Tous les produits
Search
Centre de documentation

Global Accelerator:Journaux d'accès

Dernière mise à jour :Aug 24, 2026

Les journaux d'accès de Global Accelerator (GA) vous aident à analyser le comportement des utilisateurs, à identifier les modèles géographiques du trafic et à résoudre les problèmes. GA s'intègre à Simple Log Service (SLS) pour collecter et transmettre les journaux d'accès des groupes de points de terminaison.

Présentation

Activez la journalisation des accès pour un ou plusieurs groupes de points de terminaison d'une instance Global Accelerator (GA). Les journaux collectés sont transmis à un Logstore Simple Log Service (SLS) situé dans la même région que le groupe de points de terminaison. Chaque entrée de journal comprend des champs tels que l'adresse IP source du client, le port source du client, l'adresse IP de destination, le port de destination et la région d'accélération. Pour plus de détails sur tous les champs, consultez la section Champs de journal.

image

Cas d'utilisation

  • Résolution des problèmes

    Utilisez les journaux d'accès pour identifier et résoudre rapidement les problèmes.

    Par exemple, interrogez le champ status pour afficher l'état des paquets de réponse GA et déterminer pourquoi les requêtes n'ont pas reçu la réponse attendue.

  • Planification commerciale

    Les données des journaux d'accès vous aident à planifier vos ressources.

    Par exemple, analysez les tendances du trafic dans les régions d'accélération afin de prévoir des augmentations de bande passante pour soutenir la croissance de votre activité ou des réductions pour diminuer les coûts. Utilisez également le champ http_host pour consulter les hôtes qui ont accédé à votre application au cours d'une période donnée, ce qui vous aide à préparer les mises à jour de l'application.

Facturation

La fonctionnalité de journal d'accès pour Global Accelerator (GA) est gratuite. Vous ne payez que pour votre utilisation de Simple Log Service (SLS). Pour plus d'informations, consultez la page Facturation de Simple Log Service.

Limites

  • La fonctionnalité de journal d'accès est disponible uniquement dans les régions où Simple Log Service (SLS) est pris en charge. Pour plus d'informations, consultez la page Régions prises en charge.

  • Seules les instances GA standard prennent en charge la fonctionnalité de journal d'accès. Les instances GA de base ne la prennent pas en charge. Toutes les opérations décrites dans cette rubrique s'appliquent aux instances GA standard.

  • Les journaux d'accès ne sont pas disponibles pour les groupes de points de terminaison déployés dans un point de présence (PoP) Alibaba Cloud.

  • Vous ne pouvez pas interroger les noms de domaine des points de terminaison à partir des journaux d'accès.

  • Si vous ne parvenez pas à utiliser la fonctionnalité de journal d'accès, il se peut que la version de votre instance ne la prenne pas en charge. Pour utiliser cette fonctionnalité, contactez votre gestionnaire de compte afin de mettre à niveau l'instance.

Créer un journal d'accès

Avant de créer un journal d'accès, assurez-vous d'avoir ajouté des écouteurs et des groupes de points de terminaison à votre instance GA. Pour plus d'informations, consultez la page Ajouter et gérer un écouteur de type routage intelligent.

  1. Connectez-vous à la console Global Accelerator.

  2. Sur la page Instances, cliquez sur l'ID de l'instance GA cible.

  3. Sur la page des détails de l'instance, cliquez sur l'onglet Access Log.

  4. Dans l'onglet Access Log, cliquez sur Create Access Log. Dans la boîte de dialogue Storage Configuration, configurez les paramètres suivants et cliquez sur OK.

    Paramètre

    Description

    Select Source

    Listener ID/Name

    Sélectionnez un écouteur existant.

    Endpoint Group ID/Name

    Sélectionnez le groupe de points de terminaison cible.

    Storage Settings

    Region

    Par défaut, il s'agit de la région où se trouve le groupe de points de terminaison.

    Project

    Un projet est une unité de gestion des ressources dans Simple Log Service (SLS) permettant l'isolation et le contrôle des ressources.

    Vous pouvez Select Project ou Create Project.

    Logstore

    Un Logstore est une unité dans Simple Log Service (SLS) utilisée pour collecter, stocker et interroger les données de journal.

    Vous pouvez Select Logstore ou Create Logstore.

    Custom Headers

    Enable Custom Headers

    Lorsque cette option est activée, GA enregistre les en-têtes HTTP spécifiés dans le champ ga_headers du journal d'accès.

    Remarque
    • La fonctionnalité d'en-tête personnalisé pour les journaux d'accès fait l'objet d'un déploiement progressif. Pour utiliser cette fonctionnalité, contactez votre gestionnaire de compte afin de l'activer.

    • Par défaut, la taille maximale des en-têtes personnalisés est de 1 Ko. Vous pouvez contacter votre gestionnaire de compte pour augmenter cette limite à 4 Ko.

    • L'activation de cette fonctionnalité peut augmenter le volume de vos données de journal et entraîner des frais SLS supplémentaires. Pour plus d'informations, consultez la page Facturation de Simple Log Service.

    header name

    Saisissez le nom de l'en-tête personnalisé à enregistrer. Pour spécifier plusieurs noms d'en-tête, séparez-les par des points-virgules (;). Si vous laissez ce champ vide, tous les en-têtes sont enregistrés.

    Remarque

    Lorsque vous activez la journalisation des accès, le système vérifie si le rôle lié au service AliyunServiceRoleForGaFlowlog existe.

    • Si le rôle n'existe pas, le système le crée automatiquement et lui associe la stratégie d'autorisation AliyunServiceRolePolicyForGaFlowlog. Cela accorde à GA les autorisations nécessaires pour accéder à SLS et transmettre les journaux à SLS.

    • Si le rôle existe déjà, le système ne le recrée pas.

    Pour plus d'informations, consultez la page AliyunServiceRoleForGaFlowlog.

    Après avoir créé le journal d'accès, celui-ci apparaît dans l'onglet Access Log avec le statut Bound. Dans la colonne Actions, cliquez sur View Log pour afficher les détails ou sur Delete pour supprimer la configuration du journal d'accès.

Autres actions

Actions

Description

Afficher un journal d'accès

  1. Dans l'onglet Access Log, recherchez le journal d'accès cible et cliquez sur View Log dans la colonne Actions pour ouvrir la console SLS.

  2. Consultez et analysez le journal d'accès. Pour plus d'informations, consultez la section Exemples d'utilisation.

Edit Custom Header

Dans l'onglet Access Log, recherchez le journal d'accès cible et cliquez sur Edit Custom Header dans la colonne Actions. Modifiez la configuration et cliquez sur OK.

Supprimer un journal d'accès

  1. Dans l'onglet Access Log, recherchez le journal d'accès cible et cliquez sur Delete dans la colonne Actions.

  2. Dans la boîte de dialogue Delete Log, cliquez sur OK.

Une fois que SLS a collecté les journaux d'accès, vous pouvez les télécharger, les transmettre, les traiter ou créer des alertes. Pour plus d'informations, consultez la page Opérations courantes sur les journaux des services Alibaba Cloud.

Exemples d'utilisation

Afficher les journaux d'accès bruts

L'onglet Original Log du Logstore affiche les détails des journaux. Par exemple, cliquez sur le champ client_ip pour afficher les informations de la requête d'accès provenant d'une adresse IP source cliente spécifique.

Interroger des journaux d'accès spécifiques

Saisissez une instruction SQL dans la zone de recherche et d'analyse de la page Logstore pour interroger des journaux d'accès spécifiques.

Étape

Description

1

Saisissez l'instruction SQL suivante pour identifier les 10 premières régions selon la distribution des adresses IP clientes. Ces informations sont utiles pour la planification commerciale.

* | select  ip_to_geo(client_ip) as address, count(1) as count group by address order by count desc limit 10

2

Sélectionnez la plage horaire des journaux d'accès que vous souhaitez afficher et cliquez sur Search & Analyze.

3

Dans l'onglet Graph > Properties, cliquez sur l'icône Carte thermique Amap pour afficher la distribution géographique des adresses IP clientes.

Champs de journal

Le tableau suivant décrit les champs de journal d'accès disponibles dans SLS.

Champ

Description

accelerator_region

La région d'accélération.

client_ip

L'adresse IP source du client.

client_port

Le port source du client.

egress_bytes

Le volume du trafic sortant, en octets, pendant la période d'échantillonnage.

endpoint_group_id

L'ID du groupe de points de terminaison.

endpoint_group_region

La région où le groupe de points de terminaison est déployé.

endpoint_ip

L'adresse IP du point de terminaison, qui correspond à l'adresse IP de destination.

endpoint_port

Le port du point de terminaison, qui correspond au port de destination.

ga_id

L'ID de l'instance GA.

ingress_bytes

Le volume du trafic entrant, en octets, pendant la période d'échantillonnage.

listener_id

L'ID de l'écouteur.

protocol

Le protocole de transport réseau utilisé par l'écouteur.

status

L'état du paquet de réponse GA.

time

L'heure à laquelle le journal a été enregistré.

upstream_connect_time

La durée de la connexion.

upstream_first_byte_time

Le temps jusqu'au premier octet.

Pour les écouteurs HTTP et HTTPS, les champs suivants sont également pris en charge.

Champ

Description

http_host

Le contenu de l'en-tête host dans la requête.

http_referer

Le contenu de l'en-tête referer dans la requête reçue par GA.

request_method

La méthode de requête.

request_uri

L'URI de la requête reçue par GA.

ga_headers

Le contenu des en-têtes personnalisés. Après avoir activé la fonctionnalité d'en-tête personnalisé, GA enregistre les en-têtes HTTP spécifiés dans ce champ.