Les journaux d'accès de Global Accelerator (GA) vous aident à analyser le comportement des utilisateurs, à identifier les modèles géographiques du trafic et à résoudre les problèmes. GA s'intègre à Simple Log Service (SLS) pour collecter et transmettre les journaux d'accès des groupes de points de terminaison.
Présentation
Activez la journalisation des accès pour un ou plusieurs groupes de points de terminaison d'une instance Global Accelerator (GA). Les journaux collectés sont transmis à un Logstore Simple Log Service (SLS) situé dans la même région que le groupe de points de terminaison. Chaque entrée de journal comprend des champs tels que l'adresse IP source du client, le port source du client, l'adresse IP de destination, le port de destination et la région d'accélération. Pour plus de détails sur tous les champs, consultez la section Champs de journal.
Cas d'utilisation
-
Résolution des problèmes
Utilisez les journaux d'accès pour identifier et résoudre rapidement les problèmes.
Par exemple, interrogez le champ status pour afficher l'état des paquets de réponse GA et déterminer pourquoi les requêtes n'ont pas reçu la réponse attendue.
-
Planification commerciale
Les données des journaux d'accès vous aident à planifier vos ressources.
Par exemple, analysez les tendances du trafic dans les régions d'accélération afin de prévoir des augmentations de bande passante pour soutenir la croissance de votre activité ou des réductions pour diminuer les coûts. Utilisez également le champ http_host pour consulter les hôtes qui ont accédé à votre application au cours d'une période donnée, ce qui vous aide à préparer les mises à jour de l'application.
Facturation
La fonctionnalité de journal d'accès pour Global Accelerator (GA) est gratuite. Vous ne payez que pour votre utilisation de Simple Log Service (SLS). Pour plus d'informations, consultez la page Facturation de Simple Log Service.
Limites
La fonctionnalité de journal d'accès est disponible uniquement dans les régions où Simple Log Service (SLS) est pris en charge. Pour plus d'informations, consultez la page Régions prises en charge.
Seules les instances GA standard prennent en charge la fonctionnalité de journal d'accès. Les instances GA de base ne la prennent pas en charge. Toutes les opérations décrites dans cette rubrique s'appliquent aux instances GA standard.
Les journaux d'accès ne sont pas disponibles pour les groupes de points de terminaison déployés dans un point de présence (PoP) Alibaba Cloud.
Vous ne pouvez pas interroger les noms de domaine des points de terminaison à partir des journaux d'accès.
Si vous ne parvenez pas à utiliser la fonctionnalité de journal d'accès, il se peut que la version de votre instance ne la prenne pas en charge. Pour utiliser cette fonctionnalité, contactez votre gestionnaire de compte afin de mettre à niveau l'instance.
Créer un journal d'accès
Avant de créer un journal d'accès, assurez-vous d'avoir ajouté des écouteurs et des groupes de points de terminaison à votre instance GA. Pour plus d'informations, consultez la page Ajouter et gérer un écouteur de type routage intelligent.
Connectez-vous à la console Global Accelerator.
Sur la page Instances, cliquez sur l'ID de l'instance GA cible.
Sur la page des détails de l'instance, cliquez sur l'onglet Access Log.
-
Dans l'onglet Access Log, cliquez sur Create Access Log. Dans la boîte de dialogue Storage Configuration, configurez les paramètres suivants et cliquez sur OK.
Paramètre
Description
Select Source
Listener ID/Name
Sélectionnez un écouteur existant.
Endpoint Group ID/Name
Sélectionnez le groupe de points de terminaison cible.
Storage Settings
Region
Par défaut, il s'agit de la région où se trouve le groupe de points de terminaison.
Project
Un projet est une unité de gestion des ressources dans Simple Log Service (SLS) permettant l'isolation et le contrôle des ressources.
Vous pouvez Select Project ou Create Project.
Logstore
Un Logstore est une unité dans Simple Log Service (SLS) utilisée pour collecter, stocker et interroger les données de journal.
Vous pouvez Select Logstore ou Create Logstore.
Custom Headers
Enable Custom Headers
Lorsque cette option est activée, GA enregistre les en-têtes HTTP spécifiés dans le champ
ga_headersdu journal d'accès.RemarqueLa fonctionnalité d'en-tête personnalisé pour les journaux d'accès fait l'objet d'un déploiement progressif. Pour utiliser cette fonctionnalité, contactez votre gestionnaire de compte afin de l'activer.
Par défaut, la taille maximale des en-têtes personnalisés est de 1 Ko. Vous pouvez contacter votre gestionnaire de compte pour augmenter cette limite à 4 Ko.
L'activation de cette fonctionnalité peut augmenter le volume de vos données de journal et entraîner des frais SLS supplémentaires. Pour plus d'informations, consultez la page Facturation de Simple Log Service.
header name
Saisissez le nom de l'en-tête personnalisé à enregistrer. Pour spécifier plusieurs noms d'en-tête, séparez-les par des points-virgules (;). Si vous laissez ce champ vide, tous les en-têtes sont enregistrés.
RemarqueLorsque vous activez la journalisation des accès, le système vérifie si le rôle lié au service AliyunServiceRoleForGaFlowlog existe.
Si le rôle n'existe pas, le système le crée automatiquement et lui associe la stratégie d'autorisation AliyunServiceRolePolicyForGaFlowlog. Cela accorde à GA les autorisations nécessaires pour accéder à SLS et transmettre les journaux à SLS.
Si le rôle existe déjà, le système ne le recrée pas.
Pour plus d'informations, consultez la page AliyunServiceRoleForGaFlowlog.
Après avoir créé le journal d'accès, celui-ci apparaît dans l'onglet Access Log avec le statut Bound. Dans la colonne Actions, cliquez sur View Log pour afficher les détails ou sur Delete pour supprimer la configuration du journal d'accès.
Autres actions
Actions | Description |
Afficher un journal d'accès |
|
Edit Custom Header | Dans l'onglet Access Log, recherchez le journal d'accès cible et cliquez sur Edit Custom Header dans la colonne Actions. Modifiez la configuration et cliquez sur OK. |
Supprimer un journal d'accès |
|
Une fois que SLS a collecté les journaux d'accès, vous pouvez les télécharger, les transmettre, les traiter ou créer des alertes. Pour plus d'informations, consultez la page Opérations courantes sur les journaux des services Alibaba Cloud.
Exemples d'utilisation
Afficher les journaux d'accès bruts
L'onglet Original Log du Logstore affiche les détails des journaux. Par exemple, cliquez sur le champ client_ip pour afficher les informations de la requête d'accès provenant d'une adresse IP source cliente spécifique.
Interroger des journaux d'accès spécifiques
Saisissez une instruction SQL dans la zone de recherche et d'analyse de la page Logstore pour interroger des journaux d'accès spécifiques.
Étape | Description |
1 | Saisissez l'instruction SQL suivante pour identifier les 10 premières régions selon la distribution des adresses IP clientes. Ces informations sont utiles pour la planification commerciale. |
2 | Sélectionnez la plage horaire des journaux d'accès que vous souhaitez afficher et cliquez sur Search & Analyze. |
3 | Dans l'onglet Graph > Properties, cliquez sur l'icône |
Champs de journal
Le tableau suivant décrit les champs de journal d'accès disponibles dans SLS.
|
Champ |
Description |
|
accelerator_region |
La région d'accélération. |
|
client_ip |
L'adresse IP source du client. |
|
client_port |
Le port source du client. |
|
egress_bytes |
Le volume du trafic sortant, en octets, pendant la période d'échantillonnage. |
|
endpoint_group_id |
L'ID du groupe de points de terminaison. |
|
endpoint_group_region |
La région où le groupe de points de terminaison est déployé. |
|
endpoint_ip |
L'adresse IP du point de terminaison, qui correspond à l'adresse IP de destination. |
|
endpoint_port |
Le port du point de terminaison, qui correspond au port de destination. |
|
ga_id |
L'ID de l'instance GA. |
|
ingress_bytes |
Le volume du trafic entrant, en octets, pendant la période d'échantillonnage. |
|
listener_id |
L'ID de l'écouteur. |
|
protocol |
Le protocole de transport réseau utilisé par l'écouteur. |
|
status |
L'état du paquet de réponse GA. |
|
time |
L'heure à laquelle le journal a été enregistré. |
|
upstream_connect_time |
La durée de la connexion. |
|
upstream_first_byte_time |
Le temps jusqu'au premier octet. |
Pour les écouteurs HTTP et HTTPS, les champs suivants sont également pris en charge.
|
Champ |
Description |
|
http_host |
Le contenu de l'en-tête |
|
http_referer |
Le contenu de l'en-tête |
|
request_method |
La méthode de requête. |
|
request_uri |
L'URI de la requête reçue par GA. |
|
ga_headers |
Le contenu des en-têtes personnalisés. Après avoir activé la fonctionnalité d'en-tête personnalisé, GA enregistre les en-têtes HTTP spécifiés dans ce champ. |