All Products
Search
Document Center

Edge Security Acceleration:Log instan

Last Updated:Sep 10, 2026

Log Instan menyediakan tampilan log akses waktu nyata di konsol ESA tanpa memerlukan pengaturan tambahan. Fitur ini dapat digunakan untuk melokalisasi serangan, memecahkan masalah kegagalan, serta melakukan debug konektivitas situs.

Mengapa menggunakan log instan

Produk CDN tradisional mengandalkan log offline untuk mengidentifikasi dan menyelesaikan masalah, tetapi log offline memiliki keterbatasan signifikan:

  • Diagnosis kesalahan lintas wilayah: Log dari satu node atau jaringan dengan latensi tinggi menyulitkan identifikasi masalah akses regional.

  • Verifikasi rilis bertahap: Log offline tidak dapat dengan cepat menyaring permintaan yang terkait secara spesifik dengan rilis bertahap.

  • Analisis serangan waktu nyata: Latensi tinggi pada log menunda penerapan kebijakan mitigasi terhadap pola serangan baru.

  • Pemantauan bisnis waktu nyata: Latensi dalam orde menit tidak mencukupi untuk penyesuaian kebijakan dinamis selama acara promosi.

  • Verifikasi onboarding layanan baru: Latensi log menunda konfirmasi bahwa jalur pengiriman situs baru telah berfungsi dengan benar.

ESA Log Instan menyediakan tampilan log waktu nyata di konsol, mirip dengan perintah tail -f di Linux/Unix.

Batasan

  • Satu situs hanya dapat memiliki satu sesi pemantauan aktif dalam satu waktu, dengan durasi maksimal 60 menit.

  • Log Instan menyimpan hingga 40 catatan per sesi secara kronologis. Catatan baru akan menggantikan catatan tertua.

  • Tindakan berikut akan menghentikan sesi pemantauan Anda. Untuk melanjutkan, klik lagi tombol Start Monitoring.

    • Sesi berakhir jika Anda membuka (expand) catatan log, mengklik Stop Monitoring, atau mengklik tombol image Export. Catatan historis tetap tersedia di halaman.

    • Menambahkan filter, beralih ke halaman lain, atau me-refresh halaman akan menghentikan sesi dan menghapus semua catatan.

Memulai pemantauan log instan

  1. Di konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.

  2. Di panel navigasi kiri, pilih Analytics and Logs > Real-time Logs.

  3. Di halaman Instant Logs, klik Start Monitoring untuk mulai mengumpulkan log.

    • Tambahkan Traffic Filter untuk mempersempit cakupan log dan mengidentifikasi anomali.

    • Setelah pemantauan berhenti, buka (expand) catatan log untuk melihat field-nya, atau klik tombol image Export untuk mengunduh data dalam format JSON.

    image

Field log instan

Field

Type

Description

BotTag

string

Jenis traffic dari permintaan client. Contoh:

  • Chrome

  • Java-sdk

  • Android-app-browser

  • Go-http-client

ClientASN

string

autonomous system number (ASN) yang diturunkan dari alamat IP client.

ClientCountryCode

string

Kode negara ISO 3166-1 alpha-2 yang diturunkan dari alamat IP client.

ClientIP

string

Alamat IP client yang terhubung ke node ESA.

ClientISP

string

Penyedia layanan internet (ISP) yang diturunkan dari alamat IP client.

ClientRegionCode

string

Kode wilayah ISO 3166-2 yang diturunkan dari alamat IP client.

ClientRequestBytes

int

Ukuran permintaan client, dalam byte.

ClientRequestHeaderRange

string

Nilai field Range dalam header permintaan client. Contoh: bytes=0-100.

ClientRequestHost

string

Header Host dari permintaan client.

ClientRequestID

string

ID unik dari permintaan client.

ClientRequestMethod

string

HTTP Method dari permintaan client.

ClientRequestPath

string

Jalur (path) dari permintaan client.

ClientRequestProtocol

string

Protokol dari permintaan client.

ClientRequestQuery

string

String Query dari permintaan client.

ClientRequestReferer

string

Header Referer dari permintaan client.

ClientRequestURI

string

URI dari permintaan client.

ClientRequestUserAgent

string

Header User-Agent dari permintaan client.

ClientSrcPort

int

Port sumber yang digunakan oleh client untuk terhubung ke node ESA.

ClientSSLCipher

string

Paket sandi SSL yang digunakan oleh client.

ClientSSLProtocol

string

Versi protokol SSL yang digunakan oleh client. Tanda hubung (-) menunjukkan bahwa SSL tidak digunakan.

ClientXRequestedWith

string

Header X-Requested-With yang dikirim oleh client.

EdgeCacheStatus

string

status cache dari permintaan client.

EdgeEndTimestamp

Timestamp ISO8601

Timestamp saat node ESA selesai mengirimkan respons ke client. Contoh: 2024-01-01T00:00:00+08:00.

EdgeRequestHost

string

Header Host yang digunakan untuk permintaan back-to-origin dari node ESA.

EdgeResponseBodyBytes

int

Ukuran body respons yang dikembalikan oleh node ESA ke client, dalam byte.

EdgeResponseBytes

int

Total ukuran respons yang dikembalikan oleh node ESA ke client, dalam byte.

EdgeResponseCompressionAlgo

string

Algoritma kompresi dari respons yang dikirim oleh node ESA.

EdgeResponseCompressionRatio

float

Rasio kompresi dari respons yang dikirim oleh node ESA.

EdgeResponseContentType

string

Header Content-Type dari respons yang dikirim oleh node ESA.

EdgeResponseStatusCode

int

Kode status yang dikembalikan oleh node ESA ke client.

EdgeResponseTime

int

Total waktu respons (ms) sejak node ESA menerima permintaan hingga client selesai menerima respons.

EdgeServerID

string

ID unik dari node ESA yang diakses oleh client.

EdgeServerIP

string

Alamat IP dari node ESA yang diakses oleh client.

EdgeStartTimestamp

Timestamp ISO8601

Timestamp saat node ESA menerima permintaan client. Contoh: 2024-01-01T00:00:00+08:00.

JA3Hash

string

Nilai hash dari sidik jari JA3 client.

JA4Hash

string

Nilai hash dari sidik jari JA4 client.

EdgeTimeToFirstByteMs

int

Waktu hingga byte pertama (TTFB) dalam milidetik (ms), sejak node ESA menerima permintaan hingga node ESA mengirimkan byte respons pertama.

OriginDNSResponseTimeMs

int

Waktu resolusi DNS server origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah -1.

OriginIP

string

Alamat IP server origin yang diakses selama permintaan back-to-origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung (-).

OriginResponseDurationMs

int

Waktu hingga byte pertama (TTFB) server origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah -1.

OriginResponseHeaderRange

string

Nilai header Range dalam respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung (-).

OriginResponseHTTPExpires

string

Nilai header Expires dalam respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung (-).

OriginResponseHTTPLastModified

string

Nilai header Last-Modified dalam respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung (-).

OriginResponseStatusCode

int

Kode status dari respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah -1.

OriginSSLProtocol

string

Versi protokol SSL yang digunakan untuk permintaan back-to-origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung (-).

OriginTCPHandshakeDurationMs

int

Waktu untuk menyelesaikan jabat tangan TCP untuk koneksi back-to-origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah -1.

OriginTLSHandshakeDurationMs

int

Waktu untuk menyelesaikan proses jabat tangan TLS untuk koneksi back-to-origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah -1.

SecAction

string

Aksi mitigasi akhir yang diambil untuk permintaan ini.

SecActions

string

Semua aksi mitigasi yang diambil untuk permintaan ini.

SecRuleID

string

ID aturan mitigasi akhir yang dipicu untuk permintaan ini.

SecRuleIDs

string

ID semua aturan mitigasi yang dipicu untuk permintaan ini.

SecSource

string

Modul keamanan yang memicu aksi mitigasi akhir.

SecSources

string

Daftar semua modul keamanan yang memicu aksi mitigasi untuk permintaan ini.

SiteName

string

Nama situs.

SmartRoutingStatus

string

Menunjukkan apakah perutean pintar digunakan. Nilai 0 berarti tidak digunakan, dan 1 berarti digunakan.

TlsHash

string

Nilai hash MD5 yang merepresentasikan sidik jari SSL/TLS client.

SampleInterval

float

Laju pengambilan sampel untuk catatan log ini. Laju sampel = (Jumlah log yang diambil sampelnya) / (Jumlah log yang dihasilkan). Misalnya, laju 0,5 berarti satu log diambil sampelnya untuk setiap dua log yang dihasilkan.

Field header permintaan kustom

Secara default, Log Instan hanya mencatat field bawaan yang tercantum dalam tabel di atas. Untuk juga mencatat field header permintaan tertentu (misalnya, User-Agent atau Referer), panggil operasi CreateSiteCustomLog dan gunakan parameter RequestHeaders untuk mengonfigurasi field header permintaan kustom untuk log situs. Setelah dikonfigurasi, field kustom tersebut akan muncul baik di log instan maupun log offline.

Untuk mengonfigurasi field header permintaan kustom, panggil operasi CreateSiteCustomLog dan tentukan field yang akan direkam dalam parameter RequestHeaders:

aliyun esa CreateSiteCustomLog \
  --SiteId <site ID> \
  --RequestHeaders '["User-Agent", "Referer"]'

Untuk memeriksa field header permintaan kustom yang saat ini dikonfigurasi, panggil operasi GetSiteCustomLog:

aliyun esa GetSiteCustomLog --SiteId <site ID>

Contoh respons:

{
  "ConfigId": 507209232529408,
  "IsExist": true,
  "LogCustomField": {
    "RequestHeaders": ["User-Agent"]
  }
}

Ketersediaan fitur berdasarkan edisi

Entrance

Pro

Premium

Enterprise

Not supported

Supported

Supported

Supported