Log Instan menyediakan tampilan log akses waktu nyata di konsol ESA tanpa memerlukan pengaturan tambahan. Fitur ini dapat digunakan untuk melokalisasi serangan, memecahkan masalah kegagalan, serta melakukan debug konektivitas situs.
Mengapa menggunakan log instan
Produk CDN tradisional mengandalkan log offline untuk mengidentifikasi dan menyelesaikan masalah, tetapi log offline memiliki keterbatasan signifikan:
Diagnosis kesalahan lintas wilayah: Log dari satu node atau jaringan dengan latensi tinggi menyulitkan identifikasi masalah akses regional.
Verifikasi rilis bertahap: Log offline tidak dapat dengan cepat menyaring permintaan yang terkait secara spesifik dengan rilis bertahap.
Analisis serangan waktu nyata: Latensi tinggi pada log menunda penerapan kebijakan mitigasi terhadap pola serangan baru.
Pemantauan bisnis waktu nyata: Latensi dalam orde menit tidak mencukupi untuk penyesuaian kebijakan dinamis selama acara promosi.
Verifikasi onboarding layanan baru: Latensi log menunda konfirmasi bahwa jalur pengiriman situs baru telah berfungsi dengan benar.
ESA Log Instan menyediakan tampilan log waktu nyata di konsol, mirip dengan perintah tail -f di Linux/Unix.
Batasan
Satu situs hanya dapat memiliki satu sesi pemantauan aktif dalam satu waktu, dengan durasi maksimal 60 menit.
Log Instan menyimpan hingga 40 catatan per sesi secara kronologis. Catatan baru akan menggantikan catatan tertua.
Tindakan berikut akan menghentikan sesi pemantauan Anda. Untuk melanjutkan, klik lagi tombol Start Monitoring.
Sesi berakhir jika Anda membuka (expand) catatan log, mengklik Stop Monitoring, atau mengklik tombol
Export. Catatan historis tetap tersedia di halaman.Menambahkan filter, beralih ke halaman lain, atau me-refresh halaman akan menghentikan sesi dan menghapus semua catatan.
Memulai pemantauan log instan
Di konsol ESA, pilih Websites, lalu di kolom Website, klik situs target.
Di panel navigasi kiri, pilih .
Di halaman Instant Logs, klik Start Monitoring untuk mulai mengumpulkan log.
Tambahkan Traffic Filter untuk mempersempit cakupan log dan mengidentifikasi anomali.
Setelah pemantauan berhenti, buka (expand) catatan log untuk melihat field-nya, atau klik tombol
Export untuk mengunduh data dalam format JSON.

Field log instan
Field | Type | Description |
BotTag | string | Jenis traffic dari permintaan client. Contoh:
|
ClientASN | string | autonomous system number (ASN) yang diturunkan dari alamat IP client. |
ClientCountryCode | string | Kode negara ISO 3166-1 alpha-2 yang diturunkan dari alamat IP client. |
ClientIP | string | Alamat IP client yang terhubung ke node ESA. |
ClientISP | string | Penyedia layanan internet (ISP) yang diturunkan dari alamat IP client. |
ClientRegionCode | string | Kode wilayah ISO 3166-2 yang diturunkan dari alamat IP client. |
ClientRequestBytes | int | Ukuran permintaan client, dalam byte. |
ClientRequestHeaderRange | string | Nilai field |
ClientRequestHost | string | Header |
ClientRequestID | string | ID unik dari permintaan client. |
ClientRequestMethod | string |
|
ClientRequestPath | string | Jalur (path) dari permintaan client. |
ClientRequestProtocol | string | Protokol dari permintaan client. |
ClientRequestQuery | string | String |
ClientRequestReferer | string | Header |
ClientRequestURI | string |
|
ClientRequestUserAgent | string | Header |
ClientSrcPort | int | Port sumber yang digunakan oleh client untuk terhubung ke node ESA. |
ClientSSLCipher | string | Paket sandi SSL yang digunakan oleh client. |
ClientSSLProtocol | string | Versi protokol SSL yang digunakan oleh client. Tanda hubung ( |
ClientXRequestedWith | string | Header |
EdgeCacheStatus | string | status cache dari permintaan client. |
EdgeEndTimestamp | Timestamp ISO8601 | Timestamp saat node ESA selesai mengirimkan respons ke client. Contoh: |
EdgeRequestHost | string | Header |
EdgeResponseBodyBytes | int | Ukuran |
EdgeResponseBytes | int | Total ukuran respons yang dikembalikan oleh node ESA ke client, dalam byte. |
EdgeResponseCompressionAlgo | string | Algoritma kompresi dari respons yang dikirim oleh node ESA. |
EdgeResponseCompressionRatio | float | Rasio kompresi dari respons yang dikirim oleh node ESA. |
EdgeResponseContentType | string | Header |
EdgeResponseStatusCode | int | Kode status yang dikembalikan oleh node ESA ke client. |
EdgeResponseTime | int | Total waktu respons (ms) sejak node ESA menerima permintaan hingga client selesai menerima respons. |
EdgeServerID | string | ID unik dari node ESA yang diakses oleh client. |
EdgeServerIP | string | Alamat IP dari node ESA yang diakses oleh client. |
EdgeStartTimestamp | Timestamp ISO8601 | Timestamp saat node ESA menerima permintaan client. Contoh: |
JA3Hash | string | Nilai hash dari sidik jari JA3 client. |
JA4Hash | string | Nilai hash dari sidik jari JA4 client. |
EdgeTimeToFirstByteMs | int | Waktu hingga byte pertama (TTFB) dalam milidetik (ms), sejak node ESA menerima permintaan hingga node ESA mengirimkan byte respons pertama. |
OriginDNSResponseTimeMs | int | Waktu resolusi DNS server origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah |
OriginIP | string | Alamat IP server origin yang diakses selama permintaan back-to-origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung ( |
OriginResponseDurationMs | int | Waktu hingga byte pertama (TTFB) server origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah |
OriginResponseHeaderRange | string | Nilai header Range dalam respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung ( |
OriginResponseHTTPExpires | string | Nilai header Expires dalam respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung ( |
OriginResponseHTTPLastModified | string | Nilai header Last-Modified dalam respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung ( |
OriginResponseStatusCode | int | Kode status dari respons server origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah |
OriginSSLProtocol | string | Versi protokol SSL yang digunakan untuk permintaan back-to-origin. Jika permintaan back-to-origin tidak dilakukan, nilainya adalah tanda hubung ( |
OriginTCPHandshakeDurationMs | int | Waktu untuk menyelesaikan jabat tangan TCP untuk koneksi back-to-origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah |
OriginTLSHandshakeDurationMs | int | Waktu untuk menyelesaikan proses jabat tangan TLS untuk koneksi back-to-origin, dalam milidetik (ms). Jika permintaan back-to-origin tidak dilakukan, nilainya adalah |
SecAction | string | Aksi mitigasi akhir yang diambil untuk permintaan ini. |
SecActions | string | Semua aksi mitigasi yang diambil untuk permintaan ini. |
SecRuleID | string | ID aturan mitigasi akhir yang dipicu untuk permintaan ini. |
SecRuleIDs | string | ID semua aturan mitigasi yang dipicu untuk permintaan ini. |
SecSource | string | Modul keamanan yang memicu aksi mitigasi akhir. |
SecSources | string | Daftar semua modul keamanan yang memicu aksi mitigasi untuk permintaan ini. |
SiteName | string | Nama situs. |
SmartRoutingStatus | string | Menunjukkan apakah perutean pintar digunakan. Nilai |
TlsHash | string | Nilai hash MD5 yang merepresentasikan sidik jari SSL/TLS client. |
SampleInterval | float | Laju pengambilan sampel untuk catatan log ini. |
Field header permintaan kustom
Secara default, Log Instan hanya mencatat field bawaan yang tercantum dalam tabel di atas. Untuk juga mencatat field header permintaan tertentu (misalnya, User-Agent atau Referer), panggil operasi CreateSiteCustomLog dan gunakan parameter RequestHeaders untuk mengonfigurasi field header permintaan kustom untuk log situs. Setelah dikonfigurasi, field kustom tersebut akan muncul baik di log instan maupun log offline.
Untuk mengonfigurasi field header permintaan kustom, panggil operasi CreateSiteCustomLog dan tentukan field yang akan direkam dalam parameter RequestHeaders:
aliyun esa CreateSiteCustomLog \
--SiteId <site ID> \
--RequestHeaders '["User-Agent", "Referer"]'Untuk memeriksa field header permintaan kustom yang saat ini dikonfigurasi, panggil operasi GetSiteCustomLog:
aliyun esa GetSiteCustomLog --SiteId <site ID>Contoh respons:
{
"ConfigId": 507209232529408,
"IsExist": true,
"LogCustomField": {
"RequestHeaders": ["User-Agent"]
}
}Ketersediaan fitur berdasarkan edisi
Entrance | Pro | Premium | Enterprise |