このトピックでは、ログ分析機能を有効にして使用する方法について説明します。
事前準備
ログ分析を使用する前に、その基本概念、必要なストレージ容量の計算、およびログサンプリングの仕組みについて理解しておく必要があります。詳細については、「概要」をご参照ください。
前提条件
Anti-DDoS Proxy インスタンスを購入し、保護対象のウェブサイトを追加済みであること。詳細については、「ウェブサイトの追加」をご参照ください。
Simple Log Service コンソールにログインし、Simple Log Service (SLS) をアクティベート済みであること。
ステップ 1: 購入ログの分析
Anti-DDoS Proxy コンソールにログインします。
上部のナビゲーションバーで、インスタンスのリージョンを選択します。
Anti-DDoS Proxy (中国本土):[中国本土] リージョンを選択します。
Anti-DDoS Proxy (中国本土以外):[中国本土以外] リージョンを選択します。
左側のナビゲーションウィンドウで、を選択します。
Log Analysis ページで、今すぐ購入 をクリックします。
Log Analysis 購入ページでパラメーターを設定し、今すぐ購入 をクリックして支払いを完了します。
パラメーター
説明
対象製品
ご利用の Anti-DDoS Proxy インスタンスのタイプを選択します。
ログストレージ
ログストレージの最大容量をテラバイト (TB) 単位で選択します。
サービスがアクティブでストレージに十分な空き容量がある場合、ログは 180 日間保持されます。この期間を過ぎると、最も古いログから新しいログに上書きされ、常に過去 180 日間のログデータが利用可能になります。
重要ログストレージが上限に達した場合、新しいログは保存されません。
ログ保存期間
サービスの有効期間を選択します。
重要サービスの有効期限が切れると、新しいログは保存されません。
ステップ 2: ログサービスへのアクセスの権限付与
Log Analysis ページに戻り、権限付与を完了します。
システムは自動的にサービスリンクロール AliyunDDoSCOOLogArchiveRole を作成します。Anti-DDoS Proxy はこのロールを使用して SLS にアクセスし、専用の Logstore にログデータを保存します。
Anti-DDoS Proxy (中国本土以外) インスタンスの Logstore リージョンを選択します。これはログデータのストレージリージョンとして機能します。
サポートされているリージョンは、シンガポール、インドネシア (ジャカルタ)、米国 (バージニア)、中国 (香港)、イギリス (ロンドン)、ドイツ (フランクフルト)、日本 (東京)、マレーシア (クアラルンプール) です。
重要選択したリージョンは永続的なものです。変更するには、一度この機能を無効にしてから再度有効にする必要があります。この操作を行うと、Logstore と関連するすべてのログデータが完全に削除され、元に戻すことはできません。
Anti-DDoS Proxy (中国本土) ではリージョンの選択は不要で、デフォルトで中国 (杭州) リージョンに保存されます。
ログ分析を有効にすると、Anti-DDoS Proxy は指定されたリージョンに Logstore を作成し、指定されたドメイン名からのログを収集します。
ステップ 3: ログ収集の有効化
Log Analysis ページで、ウェブサイトのドメイン名のログ収集を有効にします。
単一のドメイン名でログ収集を有効にするには、ドメインの選択 ドロップダウンリストから対象のドメイン名を選択し、ステータス スイッチをオンにします。
複数のドメイン名でログ収集を有効にするには、右上隅の 一括設定 をクリックします。一括設定 パネルでドメイン名を選択し、一括有効化 をクリックします。
ログ収集を有効にすると、SLS は Anti-DDoS Proxy がログデータを管理するための専用 プロジェクト を自動的に作成します。
Simple Log Service コンソール のホームページで、Anti-DDoS Proxy の専用プロジェクトを表示できます。専用プロジェクトの名前は、Anti-DDoS Proxy (中国本土) の場合は ddoscoo-project で始まり、Anti-DDoS Proxy (中国本土以外) の場合は ddosdip-project で始まります。デフォルトでは、専用プロジェクトには以下のリソースが含まれます:
(任意) ステップ 4: ログのクエリと分析
Log Analysis ページで、ドメインの選択 ドロップダウンリストから対象のドメイン名を選択します。
Log Analysis タブで、クエリの時間範囲を設定します。
説明過去 180 日間のログをクエリできます。それより古いログは自動的に削除されます。
クエリ結果には、指定した時間範囲外の最大 1 分間のログが含まれる場合があります。
検索ボックスにクエリ文を入力し、[検索と分析] をクリックします。
クエリ文は、検索文と分析文を縦棒 (|) で区切って構成されます:
検索文|分析文。コンポーネント
必須
説明
検索文
いいえ
検索条件を指定します。キーワード、あいまい検索、数値、範囲、または条件の組み合わせを使用できます。
空のままにするか、アスタリスク (*) を設定すると、フィルターは適用されず、現在の時間範囲内のすべてのデータが返されます。詳細については、「検索構文」をご参照ください。
説明Anti-DDoS Proxy のアクセスログフィールドの説明については、「ログフィールド」をご参照ください。
分析文
いいえ
検索結果を処理して、計算や統計分析を実行します。検索文が指定されていない場合は、時間範囲内のデータセット全体を分析します。
空のままにすると、統計分析なしで検索結果のみが返されます。詳細については、「検索と分析の概要」をご参照ください。
説明分析文では、標準 SQL 句
from table_nameを省略できます。つまり、from logを省略できます。デフォルトでは、最初の 100 件のログエントリが返されます。この範囲は LIMIT 句 を使用して変更できます。
クエリ結果はデフォルトでテーブルに表示されます。折れ線グラフ、縦棒グラフ、円グラフなど、他の形式で結果を表示することもできます。詳細については、「統計チャートの概要」をご参照ください。
また、ダッシュボードのチャートに基づいてアラートを作成し、サービスのステータスをリアルタイムで監視することもできます。詳細については、「アラートの概要」をご参照ください。
(任意) ステップ 5: ログレポートの表示
ダッシュボードは、SLS が提供するリアルタイム分析コンソールです。クエリ結果から生成されたチャートをダッシュボードに保存できます。ログ分析機能は、DDoS Access Center と DDoS オペレーションセンター の 2 つのデフォルトダッシュボードを提供します。
Log Analysis ページで、ドメインの選択 ドロップダウンリストから対象のドメイン名を選択します。
ログレポート タブをクリックし、[時間選択] をクリックして時間範囲を設定します。
説明レポート内の各チャートには、デフォルトの時間範囲 (例:トラフィックメトリクスは 1 時間、トレンドは 1 週間) が設定されています。ただし、[時間選択] コントロールを使用すると、これらのデフォルトが上書きされ、ページ上のすべてのチャートが指定した範囲を反映するように更新されます。
デフォルトの Anti-DDoS Proxy ダッシュボードを表示します。
ログレポートエリアには、さまざまなチャートタイプを含む事前定義されたレイアウトで複数のレポートが表示されます。チャートタイプの詳細については、「統計チャートの概要」をご参照ください。
DDoS Access Center:PV、UV、インバウンドトラフィック、ピークトラフィックレート、アクセス傾向、ソース分布、アクセスされたドメイン名、クライアントタイプなど、主要なウェブサイトメトリクスを表示します。
チャート
タイプ
デフォルトの時間範囲
説明
例
PV
単一値
1 時間 (相対)
リクエストの総数。
100,000
UV
単一値
1 時間 (相対)
ユニーククライアントの総数。
100,000
インバウンドトラフィック
単一値
1 時間 (相対)
ウェブサイトの総インバウンドトラフィック (MB)。
300 MB
ピークインバウンドトラフィック
単一値
本日 (正時)
ウェブサイトのピークインバウンドトラフィックレート (Bytes/s)。
100 Bytes/s
ピークアウトバウンドトラフィック
単一値
本日(正時)
ウェブサイトのピークアウトバウンドトラフィックレート (Bytes/s)。
100 Bytes/s
トラフィックと帯域幅の傾向
デュアルラインチャート
1 週間 (相対)
ウェブサイトのインバウンドおよびアウトバウンドトラフィックレートの傾向 (KB/s)。
N/A
PV/UV アクセス傾向
デュアルラインチャート
1 週間 (相対)
PV と UV 数の傾向。
N/A
アクセスステータス分布
円グラフ
1 週間 (相対)
リクエストステータスコード (例:200、304、400) の分布。
N/A
アクセスソース
世界地図
1 時間 (相対)
訪問者の PV のソース国別分布。
N/A
インバウンドトラフィックソース (世界)
世界地図
1 時間 (相対)
総インバウンドトラフィックのソース国別分布 (MB)。
N/A
インバウンドトラフィックソース (中国)
中国地図
1 時間 (相対)
総インバウンドトラフィックのソース省別分布 (MB)。
N/A
アクセスヒートマップ
AMap
1 時間 (相対)
訪問者のアクセスを地理的な場所で示したヒートマップ。
N/A
インターネットサービスプロバイダー (ISP)
ドーナツチャート
1 時間 (相対)
インターネットサービスプロバイダー (ISP) 別のインバウンドトラフィック量の分布 (MB)。
N/A
Referer
テーブル
1 時間 (相対)
最も頻繁な Referer URL、ホスト、およびアクセス数の上位 100 件。
N/A
アクセス回線分布
ドーナツチャート
1 時間 (相対)
着信リクエストが使用する Anti-DDoS Proxy アクセス回線の分布。
N/A
クライアントタイプ分布
ドーナツチャート
1 時間 (相対)
最も頻繁なユーザーエージェントの上位 20 件 (iPhone、iPad、Windows IE、Chrome など)。
N/A
リクエストコンテンツタイプ分布
ドーナツチャート
1 時間 (相対)
最も頻繁なリクエストコンテンツタイプの上位 20 件 (HTML、Form、JSON、ストリーミングデータなど)。
N/A
アクセスされたドメイン名
ドーナツチャート
1 時間 (相対)
最も頻繁にアクセスされたドメイン名の上位 20 件。
N/A
上位クライアント
テーブル
1 時間 (相対)
訪問回数別の上位 100 クライアントを一覧表示します。IP アドレス、PV、インバウンドトラフィック、エラーおよび攻撃回数などの詳細が含まれます。
N/A
応答が最も遅い URL
テーブル
1 時間 (相対)
応答時間が最も遅い上位 100 の URL を一覧表示します。URL、アクセス回数、応答時間などの詳細が含まれます。
N/A
DDoS オペレーションセンター:インバウンドおよびアウトバウンドの帯域幅の傾向、リクエストとブロックの傾向、攻撃者のリスト、アクセスされたウェブサイトのリストなど、ウェブサイトの全体的な運用状況を表示します。
ダッシュボードレポートをメールや DingTalk で定期的に受信するには、ダッシュボードの右上隅にある [サブスクライブ] ボタンをクリックします。詳細については、「ダッシュボードのサブスクライブ」をご参照ください。