すべてのプロダクト
Search
ドキュメントセンター

Edge Security Acceleration:リアルタイムログで収集されるフィールド

最終更新日:Aug 27, 2026

リアルタイムログサービスを有効にすると、このトピックの表で、各ログタイプに含まれるフィールドの名前と説明を確認できます。

説明
  • 配信するフィールドを次の表から選択できます。データコストを削減するために、実際に必要なフィールドのみを配信することを推奨します。

  • 同じログタイプのすべての配信プロジェクトは、同じフィールド設定を共有します。1 つのプロジェクトでフィールドを変更すると、同じタイプの他のすべてのプロジェクトにも適用されます。たとえば、アクセスログでドメインフィールドがデフォルトで選択されている場合、1 つの配信プロジェクトでその選択を解除すると、そのフィールドは他のすべてのアクセスログの配信プロジェクトからも削除されます。

注意事項

  • ドメイン名 A をアカウント 1 からアカウント 2 に移行するには、まずアカウント 1 でドメイン名 A のリアルタイムログ配信を無効にしてください。ドメイン名 A がアカウント 2 に移行された後、アカウント 2 でドメイン名 A のリアルタイムログ配信を再度作成してください。リアルタイムログ配信を無効にしてから再作成しない場合、リアルタイムログはアカウント 1 に配信され続け、配信に対する課金も継続されます。

  • 特定の地域の一部のインターネットサービスプロバイダー (ISP) は、エンドユーザーにプライベート IP アドレスを割り当てる場合があります。その結果、DCDN ノードがユーザーのプライベート IP アドレスを受信する可能性があります。

    説明

    プライベート IP アドレスは、次の 3 つの範囲に分類されます:

    • クラス A プライベート IP アドレス: 10.0.0.0 ~ 10.255.255.255、サブネットマスク: 255.0.0.0

    • クラス B プライベート IP アドレス: 172.16.0.0 ~ 172.31.255.255、サブネットマスク: 255.240.0.0

    • クラス C プライベート IP アドレス: 192.168.0.0 ~ 192.168.255.255、サブネットマスク: 255.255.0.0

ユーザーアクセスログのフィールド

ユーザーアクセスログサービスを有効にすると、アクセスログで収集されるフィールドの説明を次の表で確認できます。

フィールド名

説明

SLS でのインデックス

組み込みのビジュアル分析での使用

unixtime

リクエストが行われた時刻。

はい

はい

domain

リクエストされたドメイン名。

はい

はい

method

リクエストメソッド。

はい

はい

scheme

リクエストプロトコル。

はい

いいえ

uri

リクエストされたリソース。

はい

はい

uri_param

リクエストパラメータ。

はい

いいえ

client_ip

クライアントの送信元 IP アドレス — X-Forwarded-For ヘッダーの最初の IP (X-Forwarded-For: <client_ip>, <proxy_ip>)。

はい

はい

proxy_ip

プロキシ IP アドレス — X-Forwarded-For ヘッダーの 2 番目の IP。クライアントがプロキシを経由せずに直接接続する場合、値は - になります。「client_ip」も参照してください。

はい

いいえ

remote_ip

DCDN の POP (Point of Presence) に直接接続するパブリック IP アドレス。

はい

いいえ

remote_port

DCDN POP に直接接続するパブリックポート。

はい

いいえ

refer_protocol

HTTP Referer ヘッダーのプロトコル。

はい

いいえ

refer_domain

HTTP Referer ヘッダーのドメイン名。

はい

はい

refer_uri

HTTP Referer ヘッダーの URI。

はい

いいえ

refer_param

HTTP Referer ヘッダーのパラメータ。

はい

いいえ

request_size

ボディとヘッダーを含むリクエストの合計サイズ。単位:バイト。

はい

いいえ

request_time

リクエストのレスポンスタイム。単位:ミリ秒。

はい

はい

response_size

レスポンスのサイズ。単位:バイト。

はい

いいえ

return_code

リクエストのレスポンスコード。

はい

はい

sent_http_content_range

オリジンサーバーが生成する、レスポンスヘッダーの範囲情報。例:bytes 0-99/200。

はい

いいえ

server_addr

リクエストを処理する DCDN POP の IP アドレス。

はい

いいえ

server_port

リクエストを処理する DCDN POP のサービスポート。

はい

いいえ

body_bytes_sent

送信されたボディの実際のサイズ。単位:バイト。

はい

いいえ

content_type

リクエストされたリソースのタイプ。

はい

いいえ

hit_info

リクエストがキャッシュにヒットするかどうか。このフィールドは、ライブストリーミングまたは動的アクセラレーションには適用されません。有効な値:

  • HIT:リクエストがキャッシュにヒットします。

  • MISS:リクエストがキャッシュにヒットしません。

はい

はい

http_range

リクエストヘッダーの Range フィールドの値。例:bytes 0-100。

はい

いいえ

user_agent

ユーザーエージェント情報。

はい

はい

user_info

ユーザー情報。

はい

いいえ

uuid

リクエストの一意の識別子。

はい

いいえ

via_info

Via ヘッダー情報。

はい

いいえ

x_forwarded_for

リクエストヘッダーの X-Forwarded-For (XFF) フィールド。

はい

いいえ

EdgeRoutine ログフィールド

EdgeRoutine ログサービスを有効にすると、EdgeRoutine ログで収集されるフィールドの説明を次の表で確認できます。

フィールド名

説明

SLS でインデックス付け

組み込みのビジュアル分析での使用

console_alert

JavaScript コードで console.log() を呼び出して出力されるカスタムログ。

はい

はい

error_code

コード実行エラー。 0 はエラーが発生しなかったことを示します。

はい

はい

error_message

error_code に対応するエラーの説明。

はい

はい

fetch_status

各サブリクエストのステータス情報。

はい

はい

fetch_uuid

サブリクエストの UUID。

はい

はい

http_2xx

2xx ステータスコードを返したサブリクエストの数。

はい

はい

http_3xx

3xx ステータスコードを返したサブリクエストの数。

はい

はい

http_4xx

4xx ステータスコードを返したサブリクエストの数。

はい

はい

http_5xx

5xx ステータスコードを返したサブリクエストの数。

はい

はい

http_status_other

その他のステータスコードを返したサブリクエストの数。

はい

はい

host

メインリクエストの HOST ヘッダー。

はい

はい

in_method

メインリクエストの HTTP メソッド。

はい

はい

in_path

メインリクエストのパス。

はい

はい

out_size

レスポンスの合計サイズ。

はい

はい

out_status

レスポンスのステータスコード。

はい

はい

code_ver

コードのバージョン番号。

はい

はい

routine_spec

EdgeRoutine の仕様。

はい

はい

total_cpu_time_μs

リクエスト全体で消費された CPU 時間。単位: マイクロ秒。

はい

はい

total_real_time_ms

EdgeRoutine でリクエストを実行するのにかかった実際の時間 (サブリクエストの待機時間と I/O 時間を含む)。単位: ミリ秒。

はい

はい

uuid

メインリクエストの EagleTraceID。

はい

はい

UnixTime

リクエストが EdgeRoutine に入った時刻 (Unix 時間)。

はい

はい

WAF ログのフィールド

エッジ WAF ログサービスを有効にすると、次の表を使用して、エッジ WAF ログで収集されるフィールドの説明を確認できます。

フィールド名

説明

SLS でインデックス付け

値の例

unixtime

リクエストが行われた時刻。

はい

1640966400

domain

リクエストされたドメイン名。

はい

api.alibabacloud.com

method

リクエストメソッド。

はい

GET

scheme

リクエストプロトコル。

はい

http

uri

リクエストされたリソース。

はい

/news/search.php

uri_param

リクエストパラメータ。

はい

title=tm_content%3Darticle&pid=123

content_type

リクエストされたコンテンツタイプ。

はい

application/x-www-form-urlencoded

matched_host

クライアントリクエストに一致し、サービスに追加されているドメイン名。

はい

*.aliyun.com

request_id

リクエストの一意の識別子。

はい

792a121e16405968501823589e

return_code

リクエストのレスポンスコード。

はい

200

referer

HTTP Referer ヘッダー。

はい

http://example.com

user_agent

ユーザーエージェント情報。

はい

Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002)

x_forwarded_for

リクエストヘッダー内の X-Forwarded-For フィールド。このフィールドは、HTTP プロキシまたはロードバランサーを介して Web サーバーに接続するクライアントの元の IP アドレスを識別します。

はい

101.XX.XX.120

client_ip

X-Forwarded-For ヘッダーが存在する場合、そこから取得されるクライアントの IP アドレス。

はい

1.XX.XX.1

final_test

最終的に一致したルールがモニターモードであるかどうか。

はい

FALSE

cookie

リクエストヘッダーに含まれるクライアントの Cookie 情報。

はい

k1=v1;k2=v2

final_action

最終的に実行される保護アクション。

  • block: Web 基本保護モジュールがリクエストをブロックします。

  • deny (拒否): Web 基本保護モジュール以外のモジュールがリクエストをブロックします。

  • captcha: 標準スライダー CAPTCHA 認証。

  • js: JavaScript 認証。

  • 空の文字列: リクエストはブロックされません。保護ルールが一致しない場合、ホワイトリストルールまたはモニターモードルールが一致した場合、あるいはクライアントがスライダー CAPTCHA または JavaScript 認証に合格した後にリクエストが許可されます。

説明

リクエストが複数の保護モジュールを同時にトリガーする場合、最終的に実行される保護アクションのみが記録されます。保護アクションの優先順位は高い順に次のとおりです:ブロック (block) / 拒否 (deny) > 標準スライダー CAPTCHA 認証 (captcha) > 動的トークン認証 (sigchl) > JavaScript 認証 (js)。

はい

block

final_plugin

最終的に一致した保護モジュールに関する情報。

  • final_action に値がある場合、このフィールドは、クライアントリクエストに対して最終的に実行される保護アクション (final_action) に対応する保護モジュールを示します。この場合、final_plugin にはモジュールが 1 つだけ含まれます。

  • final_action が空の場合、このフィールドは、クライアントリクエストに一致したすべての保護ルールが属する保護モジュールを示します。Web 基本保護モジュールとホワイトリストモジュール以外のモジュールの場合、モジュール名の後の「-T」サフィックスは、リクエストがそのモジュール内のモニターモードルールに一致したことを示します。

複数の保護モジュールが一致する場合があります。複数の値はカンマ (,) で区切られます。対応する保護モジュールは次のとおりです。

  • whitelist: ホワイトリストモジュール内のルールが一致します。

  • waf: Web 基本保護モジュール内のルールが一致します。

  • custom_acl: カスタムルールモジュール内のルールが一致します。

  • ip_blacklist: IP ブラックリストモジュール内のルールが一致します。

  • region_block: 地域ブラックリストモジュール内のルールが一致します。

  • bot: ボット管理モジュール内のルールが一致します。

  • anti_scan: スキャン保護モジュール内のルールが一致します。

  • intelligent_cc_global: DDoS 保護のグローバル緩和ポリシーモジュール内のルールが一致します。

  • intelligent_cc_acl: DDoS 保護のインテリジェント CC 保護モジュール内のルールが一致します。

はい

  • 例 1:「waf」、例 2:「whitelist」、例 3:「custom_acl」、例 4:「custom_acl-T」、例 5:「custom_acl-T,ip_blacklist-T,waf」

final_rule_id

最終的に一致した保護ルールに関する情報。

  • final_action に値がある場合、このフィールドは、クライアントリクエストに最終的に適用される保護ルールの ID、つまり final_action に対応する保護ルールを示します。モジュール情報を含まない数値の保護ルール ID のみが含まれます。

  • final_action が空の場合、このフィールドは、クライアントリクエストに一致したすべての保護ルールの ID を示します。情報は「モジュール名-保護ルール ID(-T)」の形式で出力されます。ホワイトリストモジュールと Web 基本保護モジュールの保護ルール情報には -T フラグが含まれません。他のモジュールの場合、-T フラグは、対応する保護ルール ID がモニターモードルールに属していることを示します。

複数の保護ルール ID が一致する場合があります。複数の値はカンマ (,) で区切られます。

はい

  • 例 1:「200106」、例 2:「whitelist-20010060」、例 3:「custom_acl-20010065」、例 4:「custom_acl-20010063-T」、例 5:「custom_acl-20010063-T,ip_blacklist-20010066-T,waf-200106」

remote_addr

WAF に直接接続しているクライアントまたはプロキシの IP アドレス。

はい

1.XX.XX.1