リアルタイムログサービスを有効にすると、このトピックの表で、各ログタイプに含まれるフィールドの名前と説明を確認できます。
配信するフィールドを次の表から選択できます。データコストを削減するために、実際に必要なフィールドのみを配信することを推奨します。
同じログタイプのすべての配信プロジェクトは、同じフィールド設定を共有します。1 つのプロジェクトでフィールドを変更すると、同じタイプの他のすべてのプロジェクトにも適用されます。たとえば、アクセスログでドメインフィールドがデフォルトで選択されている場合、1 つの配信プロジェクトでその選択を解除すると、そのフィールドは他のすべてのアクセスログの配信プロジェクトからも削除されます。
注意事項
ドメイン名 A をアカウント 1 からアカウント 2 に移行するには、まずアカウント 1 でドメイン名 A のリアルタイムログ配信を無効にしてください。ドメイン名 A がアカウント 2 に移行された後、アカウント 2 でドメイン名 A のリアルタイムログ配信を再度作成してください。リアルタイムログ配信を無効にしてから再作成しない場合、リアルタイムログはアカウント 1 に配信され続け、配信に対する課金も継続されます。
特定の地域の一部のインターネットサービスプロバイダー (ISP) は、エンドユーザーにプライベート IP アドレスを割り当てる場合があります。その結果、DCDN ノードがユーザーのプライベート IP アドレスを受信する可能性があります。
説明プライベート IP アドレスは、次の 3 つの範囲に分類されます:
クラス A プライベート IP アドレス: 10.0.0.0 ~ 10.255.255.255、サブネットマスク: 255.0.0.0
クラス B プライベート IP アドレス: 172.16.0.0 ~ 172.31.255.255、サブネットマスク: 255.240.0.0
クラス C プライベート IP アドレス: 192.168.0.0 ~ 192.168.255.255、サブネットマスク: 255.255.0.0
ユーザーアクセスログのフィールド
ユーザーアクセスログサービスを有効にすると、アクセスログで収集されるフィールドの説明を次の表で確認できます。
フィールド名 | 説明 | SLS でのインデックス | 組み込みのビジュアル分析での使用 |
unixtime | リクエストが行われた時刻。 | はい | はい |
domain | リクエストされたドメイン名。 | はい | はい |
method | リクエストメソッド。 | はい | はい |
scheme | リクエストプロトコル。 | はい | いいえ |
uri | リクエストされたリソース。 | はい | はい |
uri_param | リクエストパラメータ。 | はい | いいえ |
client_ip | クライアントの送信元 IP アドレス — | はい | はい |
proxy_ip | プロキシ IP アドレス — | はい | いいえ |
remote_ip | DCDN の POP (Point of Presence) に直接接続するパブリック IP アドレス。 | はい | いいえ |
remote_port | DCDN POP に直接接続するパブリックポート。 | はい | いいえ |
refer_protocol | HTTP Referer ヘッダーのプロトコル。 | はい | いいえ |
refer_domain | HTTP Referer ヘッダーのドメイン名。 | はい | はい |
refer_uri | HTTP Referer ヘッダーの URI。 | はい | いいえ |
refer_param | HTTP Referer ヘッダーのパラメータ。 | はい | いいえ |
request_size | ボディとヘッダーを含むリクエストの合計サイズ。単位:バイト。 | はい | いいえ |
request_time | リクエストのレスポンスタイム。単位:ミリ秒。 | はい | はい |
response_size | レスポンスのサイズ。単位:バイト。 | はい | いいえ |
return_code | リクエストのレスポンスコード。 | はい | はい |
sent_http_content_range | オリジンサーバーが生成する、レスポンスヘッダーの範囲情報。例:bytes 0-99/200。 | はい | いいえ |
server_addr | リクエストを処理する DCDN POP の IP アドレス。 | はい | いいえ |
server_port | リクエストを処理する DCDN POP のサービスポート。 | はい | いいえ |
body_bytes_sent | 送信されたボディの実際のサイズ。単位:バイト。 | はい | いいえ |
content_type | リクエストされたリソースのタイプ。 | はい | いいえ |
hit_info | リクエストがキャッシュにヒットするかどうか。このフィールドは、ライブストリーミングまたは動的アクセラレーションには適用されません。有効な値:
| はい | はい |
http_range | リクエストヘッダーの Range フィールドの値。例:bytes 0-100。 | はい | いいえ |
user_agent | ユーザーエージェント情報。 | はい | はい |
user_info | ユーザー情報。 | はい | いいえ |
uuid | リクエストの一意の識別子。 | はい | いいえ |
via_info | Via ヘッダー情報。 | はい | いいえ |
x_forwarded_for | リクエストヘッダーの X-Forwarded-For (XFF) フィールド。 | はい | いいえ |
EdgeRoutine ログフィールド
EdgeRoutine ログサービスを有効にすると、EdgeRoutine ログで収集されるフィールドの説明を次の表で確認できます。
フィールド名 | 説明 | SLS でインデックス付け | 組み込みのビジュアル分析での使用 |
console_alert | JavaScript コードで | はい | はい |
error_code | コード実行エラー。 0 はエラーが発生しなかったことを示します。 | はい | はい |
error_message |
| はい | はい |
fetch_status | 各サブリクエストのステータス情報。 | はい | はい |
fetch_uuid | サブリクエストの UUID。 | はい | はい |
http_2xx | 2xx ステータスコードを返したサブリクエストの数。 | はい | はい |
http_3xx | 3xx ステータスコードを返したサブリクエストの数。 | はい | はい |
http_4xx | 4xx ステータスコードを返したサブリクエストの数。 | はい | はい |
http_5xx | 5xx ステータスコードを返したサブリクエストの数。 | はい | はい |
http_status_other | その他のステータスコードを返したサブリクエストの数。 | はい | はい |
host | メインリクエストの HOST ヘッダー。 | はい | はい |
in_method | メインリクエストの HTTP メソッド。 | はい | はい |
in_path | メインリクエストのパス。 | はい | はい |
out_size | レスポンスの合計サイズ。 | はい | はい |
out_status | レスポンスのステータスコード。 | はい | はい |
code_ver | コードのバージョン番号。 | はい | はい |
routine_spec | EdgeRoutine の仕様。 | はい | はい |
total_cpu_time_μs | リクエスト全体で消費された CPU 時間。単位: マイクロ秒。 | はい | はい |
total_real_time_ms | EdgeRoutine でリクエストを実行するのにかかった実際の時間 (サブリクエストの待機時間と I/O 時間を含む)。単位: ミリ秒。 | はい | はい |
uuid | メインリクエストの EagleTraceID。 | はい | はい |
UnixTime | リクエストが EdgeRoutine に入った時刻 (Unix 時間)。 | はい | はい |
WAF ログのフィールド
エッジ WAF ログサービスを有効にすると、次の表を使用して、エッジ WAF ログで収集されるフィールドの説明を確認できます。
フィールド名 | 説明 | SLS でインデックス付け | 値の例 |
unixtime | リクエストが行われた時刻。 | はい | 1640966400 |
domain | リクエストされたドメイン名。 | はい | api.alibabacloud.com |
method | リクエストメソッド。 | はい | GET |
scheme | リクエストプロトコル。 | はい | http |
uri | リクエストされたリソース。 | はい | /news/search.php |
uri_param | リクエストパラメータ。 | はい | title=tm_content%3Darticle&pid=123 |
content_type | リクエストされたコンテンツタイプ。 | はい | application/x-www-form-urlencoded |
matched_host | クライアントリクエストに一致し、サービスに追加されているドメイン名。 | はい | *.aliyun.com |
request_id | リクエストの一意の識別子。 | はい | 792a121e16405968501823589e |
return_code | リクエストのレスポンスコード。 | はい | 200 |
referer | HTTP Referer ヘッダー。 | はい | http://example.com |
user_agent | ユーザーエージェント情報。 | はい | Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002) |
x_forwarded_for | リクエストヘッダー内の X-Forwarded-For フィールド。このフィールドは、HTTP プロキシまたはロードバランサーを介して Web サーバーに接続するクライアントの元の IP アドレスを識別します。 | はい | 101.XX.XX.120 |
client_ip | X-Forwarded-For ヘッダーが存在する場合、そこから取得されるクライアントの IP アドレス。 | はい | 1.XX.XX.1 |
final_test | 最終的に一致したルールがモニターモードであるかどうか。 | はい | FALSE |
cookie | リクエストヘッダーに含まれるクライアントの Cookie 情報。 | はい | k1=v1;k2=v2 |
final_action | 最終的に実行される保護アクション。
説明 リクエストが複数の保護モジュールを同時にトリガーする場合、最終的に実行される保護アクションのみが記録されます。保護アクションの優先順位は高い順に次のとおりです:ブロック (block) / 拒否 (deny) > 標準スライダー CAPTCHA 認証 (captcha) > 動的トークン認証 (sigchl) > JavaScript 認証 (js)。 | はい | block |
final_plugin | 最終的に一致した保護モジュールに関する情報。
複数の保護モジュールが一致する場合があります。複数の値はカンマ (,) で区切られます。対応する保護モジュールは次のとおりです。
| はい |
|
final_rule_id | 最終的に一致した保護ルールに関する情報。
複数の保護ルール ID が一致する場合があります。複数の値はカンマ (,) で区切られます。 | はい |
|
remote_addr | WAF に直接接続しているクライアントまたはプロキシの IP アドレス。 | はい | 1.XX.XX.1 |