Os logs offline do CDN fornecem arquivos históricos de log de acesso para download em lote. Use-os para analisar padrões de acesso, solucionar problemas ou auditar o tráfego do seu domínio acelerado.
Pré-requisitos
Antes de baixar os logs offline, verifique se:
Seu usuário RAM tem as permissões necessárias. Anexe a política AliyunCDNFullAccess ou uma política personalizada que conceda permissões de download de log.
Pelo menos um nome de domínio acelerado está configurado e recebeu tráfego. A geração de logs ocorre apenas para domínios com solicitações ativas.
Sua conta Alibaba Cloud está regularizada. Contas com pagamentos atrasados não acessam o recurso de download de log.
Download
Selecione a data desejada para o download dos logs. Os registros ficam disponíveis pelos últimos 30 dias.
Clique em no botão de download. O arquivo de log é fornecido como um pacote compactado .gz. Dependendo do volume de tráfego, o tamanho dos arquivos varia de alguns kilobytes a vários megabytes.
Após o download, verifique o arquivo. Confira o tamanho, descompacte-o com
gunzipou use uma soma de verificação para confirme que o pacote .gz não está corrompido.
Atraso de log: Normalmente, os arquivos de log ficam disponíveis dentro de 24 horas, embora possam ocorrer atrasos maiores em alguns casos. Para obter logs com menor latência, consulte log em tempo real.
Para reter logs por um período mais longo, arquive-os no Object Storage Service (OSS). Para mais informações, consulte Arquivar logs offline no Object Storage Service (OSS) usando Function Compute.
Logs
Formato de arquivo
Convenção de nomenclatura do arquivo de log: nome do domínio acelerado_ano_mês_dia_hora inicial_hora final[campo de extensão].gz. O campo de extensão, quando presente, começa com um sublinhado (_). Por exemplo, aliyundoc.com_2018_10_30_000000_010000_xx.gz.
O campo de extensão pode estar ausente. Exemplo: aliyundoc.com_2018_10_30_000000_010000.gz.
Abra um arquivo de log offline do CDN com qualquer editor de texto ou IDE, como o Notepad++.
Discrepâncias conhecidas
Os dados de tráfego relatados em Monitoring & Usage Analytics ou Usage Statistics costumam ser cerca de 10% superiores ao tráfego calculado a partir dos logs offline. Para mais detalhes, consulte Por que há uma discrepância entre os dados de tráfego do Monitoring & Usage Analytics ou Usage Statistics e os dados de tráfego dos logs?.
Considerações sobre rede
Em algumas regiões, certos Provedores de Serviços de Internet (ISPs) podem atribuir um endereço IP privado a um cliente. Consequentemente, um nó de borda CDN ou DCDN recebe o endereço IP privado desse cliente. Esse endereço aparece como o primeiro IP da esquerda no cabeçalho de solicitação X-Forwarded-For.
As faixas de endereços IP privados são as seguintes:
Endereços IP privados Classe A: 10.0.0.0 a 10.255.255.255, máscara de sub-rede: 10.0.0.0/8
Endereços IP privados Classe B: 172.16.0.0 a 172.31.255.255, máscara de sub-rede: 172.16.0.0/12
Endereços IP privados Classe C: 192.168.0.0 a 192.168.255.255, máscara de sub-rede: 192.168.0.0/16
Formato
// Sample log entry
// Access time | Client IP | Proxy IP | Response time | Referer | Request type | Request URL | HTTP status code | Request bytes | Response bytes | Cache hit status | User_Agent | File type | Access IP
[8/Jan/2025:20:16:54 +0800] 139.224.XXX.XXX - 246 "-" "GET http://cdn.aliyun.cn/images/cdn.gif" 403 369 978 MISS "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:16:55 +0800] 139.224.XXX.XXX - 197 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/images/cdn.jpg" 200 369 1143 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:16:53 +0800] 139.224.XXX.XXX - 1073 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/" 200 368 985 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:09:42 +0800] 139.196.XXX.XXX - 233 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/" 200 284 857 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.135 Safari/537.36" "text/html" 139.196.XXX.XXX
[8/Jan/2025:20:09:43 +0800] 139.196.XXX.XXX - 42 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/" 200 404 809 HIT "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/126.0.6478.182 Safari/537.36" "text/html" 139.196.XXX.XXX
[8/Jan/2025:20:16:54 +0800] 139.224.XXX.XXX - 152 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/images/cdn.png" 200 374 1139 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
Campos
Exemplo | Campo | Descrição |
[8/Jan/2025:20:16:54 +0800] | Hora de acesso | Momento em que o nó de borda recebe a solicitação, no formato |
139.224.XXX.XXX | IP do cliente | Primeiro endereço IP da esquerda no cabeçalho de solicitação Nota
|
- | IP do proxy | Segundo endereço IP da esquerda no cabeçalho de solicitação |
246 | Tempo de resposta | Duração, em milissegundos, que o nó de borda levou para responder à solicitação. |
"-" | Referer | Valor do cabeçalho |
GET | Tipo de solicitação | Método da solicitação HTTP, como GET, POST, PUT ou DELETE. |
http://cdn.aliyun.cn/images/cdn.gif | URL da solicitação | URL completa do recurso solicitado. |
403 | Código de status HTTP | Código de status HTTP retornado ao cliente, como 200, 403, 404 ou 500. |
369 | Bytes da solicitação | Tamanho da solicitação do cliente, em bytes. |
978 | Bytes da resposta | Tamanho da resposta enviada ao cliente, em bytes. |
MISS | Status de acerto de cache | Indica se o nó de borda atendeu à solicitação a partir do cache. Valores possíveis:
Nota O CDN da Alibaba Cloud fornece logs apenas para seus nós de borda CDN. Esses registros não incluem detalhes sobre solicitações de busca enviadas dos nós L2 do CDN para o servidor de origem. Portanto, quando o status do cache for MISS, não é possível determinar pelo log se o nó de borda buscou o conteúdo diretamente no servidor de origem. |
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36 | User_Agent | Valor do cabeçalho |
application/xml | Tipo de arquivo | Valor do cabeçalho Nota Este campo é excluído dos logs para nomes de domínio cobertos por um plano de recursos global. |
139.224.XXX.XXX | IP de acesso | Endereço IP que estabeleceu a conexão TCP com o nó de borda. Geralmente, corresponde ao endereço IP do cliente. |
Próximos passos
Para analisar um log offline, consulte Analisar logs de acesso offline.