Os logs offline do CDN fornecem arquivos históricos de log de acesso para download em lote. Use-os para analisar padrões de acesso, solucionar problemas ou auditar o tráfego do seu domínio acelerado.
Pré-requisitos
Antes de baixar os logs offline, verifique se:
Seu usuário RAM tem as permissões necessárias. Anexe a política AliyunCDNFullAccess ou uma política personalizada que conceda permissões de download de log.
Pelo menos um nome de domínio acelerado está configurado e recebeu tráfego. A geração de logs ocorre apenas para domínios com solicitações ativas.
Sua conta Alibaba Cloud está regularizada. Contas com pagamentos atrasados não podem acessar o download de logs.
Download
Selecione a data desejada para o download dos logs. Os logs ficam disponíveis pelos últimos 30 dias.
Clique em no botão de download. O arquivo de log é fornecido como um arquivo compactado .gz. Dependendo do volume de tráfego, o tamanho dos arquivos pode variar de alguns kilobytes a vários megabytes.
Após o download, verifique o arquivo. Confira o tamanho do arquivo, descompacte-o com
gunzipou use uma soma de verificação para confirme que o arquivo .gz não está corrompido.
Atraso de log: os arquivos de log geralmente ficam disponíveis dentro de 24 horas, embora os atrasos possam ser maiores em alguns casos. Para logs com menor latência, consulte real-time log.
Para reter logs por um período mais longo, arquive-os no Object Storage Service (OSS). Para obter mais informações, consulte Archive offline logs to Object Storage Service (OSS) by using Function Compute.
Logs
Formato de arquivo
Convenção de nomenclatura do arquivo de log: accelerated domain name_year_month_day_start time_end time[extension field].gz. O campo de extensão, se presente, começa com um sublinhado (_). Por exemplo, aliyundoc.com_2018_10_30_000000_010000_xx.gz.
O campo de extensão pode estar ausente. Por exemplo, aliyundoc.com_2018_10_30_000000_010000.gz.
Abra um arquivo de log offline do CDN com qualquer editor de texto ou IDE, como o Notepad++.
Discrepâncias conhecidas
Os dados de tráfego relatados em Monitoring & Usage Analytics ou Usage Statistics costumam ser cerca de 10% superiores ao tráfego calculado a partir dos logs offline. Para obter mais informações, consulte Why is there a discrepancy between traffic data from Monitoring & Usage Analytics or Usage Statistics and traffic data from logs?.
Considerações de rede
Em algumas regiões, certos Provedores de Serviços de Internet (ISPs) podem atribuir um endereço IP privado a um cliente. Como resultado, um nó de borda CDN ou DCDN recebe o endereço IP privado do cliente. Esse endereço aparece como o primeiro IP da esquerda no cabeçalho de solicitação X-Forwarded-For.
Os intervalos de endereços IP privados são os seguintes:
Endereços IP privados Classe A: 10.0.0.0 a 10.255.255.255, máscara de sub-rede: 10.0.0.0/8
Endereços IP privados Classe B: 172.16.0.0 a 172.31.255.255, máscara de sub-rede: 172.16.0.0/12
Endereços IP privados Classe C: 192.168.0.0 a 192.168.255.255, máscara de sub-rede: 192.168.0.0/16
Formato
// Sample log entry
// Access time | Client IP | Proxy IP | Response time | Referer | Request type | Request URL | HTTP status code | Request bytes | Response bytes | Cache hit status | User_Agent | File type | Access IP
[8/Jan/2025:20:16:54 +0800] 139.224.XXX.XXX - 246 "-" "GET http://cdn.aliyun.cn/images/cdn.gif" 403 369 978 MISS "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:16:55 +0800] 139.224.XXX.XXX - 197 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/images/cdn.jpg" 200 369 1143 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:16:53 +0800] 139.224.XXX.XXX - 1073 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/" 200 368 985 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
[8/Jan/2025:20:09:42 +0800] 139.196.XXX.XXX - 233 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/" 200 284 857 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/84.0.4147.135 Safari/537.36" "text/html" 139.196.XXX.XXX
[8/Jan/2025:20:09:43 +0800] 139.196.XXX.XXX - 42 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/" 200 404 809 HIT "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) HeadlessChrome/126.0.6478.182 Safari/537.36" "text/html" 139.196.XXX.XXX
[8/Jan/2025:20:16:54 +0800] 139.224.XXX.XXX - 152 "https://www.aliyun.com/" "GET http://cdn.aliyun.cn/images/cdn.png" 200 374 1139 HIT "Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36" "application/xml" 139.224.XXX.XXX
Campos
Exemplo | Campo | Descrição |
[8/Jan/2025:20:16:54 +0800] | Horário de acesso | Momento em que o nó de borda recebe a solicitação, no formato |
139.224.XXX.XXX | IP do cliente | Primeiro endereço IP da esquerda no cabeçalho de solicitação Nota
|
- | IP do proxy | Segundo endereço IP da esquerda no cabeçalho de solicitação |
246 | Tempo de resposta | Tempo, em milissegundos, que o nó de borda levou para responder à solicitação. |
"-" | Referer | Valor do cabeçalho |
GET | Tipo de solicitação | Método de solicitação HTTP, como GET, POST, PUT ou DELETE. |
http://cdn.aliyun.cn/images/cdn.gif | URL da solicitação | URL completa do recurso solicitado. |
403 | Código de status HTTP | Código de status HTTP retornado ao cliente, como 200, 403, 404 ou 500. |
369 | Bytes da solicitação | Tamanho da solicitação do cliente, em bytes. |
978 | Bytes da resposta | Tamanho da resposta enviada ao cliente, em bytes. |
MISS | Status de acerto de cache | Indica se o nó de borda atendeu à solicitação a partir do cache. Valores possíveis:
Nota O Alibaba Cloud CDN fornece logs apenas para seus nós de borda CDN. Esses logs não incluem detalhes sobre solicitações de busca dos nós L2 CDN para o servidor de origem. Portanto, quando o status do cache é MISS, não é possível determinar pelo log se o nó de borda buscou o conteúdo diretamente do servidor de origem. |
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/59.0.3071.115 Safari/537.36 | User_Agent | Valor do cabeçalho |
application/xml | Tipo de arquivo | Valor do cabeçalho Nota Este campo é excluído dos logs para nomes de domínio cobertos por um plano de recursos global. |
139.224.XXX.XXX | IP de acesso | Endereço IP que estabeleceu a conexão TCP com o nó de borda. Geralmente corresponde ao endereço IP do cliente. |
Próximos passos
Para analisar um log offline, consulte Analyze offline access logs.