Ao ativar o recurso de log em tempo real, a Dynamic Content Delivery Network (DCDN) passa a gerar logs em tempo real. As tabelas neste tópico descrevem os campos encontrados na análise de diferentes tipos de logs em tempo real.
As tabelas deste tópico apresentam diversos campos disponíveis nos logs em tempo real. Para evitar custos desnecessários, selecione apenas os campos de log a serem enviados para fora da DCDN conforme as necessidades do seu negócio.
Todos os projetos de entrega do mesmo tipo de log compartilham as mesmas configurações de campo. A modificação de um campo em um projeto aplica-se a todos os outros projetos do mesmo tipo. Por exemplo, se o campo domain estiver selecionado por padrão para um log de acesso e você o desmarcar em um projeto de entrega, esse campo também será removido de todos os outros projetos de entrega de logs de acesso.
Observações de uso
Antes de transferir o Domínio A da Conta 1 para a Conta 2, desative a entrega de logs em tempo real para o Domínio A na Conta 1. Após a transferência do Domínio A para a Conta 2, ative a entrega de logs em tempo real para o Domínio A na Conta 2. Caso não realize essas operações, os logs em tempo real continuarão sendo entregues na Conta 1, o que gerará cobranças nessa conta.
Logs de acesso
Ao ativar o recurso de entrega de logs de acesso, a DCDN começa a gerar logs de acesso. A tabela a seguir descreve os campos disponíveis nas entradas de log de acesso.
Campo | Descrição | Indexado pelo Simple Log Service | Usado para análise visualizada integrada |
unixtime | Momento em que a requisição foi iniciada. | Sim | Sim |
domain | Nome de domínio para o qual a requisição foi enviada. | Sim | Sim |
method | Método da requisição. | Sim | Sim |
scheme | Protocolo utilizado para enviar a requisição. | Sim | Não |
uri | Recurso requisitado. | Sim | Sim |
uri_param | Parâmetros da requisição. | Sim | Não |
client_ip | Sim | Sim | |
proxy_ip | Sim | Não | |
remote_ip | Endereço IP público do cliente conectado a um ponto de presença (POP) da DCDN. | Sim | Não |
remote_port | Porta pela qual um POP envia requisições pela Internet. | Sim | Não |
refer_protocol | Protocolo presente no cabeçalho HTTP Referer. | Sim | Não |
refer_domain | Nome de domínio presente no cabeçalho HTTP Referer. | Sim | Sim |
refer_uri | URI presente no cabeçalho HTTP Referer. | Sim | Não |
refer_param | Parâmetros presentes no cabeçalho HTTP Referer. | Sim | Não |
request_size | Tamanho da requisição, incluindo corpo e cabeçalho. Unidade: bytes. | Sim | Não |
request_time | Tempo de resposta. Unidade: milissegundos. | Sim | Sim |
response_size | Tamanho da resposta. Unidade: bytes. | Sim | Não |
return_code | Código de status HTTP retornado. | Sim | Sim |
sent_http_content_range | Valor do cabeçalho Range na resposta, configurado no servidor de origem. Exemplo: bytes=0-99/200. | Sim | Não |
server_addr | Endereço IP do POP que respondeu à requisição. | Sim | Não |
server_port | Porta no POP que respondeu à requisição. | Sim | Não |
body_bytes_sent | Tamanho do corpo da requisição. Unidade: bytes. | Sim | Não |
content_type | Tipo do recurso requisitado. | Sim | Não |
hit_info | Resultado de acerto de cache. Não inclui resultados de acerto de cache para requisições de recursos de streaming ao vivo ou conteúdo dinâmico. Valores válidos:
| Sim | Sim |
http_range | Valor do cabeçalho Range na requisição. Exemplo: bytes=0-100. | Sim | Não |
user_agent | Informações sobre o proxy do cliente. | Sim | Sim |
user_info | Informações sobre o cliente. | Sim | Não |
uuid | ID da requisição. | Sim | Não |
via_info | Cabeçalho HTTP Via. | Sim | Não |
xforwordfor | Cabeçalho X-Forwarded-For na requisição. | Sim | Não |
Campos de log de retorno à origem do usuário
Após ativar o serviço de log de retorno à origem do usuário, consulte a tabela abaixo para entender o significado dos campos coletados nesse tipo de log.
Nome do campo | Significado do campo | Indexado pelo SLS | Usado para análise visualizada integrada |
clientip | Endereço IP local do nó de retorno à origem. | Sim | Não |
connect_time | Tempo de estabelecimento de conexão com o servidor de origem. | Sim | Não |
content_range | Valor do campo Content-Range no cabeçalho de resposta. | Sim | Não |
httpCode | Código de status da resposta. | Sim | Sim |
http_range | Campo Range do cabeçalho da requisição. | Sim | Não |
method | Protocolo de retorno à origem. Valores válidos:
| Sim | Sim |
origin_ip | IP de retorno à origem. | Sim | Não |
real_domain | Informações do nome de domínio requisitado pelo usuário. | Sim | Sim |
real_host | HOST de retorno à origem. | Sim | Não |
request_body_size | Para requisições POST em que o servidor de origem responde com código diferente de 200, indica o tamanho do corpo da requisição enviado. Unidade: bytes. | Sim | Não |
request_size | Tamanho total da requisição em bytes. Unidade: bytes. | Sim | Não |
ssl_session_reused | Indica se a sessão do handshake SSL foi reutilizada. Valores válidos:
| Sim | Não |
unixtime | Horário da requisição. | Sim | Não |
url | URL da requisição. | Sim | Sim |
user_agent | Informações do agente do usuário. | Sim | Não |
user_info | Informações do usuário. | Sim | Não |
uuid | Identificador único da requisição. | Sim | Não |
req_time | Tempo de resposta da requisição. Unidade: milissegundos. | Sim | Sim |
origin_addr | Endereço do servidor de origem (IP ou nome de domínio). | Sim | Sim |
Logs do EdgeRoutine
Ao ativar o recurso de entrega de logs do EdgeRoutine, a DCDN passa a gerar logs do EdgeRoutine. A tabela a seguir descreve os campos disponíveis nas entradas de log do EdgeRoutine.
|
Campo |
Descrição |
Indexado pelo Simple Log Service |
Usado para análise visualizada integrada |
|
console_alert |
Log personalizado impresso após a chamada de console.alert() no código JavaScript. |
Sim |
Sim |
|
error_code |
Código de erro. 0 indica que nenhum erro ocorreu. |
Sim |
Sim |
|
error_message |
Descrição do erro correspondente ao error_code. |
Sim |
Sim |
|
fetch_status |
Status da sub-requisição. |
Sim |
Sim |
|
fetch_uuid |
UUID da sub-requisição. |
Sim |
Sim |
|
http_2xx |
Quantidade de códigos de status 2xx retornados para sub-requisições. |
Sim |
Sim |
|
http_3xx |
Quantidade de códigos de status 3xx retornados para sub-requisições. |
Sim |
Sim |
|
http_4xx |
Quantidade de códigos de status 4xx retornados para sub-requisições. |
Sim |
Sim |
|
http_5xx |
Quantidade de códigos de status 5xx retornados para sub-requisições. |
Sim |
Sim |
|
http_status_other |
Quantidade de outros códigos de status retornados para sub-requisições. |
Sim |
Sim |
|
host |
Cabeçalho HOST da requisição. |
Sim |
Sim |
|
in_method |
Método HTTP utilizado pela requisição. |
Sim |
Sim |
|
in_path |
Caminho da requisição. |
Sim |
Sim |
|
out_size |
Tamanho da resposta. |
Sim |
Sim |
|
out_status |
Código de status da resposta. |
Sim |
Sim |
|
code_ver |
Número da versão do código. |
Sim |
Sim |
|
routine_spec |
Especificações da rotina. |
Sim |
Sim |
|
total_cpu_time_μs |
Tempo de CPU consumido pela requisição. Unidade: microssegundos. |
Sim |
Sim |
|
total_real_time_ms |
Tempo consumido para executar a requisição em uma rotina. Inclui tempo de espera e tempo de I/O das sub-requisições. Unidade: milissegundos. |
Sim |
Sim |
|
uuid |
EagleTraceID da requisição. |
Sim |
Sim |
|
UnixTime |
Timestamp da requisição. |
Sim |
Sim |
Logs do WAF
Ao ativar o recurso de entrega de logs do Web Application Firewall (WAF), a DCDN passa a gerar logs do WAF. A tabela a seguir descreve os campos disponíveis nas entradas de log do WAF.
Campo | Descrição | Indexado pelo Simple Log Service | Exemplo |
unixtime | Momento em que a requisição foi iniciada. | Sim | 1640966400 |
domain | Nome de domínio para o qual a requisição foi enviada. | Sim | api.aliyun.com |
method | Método da requisição. | Sim | GET |
scheme | Protocolo utilizado para enviar a requisição. | Sim | http |
uri | Recurso requisitado. | Sim | /news/search.php |
uri_param | Parâmetros da requisição. | Sim | title=tm_content%3Darticle&pid=123 |
content_type | Tipo do conteúdo requisitado. | Sim | application/x-www-form-urlencoded |
matched_host | Nome de domínio protegido pelo WAF. | Sim | *.aliyun.com |
request_id | ID da requisição. | Sim | 792a121e16405968501823589e |
return_code | Código de status HTTP retornado. | Sim | 200 |
referer | Campo Referer na requisição HTTP. | Sim | http://example.com |
user_agent | Informações sobre o proxy do cliente. | Sim | Dalvik/2.1.0 (Linux; U; Android 10; Android SDK built for x86 Build/QSR1.200715.002) |
x_forwarded_for | Cabeçalho X-Forwarded-For (XFF). Este campo identifica o endereço IP de origem do cliente conectado ao servidor web por meio de um proxy HTTP ou serviço de balanceamento de carga. | Sim | 101.XX.XX.120 |
client_ip | Endereço IP de origem do cliente. | Sim | 1.XX.XX.1 |
final_test | Indica que o modo de monitoramento está ativado. | Sim | FALSE |
cookie | Cabeçalho HTTP Cookie. Contém informações sobre o cliente. | Sim | k1=v1;k2=v2 |
final_action | Ação de proteção executada.
Nota Se uma requisição acionar vários módulos de proteção simultaneamente, o campo registrará apenas a ação final executada. As ações estão listadas em ordem decrescente de prioridade: block, verificação por CAPTCHA deslizante, autenticação baseada em token dinâmico e verificação JavaScript. | Sim | block |
final_plugin | Módulo ao qual pertence a regra de proteção correspondente.
Este campo pode conter múltiplos valores separados por vírgulas (,). Valores válidos:
| Sim |
|
final_rule_id | ID da regra de proteção correspondente.
Este campo pode conter múltiplos valores separados por vírgulas (,). | Sim |
|
remote_addr | Endereço IP do cliente. | Sim | 1.XX.XX.1 |