O Edge Security Acceleration (ESA) agrupa logs padrão a cada hora. Baixe logs de acesso do site referentes a qualquer período dos últimos 31 dias e salve-os localmente para otimizar políticas de aceleração, diagnosticar problemas e analisar o comportamento do usuário.
Observações
Os POPs do ESA coletam logs padrão com latência de dados de 6 a 8 horas. Cada registro na lista corresponde a um pacote completo do período. Clique em Download para visualizá-lo.
Há dois tipos de logs padrão: Access Log e TCP/UDP Proxy Log, agrupados por hora por padrão. Se não houver solicitações em uma hora, o sistema não gera pacote de log.
Os pacotes de log usam compactação gzip em arquivos
.gz. Convenção de nomenclatura:site_name_year_month_day_start_time_end_time.xx.gz. Exemplo:aliyundoc.com_2024_01_01_000000_010000.xx.gz.
Baixar logs padrão
No console do ESA, clique em Websites. Na coluna Websites, clique no site desejado.
Na página Website, selecione um intervalo de tempo e o tipo de log e clique em Standard Logs.
-
Localize o registro de log desejado e clique em Search na coluna Actions. Descompacte o arquivo baixado para visualizar os logs.
NotaO console retém logs dos últimos 31 dias, incluindo o dia atual. Para recuperar logs com mais de 31 dias (até 180 dias), envie um ticket.
Campos de log padrão
Download
|
Nome do campo |
Tipo de dados |
Descrição |
|
ClientASN |
string |
Número do sistema autônomo (ASN) extraído do endereço IP do cliente. |
|
ClientIP |
string |
Endereço IP do cliente conectado ao POP do ESA. |
|
ClientRequestID |
string |
Identificador exclusivo da solicitação do cliente. |
|
ClientRequestScheme |
string |
|
|
ClientISP |
string |
Operadora identificada pelo endereço IP do cliente. |
|
ClientCountryCode |
string |
Código ISO-3166 Alpha-2 obtido do endereço IP do cliente. |
|
ClientRegionCode |
string |
Código ISO-3166-2 obtido do endereço IP do cliente. |
|
ClientRequestBytes |
int |
Tamanho da solicitação do cliente, em bytes. |
|
ClientRequestHeaderRange |
string |
Valor do cabeçalho de solicitação |
|
ClientRequestHost |
string |
|
|
ClientRequestMethod |
string |
|
|
ClientRequestProtocol |
string |
Protocolo da solicitação do cliente. |
|
ClientRequestReferer |
string |
|
|
ClientRequestURI |
string |
|
|
ClientRequestUserAgent |
string |
|
|
ClientSrcPort |
int |
Porta do cliente usada para conexão ao POP do ESA. |
|
EdgeCacheStatus |
string |
Status de cache da solicitação do cliente. |
|
EdgeResponseBodyBytes |
int |
Tamanho do corpo da resposta retornada pelo POP do ESA, em bytes. |
|
EdgeResponseBytes |
int |
Tamanho total da resposta retornada pelo POP do ESA, em bytes. |
|
EdgeResponseStatusCode |
int |
Código de status da resposta do POP do ESA. |
|
EdgeServerID |
string |
ID exclusivo do servidor ESA acessado pelo cliente. |
|
EdgeServerIP |
string |
Endereço IP do POP do ESA. |
|
EdgeStartTimestamp |
Timestamp ISO8601 |
Momento em que o POP do ESA recebeu a solicitação do cliente. Exemplo: 2024-01-01T00:00:00+08:00. |
|
EdgeTimeToFirstByteMs |
int |
Tempo entre o recebimento da solicitação e o retorno do primeiro byte de resposta pelo POP do ESA, em ms. |
|
SiteName |
string |
Nome do site. |
Access Log
|
Nome do campo |
Tipo de dados |
Descrição |
|
BlockRuleID |
string |
ID da regra de interceptação e proteção acionada. Vazio se a solicitação não foi interceptada. |
|
ClientASN |
string |
Número do sistema autônomo (ASN) extraído do endereço IP do cliente. |
|
ClientBytes |
int |
Volume de dados recebidos do cliente, em bytes. |
|
ClientCountryCode |
string |
Código ISO-3166 Alpha-2 obtido do endereço IP do cliente. |
|
ClientIP |
string |
Endereço IP do cliente conectado ao POP do ESA. |
|
ClientISP |
string |
Operadora identificada pelo endereço IP do cliente. |
|
ClientMatchedIpFirewall |
string |
Tipo da regra de acesso por IP correspondente. |
|
ClientPort |
int |
Porta utilizada pelo cliente. |
|
ClientProto |
string |
Protocolo de transmissão de dados do cliente. |
|
ConnectTimeStamp |
Timestamp ISO8601 |
Momento da conexão do cliente ao POP do ESA. Exemplo: 2024-01-01T00:00:00+08:00. |
|
DisconnetTimeStamp |
Timestamp ISO8601 |
Momento da desconexão do cliente do POP do ESA. Exemplo: 2024-01-02T00:00:00+08:00. |
|
DomainName |
string |
Nome de domínio da instância da aplicação. |
|
EdgeServerIP |
string |
Endereço IP do POP do ESA. |
|
IpFirewall |
bool |
Indica se a regra de acesso por IP está ativada. |
|
LogTimeStamp |
Timestamp ISO8601 |
Momento da geração do log. Exemplo: 2024-01-01T00:00:00+08:00. |
|
OriginBytes |
int |
Volume de dados recebidos do servidor de origem, em bytes. |
|
OriginIP |
string |
Endereço IP do servidor de origem. |
|
OriginPort |
int |
Porta do servidor de origem. |
|
OriginProto |
string |
Protocolo de transmissão de dados do servidor de origem. |
|
ProxyProtocol |
string |
Versão do protocolo de proxy. Valores válidos: off, v1 e v2. |
|
SessionID |
string |
Identificador de fluxo globalmente exclusivo. |
|
SiteName |
string |
Nome do site. |
|
Status |
int |
Código de status ao final da sessão. |