O rastreamento de logs em tempo real é um recurso leve de rastreamento de requisições que oferece filtragem multidimensional e encerramento automático para identificar rapidamente comportamentos de acesso anômalos.
Visão geral
Use este recurso para diagnósticos em tempo real. Configure regras para rastrear requisições específicas com base em diversas condições de filtro. Quando ativado, o sistema gera logs de acesso detalhados para todas as requisições correspondentes. Os principais recursos incluem:
Resultados em tempo real: o rastreamento inicia imediatamente e transmite os logs em tempo real.
Filtragem multidimensional: permite combinações flexíveis de condições, como tipo de comando, IP do cliente, tamanho da requisição ou chaves específicas.
Controle de execução: defina uma duração máxima (em segundos) ou um limite de entradas de log para interromper automaticamente a tarefa de rastreamento.
Baixa sobrecarga: o recurso registra apenas as requisições que correspondem às suas regras, resultando em impacto de desempenho significativamente menor se comparado ao recurso Audit Log.
Casos de uso
Identificação de origens de hot keys e large keys: localize quais clientes acessam hot keys ou large keys para otimizar estratégias de cache.
Rastreamento de comandos anômalos: identifique rapidamente atividades como varreduras maliciosas ou abuso de recursos.
Este recurso destina-se a diagnósticos temporários em tempo real. Para auditoria de longo prazo, recomendamos o uso do recurso Audit Log.
Requisitos de versão
Sua instância deve ser uma instância Tair (Enterprise Edition) otimizada para memória, executando a versão secundária 25.10.1.0 ou posterior.
Procedimento
Faça login no console e acesse a página Instances. Na barra de navegação superior, selecione a região onde a instância está implantada. Em seguida, localize a instância e clique em seu ID.
No painel de navegação à esquerda, clique em .
-
Clique na aba Instance Tracing e, em seguida, clique em Create Tracing Rule.
NotaÉ possível manter até cinco regras de rastreamento ativas simultaneamente.
-
No painel exibido, configure as regras de rastreamento e filtragem.
Neste exemplo, para identificar quais clientes acessam a large key "bighash", configure os parâmetros a seguir e mantenha os demais com as configurações padrão.
Rule Name: bighashKey.
-
Command Settings - Input: insira
+@hash.NotaQuanto mais específica a regra, menor a sobrecarga. Por exemplo,
+hsetgera menos sobrecarga do que+@hash. Key Match: selecione Key Pattern e insira bighash.
-
Clique em Create And Run.
A tarefa de rastreamento é iniciada.
-
Atualize a lista Real-time Tracing Log para visualizar os logs de requisição correspondentes à regra. Após a execução da tarefa, a página Real-time Tracing Log exibe os resultados correspondentes. Neste exemplo, os logs referem-se à regra chamada bighash Key. A tabela de logs inclui colunas para Time, Shard, Client IP address, Type, Request, Reply e Engine latency. Visualize detalhes das requisições HGET para a chave
bighashe a latência do mecanismo correspondente. Clique em View Details para expandir a resposta completa.A tarefa de rastreamento termina automaticamente quando qualquer uma das condições de encerramento configuradas for atendida. Posteriormente, modifique, exclua ou execute novamente a regra de rastreamento.
AvisoExecutar novamente uma regra de rastreamento exclui os logs originais. Para preservar os logs, exporte-os antes de prosseguir.
Excluir uma regra também remove seus logs correspondentes.
Solução de problemas
Use o IP do cliente e o comportamento dos comandos para solucionar problemas na lógica do serviço ou definir configurações de controle de acesso.