功能概述
日志分析是 EdgeOne 提供的原生可视化日志查询与分析功能,可帮助您快速了解网站的访问趋势、安全风险与性能表现。通过将 EdgeOne 日志以低时延投递至 EdgeOne 日志分析,您可直接在控制台中完成日志的检索、分析与下载,无需额外配置外部日志服务或第三方分析工具。
适用场景:
安全分析与溯源:结合 Web 防护拦截日志,快速定位攻击来源及受影响的请求。
访问趋势洞察:监控业务高峰、区域分布、状态码分布等流量特征。
性能优化排查:通过时延、缓存命中率、请求量等指标发现潜在性能瓶颈。
日志审计与合规:存储与分析日志数据,满足安全合规审计需求。
计费说明
快速接入日志分析
功能说明
1. 日志源
支持切换当前页面展示的日志数据源。可选日志源与当前站点下已创建的投递至 EdgeOne 日志分析的实时日志推送任务对应。
2. 日志时间范围
3. 日志存储时长
日志分析支持自定义存储时长,可选择 31 天、183 天或 365 天。修改存储时长后,已有日志与新增日志将按修改后的存储时长淘汰,预计 24 小时左右生效。
说明:
延长存储时长后,新增日志将按新的存储时长保留。
缩短存储时长后,超出新存储时长的历史日志将被清理且不可恢复。提交前请确认业务审计、排障与合规留存需求。
4. 日志检索与规则创建
日志分析支持通过交互模式或语句模式添加筛选条件,并可在语句模式下拼接 SQL 完成统计分析。检索语句结构、SQL 统计语法、支持字段与示例请参见 如何使用日志分析检索语句。 在交互模式下,支持基于当前筛选条件创建规则。创建规则时需至少添加一个请求域名筛选条件,支持创建 Web 防护 例外规则 和 精确匹配规则。 说明:
同一个请求可能命中多条规则,因此当使用规则 ID 筛选时,会展示同时命中的其他规则的日志。
5. 日志数量趋势图
日志分析页面提供可视化日志数量趋势图,支持根据您设置的筛选条件与时间范围,以不同时间粒度(分钟、小时、天)展示对应的日志数量变化趋势。您可以通过趋势图快速观察请求量、安全规则命中情况或错误分布的变化。
6. 显示指定字段与可用字段
显示指定字段:默认展示当前实时日志推送任务定义的推送字段。您可通过隐藏或调整「显示指定字段」中字段的显示,修改右侧日志明细的展示内容。
可用字段:展示当前七层访问日志支持的全部字段。若需新增推送字段,请前往「实时日志推送任务列表」修改已有任务。
7. 日志明细
在日志明细区域,系统将平铺展示当前筛选条件与字段设置下的原始日志内容,您可以对当前日志数据按时间进行升序或降序排序。每一行代表一条 L7 请求日志,包含日志时间与日志数据两列,其中日志数据列中展示的字段由 显示指定字段 配置决定。 8. 日志下载
单击下载日志,可对当前筛选条件下的查询结果进行导出。成功创建任务后,可在下载记录处查看任务进度与详情。当日志文件生成完毕后,即可下载 CSV 文件。
说明:
当日志结果加载中或查询结果为空时,无法新建下载任务。
单次下载日志数量上限为 50,000,000 条。