SLS(Simple Log Service)日志字段内容丰富,根据不同的日志类型,字段包含但不限于:
事件类字段:记录清洗、黑洞、代播防护事件的时间、状态等。
流量检测类字段:涉及入方向流量带宽速率、数据包转发率等流量数据。
流量清洗类字段:展示流量清洗中丢弃与放行的流量详情。
自定义规则字段(如acl_action, acl_rule_id)与扫描防护(antiscan_action, antiscan_rule_id)。
服务端响应字段(body_bytes_sent,但云产品接入如FC时暂不支持)。
SLS系统字段:包括__topic__
(日志主题)、__source__
(日志来源)、__client_ip__
(日志主机IP)、__receive_time__
(日志接收时间)、__pack_id__
(LogGroup标识)。
字段分析支持:对text、long、double类型字段进行统计分析,需先开启索引和统计功能。 请注意,特定云产品接入WAF时,部分字段如response_set_cookie
, response_header
, response_info
可能不被支持。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。