更新时间:2026-10-09 GMT+08:00
分享

配置桶的日志分析

本节介绍如何配置日志分析,以及如何使用日志分析功能查看日志。

注意事项

存在约3分钟延迟,即请求发送后约3分钟,可在控制台日志分析界面查看请求日志。

约束与限制

  • 单桶只能绑定一个日志组的一个日志流,OBS桶、日志组、日志流需要处于同一个区域(Region)。
  • 配置的日志流,必须是桶owner的账号下的。
  • 必须拥有访问LTS列举日志组下日志流接口的权限,才能配置日志流。
  • 不支持专属对象存储。
  • 不支持OBS智能边缘小站。

日志分析字段

使用日志分析功能,可记录并分析以下字段:

字段分类

字段名

字段类型

示例

字段含义

时间相关

time

string

10/Apr/2026:10:23:29

访问时间,格式:dd/MMM/yyyy:HH:mm:ss

response_time

(同server_cost_time)

long

7

服务端处理请求总耗时 ,单位:ms

协议相关

http_type

string

https

协议类型 (http/https)

ssl_protocol

string

TLSv1.2

SSL/TLS 版本 (如 TLSv1.2)

请求相关

http_method

string

GET

HTTP请求方法 ,例如GET、PUT、POST等

request_uri

string

/bucket?location

包含参数的完整请求URI

referer

string

http://archives/test.html

HTTP Referer,用于防盗链

request_id

string

281599BACAD9376ECE141B842Bxxxxxx

用于标识请求的唯一请求ID

client_ip

string

10.6.220.80

访问者IP地址

host

string

test.cn-north-4.obs.myhuaweicloud.com

客户端请求的域名/主机名

user_agent

string

obs-console

客户端代理工具信息

http_status

long

404

HTTP响应状态码,例如200、404、403等

error_code

string

AccessDenied

OBS定义的具体错误响应码

request_length

long

486

请求消息体总长度,含头域(Header)和响应体(Body)

response_body_length

long

351

请求响应体(仅包含响应body体)的大小,单位:Byte

content_length_in

long

1024

上传操作的数据长度(仅包含响应body体),单位:Byte

content_length_out

long

351

下载操作的数据长度(仅包含响应body体),单位:Byte

http_range

string

bytes=0-41

请求的Range范围

身份相关

requester_id

string

787f2f92b20943998a4fe2ab75xxxxxx

请求发起者的账号ID

owner_id

string

1708423310948000

资源所有者的账号ID

principle_urn

string

APPIDxxxxxxx

用户身份信息,不同用户类型格式如下:

  • IAM用户: iam::<domain_id>:user:<username>
  • 委托:sts::<domain_id>:assumed-agency:<agency-name>/<agency-session-name>
  • 联邦用户:sts::<domain_id>:external-user:<idp_id>/<user-session-name>
  • 云服务: None

身份信息中包含的字段含义如下:

  • domain_id:账号ID
  • username:IAM用户名
  • agency-name:委托名
  • agency-session-name:委托会话名称
  • idp_id:联邦访问场景下,身份提供商(Identity Provider,简称IdP)的ID
  • user-session-name:联邦访问场景下的会话名称

source_identity

string

IDxxxxxx

获取临时身份凭证时的source_identity字段,长度2~64字节,仅IAM新版本支持该参数。

access_key

string

UDSIAMSTUBTESTXXXXXX

访问使用的AK。

资源相关

bucket

string

test-bucket

桶名

bucket_location

string

cn-north-4

桶所在区域的区域ID

object

string

obj1

对象名

object_size

string

123

对象大小,单位:Byte

bucket_storage_type

string

standard

存储类型,OBS支持以下存储类型:

  • STANDARD:标准存储
  • WARM:低频访问存储
  • COLD:归档存储
  • DEEP_ARCHIVE:深度归档存储
    注意:

    深度归档数据存储不会跨境传输。

vpc_id

string

77ca5f05-1eff-4f79-8c01-093e75xxxxxx

VPC实例ID

vpc_addr

string

100.8x.0.1xx

VPC内部IP地址

enterprise_project_id

string

bdef410c-f293-41e5-b976-7278e8xxxxxx

企业项目ID,长度36字节,字符包含a-z,0-9

其他

logging

string

TRUE

是否开启了日志存储。

  • TRUE:开启
  • FALSE:未开启

operation

string

GET.OBJECT

API 操作类型(例如GET.OBJECT,PUT.OBJECT等)

sign_type

string

V2

签名类型 ,支持V2、V4两种签名方式

配置日志分析

  1. 在OBS管理控制台左侧导航栏选择“桶列表”。
  2. 在桶列表中,单击待操作的桶,进入“对象”页面。
  3. 在左侧导航栏,选择“日志管理 > 日志分析”,进入日志分析页面。
  4. 单击右上角的“配置访问日志”。
  5. 在“对接LTS配置”弹窗,设置相关参数。

    图1 对接LTS配置
    表1 对接LTS配置参数说明

    参数名称

    参数说明

    日志对接LTS

    将产生的桶日志上传到云日志服务(Log Tank Service,简称LTS)进行管理,对桶日志进行关键词搜索、日志可视化分析、日志告警、日志转储等多种操作。

    开关打开后,系统会将产生的桶日志存储至LTS来进行日志搜索和分析。

    日志类型

    接入LTS的云服务。

    默认勾选“OBS访问日志”且不支持修改,如果需取消请直接取消上方“日志对接LTS”复选框。

    项目

    选择所需要配置的日志组和日志流所属的项目。项目体现系统所在区域的相关信息,包含项目ID、项目编号、所属区域等信息。

    此处选择桶所在区域的项目。

    查看项目列表,请参见API凭证。

    日志组

    日志组(LogGroup)是云日志服务进行日志管理的基本单位,用于对日志流进行分组,一个日志组下面可以创建多个日志流。日志组本身不存储任何日志数据,仅方便您管理日志流。

    选择您在LTS中创建的日志组。如果您没有可用的日志组,请单击“创建日志组”来创建新的日志组,详情请参见创建日志组。

    日志流

    云日志服务以日志流(LogStream)作为日志管理维度,日志采集后,以日志流为单位,将不同类型的日志分类存储在不同的日志流上,方便对日志进一步分类管理。每个日志流只能属于一个日志组,每个日志组中可创建多个日志流。

    选择您在对应日志组下创建的日志流。如果您没有可用的日志流,请单击“创建日志流”来创建新的日志流,详情请参见创建日志流。

  6. 单击“确定”。

    日志分析配置成功后,大约10分钟后可在日志分析页面下方查看到桶的操作日志。

查看桶访问日志

  1. 在OBS管理控制台左侧导航栏选择“桶列表”。
  2. 在桶列表中,单击待操作的桶,进入“对象”页面。
  3. 在左侧导航栏,选择“日志管理 > 日志分析”,进入日志分析页面。
  4. 在下方的“日志详情”中即可看到桶访问日志。

    图2 查看访问日志

相关文档