配置桶的日志分析
本节介绍如何配置日志分析,以及如何使用日志分析功能查看日志。
注意事项
存在约3分钟延迟,即请求发送后约3分钟,可在控制台日志分析界面查看请求日志。
约束与限制
- 单桶只能绑定一个日志组的一个日志流,OBS桶、日志组、日志流需要处于同一个区域(Region)。
- 配置的日志流,必须是桶owner的账号下的。
- 必须拥有访问LTS列举日志组下日志流接口的权限,才能配置日志流。
- 不支持专属对象存储。
- 不支持OBS智能边缘小站。
日志分析字段
使用日志分析功能,可记录并分析以下字段:
| 字段分类 | 字段名 | 字段类型 | 示例 | 字段含义 |
|---|---|---|---|---|
| 时间相关 | time | string | 10/Apr/2026:10:23:29 | 访问时间,格式:dd/MMM/yyyy:HH:mm:ss |
| response_time (同server_cost_time) | long | 7 | 服务端处理请求总耗时 ,单位:ms | |
| 协议相关 | http_type | string | https | 协议类型 (http/https) |
| ssl_protocol | string | TLSv1.2 | SSL/TLS 版本 (如 TLSv1.2) | |
| 请求相关 | http_method | string | GET | HTTP请求方法 ,例如GET、PUT、POST等 |
| request_uri | string | /bucket?location | 包含参数的完整请求URI | |
| referer | string | http://archives/test.html | HTTP Referer,用于防盗链 | |
| request_id | string | 281599BACAD9376ECE141B842Bxxxxxx | 用于标识请求的唯一请求ID | |
| client_ip | string | 10.6.220.80 | 访问者IP地址 | |
| host | string | test.cn-north-4.obs.myhuaweicloud.com | 客户端请求的域名/主机名 | |
| user_agent | string | obs-console | 客户端代理工具信息 | |
| http_status | long | 404 | HTTP响应状态码,例如200、404、403等 | |
| error_code | string | AccessDenied | OBS定义的具体错误响应码 | |
| request_length | long | 486 | 请求消息体总长度,含头域(Header)和响应体(Body) | |
| response_body_length | long | 351 | 请求响应体(仅包含响应body体)的大小,单位:Byte | |
| content_length_in | long | 1024 | 上传操作的数据长度(仅包含响应body体),单位:Byte | |
| content_length_out | long | 351 | 下载操作的数据长度(仅包含响应body体),单位:Byte | |
| http_range | string | bytes=0-41 | 请求的Range范围 | |
| 身份相关 | requester_id | string | 787f2f92b20943998a4fe2ab75xxxxxx | 请求发起者的账号ID |
| owner_id | string | 1708423310948000 | 资源所有者的账号ID | |
| principle_urn | string | APPIDxxxxxxx | 用户身份信息,不同用户类型格式如下:
身份信息中包含的字段含义如下: | |
| source_identity | string | IDxxxxxx | 获取临时身份凭证时的source_identity字段,长度2~64字节,仅IAM新版本支持该参数。 | |
| access_key | string | UDSIAMSTUBTESTXXXXXX | 访问使用的AK。 | |
| 资源相关 | bucket | string | test-bucket | 桶名 |
| bucket_location | string | cn-north-4 | 桶所在区域的区域ID | |
| object | string | obj1 | 对象名 | |
| object_size | string | 123 | 对象大小,单位:Byte | |
| bucket_storage_type | string | standard | 存储类型,OBS支持以下存储类型:
| |
| vpc_id | string | 77ca5f05-1eff-4f79-8c01-093e75xxxxxx | ||
| vpc_addr | string | 100.8x.0.1xx | VPC内部IP地址 | |
| enterprise_project_id | string | bdef410c-f293-41e5-b976-7278e8xxxxxx | 企业项目ID,长度36字节,字符包含a-z,0-9 | |
| 其他 | logging | string | TRUE | 是否开启了日志存储。
|
| operation | string | GET.OBJECT | API 操作类型(例如GET.OBJECT,PUT.OBJECT等) | |
| sign_type | string | V2 | 签名类型 ,支持V2、V4两种签名方式 |
配置日志分析
- 在OBS管理控制台左侧导航栏选择“桶列表”。
- 在桶列表中,单击待操作的桶,进入“对象”页面。
- 在左侧导航栏,选择“日志管理 > 日志分析”,进入日志分析页面。
- 单击右上角的“配置访问日志”。
- 在“对接LTS配置”弹窗,设置相关参数。 图1 对接LTS配置
表1 对接LTS配置参数说明 参数名称
参数说明
日志对接LTS
将产生的桶日志上传到云日志服务(Log Tank Service,简称LTS)进行管理,对桶日志进行关键词搜索、日志可视化分析、日志告警、日志转储等多种操作。
开关打开后,系统会将产生的桶日志存储至LTS来进行日志搜索和分析。
日志类型
接入LTS的云服务。
默认勾选“OBS访问日志”且不支持修改,如果需取消请直接取消上方“日志对接LTS”复选框。
项目
选择所需要配置的日志组和日志流所属的项目。项目体现系统所在区域的相关信息,包含项目ID、项目编号、所属区域等信息。
此处选择桶所在区域的项目。
查看项目列表,请参见API凭证。
日志组
日志组(LogGroup)是云日志服务进行日志管理的基本单位,用于对日志流进行分组,一个日志组下面可以创建多个日志流。日志组本身不存储任何日志数据,仅方便您管理日志流。
选择您在LTS中创建的日志组。如果您没有可用的日志组,请单击“创建日志组”来创建新的日志组,详情请参见创建日志组。
日志流
云日志服务以日志流(LogStream)作为日志管理维度,日志采集后,以日志流为单位,将不同类型的日志分类存储在不同的日志流上,方便对日志进一步分类管理。每个日志流只能属于一个日志组,每个日志组中可创建多个日志流。
选择您在对应日志组下创建的日志流。如果您没有可用的日志流,请单击“创建日志流”来创建新的日志流,详情请参见创建日志流。
- 单击“确定”。
日志分析配置成功后,大约10分钟后可在日志分析页面下方查看到桶的操作日志。
查看桶访问日志
- 在OBS管理控制台左侧导航栏选择“桶列表”。
- 在桶列表中,单击待操作的桶,进入“对象”页面。
- 在左侧导航栏,选择“日志管理 > 日志分析”,进入日志分析页面。
- 在下方的“日志详情”中即可看到桶访问日志。 图2 查看访问日志