提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AD】HTTP日志的配置以及参数说明

|

问题描述

应用场景:客户那边想记录下HTTP类型虚拟服务的HTTP头部的一些头部字段内容,便于以后的查找和管理。

解决方案

HTTP日志的配置            
6.x的设备,配置HTTP的日志分为      
HTTP日志名称:用来标识一条HTTP日志规则。和syslog日志的local一个作用      
虚拟服务名称:HTTP日志绑定的虚拟服务。需要截取HTTP都头部字段的虚拟服务      
自定义日志头部 :选择需要获取的头部字段(变量的方式配置)


6.x的没有选择上传的服务器选项,默认就是使用设备配置的syslog服务器上传的,7.x的区别在于,多了一个选择,客户单独设置一个syslog服务器,也可以使用平台syslog日志的。


建议与总结

HTTP头部参数说明
  http日志变量:
  ${client_ip}:客户端IP地址
  ${client_port}:客户端端口号
  ${vip}:虚拟服务IP地址
  ${vport}:虚拟服务端口号
  ${uri}:请求方向URI
  ${host}:请求方向HOST
  ${rs_ip}:服务器端IP地址
  ${rs_port}:服务器端端口号
  ${rs_val}:节点关联变量
  ${user_agent}:浏览器版本信息
  ${method}:请求方法
  ${time}:请求时间
  ${cookie.XXX}:请求方向的cookie
  ${version}:请求版本号
  ${referer}: 请求中的Refer字段
  ${status_code}: 应答状态码
  ${xff_ip}: 请求方向X-Forwarded-For中的地址
  ${STAT.resp_latency_time}:  AD收到客户端请求   到   开始给客户端回应数据的时间段
  ${STAT.resp_elapsed_time}:  AD收到客户端请求   到   给客户端回应最后一个数据的时间
  ${STAT.rs_latency_time}:AD发送请求给服务器,到收到第一个数据的时间
  ${STAT.rs_elapsed_time}:AD发送请求给服务器,到收到最后一个数据的时间
  ${STAT.resp_length}: 回复给客户端的数据长度(包括请求头部)
  ${X509.version}:证书的版本
  ${X509.serial_num}:证书的序列号
  ${X509.signature_algorithm}:证书的签名算法
  ${X509.issuer}:证书的签发者(顺序为RFC2253标准)
  ${X509.not_valid_before}:证书的有效时间(在此时间之前无效)
  ${X509.not_valid_after}:证书的有效时间(在此时间之后无效)
  ${X509.subject}:证书的主题(顺序为RFC2253标准)
  ${X509.subject_msb}:证书的主题(兼容旧版本顺序)
  ${X509.subject_public_key_type}:证书的主题的公钥类型
  ${X509.subject_public_key}:证书的主题的公钥
  ${X509.subject_public_key_bits}:证书的主题的公钥的长度
  ${X509.hash}:客户端证书的MD5散列
  ${X509.whole}:实际的客户端证书本身(PEM格式)
  ${X509.DN_CN}:证书名称
  ${X509.DN_E}:电子邮件
  ${X509.DN_O}:公司/机构
  ${X509.DN_OU}:部门
  ${X509.DN_C}:国家
  ${X509.DN_S}:州/省份
  ${X509.DN_L}:城市
  ${X509.errno}:证书认证错误码
  ${SSL.version}:SSL/TLS协议版本
  ${SSL.cipher_id}:SSL/TLS协议的协商算法id
  ${SSL.cipher_name}:SSL/TLS协议的协商算法名称
  ${SSL.session_id}:SSL/TLS协议的会话ID
  ${SSL.tlsext_server_name}:TLS协议的server name拓展字段

我要分享
文档编号: 217743
作者: admin
更新时间: 2023-04-25 11:36
适用版本: