Loading...
جدید · در همه بسته‌ها

لاگ‌های دسترسی (Logpush)

هر درخواستی که سایت‌های شما در edge دریافت می‌کنند — کلاینت، وضعیت، نتیجه کش، زمان‌ها، کشور — هر پنج دقیقه به‌صورت JSON Lines فشرده در ذخیره‌سازی می‌نشیند. فایل‌ها را در پنل مرور و دانلود کنید، یا با cdnctl یک روز را بگیرید و هر بازه زمانی را روی دستگاه خودتان جستجو کنید.

لاگ‌های دسترسی (Logpush)

Logpush بدون خط پردازشی برای ساختن

اگر Cloudflare Logpush را می‌شناسید، ایده یکی است: edge برای هر درخواست یک خط می‌نویسد و فایل‌ها را در فواصل منظم به ذخیره‌سازی می‌فرستد. تفاوت در این است که کار بر دوش کیست. با یک محصول push، باکت مقصد را خودتان می‌سازید، کلید نوشتن می‌دهید، یک کار تعریف می‌کنید و هر سه را سرپا نگه می‌دارید. اینجا مقصد از قبل وجود دارد و متعلق به حساب شماست: تحویل را روشن کنید و فایل‌ها برای مرور، دانلود، گرفتن یا جستجو آماده‌اند. آن‌ها ۳۰ روز در ذخیره‌سازی شیء ما می‌مانند و از آنجا می‌توانید به هر جا منتقلشان کنید.

هر خط چه دارد

یک شیء JSON برای هر درخواست: ts (ISO 8601 با منطقه زمانی)، edge، client_ip، method، scheme، host، uri، protocol، status، bytes، cache (HIT، MISS، EXPIRED، STALE…)، request_time، origin_time، referer، user_agent، country و asn. فایل‌ها JSON Lines فشرده با gzip هستند، پس jq، Elasticsearch، BigQuery، Splunk و تقریباً هر ابزار لاگ بدون پارسر اختصاصی آن‌ها را می‌خوانند.

یک بازه زمانی را روی دستگاه خودتان جستجو کنید

پرسش‌های هنگام رخداد مشخص‌اند: همه درخواست‌های یک آدرس، پاسخ‌های 5xx یک مسیر بین 14:00 و 15:00. cdnctl logs grep به آن‌ها به‌صورت محلی پاسخ می‌دهد. فقط فایل‌های پنج‌دقیقه‌ای هم‌پوشان با بازه را دانلود می‌کند، آنچه روی دیسک هست را رد می‌کند و هر خط را بر اساس IP (یا بلوک CIDR)، کد یا کلاس وضعیت، میزبان، مسیر، متد، نتیجه کش، کشور یا متن آزاد فیلتر می‌کند. cdnctl logs grep --from "2026-09-25 14:00" --to "2026-09-25 15:00" --status 5xx --path /api/ --format table یک جدول خوانا چاپ می‌کند؛ cdnctl logs grep --from 14:00 --ip 203.0.113.0/24 --count فقط می‌شمارد. کار را پردازنده و دیسک شما انجام می‌دهند و خطوط از کنترل شما خارج نمی‌شوند.

یک روز را به خط پردازش خودتان ببرید

cdnctl logs pull --day 2026-09-25 --out ./logs همه فایل‌های یک روز UTC را دانلود می‌کند. آن را از cron دوباره اجرا کنید تا فقط موارد جدید را بیاورد؛ واردکردن شبانه به Elasticsearch، یک SIEM یا انبار داده یک خط می‌شود.

حریم خصوصی و مدت نگهداری

اگر به IP بازدیدکنندگان نیاز ندارید با یک تیک پوشانده شوند. فایل‌ها پس از ۳۰ روز به‌طور خودکار حذف می‌شوند. edgeها فقط کلید نوشتن دارند و نمی‌توانند چیزی را بخوانند؛ پنل و cdnctl فقط فایل‌های پوشه حساب شما را فهرست و امضا می‌کنند و لینک دانلود پس از ۱۵ دقیقه منقضی می‌شود.

هزینه

لاگ‌های دسترسی در همه بسته‌ها هست. فایل‌های ذخیره‌شده به‌عنوان فضای ذخیره‌سازی با بیشینه ماه از سهمیه ماهانه شما کسر می‌شوند — پنل پیش از روشن کردن تحویل این را می‌گوید — و لاگ‌های فشرده در برابر ترافیکی که توصیف می‌کنند کوچک‌اند. اگر به‌جای خطوط خام، خلاصه می‌خواهید (سهم HTTP/3، کدهای وضعیت، سلامت کش و origin)، صفحه کیفیت ترافیک همان داده را بدون هزینه نشان می‌دهد.

راه‌اندازی گام‌به‌گام

1

تحویل را روشن کنید

در پنل، صفحه لاگ‌های دسترسی حساب را باز کنید و تحویل را روشن کنید. باکتی برای ساختن، کلیدی برای چسباندن یا کاری برای زمان‌بندی نیست: مقصد، ذخیره‌سازی شیء ما و پوشه حساب شما در آن است.

2

درباره IP بازدیدکنندگان تصمیم بگیرید

لاگ‌ها به‌طور پیش‌فرض IP کامل بازدیدکننده را دارند. اگر به آدرس‌های تکی نیاز ندارید پوشاندن IP را تیک بزنید: IPv4 بخش /24 و IPv6 بخش /48 را نگه می‌دارد. مسئول این داده‌ها شما هستید؛ پیش از روشن کردن تحویل تصمیم بگیرید.

3

منتظر نخستین فایل‌ها بمانید

هر edge که به حساب سرویس می‌دهد، درخواست‌های پنج دقیقه اخیر را در یک فایل بارگذاری می‌کند. نخستین فایل‌ها در حدود ده دقیقه ظاهر می‌شوند.

4

در پنل مرور و دانلود کنید

فهرست، هر فایل را با بازه زمانی محلی و مکان نشان می‌دهد و فیلتر ساعت، مکان و متن دارد. لینک دانلود ۱۵ دقیقه معتبر است و فقط به پوشه حساب شما اشاره می‌کند.

5

از ترمینال بگیرید یا جستجو کنید

cdnctl logs pull یک روز کامل UTC را دانلود می‌کند؛ cdnctl logs grep فقط فایل‌های یک بازه را می‌گیرد و هر خط را روی دستگاه شما فیلتر می‌کند. هر دو یک کش محلی مشترک دارند و هیچ چیز دو بار دانلود نمی‌شود.

سناریوهای نمونه

یک کلاینت که یک مسیر را می‌کوبد

نرخ 4xx در صفحه کیفیت ترافیک بالا می‌پرد. `cdnctl logs grep --from 14:00 --status 4xx --format table` همان کلاینت را نشان می‌دهد که هر ده ثانیه همان مسیر را می‌خواهد؛ یک grep دیگر با --ip و --count تأیید می‌کند که یک بررسی فراموش‌شده است، نه حمله.

تغذیه شبانه یک SIEM

یک کار cron پس از نیمه‌شب cdnctl logs pull را اجرا می‌کند و فایل‌های جدید را به خط پردازش تیم امنیت می‌دهد؛ در سمت CDN هیچ تنظیمی لازم نیست.

اثبات خط زمانی یک رخداد

مشتری از خطا بین 03:10 و 03:25 خبر می‌دهد. در آن بازه 5xx را جستجو کنید، ببینید edge پاسخ داده یا origin، و خطوط دقیق را به گزارش رخداد پیوست کنید.

پرسش‌های پرتکرار

فایل‌های جدید هر چند وقت می‌رسند؟

هر edge که به حساب شما سرویس می‌دهد، اگر در آن بازه درخواستی سرو کرده باشد، هر پنج دقیقه یک فایل بارگذاری می‌کند. پنج تا ده دقیقه تأخیر در نظر بگیرید؛ این تحویل لاگ است، نه جریان زنده.

لاگ‌ها چه مدت نگه داشته می‌شوند؟

سی روز، سپس به‌طور خودکار حذف می‌شوند. هر چه را که باید بیشتر نگه دارید، بگیرید.

هزینه اضافه دارد؟

هزینه جداگانه یا شرط بسته‌ای ندارد. فایل‌های ذخیره‌شده به‌عنوان فضای ذخیره‌سازی با بیشینه ماه از سهمیه ماهانه بسته کسر می‌شوند.

می‌توانم IP بازدیدکنندگان را بپوشانم؟

بله. با پوشاندن، آدرس‌های IPv4 بخش /24 و IPv6 بخش /48 را نگه می‌دارند. قالب خط تغییر نمی‌کند.

چرا جستجو محلی است و نه در پنل؟

یک روز صدها فایل فشرده است. دستگاه شما آن‌ها را سریع‌تر از یک صفحه وب مرور می‌کند، خطوط در کنترل شما می‌مانند و تکرار جستجو با فیلترهای دیگر از کش محلی استفاده می‌کند، نه دانلود دوباره.

زمان‌ها در کدام منطقه زمانی‌اند؟

فیلد ts اختلاف زمانی خودش را دارد. cdnctl زمان بدون منطقه را وقت محلی رایانه شما می‌خواند؛ پنل وقت ترکیه را نشان می‌دهد.