Loading...

Справка CDN.com.tr

Журналы доступа (logpush)

Получайте каждый запрос, обслуженный CDN, в виде JSON Lines со сжатием gzip и скачивайте файлы из панели или через cdnctl.

Журналы доступа (logpush)

Получайте каждый запрос, обслуженный CDN, в виде JSON Lines со сжатием gzip и скачивайте файлы из панели или через cdnctl.

Путь в панели

  1. Management Panel
  2. CDN Accounts
  3. Журналы доступа

Предварительные требования

  • Включать и выключать доставку могут владельцы и редакторы; просматривать и скачивать — все роли.
  • Вы — оператор этих данных: решите, нужны ли полные IP посетителей, до включения доставки.

Пошаговое руководство

1

Включите доставку

Каждый edge собирает запросы аккаунта и каждые пять минут загружает сжатый файл.

  • Откройте «Журналы доступа».
  • Включите доставку журналов.
  • Отметьте маскирование IP, чтобы сохранять только сетевую часть (IPv4 /24, IPv6 /48).

Ожидаемый результат: Примерно через десять минут первые файлы появятся под сегодняшней датой.

cdnctl equivalent
cdnctl logs status --account $ACCOUNT_UUID
2

Скачайте день

Дни указаны в UTC. Каждый файл охватывает пять минут одного edge.

  • Выберите день в поле даты.
  • Скачайте отдельные файлы из списка или заберите весь день через cdnctl.

Ожидаемый результат: Файлы дня у вас на машине; повторный pull скачивает только новые.

cdnctl equivalent
cdnctl logs list --account $ACCOUNT_UUID --day 2026-09-25
cdnctl logs pull --account $ACCOUNT_UUID --day 2026-09-25 --out ./logs
3

Читайте строки

Один JSON-объект на запрос: ts, edge, client_ip, method, scheme, host, uri, protocol, status, bytes, cache (HIT/MISS), request_time, origin_time, referer, user_agent, country, asn.

  • Распакуйте и отфильтруйте любым инструментом, например jq.
  • Загрузите их в Elasticsearch, BigQuery или ваш SIEM как JSON Lines.

Ожидаемый результат: Вы отвечаете на вопрос «что случилось с этим запросом» по собственным данным.

cdnctl equivalent
zcat ./logs/*.jsonl.gz | jq -r 'select(.status >= 500) | [.ts, .host, .uri, .status] | @tsv'

Проверка

  • Ссылка для скачивания указывает только внутрь папки вашего аккаунта и истекает через 15 минут.
  • При маскировании client_ip заканчивается на .0 (IPv4) или :: (IPv6).

Сценарии использования

Нужны данные на уровне запросов, которых нет в отчётах: запросы одного посетителя, коды ответа одного URL или журналы для вашего SIEM.

Краткий порядок действий

  1. Откройте «Журналы доступа» для аккаунта.
  2. Включите доставку; выберите маскирование IP, если полные IP посетителей не нужны.
  3. Подождите около десяти минут до первых файлов.
  4. Скачайте день из панели или заберите его через cdnctl.

Проверки

  • Все edge-серверы аккаунта готовы к доставке журналов; до этого переключатель недоступен.
  • Хранимые файлы журналов учитываются в месячном лимите как хранилище (пик месяца).
  • Файлы автоматически удаляются через 30 дней.

Похожие страницы

Экспорт отчётов в CSV или Excel

Data consumption, Cache overview и таблица событий безопасности — каждая из них выдаёт те же цифры в виде файла: CSV для скрипта, XLSX для таблицы.