日誌記錄屬性參考

來源:互聯網
上載者:User
W3C 擴充日誌記錄定義
首碼 含義
s- 伺服器操作
c- 用戶端操作
cs- 用戶端到伺服器的操作
sc- 伺服器到用戶端的操作
欄位 表示為 描述
日期 date 執行操作的日期。
時間 time 活動發生的時間。
用戶端 IP 位址 c-ip 訪問伺服器的用戶端 IP 位址。
使用者名稱 cs-username 訪問伺服器的已驗證使用者的名稱。不包括用連字號“-”所表示的匿名使用者。
服務名 s-sitename 用戶端已訪問過的 網際網路服務和執行個體編號。
伺服器名稱 s-computername 組建記錄檔條目的伺服器名稱。
伺服器 IP 位址 s-ip 組建記錄檔條目的伺服器 IP 位址。
伺服器連接埠 s-port 用戶端串連的連接埠號碼。
方法 cs-method 用戶端試圖執行的操作(例如 GET 方法)。
URI 資源 cs-uri-stem 訪問的資源;例如 Default.htm。
URI 查詢 cs-uri-query 查詢,如果有的話,用戶端將試圖執行。
協議狀態 sc-status 以 HTTP 或 FTP 術語表示的操作狀態。
Win32 狀態 sc-win32-status 以 Windows 術語表示的操作狀態。
發送的位元組數 sc-bytes 伺服器發送的位元組數。
接收的位元組數 cs-bytes 伺服器接收的位元組數。
所用時間 time-taken 操作所佔用的時間。
協議版本 cs-version 用戶端使用的協議 (HTTP、FTP) 版本。HTTP 協議應為 HTTP 2.0 或 HTTP 2.1。
主機 cs-host 顯示主機標題的內容。
使用者代理程式 cs(User-Agent) 用戶端使用的瀏覽器。
Cookie cs(Cookie) 發送或接收的 cookie 內容(如果有的話)。
引用網站 cs(Referer) 使用者訪問的前一個網站。此網站提供與當前網站的連結。
處理序計量日誌記錄定義
欄位 表示為 描述
進程事件 s-event 觸發的事件:Site-Stop、Site-Start、Site-Pause、Periodic-Log、Interval-Start、Interval-End、Interval-Change、Log-Change-Int/Start/Stop、Eventlog-Limit、Priority-Limit、Process-Stop-Limit、Site-Pause-Limit、Eventlog-Limit-Reset、Priority-Limit-Reset、Process-Stop-Limit-Reset 或 Site-Pause-Limit-Reset。有關這些值的說明,請單擊此處。
進程類型 s-process-type 觸發事件的進程類型,CGI 或進程外應用程式。類型可以是“CGI”、“應用程式”或“全部”。
使用者總時間 s-user-time 在目前時間間隔內,網站所使用的總累計“使用者模式”處理器時間百分比。
核心總時間 s-kernel-time 在目前時間間隔內,網站所使用的總累計“核心模式”處理器時間百分比。
分頁錯誤總數 s-page-faults 導致記憶體頁錯誤的記憶體引用總數。
進程總數 s-total-procs 在目前時間間隔內,建立的 CGI 和進程外應用程式總數。
活動進程 s-active-procs 記錄日誌時,啟動並執行 CGI 和進程外應用程式總數。
終止的進程總數 s-stopped-procs 在目前時間間隔內由於進程限制而停止的 CGI 和進程外應用程式總數。

含義
Site-Stop 由於某種原因,網站被停止。
Site-Start 網站被啟動或重新啟動。
Site-Pause 網站被暫停。
Periodic-Log 這是一個按某種規律定義的日誌條目,其間隔由管理員指定。
Reset-Interval-Start 重新設定間隔已經開始。
Reset-Interval-End 已達到“重新設定的間隔”,並將重設。
Reset-Interval-Change 網站管理員更改了“重新設定間隔”的值。
Log-Change-Int/Start/Stop 發生了下列事件之一:日誌的間隔已經更改;發生了間隔事件或者網站停止、啟動或暫停。
Eventlog-Limit 由於 CGI 或進程外應用程式達到管理員設定的事件記錄限制,產生一個網站的事件記錄。
Priority-Limit 由於網站達到了管理員設定的低優先順序限制,此網站將 CGI 或進程外應用程式設定為低優先順序。
Process-Stop-Limit 由於達到了管理員設定的“進程停止限制”,網站停止 CGI 或進程外應用程式。
Site-Pause-Limit 由於 CGI 或進程外應用程式達到了管理員設定的“網站暫停限制”,網站暫停。
Eventlog-Limit-Reset 已經達到“重新設定間隔”,或者手動重新設定了 Eventlog-Limit。
Priority-Limit-Reset 已經達到“重新設定間隔”,或者手動重新設定了 Priority-Limit。
Process-Stop-Limit-Reset 已經達到“重新設定間隔”,或者手動重新設定了 Process-Stop-Limit。
Site-Pause-Limit-Reset 已經達到“重新設定間隔”,或者手動重新設定了 Site-Pause-Limit。
Microsoft IIS 記錄定義

欄位 描述
用戶端的 IP 位址 發出請求的用戶端的 IP 位址。
使用者名稱 訪問伺服器的已驗證使用者的名稱,不包括用連字號“-”所表示的匿名使用者。
日期 活動發生的日期。
時間 活動發生的時間。
服務和執行個體 網站執行個體的顯示方式為 W3SVC#,FTP 網站執行個體的顯示方式為 MSFTPSVC#,其中 # 為網站執行個體。
電腦名稱 伺服器的 NetBios 名稱。
伺服器的 IP 位址 為請求提供服務的伺服器的 IP 位址。
所用時間 操作所佔用的時間。
發送的位元組數 向伺服器發送的位元組數。
接收的位元組數 從伺服器接收的位元組數。
服務狀態代碼 HTTP 或 FTP 狀態代碼。
Windows 狀態代碼 以 Windows 術語表示的操作狀態。
請求類型 伺服器按收到的請求類型(如 GET 和 PASS)。
操作目標 操作的目標 URL。
參數 傳送到指令碼的參數。
NCSA 公用記錄檔格式

欄位 描述
遠程主機地址 發出請求的用戶端的 IP 位址。
遠程日誌名稱 此值始終為連字號“-”。
使用者名稱 已驗證使用者的格式為“域\使用者名稱”,匿名使用者的格式為連字號“-”。
日期 執行操作的日期。
時間和時差 活動發生的時間,後面緊跟 GMT 時差。
請求及版本 所使用的請求類型、目標 URL、傳遞到指令碼的參數以及用戶端所使用的 HTTP 版本(如果有的話)。
伺服器狀態代碼 HTTP 狀態代碼。
發送的位元組數 伺服器向用戶端發送的位元組數。

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.