SentinelAlibabaCloudAPIGatewayLogs

阿里巴巴云 API 网关记录数据。

数据表属性

Attribute 价值
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志 是的
引入时 DCR 支持
仅湖引入 是的
示例查询 -

类型 说明
ApiGroupName 字符串 API 所属的组的名称。
ApiGroupUid 字符串 API 所属的组的 ID。
ApiName 字符串 API 名称。
ApiStageName 字符串 环境名称。
ApiStageUid 字符串 调用 API 的环境的 ID。
ApiUid 字符串 API ID。
AppId 字符串 用于调用 API 的应用程序的 ID。
应用名称 字符串 用于调用 API 的应用程序的名称。
_BilledSize(账单大小) real 记录大小(字节)
ClientIp 字符串 发起 API 调用的客户端的 IP 地址。
ClientNonce 字符串 从客户端启动的请求中的 X-Ca-Nonce 标头。
ConsumerAppKey 字符串 请求中使用的 AppKey。
CustomTraceId 字符串 端到端日志的 traceId。
域名 字符串 用于 API 调用的域名。
ErrorCode 字符串 错误代码,例如 X500ER。
错误消息 字符串 返回的错误消息。
Exception 字符串 API 后端服务返回的特定错误消息。
ExchangeTimestamp 字符串 请求链接中的 I/O 时间点。 FrontRequestStart:API 网关开始从客户端接收请求的时间点。 FrontRequestEnd:API 网关完成从客户端接收请求的时间点。 BackendRequestStart:API 网关开始将请求转发到后端服务的时间点。 BackendRequestEnd:API 网关完成将请求转发到后端服务的时间点。 BackendResponseStart:API 网关开始接收来自后端服务的响应的时间点。 BackendResponseEnd:API 网关完成从后端服务接收响应的时间点。 FrontResponseStart:API 网关开始向客户端发送响应的时间点。 FrontResponseEnd:API 网关完成向客户端发送响应的时间点。
HttpMethod 字符串 API 请求使用的 HTTP 方法。
InitialRequestId 字符串 如果 API 调用另一个 API,例如 API-1 调用 API-2,则 initialRequestId 用于在 API-2 日志中记录 API-1 的请求 ID。
实例ID 字符串 API 所属的 API 网关实例的 ID。
_IsBillable 字符串 指定摄入数据是否需计费。 当_IsBillable为 false 引入时,不会向你Azure帐户计费
JwtClaims 字符串 JSON Web 令牌 (JWT) 声明。 可以在组级别配置声明。
LogProject 字符串 存储日志的日志项目的名称。
LogRegion 字符串 日志存储所在的区域。
LogStore 字符串 存储日志的日志存储的名称。
路径 字符串 API 的请求路径。
插件 字符串 请求和相关上下文所命中的插件。
ProviderAliUid 字符串 提供 API 的帐户的 ID。
Region 字符串 API 所在的区域,例如 cn-杭州,表示中国(杭州)区域。
RequestBody 字符串 客户端发送的请求的正文。 正文最多可以包含 1,024 字节的长度。 此字段仅适用于专用实例。
RequestHandleTime 日期/时间 API 网关接收 API 请求的时间点(UTC)。
RequestHeaders 字符串 从客户端启动的请求中的标头内容。 此字段仅适用于专用实例。
请求编号 (RequestId) 字符串 请求 ID。 ID 全局唯一。
RequestProtocol 字符串 客户端用于发送请求的协议。 有效值:HTTP、HTTPS 和 WS。
RequestQueryString 字符串 从客户端启动的请求中的 queryString。 此字段仅适用于专用实例。
请求大小 字符串 请求大小。 单位:字节。
ResponseBody 字符串 响应内容。 响应最多可以包含 1,024 字节的长度。 此字段仅适用于专用实例。
ResponseHeaders 字符串 API 响应的标头内容。 此字段仅适用于专用实例。
响应大小 字符串 响应大小。 单位:字节。
ServiceLatency real 访问后端资源所花费的总时间。 总时间包括请求与资源的连接所花费的时间、建立连接所花费的时间,以及调用后端服务所花费的时间。 单位:毫秒。
SourceSystem 字符串 收集事件的代理的类型。 例如,Windows 代理的 OpsManager、直接连接或Operations Manager、所有 Linux 代理的 Linux,或用于 Azure 诊断 的 Azure
状态码 字符串 HttpStatusCode
租户ID 字符串 Log Analytics工作区 ID
TimeGenerated 日期/时间 生成日志条目的时间
TotalLatency real API 请求的总延迟。 单位:毫秒。
类型 字符串 表的名称