Azure Front Door'un izlenmesi

Azure İzleyici sisteminizden ölçüm ve günlükleri toplar ve birleştirir; kullanılabilirlik, performans ve dayanıklılığı izler ve sisteminizi etkileyen sorunları size bildirir. İzleme verilerini ayarlamak ve görüntülemek için Azure portalı, PowerShell, Azure CLI, REST API veya istemci kitaplıklarını kullanabilirsiniz.

Farklı kaynak türleri için farklı ölçümler ve günlükler kullanılabilir. Bu makalede, bu hizmet için toplayabileceğiniz izleme verilerinin türleri ve bu verileri analiz etmenin yolları açıklanmaktadır.

Reports trafiğinizin Azure Front Door, web uygulaması güvenlik duvarı (WAF) ve uygulamanıza nasıl aktığı hakkında içgörü sağlar.

Önemli

Azure Front Door (klasik) 31 Mart 2027'de emekliliğe ayrılıyor. Hizmet kullanımdan kaldırıldığı için artık profil oluşturmayı, yeni etki alanlarının sisteme alınmasını veya yönetilen sertifikaları desteklemiyor. Hizmet kesintisini önlemek için Azure Front Door Standard veya Premium'a geçin. Daha fazla bilgi için bkz. Azure Front Door (klasik) kullanımdan kaldırma.

Azure İzleyici ile veri toplama

Bu tabloda hizmetinizi izlemek için nasıl veri toplayabileceğiniz ve toplandıktan sonra verilerle neler yapabileceğiniz açıklanmaktadır:

Toplanacak veriler Açıklama Verileri toplama ve yönlendirme Verilerin görüntülendiği yer Desteklenen veriler
Ölçüm verileri Ölçümler, sistemin belirli bir zaman noktasındaki bir yönünü açıklayan sayısal değerlerdir. Algoritmaları kullanarak ölçümleri toplayabilir, bunları diğer ölçümlerle karşılaştırabilir ve zaman içindeki eğilimler için analiz edebilirsiniz. - Düzenli aralıklarla otomatik olarak toplanır.
- Bazı platform ölçümlerini başka verilerle sorgulamak için Log Analytics çalışma alanına yönlendirebilirsiniz. Ölçüm verilerini yönlendirmek için bir tanılama ayarı kullanıp kullanamadığını görmek için her ölçümün DS dışarı aktarma ayarını denetleyin.
Ölçüm gezgini Azure İzleyici tarafından desteklenen Azure Front Door ölçümleri
Kaynak günlüğü verileri Günlükler, sistem olayları zaman damgasıyla kaydedilir. Günlükler farklı veri türleri içerebilir ve yapılandırılmış veya serbest biçimli metinler olabilir. Sorgu ve analiz için kaynak günlüğü verilerini Log Analytics çalışma alanlarına yönlendirebilirsiniz. Kaynak günlüğü verilerini toplamak ve yönlendirmek için bir tanılama ayarı oluşturun. Log Analytics Azure İzleyici tarafından desteklenen Azure Front Door kaynak günlüğü verileri
Etkinlik günlüğü verileri Azure İzleyici etkinlik günlüğü, abonelik düzeyi olaylar hakkında içgörü sağlar. Etkinlik günlüğü, bir kaynağın ne zaman değiştirildiği veya sanal makinenin ne zaman başlatıldığı gibi bilgileri içerir. - Otomatik olarak toplanır.
- Log Analytics çalışma alanında ücretsiz bir tanılama ayarı oluşturun.
Etkinlik Günlüğü

Azure İzleyici tarafından desteklenen tüm verilerin listesi için bkz:

Azure Front Door için yerleşik izleme

Günlükler, Azure Front Door üzerinden geçen tüm talepleri kaydeder. Sistemin günlükleri işlemesi ve depolaması birkaç dakika sürebilir.

Farklı amaçlarla kullanabileceğiniz birden çok Front Door günlüğü vardır:

  • Erişim günlükleri yavaş istekleri tanımlamak, hata oranlarını belirlemek ve Front Door'un önbelleğe alma davranışının çözümünüz için nasıl çalıştığını anlamak için kullanılabilir.
  • Web uygulaması güvenlik duvarı (WAF) günlükleri olası saldırıları ve WAF'nin engellediği meşru istekleri gösterebilecek hatalı pozitif algılamaları algılamak için kullanılabilir. WAF günlükleri hakkında daha fazla bilgi için bkz. Azure Web Uygulaması Güvenlik Duvarı izleme ve günlüğe kaydetme.
  • Sağlık denetimi günlükleri, sağlıksız veya Front Door'un coğrafi olarak dağıtılmış bazı PoP'larının isteklerine yanıt vermeyen kaynakları belirlemek için kullanılabilir.
  • Etkinlik günlükleri, Azure Front Door profilinizdeki yapılandırma değişiklikleri gibi Azure kaynaklarınızda gerçekleştirilen işlemlere görünürlük sağlar.

Erişim günlükleri ve WAF günlükleri, isteklerde veya istemci yanıtlarında başlığı kullanılarak çıkış noktalarına kadar yayılan bir X-Azure-Ref içerir. uygulama isteği işlemenizi uçtan uca görmek için izleme referansını kullanabilirsiniz.

Erişim günlükleri, sistem durumu yoklama günlükleri ve WAF günlükleri varsayılan olarak etkin değildir. Tanılama günlüklerinizi etkinleştirmek ve depolamak için Azure Front Door günlüklerini yapılandırma konusuna bakın. Etkinlik günlüğü girişleri varsayılan olarak toplanır ve bunları Azure portalda görüntüleyebilirsiniz.

Erişim günlüğü

Erişim günlüğü her istekle ilgili bilgileri kaydeder. Her erişim günlüğü girdisi aşağıdaki tabloda listelenen bilgileri içerir.

Özellik Açıklama
İzleme Referansı Azure Front Door tarafından sunulan bir isteği tanımlayan benzersiz başvuru dizesi. X-Azure-Ref üst bilgileri takip referansını istemciye ve orijine gönderir. Erişim veya WAF günlüklerinde belirli bir isteği ararken izleme referansını kullanın.
Zaman Azure Front Door edge'in istenen içeriği istemciye teslim ettiği tarih ve saat (UTC olarak). WebSocket bağlantıları için zaman, bağlantının ne zaman kapatıldığında olduğunu gösterir.
HTTP Yöntemi İstek tarafından kullanılan HTTP yöntemi: DELETE, GET, HEAD, OPTIONS, PATCH, POST veya PUT.
HTTP Versiyonu İstemcinin istekte belirttiği HTTP sürümü.
RequestUri Alınan isteğin URI'sini. Bu alan tam düzen, bağlantı noktası, etki alanı, yol ve sorgu dizesini içerir.
Sunucu Adı İstemcinin isteğindeki ana bilgisayar adı. Özel etki alanlarını etkinleştirirseniz ve joker etki alanınız (*.contoso.com) varsa, HostName günlük alanının değeri subdomain-from-client-request.contoso.com olur. Azure Front Door etki alanını (contoso-123.z01.azurefd.net) kullanıyorsanız, HostName günlük alanının değeri contoso-123.z01.azurefd.net olur.
İstek Baytları İstek üst bilgileri ve istek gövdesi dahil olmak üzere HTTP isteği iletisinin bayt cinsinden boyutu. WebSocket bağlantıları için bu değer, istemciden bağlantı üzerinden sunucuya gönderilen toplam bayt sayısıdır.
Yanıt Baytları HTTP yanıt iletisinin bayt cinsinden boyutu. WebSocket bağlantıları için bu değer, sunucudan bağlantı üzerinden istemciye gönderilen toplam bayt sayısıdır.
Kullanıcı Aracısı (UserAgent) İstemcinin kullandığı kullanıcı aracısı. Genellikle, kullanıcı aracısı tarayıcı türünü tanımlar.
İstemci IP'si Özgün isteği yapan istemcinin IP adresi. İstek bir X-Forwarded-For üst bilgi içeriyorsa, istemci IP adresi üst bilgiden gelir.
Soket Ip Azure Front Door edge'e doğrudan bağlantının IP adresi. İstemci isteği göndermek için bir HTTP ara sunucusu veya yük dengeleyici kullandıysa SocketIp değeri ara sunucu veya yük dengeleyicinin IP adresidir.
Geçen Süre Azure Front Door uç noktasının istemcinin isteğini aldığı an ile yanıtın son baytının istemciye gönderildiği an arasındaki süre, saniye cinsinden ölçülür. Bu ölçüm, ağ gecikmesini ve TCP arabelleğe alma işlemini hariç tutar. WebSocket bağlantıları için, kuruluştan kapanışa kadar olan bağlantı süresini temsil eder.
İstek Protokolü İstekte istemci tarafından belirtilen protokol. Olası değerler şunlardır: HTTP, HTTPS. WebSocket için protokoller WS, WSS'tir. Yalnızca WebSocket'e başarıyla yükselten istekler WS/WSS'ye sahiptir.
Güvenlik Protokolü İstek tarafından kullanılan TLS/SSL protokolü sürümü veya istek şifreleme kullanmadıysa null. Olası değerler şunlardır: SSLv3, TLSv1, TLSv1.1, TLSv1.2.
SecurityCipher İstek protokol değeri HTTPS olduğunda, bu alan istemci ve Azure Front Door tarafından anlaşmaya varılan TLS/SSL şifrelemesini gösterir.
Uç nokta Azure Front Door uç noktasının alan adı, örneğin contoso-123.z01.azurefd.net.
HTTP Durum Kodu Azure Front Door'dan döndürülen HTTP durum kodu. Kaynak isteği zaman aşımına uğradıysa HttpStatusCode alanının değeri 0'dır. İstemci bağlantıyı kapattıysa, HttpStatusCode alanının değeri 499'dur.
Pop Kullanıcı isteğine yanıt veren Azure Front Door uç iletişim noktası (PoP).
Önbellek Durumu Azure Front Door önbelleğinin isteği nasıl işlediği. Olası değerler şunlardır:
  • HIT ve REMOTE_HIT: HTTP isteği Azure Front Door önbelleğinden gönderildi.
  • MISS: HTTP isteği kaynak sunucudan sunuldu.
  • PARTIAL_HIT: Bazı baytlar Front Door kenar PoP önbelleğinden, diğer baytlar ise kaynaktan sunuldu. Bu durum, nesne öbekleme senaryosunu gösterir.
  • CACHE_NOCONFIG: İstek, atlama senaryoları da dahil olmak üzere önbelleğe alma ayarları olmadan iletildi.
  • PRIVATE_NOSTORE: Müşteri tarafından önbelleğe alma ayarlarında yapılandırılmış önbellek yok.
  • Yok: İmzalı bir URL veya bir WAF kuralı isteği reddetti.
Eşleşen Kurallar Seti Adı İşlenen Kural Altyapısı kurallarının adları.
Rota Adı İsteğin eşleşmiş olduğu yolun adı.
İstemci Bağlantı Noktası İsteği yapan istemcinin IP bağlantı noktası.
SslJA4 TLS istemci Hello parmak izi tanımlaması, istemci uygulamalarının kimliğinin belirlenmesini ve şifrelenmiş bağlantılarda anormal veya kötü amaçlı trafik desenlerinin algılanmasını sağlar.
Yönlendiren İsteği oluşturan sitenin URL'si.
TimetoFirstByte (İlk Bayta Ulaşma Zamanı) Azure Front Door edge'in isteği aldığından istemciye ilk bayt gönderilmesine kadar azure front door tarafından ölçülen süre (saniye cinsinden). Bu özellik istemci verilerini ölçmez.
Hata Bilgisi İsteğin işlenmesi sırasında bir hata oluştuysa, bu alan hata hakkında ayrıntılı bilgi sağlar. Olası değerler şunlardır:
  • NoError: Hata bulunamadığını gösterir.
  • CertificateError: Genel SSL sertifikası hatası.
  • CertificateNameCheckFailed: SSL sertifikasındaki ana bilgisayar adı geçersiz veya istenen URL ile eşleşmiyor.
  • ClientDisconnected: İstemci ağ bağlantısı sorunu nedeniyle istek başarısız oldu.
  • ClientGeoBlocked: İstemci, IP adresinin coğrafi konumu nedeniyle engellendi.
  • UnspecifiedClientError: Genel istemci hatası.
  • InvalidRequest: Geçersiz istek. Bu yanıt; yanlış biçimlendirilmiş üst bilgi, gövde veya URL'yi gösterir.
  • DNSFailure: DNS çözümlemesi sırasında bir hata oluştu.
  • DNSTimeout: Kaynak IP adresini çözümlemek için dns sorgusu zaman aşımına uğradı.
  • DNSNameNotResolved: Sunucu adı veya adresi çözümlenemedi.
  • OriginConnectionAborted: Kaynakla bağlantı anormal şekilde kesildi.
  • OriginConnectionError: Genel kaynak bağlantı hatası.
  • OriginConnectionRefused: Kaynakla bağlantı kurulmadı.
  • OriginError: Genel kaynak hatası.
  • ResponseHeaderTooBig: Kaynak, yanıt üst bilgisinin çok büyük bir kısmını döndürdü.
  • OriginInvalidResponse: Kaynak geçersiz veya tanınmayan bir yanıt döndürdü.
  • OriginTimeout: Kaynak isteği için zaman aşımı süresi doldu.
  • ResponseHeaderTooBig: Kaynak, yanıt üst bilgisinin çok büyük bir kısmını döndürdü.
  • RestrictedIP: İstek, kısıtlanmış IP adresi nedeniyle engellendi.
  • SSLHandshakeError: Ssl el sıkışma hatası nedeniyle Azure Front Door kaynakla bağlantı kuramadı.
  • SSLInvalidRootCA: Kök sertifika yetkilisinin sertifikası geçersizdi.
  • SSLInvalidCipher: HTTPS bağlantısı geçersiz bir şifreleme kullanılarak kuruldu.
  • OriginConnectionAborted: Kaynakla bağlantı anormal şekilde kesildi.
  • OriginConnectionRefused: Kaynakla bağlantı kurulmadı.
  • UnspecifiedError: Tablodaki hiçbir hataya uymayan bir hata oluştu.
KökenURL İsteğin gönderildiği kaynağın tam URL'si. URL şema, konak üst bilgisi, bağlantı noktası, yol ve sorgu dizelerinden oluşur.
URL yeniden yazma: Kural Altyapısı istek URL'sini yeniden yazarsa, yol yeniden yazılan yola başvurur.
Uç Nokta PoP'da Önbellek: İstek Azure Front Door önbelleğinden sağlandıysa kaynak mevcut değil.
Büyük istek: İstenen içerik büyükse ve kaynakta geri dönen birden çok öbeklenmiş istek varsa, bu alan ilk kaynak isteğine karşılık gelir. Daha fazla bilgi için bkz . Nesne Öbekleme.
MenşeiIP İsteği karşılayan kaynağın IP adresi.
Uç Nokta PoP'da Önbellek: İstek Azure Front Door önbelleğinden sağlandıysa kaynak mevcut değil.
Büyük istek: İstenen içerik büyükse ve kaynakta geri dönen birden çok öbeklenmiş istek varsa, bu alan ilk kaynak isteğine karşılık gelir. Daha fazla bilgi için bkz . Nesne Öbekleme.
Köken Adı Kaynağın tam ana bilgisayar adı (DNS adı).
Uç Nokta PoP'da Önbellek: İstek Azure Front Door önbelleğinden sağlandıysa kaynak mevcut değil.
Büyük istek: İstenen içerik büyükse ve kaynakta geri dönen birden çok öbeklenmiş istek varsa, bu alan ilk kaynak isteğine karşılık gelir. Daha fazla bilgi için bkz . Nesne Öbekleme.
Sonuç SSLMismatchedSNI , başarılı bir isteği SNI ile konak üst bilgisi arasında uyuşmazlık uyarısıyla belirten bir durum kodudur. Bu durum kodu, Azure Front Door'un hizmet koşullarını ihlal eden bir teknik olan etki alanı ön izlemesini ifade eder. ile SSLMismatchedSNI istekleri 22 Ocak 2024'e kadar reddedilir.
Sni Bu alan, TLS/SSL el sıkışması sırasında gönderilen Sunucu Adı Göstergesi'ni (SNI) belirtir. Durum kodu varsa SSLMismatchedSNI tam SNI değerini tanımlamak için kullanılabilir. Ayrıca, uyuşmazlık sorununu algılamak ve çözmek için requestUri alanındaki ana bilgisayar değeriyle karşılaştırılabilir.

Sağlık sorgusu günlüğü

Azure Front Door, başarısız olan her durum yoklaması isteğini günlüğe kaydeder. Bu günlükler, bir kaynakla ilgili sorunları tanılamanıza yardımcı olabilir. Hatanın nedenini araştırmak ve ardından kaynağı sağlıklı duruma getirmek için günlükleri kullanın.

Bu günlüğün yararlı olabileceği bazı senaryolar şunlardır:

  • Azure Front Door trafiğin çıkış noktalarının bir alt kümesine gönderildiğini fark edeceksiniz. Örneğin, dört kaynaktan yalnızca üçünün trafik aldığını fark edebilirsiniz. Hedeflerin sağlıklı olup olmadığını anlamak için sağlık yoklamalarını alıp almadıklarını ve yanıtlayıp yanıtlamadıklarını bilmek istiyorsunuz.
  • Kaynak sağlık yüzdesi ölçümünün beklediğinizden daha düşüktür olduğunu fark ediyorsunuz. Hangi kaynakların sağlıksız olarak kaydedildiğini ve sağlık denetimi hatalarının nedenini bilmek istiyorsunuz.

Her sağlık yoklaması kayıt girdisi aşağıdaki şemaya sahiptir:

Özellik Açıklama
SağlıkProbId Durum yoklaması isteğini tanımlamak için benzersiz bir kimlik.
Zaman Sağlık denetiminin gönderildiği tarih ve saat (UTC olarak).
HTTP Yöntemi Durum yoklaması isteği tarafından kullanılan HTTP yöntemi. Değerler, sistem durumu yoklaması yapılandırmasına göre GET ve HEAD değerlerini içerir.
Sonuç Sağlık denetimi durumu. Değer ya başarılı ya da yoklamanın aldığı hatayı anlatır.
HTTP Durum Kodu Kaynak tarafından döndürülen HTTP durum kodu.
YoklamaURL Yoklama isteğinin gönderildiği tam hedef URL. URL şema, konak üst bilgisi, yol ve sorgu dizelerinden oluşur.
Köken Adı Sağlık sorgusunun gönderildiği kaynağın adı. Bu alan, kaynak bir FQDN kullanacak şekilde yapılandırılmışsa ilgilendiğiniz kaynakları bulmanıza yardımcı olur.
pop müzik Yoklama isteğini gönderen uç PoP.
Kaynak IP Sağlık kontrolünün gönderildiği kökenin IP adresi.
Toplam Gecikme Azure Front Door uç noktasının sağlık sorgusu isteğini kaynağa gönderdiği andan itibaren kaynağın Azure Front Door'a son yanıtını gönderdiği ana kadar geçen süre.
ConnectionLatency (BağlantıGecikmesi) HTTP yoklaması isteğini kaynak sunucuya göndermek için TCP bağlantısını ayarlamak için harcanan süre.
DNSResolution Gecikme Süresi DNS çözümlemesi için harcanan süre. Bu alan yalnızca kaynak IP adresi yerine FQDN olarak yapılandırılmışsa bir değere sahiptir. Kaynak bir IP adresi kullanacak şekilde yapılandırılmışsa, değer YOK'dur.

Aşağıdaki örnek JSON kod parçacığı, hatalı bir sağlık kontrolü isteği için sağlık kontrolü günlük girdisini gösterir.

{
  "records": [
    {
      "time": "2021-02-02T07:15:37.3640748Z",
      "resourceId": "/SUBSCRIPTIONS/mySubscriptionID/RESOURCEGROUPS/myResourceGroup/PROVIDERS/MICROSOFT.CDN/PROFILES/MyProfile",
      "category": "FrontDoorHealthProbeLog",
      "operationName": "Microsoft.Cdn/Profiles/FrontDoorHealthProbeLog/Write",
      "properties": {
        "healthProbeId": "9642AEA07BA64675A0A7AD214ACF746E",
        "POP": "MAA",
        "httpVerb": "HEAD",
        "result": "OriginError",
        "httpStatusCode": "400",
        "probeURL": "http://www.example.com:80/",
        "originName": "www.example.com",
        "originIP": "PublicI:Port",
        "totalLatencyMilliseconds": "141",
        "connectionLatencyMilliseconds": "68",
        "DNSLatencyMicroseconds": "1814"
      }
    }
  ]
}

Web uygulaması güvenlik duvarı günlüğü

Front Door web uygulaması güvenlik duvarı (WAF) günlükleri hakkında daha fazla bilgi için bkz. Azure Web Uygulaması Güvenlik Duvarı İzleme ve Günlüğe Kaydetme.

Klasik Azure Front Door için yerleşik izleme, tanılama günlüklerini içerir.

Tanılama günlükleri

Tanılama günlükleri, denetim ve sorun giderme için önemli olan işlemler ve hatalar hakkında zengin bilgiler sağlar. Tanılama günlükleri etkinlik günlüklerinden farklıdır.

Etkinlik günlükleri, Azure kaynaklarında yapılan işlemler hakkında içgörüler sağlar. Tanılama günlükleri, kaynağınızın yaptığı işlemler hakkında içgörü sağlar. Daha fazla bilgi için bkz . Azure İzleyici tanılama günlükleri.

Tanılama günlükleri

Azure Front Door'unuz için tanılama günlüklerini yapılandırmak için (klasik):

  1. Azure Front Door (klasik) profilinizi seçin.

  2. Tanılama ayarları'nı seçin.

  3. Tanılamayı açın. seçin. Tanılama günlüklerini ve ölçümleri depolama hesabına arşivleyin, bir olay hub'ına akışla aktarın veya Azure İzleyici günlüklerine gönderin.

Front Door şu anda tanılama günlükleri sağlar. Tanılama günlükleri, her girişin aşağıdaki şemaya sahip olduğu tek tek API istekleri sağlar:

Özellik Açıklama
Arka UçAna Bilgisayar Adı İstek bir arka uçtan iletiliyorsa, bu alan arka ucun ana bilgisayar adını temsil eder. İstek bölgesel bir önbelleğe yönlendirilirse veya iletilirse (yönlendirme kuralı için önbelleğe alma etkinleştirildiğinde) bu alan boş olur.
Önbellek Durumu Önbelleğe alma senaryoları için bu alan, POP'ta önbellek isabeti/kaçırmasını tanımlar
İstemci IP'si İsteği yapan istemcinin IP adresi. İstekte bir X-Forwarded-For üst bilgisi varsa, İstemci IP'si de aynı şekilde seçilir.
İstemci Bağlantı Noktası İsteği yapan istemcinin IP bağlantı noktası.
HTTP Yöntemi İstek tarafından kullanılan HTTP yöntemi.
HTTP Durum Kodu Proxy'den döndürülen HTTP durum kodu. Kaynak isteği zaman aşımına uğradıysa HttpStatusCode değeri 0 olarak ayarlanır.
HttpDurumAyrıntıları İstekte sonuç durumu. Bu dize değerinin anlamı, durum başvuru tablosunda bulunabilir.
HTTP Versiyonu İsteğin veya bağlantının türü.
pop müzik İsteğin geldiği kenarın kısa adı.
İstek Baytları İstek üst bilgileri ve istek gövdesi dahil olmak üzere HTTP isteği iletisinin bayt cinsinden boyutu.
RequestUri Alınan isteğin URI'sini.
Yanıt Baytları Yanıt olarak arka uç sunucusu tarafından gönderilen bayt sayısı.
YönlendirmeKuralıAdı İsteğin eşleşmiş olduğu yönlendirme kuralının adı.
KurallarMotoruEşleşmeİsimleri İsteğin eşleşmiş olduğu kuralların adları.
Güvenlik Protokolü İstek tarafından kullanılan TLS/SSL protokol sürümü veya şifreleme yoksa "null".
SentToOriginShield
(kullanım dışı) * Aşağıdaki bölümde kullanımdan kaldırmayla ilgili notlara bakın.
True ise, isteğin uç pop yerine kaynak kalkanı önbelleğinden yanıtlandığı anlamına gelir. Kaynak kalkanı, önbellek isabet oranını geliştirmek için kullanılan bir üst önbellektir.
MüşteridenAlındıMı True ise, isteğin istemciden geldiği anlamına gelir. False ise, istek kenarda bir eksiktir (alt POP) ve kaynak kalkanından (üst POP) yanıtlanır.
Geçen Süre Front Door'a yapılan bir isteğin ilk baytından yanıtın son baytının dışarı çıkışına kadar geçen süre, saniye cinsinden.
İzleme Referansı Front Door tarafından sunulan bir isteği tanımlayan benzersiz başvuru dizesi, istemciye X-Azure-Ref üst bilgisi olarak da gönderilir. Belirli bir istek için erişim günlüklerindeki ayrıntıları aramak için gereklidir.
Kullanıcı Aracısı (UserAgent) İstemcinin kullandığı tarayıcı türü.
Hata Bilgisi Bu alan, daha fazla sorun giderme için belirli bir hata türünü içerir.
Olası değerler şunlardır:
NoError: Hata bulunamadığını gösterir.
CertificateError: Genel SSL sertifikası hatası.
CertificateNameCheckFailed: SSL sertifikasındaki ana bilgisayar adı geçersiz veya eşleşmiyor.
ClientDisconnected: İstemci ağ bağlantısı nedeniyle istek hatası.
UnspecifiedClientError: Genel istemci hatası.
InvalidRequest: Geçersiz istek. Yanlış biçimlendirilmiş üst bilgi, gövde ve URL nedeniyle oluşabilir.
DNSFailure: DNS Hatası.
DNSNameNotResolved: Sunucu adı veya adresi çözümlenemedi.
OriginConnectionAborted: Kaynakla bağlantı aniden durduruldu.
OriginConnectionError: Genel kaynak bağlantı hatası.
OriginConnectionRefused: Kaynakla bağlantı kurulamadı.
OriginError: Genel kaynak hatası.
OriginInvalidResponse: Origin geçersiz veya tanınmayan bir yanıt döndürdü.
OriginTimeout: Kaynak isteği için zaman aşımı süresi doldu.
ResponseHeaderTooBig: Kaynak, yanıt üst bilgisinin çok büyük bir kısmını döndürdü.
RestrictedIP: İstek, kısıtlanmış IP nedeniyle engellendi.
SSLHandshakeError: SSL el sıkışma hatası nedeniyle kaynakla bağlantı kurulamıyor.
UnspecifiedError: Tablodaki hiçbir hataya uymayan bir hata oluştu.
SSLMismatchedSNI: HTTP ileti üst bilgisi SSL/TLS bağlantı kurulumu sırasında TLS SNI uzantısında gösterilen değerle eşleşmediğinden istek geçersizdi.
Sonuç SSLMismatchedSNI , başarılı bir isteği SNI ile konak üst bilgisi arasında uyuşmazlık uyarısıyla belirten bir durum kodudur. Bu durum kodu, Azure Front Door'un hizmet koşullarını ihlal eden bir teknik olan etki alanı ön izlemesini ifade eder. ile SSLMismatchedSNI istekleri 22 Ocak 2024'e kadar reddedilir.
Sni Bu alan, TLS/SSL el sıkışması sırasında gönderilen Sunucu Adı Göstergesi'ni (SNI) belirtir. Durum kodu varsa SSLMismatchedSNI tam SNI değerini tanımlamak için kullanılabilir. Ayrıca, uyuşmazlık sorununu algılamak ve çözmek için requestUri alanındaki ana bilgisayar değeriyle karşılaştırılabilir.

Kaynak kalkanı kullanımdan kaldırmaya gönderildi

isSentToOriginShield ham günlük kaydı özelliği kullanım dışıdır ve isReceivedFromClient adlı yeni bir alanla değiştirilmiştir. Kullanım dışı bırakılmış alanı zaten kullanıyorsanız yeni alanı kullanın.

Ham günlükler hem CDN kenarından (alt POP) hem de kaynak kalkanından oluşturulan günlükleri içerir. Kaynak kalkanı, dünya genelinde stratejik olarak konumlanmış ebeveyn düğümleri ifade eder. Bu düğümler kaynak sunucularla iletişim kurar ve kaynak üzerindeki trafik yükünü azaltır.

Bir origin shield'e giden her istek için iki log kaydı vardır.

  • Kenar düğümleri için bir tane
  • Başlangıç kalkanı için bir tane

Kenar düğümlerinden veya kaynak kalkanından gelen çıkış veya yanıtları ayırt etmek için isReceivedFromClient alanını kullanarak doğru verileri alabilirsiniz.

Değer false ise, isteğin kaynak kalkandan uç düğümlere yanıtlandığı anlamına gelir. Bu yaklaşım ham günlükleri faturalama verileriyle karşılaştırmak için etkilidir. Çıkış kalkanından uç düğümlere çıkış için ücret uygulanmaz. İstemcilere uç düğümlerden veri çıkışı için ücret uygulanır.

Log Analytics'te origin shield üzerinde oluşturulan günlükleri hariç tutmak için Kusto sorgusu örneği.

AzureDiagnostics | where Category == "FrontdoorAccessLog" and isReceivedFromClient_b == true

Not

Çeşitli yönlendirme yapılandırmaları ve trafik davranışları için , backendHostname, cacheStatusve isReceivedFromClient gibi POPbazı alanlar farklı değerler döndürebilir. Aşağıdaki tabloda, bu alanların çeşitli senaryolar için sahip olduğu farklı değerler açıklanmaktadır:

Senaryolar Günlük girdilerinin sayısı pop müzik Arka UçAna Bilgisayar Adı MüşteridenAlındıMı Önbellek Durumu
Önbelleğe alma etkinleştirilmeden yönlendirme kuralı 1 Edge POP kodu İsteğin iletildiği arka uç Doğru CONFIG_NOCACHE
Önbelleğe almanın etkin olduğu yönlendirme kuralı. Uç POP'ta önbellek isabeti 1 Edge POP kodu Boş Doğru BAŞARI
Önbelleğe almanın etkin olduğu yönlendirme kuralı. Uç POP'ta önbellek isabetsiz ancak üst önbellek POP'ında önbellek isabeti 2 1. Edge POP kodu
2. Üst önbellek POP kodu
1. Ana önbellek POP ana bilgisayar adı
2. Boş
1. Doğru
2. Yanlış
1. BAYAN
2. BAŞARI
Önbelleğe almanın etkin olduğu yönlendirme kuralı. Uç POP'da önbellek isabetsiz ama ana önbellek POP'ında kısmi önbellek isabeti 2 1. Edge POP kodu
2. Üst önbellek POP kodu
1. Ana önbellek POP ana bilgisayar adı
2. Önbelleği doldurmaya yardımcı olan arka uç
1. Doğru
2. Yanlış
1. BAYAN
2. KISMİ VURUŞ
Önbelleğe almanın etkin olduğu yönlendirme kuralı. Edge POP'da önbellekte kısmi isabet var, ancak üst önbellek POP'unda tam isabet var. 2 1. Edge POP kodu
2. Üst önbellek POP kodu
1. Edge POP kodu
2. Üst önbellek POP kodu
1. Doğru
2. Yanlış
1. KISMİ_VUR
2. BAŞARI
Önbelleğe almanın etkin olduğu yönlendirme kuralı. Hem kenar önbellekte hem de üst önbellek POP'larında önbellek hataları. 2 1. Edge POP kodu
2. Üst önbellek POP kodu
1. Edge POP kodu
2. Üst önbellek POP kodu
1. Doğru
2. Yanlış
1. BAYAN
2. HANIM
İstek işlenirken hata oluştu Yok

Not

Önbelleğe alma senaryolarında, bir istek için CacheStatus değeri, baytların bir kısmı büyük nesneler için kaynaktan gelirken, bir kısmı Azure Front Door uç sunucusu veya kaynak kalkanı önbelleğinden geldiğinde bir PARTIAL_HIT olur.

Azure Front Door, nesne öbekleme adlı bir teknik kullanır. Büyük bir dosya istendiğinde, Azure Front Door kaynaktan dosyanın daha küçük parçalarını alır. Azure Front Door POP sunucusu istenen dosyanın tam veya bayt aralıklarını aldıktan sonra, Azure Front Door edge sunucusu dosyayı 8 MB'lık öbekler halinde kaynaktan ister.

Öbek Azure Front Door kenarına geldikten sonra önbelleğe alınır ve kullanıcıya hemen sunulur. Ardından Azure Front Door, bir sonraki öbeği paralel olarak önceden yükler. Bu önyükleme, içeriğin kullanıcının bir veri parçası önünde kalmasını sağlar ve bu da gecikme süresini azaltır. Bu işlem, dosyanın tamamı indirilene (istenirse), tüm bayt aralıkları kullanılabilir duruma gelene (istenirse) veya istemci bağlantıyı kapatana kadar devam eder. Bayt aralığı isteği hakkında daha fazla bilgi için bkz. RFC 7233. Azure Front Door, alınan tüm öbekleri önbelleğe alır. Dosyanın tamamının Front Door önbelleğinde önbelleğe alınması gerekmez. Dosya veya bayt aralıkları için istekler, Azure Front Door önbelleğinden sunulur. Tüm öbekler Azure Front Door'da önbelleğe alınmadıysa, kaynaktan öbek istemek için ön koşul kullanılır. Bu iyileştirme, kaynak sunucunun bayt aralığı isteklerini destekleyebilmesine bağlıdır. Kaynak sunucu bayt aralığı isteklerini desteklemiyorsa, bu iyileştirme etkili olmaz.

Verileri analiz etmek için Azure İzleyici araçlarını kullanma

bu Azure İzleyici araçları, izleme verilerini analiz etmeye yardımcı olmak için Azure portalında kullanılabilir:

  • Bazı Azure hizmetlerinin Azure portalında yerleşik bir izleme panosu vardır. Bu panolara içgörü adı verilir ve bunları Azure portalındaki Azure İzleyici'nin İçgörüler bölümünde bulabilirsiniz.

  • Ölçüm gezgini , Azure kaynaklarına yönelik ölçümleri görüntülemenize ve analiz etmenizi sağlar. Daha fazla bilgi için bkz Azure İzleyici metrik gezgini ile metrikleri analiz etme.

  • Log Analytics, Kusto sorgu dilini (KQL) kullanarak günlük verilerini sorgulamanıza ve analiz etmenizi sağlar. Daha fazla bilgi için bkz Azure İzleyici'da günlük sorgularını kullanmaya başlama.

  • Azure portalında etkinlik günlüğünü görüntülemeye ve temel aramalara yönelik bir kullanıcı arabirimi vardır. Daha ayrıntılı analiz yapmak için verileri Azure İzleyici günlüklerine yönlendirin ve Log Analytics'te daha karmaşık sorgular çalıştırın.

  • Application Insights web uygulamalarınızın kullanılabilirliğini, performansını ve kullanımını izler, böylece bir kullanıcının raporlamasını beklemeden hataları tanımlayıp tanılayabilirsiniz.
    Application Insights, çeşitli geliştirme araçlarına bağlantı noktaları içerir ve DevOps işlemlerinizi desteklemek için Visual Studio ile tümleştirilir. Daha fazla bilgi için App Service için Uygulama İzleme başlığına bakınız.

Daha karmaşık görselleştirmelere olanak sağlayan araçlar şunlardır:

Azure İzleyici verilerini dışarı aktarma

Azure İzleyici'nin dışındaki verileri şu araçları kullanarak diğer araçlara aktarabilirsiniz:

Azure İzleyici REST API'sini kullanmaya başlamak için Azure İzleyici REST API kılavuzu'na bakın.

Günlük verilerini analiz etmek için Kusto sorgularını kullanma

Kusto sorgu dilini (KQL) kullanarak Azure İzleyici Günlük verilerini analiz edebilirsiniz. Daha fazla bilgi için Azure İzleyici'de günlük sorguları kısmına bakın.

Sorunları size bildirmek için Azure İzleyici uyarılarını kullanma

Azure İzleyici uyarıları , sisteminizdeki sorunları belirleyip çözmenize ve müşterileriniz bunları fark etmeden önce izleme verilerinizde belirli koşullar bulunduğunda sizi proaktif olarak bilgilendirmenize olanak sağlar. Azure İzleyici veri platformundaki herhangi bir ölçüm veya günlük veri kaynağı hakkında uyarı alabilirsiniz. İzlediğiniz hizmetlere ve topladığınız izleme verilerine bağlı olarak farklı türde Azure İzleyici uyarıları vardır. Bkz Doğru türde uyarı kuralını seçme.

Azure kaynaklarına yönelik yaygın uyarı örnekleri için bkz. Örnek uyarı günlük sorguları.

Büyük ölçekte uyarılar uygulama

Bazı hizmetler için, aynı Azure bölgesinde bulunan aynı türdeki birden çok kaynağa aynı ölçüm uyarı kuralını uygulayarak büyük ölçekte izleyebilirsiniz. Azure İzleyici Temel Uyarıları (AMBA), büyük ölçekte önemli platform ölçüm uyarılarını, panolarını ve yönergelerini uygulamak için yarı otomatik bir yöntem sağlar.

Azure Danışmanı'nı kullanarak kişiselleştirilmiş öneriler alın

Bazı hizmetler için, kaynak işlemleri sırasında kritik koşullar veya yakın değişiklikler gerçekleşirse portaldaki hizmete Genel Bakış sayfasında bir uyarı görüntülenir. Uyarı için daha fazla bilgi ve önerilen düzeltmeleri soldaki menüde İzleme altında Danışman önerileri bölümünde bulabilirsiniz. Normal işlemler sırasında hiçbir danışman önerisi görüntülenmez.

Azure Danışmanı hakkında daha fazla bilgi için bkz . Azure Danışmanına genel bakış.