Home Technische Artikel Die Echtzeit-Protokollbereitstellung unterstützt jetzt sowohl CDN- als auch Sicherheitsprotokolle
Applications

Die Echtzeit-Protokollbereitstellung unterstützt jetzt sowohl CDN- als auch Sicherheitsprotokolle

About The Author

Outline

Unsere Kunden verlassen sich auf RTLD (Real-Time Log Delivery), um wichtige Einblicke in die Leistung unseres Bereitstellungsnetzwerkszu erhalten, Probleme zu erkennen und bei Bedarf Änderungen vorzunehmen. Wir freuen uns, Ihnen mitteilen zu können, dass wir eine neue Funktion unserer Echtzeit-Protokollbereitstellung eingeführt haben, mit der Kunden WAF-Ereignisse in RTLD streamen können. Unsere RTLD WAF liefert Protokolldaten für Bedrohungen, die durch die Zugriffs- und verwalteten Regeln unserer WAF identifiziert werden. Derzeit werden Protokolldaten für Anfragen mit begrenzter Rate nicht berücksichtigt. Achten Sie jedoch auf diese Funktion, die in einer bevorstehenden Version unterstützt wird.

Zusätzlich zu unserer neuen Sicherheitsfunktion haben wir mehrere weitere Aktualisierungen an RTLD vorgenommen, um unseren Kunden zu helfen, die Daten zu sammeln, zu verarbeiten und zu analysieren, die sie benötigen, um die genauen Visualisierungen zu generieren, um fundiertere Leistungsentscheidungen zu treffen. Im Folgenden finden Sie eine Zusammenfassung der neuen Funktionen:

  • Endgeräte: Kunden können Raw-CDN-Leistungs- und -Sicherheitsprotokolle in weniger als 60 Sekunden über HTTP Post an verschiedene unterstützte Endgeräte streamen, darunter Amazon S3, Splunk, Sumologic, Azure Blob Storage, Datadog oder ihren Webserver. In den kommenden Versionen wird auch Unterstützung für New Relic und Google Cloud Storage angeboten.
  • Profile: RTLD bietet umfassende Anpassungsmöglichkeiten mit der Möglichkeit, mehrere Profile zu erstellen. Jedes Profil arbeitet unabhängig voneinander und bietet volle Flexibilität bei der Auswahl von Ziel-, Filter- und Ausgabefeldern pro Profil. Da jedes Profil unabhängig ist, können mehrere Profile so konfiguriert werden, dass dasselbe Log-Dataset bereitgestellt wird.
  • Filterung: Die Filterung ermöglicht es unseren Kunden, RTLD nur für bestimmte Segmente ihres gesamten Verkehrsprofils zu verwenden, wodurch Kosten und Ressourcen reduziert werden. Indem wir uns auf die Daten konzentrieren, die am wichtigsten sind, können unsere Kunden schneller bessere Entscheidungen treffen. Kunden können CDN-Protokolle nach EDGE-CNAME, HTTP-Antwortcodes (2xx, 3xx, 4xx oder 5xx) oder Benutzer-Agent filtern. Edge CNAME, Ländercode, Security Application Manager, Zugriffsregel, benutzerdefinierte Regel oder verwaltete Regelkonfiguration können RTLD WAF-Protokolle filtern.
  • Downsampling: Neben der Filterung haben Kunden auch die Möglichkeit, Protokolle auf 0,1 %, 1 %, 25 %, 50 % oder 75 % der zu liefernden Protokolleinträge herunterzuziehen. Beispiel: Eine Downsampling von 1 Million Protokolleinträgen auf 1 % würde zu 10.000 Protokolleinträgen führen.
  • APIs: Kunden können RTLD über APIs konfigurieren, um die Effizienz zu steigern und unser Netzwerk mit ihrer bevorzugten Konfigurationsmethode zu verbinden. RTLD-Konfigurations-APIs bieten Kunden eine effiziente Methode zum Einrichten und Ändern von RTLD-Einstellungen. Einzelheiten finden Sie im Architekturdiagramm unten. Rufen Sie hier unser REST-API-Hilfezentrum für RTLD auf .
  • Felder: RTLD CDN und RTLD WAF bieten mehrere Felder zur Auswahl. Die Felder werden in zugehörige Buckets kategorisiert, sodass Kunden leicht die gewünschten Informationen auswählen können, ohne Daten zu vermeiden, die für ihre Geschäftsanforderungen nicht relevant sind. Mit RTLD CDN können alle Informationen in einem benutzerdefinierten Anforderungs- oder Antwortheader als Datenfeld hinzugefügt werden, um Berichte über Informationen zu erstellen, die in Headern erfasst werden. Cookie-Werte können ebenfalls ausgewählt werden. Eine vollständige Liste der CDN-Protokollfelder finden Sie hier. Hier können Sie die WAF-Protokollfelder anzeigen .
  • Log-Formate: Für HTTP-Posts, AWS S3 und Azure Blob Storage-Integrationen können Kunden zwischen den Formaten JSON, JSON Array und JSON Lines wählen. In einer kommenden Version wird .csv-Unterstützung hinzugefügt. ‍

RTLD unterstützt mehrere Anwendungsfälle, darunter:

Echtzeit-CDN-Protokollüberwachung

  • Für die allgemeine Bereitstellung der Protokolle können CDN-Administratoren in Echtzeit überwachen, wie der Datenverkehr bereitgestellt wird, und Leistungsprobleme oder -Fehler erkennen, sobald sie auftreten.

Überwachung großer Live-Ereignisse

  • Anwendungsbeispiel für Live-Sport: Die Edgio-Plattform, ehemals Verizon Media, unterstützt das Streaming und die Bereitstellung mehrerer Live-Sportereignisse. Die Verwendung von Echtzeit-Protokollbereitstellung in Verbindung mit Videolösungen wie Slicer-Überwachung und Anzeigendaten bietet eine hervorragende Möglichkeit, diese Ereignisse zu überwachen und bei auftretenden Problemen schnell zu handeln.

Business Intelligence

  • Integration mit Endpunkten für die Protokollbereitstellung von Drittanbietern, um Erkenntnisse und Trends im Datenverkehr hervorzuheben und fundierte Entscheidungen zu ermöglichen.
  • Anwendungsfall für mehrere Profile: Senden Sie vollständige Protokolldaten zur Stapelverarbeitung an S3, während ein separates Profil nicht-2xx-Antworten an Splunk sendet, um Sie auf Probleme aufmerksam zu machen.

Holen Sie sich die Informationen, die Sie benötigen, um Ihre Webanwendung und Infrastruktur in Echtzeit zu verwalten. Mit RTLD können Sie bessere Entscheidungen schneller treffen.

Kontaktieren Sie uns noch heute, um mehr über dieses Update und RTLD zu erfahren.