FrontDoorAccessLog 로그 유형
| # | 필드명 | 타입 | 표시명 | 설명 |
|---|---|---|---|---|
| 1 | _time | DATE | 시각 | |
| 2 | cloud_account | STRING | 클라우드계정 | 서브스크립션 GUID |
| 3 | cloud_resource_group | STRING | 클라우드리소스그룹 | 예: TEST-GROUP |
| 4 | cloud_resource_name | STRING | 클라우드리소스이름 | 예: TEST-FRONTDOOR |
| 5 | category | STRING | 분류 | 예: FrontDoorAccessLog |
| 6 | src_ip | IP | 출발지IP | 클라이언트 IP 주소. X-Forwarded-For 헤더가 존재하면 해당 값을 사용함. |
| 7 | src_asn | STRING | 출발지ASN | 예: AS4766 Korea Telecom |
| 8 | error_info | STRING | 오류정보 | 예: NoError, CertificateError, DNSFailure, OriginError |
| 9 | latency | DOUBLE | 지연시간 | Edge 요청 수신 후 첫번째 바이트를 클라이언트에 전송한 시간(초) |
| 10 | duration | DOUBLE | 기간 | Edge 요청 수신 후 마지막 바이트를 클라이언트에 전송한 시간(초) |
| 11 | status | INT | 상태 | Front Door에서 반환한 상태 코드. 클라이언트가 닫은 경우 499 |
| 12 | method | STRING | 메소드 | HTTP 메소드. 예: GET, POST |
| 13 | host | STRING | 호스트 | 클라이언트 요청의 Host 헤더 값 |
| 14 | path | STRING | 경로 | 클라이언트 요청의 경로 |
| 15 | query | STRING | 쿼리 | 클라이언트 요청의 쿼리스트링 |
| 16 | user_agent | STRING | 유저에이전트 | 클라이언트 요청의 User-Agent 헤더 값 |
| 17 | referer | STRING | 레퍼러 | 클라이언트 요청의 Referer 헤더 값 |
| 18 | scheme | STRING | 스킴 | 예: HTTPS |
| 19 | endpoint | STRING | 엔드포인트 | Azure Front Door 엔드포인트의 도메인 이름 |
| 20 | sni | STRING | SNI | TLS/SSL 핸드셰이크 중에 전송되는 SNI(서버 이름 표시) |
| 21 | result | STRING | 결과 | 예: SSLMismatchedSNI |
| 22 | status_details | STRING | 상태설명 | |
| 23 | cs_bytes | LONG | 업로드 | 요청 헤더 및 요청 본문을 포함한 HTTP 요청 메시지의 크기(바이트) |
| 24 | sc_bytes | LONG | 다운로드 | HTTP 응답 메시지의 크기(바이트) |
| 25 | http_ver | STRING | HTTP버전 | 예: 1.1.0.0 |
| 26 | tls_ver | STRING | TLS버전 | 예: TLS 1.2 |
| 27 | tls_cipher | STRING | TLS암호화 | 예: ECDHE-RSA-AES256-GCM-SHA384 |
| 28 | tls_curves | STRING | TLS타원곡선 | 예: X25519:prime256v1:secp384r1 |
| 29 | src_country | COUNTRY | 출발지국가 | 예: KR |
| 30 | src_country_name | STRING | 출발지국가이름 | 예: Korea (South) |
| 31 | src_port | PORT | 출발지포트 | |
| 32 | socket_ip | IP | 소켓IP | Edge에 직접 연결된 IP 주소. HTTP 프록시나 로드밸런서일 수 있음 |
| 33 | pop | STRING | POP | 사용자 요청에 응답한 Edge PoP (Point of Presence). 서울 PoP 약어는 SEL |
| 34 | cache_status | STRING | 캐시상태 | 예: HIT, REMOTE_HIT, MISS, PARTIAL_HIT, CACHE_NOCONFIG, PRIVATE_NOSTORE |
| 35 | routing_rule | STRING | 라우팅규칙 | 예: default-route |
| 36 | rules | STRING | 규칙엔진 | |
| 37 | domain | STRING | 도메인 | |
| 38 | origin_ip | IP | 원본IP | HTTP 응답을 제공한 원본의 IP 주소, PoP 캐시 응답 시 null |
| 39 | origin_port | PORT | 원본포트 | HTTP 응답을 제공한 원본의 포트, PoP 캐시 응답 시 null |
| 40 | origin_name | STRING | 원본이름 | 원본의 전체 호스트 이름(DNS 이름) |
| 41 | origin_url | STRING | 원본URL | 요청이 전송된 원본의 전체 URL, PoP 캐시 응답 시 null |
| 42 | origin_crypto | STRING | 원본암호화 | 예: TLSv1.3 |
| 43 | tracking_ref | STRING | 추적참조 | |
| 44 | operation_name | STRING | 작업이름 | 예: Microsoft.Cdn/Profiles/AccessLog/Write |
| 45 | cloud_resource | STRING | 클라우드리소스 | /SUBSCRIPTIONS/[GUID]/RESOURCEGROUPS/[NAME]/... 로 시작하는 문자열 |