Vues d'interface Oracle Cloud Infrastructure Logging
Les vues d'interface de journalisation Oracle Cloud Infrastructure (OCI) permettent aux utilisateurs autorisés d'accéder aux données de journal via un ensemble de vues.
La journalisation Oracle Cloud Infrastructure (OCI) est la solution de journalisation centrale pour les services OCI, notamment les journaux de flux VCN, les journaux d'équilibreur de charge, les journaux de stockage d'objets et d'autres dans le cadre de la fonctionnalité supplémentaire d'inclusion de journaux personnalisés. Les journaux ne sont pas stockés dans Autonomous Database. Au lieu de cela, les journaux sont extraits dynamiquement en fonction de différents prédicats fournis par l'utilisateur, notamment la plage de dates, le groupe de journaux, le nom de journal et d'autres.
- Présentation de l'interface Oracle Cloud Infrastructure Logging
Le fait de fournir un accès aux données de journal dans une instance Autonomous Database au format relationnel constitue une méthode d'accès utile, ainsi que la possibilité d'obtenir les données de journalisation au format relationnel ou JSON et d'enrichir les analyses en les joignant à d'autres données qu'elles peuvent avoir dans Autonomous Database. - Vue OCI_LOG_LIST
Affiche la liste de tous les journaux du locataire. La vue n'affiche pas les données de journal, mais fournit les métadonnées relatives aux journaux dans une location. Ces métadonnées sont utilisées pour spécifier correctement les valeurs de paramètre pour une autre vue de journalisation. S'il n'y a aucun journal sous un groupe de journaux, ce groupe ne sera pas inclus dans cette vue. - Vue OCI_LOG_DATA
Vue commune permettant d'accéder à tous les types de journal pris en charge par le service OCI Logging. Le contenu du journal se trouve dans la colonneDATA
. - OCI_VCN_FLOWLOGS Vue
Vue fournissant des détails sur le trafic transitant par le VCN de l'utilisateur. Ce journal permet aux utilisateurs d'auditer le trafic et de dépanner les listes de sécurité. Chaque enregistrement de journal de flux reflète le trafic consigné dans une direction d'une connexion entre deux adresses. Par exemple, une connexion TCP unique, vous pouvez avoir deux enregistrements dans la fenêtre de capture : un pour le trafic entrant et un pour le trafic sortant. - OCI_LBLOG_ACCESS Vue
Affichage qui fournit des journaux d'accès à l'équilibreur de charge capturant des informations détaillées sur les demandes envoyées à un équilibreur de charge. Chaque entrée contient l'heure de réception de la demande, le client, les adresses IP de proxy HTTP intermédiaires et les heures utilisées par l'équilibreur de charge et le back-end pour traiter la demande. - OCI_LBLOG_ERRORS Vue
Affichage qui fournit des journaux d'erreurs d'équilibreur de charge capturant des informations détaillées sur les demandes liées au dépannage et à la surveillance. Chaque entrée contient des informations telles que l'heure de réception de la demande, le type d'erreur et des détails supplémentaires sur l'erreur.
Thème parent : vues Autonomous Database
Présentation de l'interface Oracle Cloud Infrastructure Logging
Fournir l'accès aux données de journal dans une instance Autonomous Database au format relationnel fournit une méthode d'accès utile, ainsi que la possibilité d'obtenir les données de journalisation au format relationnel ou JSON et d'enrichir les analyses en les joignant à d'autres données qu'elles peuvent avoir dans l'instance Autonomous Database.
Le service de journalisation Oracle permet d'accéder aux journaux à partir des ressources Oracle Cloud Infrastructure (OCI). Ces journaux contiennent des informations de diagnostic critiques qui décrivent les modalités d'accès aux ressources et leurs performances. Il existe différents types de journal pour chaque service Oracle. Pour en savoir plus sur le service de journalisation et les services OCI pris en charge, reportez-vous à Présentation d'Oracle Cloud Infrastructure Logging.
Grâce à l'interface Oracle Cloud Infrastructure Logging, les données de journal sont désormais accessibles via une instance Autonomous Database au format relationnel. Les utilisateurs peuvent interroger différentes données de journal dans OCI dans tous les compartiments et régions. Les vues OCI implémentées utilisent les informations d'identification OCI$RESOURCE_PRINCIPAL
.
- Un administrateur permet d'utiliser les informations d'identification
OCI$RESOURCE_PRINCIPAL
dans la base de données. - Les utilisateurs créent un groupe dynamique pour les informations d'identification
OCI$RESOURCE_PRINCIPAL
.
Pour en savoir plus sur l'activation des informations d'identification, la configuration d'un groupe dynamique et la création d'instructions de stratégie, reportez-vous à Utilisation du principal de ressource pour accéder aux ressources Oracle Cloud Infrastructure.
EXEC DBMS_CLOUD_ADMIN.ENABLE_RESOURCE_PRINCIPAL();
resource.id = '<resource.id>'
Deux instructions de stratégie sont requises pour accéder aux vues de journalisation.-- For OCI Logging Views
Allow dynamic-group <group-name> to use logging-family in tenancy
Allow dynamic-group <group-name> to use compartments in tenancy
Toutes les vues ont des valeurs de prédicat obligatoires et facultatives (noms de colonne).
La vue
OCI_LOG_LIST
ne comporte pas de colonnes obligatoires. Si la valeur REGION
n'est pas fournie, la vue renvoie les données de la région d'origine.
REGION
(Obligatoire)COMPARTMENT_ID
(Obligatoire)LOG_GROUP_ID
(Obligatoire)LOG_ID
(facultatif) : si la valeur est fournie, les résultats de la requête utilisent la valeurLOG_ID
. Si aucune valeur n'est fournie, la valeur est renvoyée par le serveur.START_TIME
(facultatif) : si aucune valeur n'est fournie, les valeurs renvoyées concernent les 5 dernières minutes en GMT.END_TIME
(facultatif) : si aucune valeur n'est fournie, les valeurs renvoyées concernent les 5 dernières minutes en GMT.SEARCH_CRITERIA
(facultatif) : si aucune valeur n'est fournie, la valeur NULL est renvoyée.
Etant donné qu'il peut exister différents types de journal dans un seul groupe de journaux, il est recommandé d'indiquer LOG_ID
dans un prédicat lors de l'utilisation des vues OCI_VCN_FLOWLOGS
, OCI_LBLOG_ACCESS
et OCI_LBLOG_ERRORS
.
- La vue commune
OCI_LOG_DATA
prend en charge tous les types de journal. Par conséquent,COMPARTMENT_ID
,LOG_GROUP_ID
etREGION
sont suffisants. De même, si un utilisateur utilise l'élémentLOG_ID
d'un équilibreur de charge avec la vueOCI_VCN_FLOWLOGS
, il ne renvoie aucune donnée correcte ou aucune donnée du tout. - Pour la vue
OCI_LOG_LIST
,select * from OCI_LOG_LIST
affiche uniquement les données de la région d'origine. Si vous avez besoin de données pour une autre région, vous devrez utiliser un prédicat d'égalitéREGION
dans la clause WHERE. - Si
OCI_LOG_DATA
,OCI_VCN_FLOWLOGS
,OCI_LBLOG_ACCESS
etOCI_LBLOG_ERRORS
,select * from <view>
fournit àORA-20000: compartment_id,log_group_id and region are mandatory predicates, please provide valid values for them as equality predicate in the WHERE clause.
les valeurs de prédicat requises. - La structure prend en charge l'interrogation des données de journal des 7 derniers jours (à partir de l'heure actuelle) à partir des vues prises en charge. Toutes les valeurs des prédicats
START_TIME
etEND_TIME
en dehors de cette plage génèrentORA-20000: start_time and end_time should be from current_timestamp to current_timestamp-7.
- Si vous ne fournissez pas les prédicats obligatoires répertoriés, le message
ORA-20000: compartment_id,log_group_id and region are mandatory predicates, please provide valid values for them as equality predicate in the WHERE clause
apparaît. D'autres colonnes peuvent être utilisées en tant que prédicats de tout type (=
,IN
). Les prédicats obligatoires ne peuvent être utilisés qu'une seule fois dans une requête et ne peuvent pas être utilisés plusieurs fois avecAND
ouNOT
. - Les valeurs de
START_TIME
etEND_TIME
doivent être indiquées au formatDD-MM-YY HH24:MI:SS
. Si ce format n'est pas fourni, la requête ne renvoie aucune donnée.
Rubrique parent : Vues de l'interface Oracle Cloud Infrastructure Logging
Vue OCI_LOG_LIST
Affiche la liste de tous les journaux du locataire. La vue n'affiche pas les données de journal, mais fournit les métadonnées relatives aux journaux dans une location. Ces métadonnées sont utilisées pour spécifier correctement les valeurs de paramètre pour une autre vue de journalisation. S'il n'y a aucun journal sous un groupe de journaux, ce groupe ne sera pas inclus dans cette vue.
Colonne | Type de données | Description |
---|---|---|
|
|
Nom de la région OCI |
|
|
OCID du compartiment. |
|
|
OCID |
|
|
Nom de groupe de journaux. |
|
|
OCID |
|
|
Nom de journal |
|
|
Service de journal |
Rubrique parent : Vues de l'interface Oracle Cloud Infrastructure Logging
Vue OCI_LOG_DATA
Vue commune permettant d'accéder à tous les types de journal pris en charge par le service OCI Logging. Le contenu du journal se trouve dans la colonne DATA
.
Colonne | Type de données | Description |
---|---|---|
|
|
Identique au champ oracle.ingestedtime |
|
|
Un UUID aléatoire pour chaque entrée de journal |
|
|
Nom de la ressource ayant généré le message de journalisation |
|
|
Version de la spécification |
|
|
Heure de génération du message de journal |
|
|
Type de message de journalisation |
|
|
OCID du compartiment. |
|
|
Heure d'inclusion du message de journal |
|
|
OCID de groupe de journaux |
|
|
OCID de journal |
|
|
OCID de locataire du propriétaire de l'objet de journal |
|
|
Message de journal |
|
|
des métadonnées spécifiques à Oracle ; |
Rubrique parent : Vues de l'interface Oracle Cloud Infrastructure Logging
Vue OCI_VCN_FLOWLOGS
Vue qui fournit des détails sur le trafic transitant par le VCN de l'utilisateur. Ce journal permet aux utilisateurs d'auditer le trafic et de dépanner les listes de sécurité. Chaque enregistrement de journal de flux reflète le trafic consigné dans une direction d'une connexion entre deux adresses. Par exemple, une connexion TCP unique, vous pouvez avoir deux enregistrements dans la fenêtre de capture : un pour le trafic entrant et un pour le trafic sortant.
Colonne | Type de données | Description |
---|---|---|
|
|
Nom de la région OCI |
|
|
Identique au champ oracle.ingestedtime |
|
|
UUID aléatoire propre à chaque entrée de journal |
|
|
Valeurs possibles de ACCEPT ou REJECT |
|
|
Hachage de champs de clé (adresses source et de destination, ports et protocole) |
|
|
Valeurs possibles de OK, NODATA ou SKIPDATA |
|
|
Heure de fin de la fenêtre de capture |
|
|
Nombre de paquets enregistrés dans la fenêtre de capture |
|
|
Numéro de schéma d'enregistrement du journal de flux |
|
|
Nombre d'octets enregistrés dans la fenêtre de capture |
|
|
|
|
|
Heure de début de fenêtre de capture |
|
|
Numéro de port IANA source |
|
|
Nom du protocole IANA |
|
|
Adresse IP de la source dans la notation IPv4 ou IPv6 |
|
|
Numéro de port IANA de destination |
|
|
Adresse IP de la destination en notation IPv4 ou IPv6 |
|
|
Identique à |
|
|
Catégorie de journal |
|
|
OCID de journal |
|
|
OCID de locataire |
|
|
ID D'ORIGINE ETHNIQUE |
|
|
OCID de groupe de journaux |
|
|
Journal de temps inclus par OCI Logging |
|
|
OCID de compartiment de groupe de journaux |
|
|
OCID de sous-réseau de VNIC |
|
|
OCID de compartiment de VNIC |
|
|
Nom de la ressource ayant généré le message de journalisation |
|
|
Version de la spécification |
Rubrique parent : Vues de l'interface Oracle Cloud Infrastructure Logging
Vue OCI_LBLOG_ACCESS
Vue qui fournit des journaux d'accès de l'équilibreur de charge capturant des informations détaillées sur les demandes envoyées à un équilibreur de charge. Chaque entrée contient l'heure de réception de la demande, le client, les adresses IP de proxy HTTP intermédiaires et les heures utilisées par l'équilibreur de charge et le back-end pour traiter la demande.
Colonne | Type de données | Description |
---|---|---|
|
|
Nom de la région OCI |
|
|
Identique au champ oracle.ingestedtime |
|
|
UUID aléatoire propre à chaque entrée de journal |
|
|
Adresse IP et numéro de port du serveur back-end qui a traité la demande client |
|
|
Temps passé (en secondes, millisecondes) à établir la connexion au serveur back-end |
|
|
Durée totale (en secondes, avec précision en millisecondes) de l'équilibreur de charge établissant une connexion à un back-end jusqu'à sa fin |
|
|
Code de statut de la réponse de la cible |
|
|
Adresse IP et numéro de port du client à l'origine de la demande |
|
|
Adresse IP du client et proxies HTTP entre le client et l'équilibreur de charge |
|
|
Nom de domaine qui se traduit par l'adresse IP affectée à l'équilibreur de charge |
|
|
Code de statut de l'équilibreur de charge |
|
|
Processus d'écoute qui a reçu la demande de trafic entrant sur l'adresse IP de l'équilibreur de charge |
|
|
Taille totale de la demande (en octets) reçue de la part du client |
|
|
Ligne de demande reçue de la part du client |
|
|
Temps total (en secondes, avec une précision en millisecondes) entre la réception de la demande par l'équilibreur de charge du client et l'envoi de la réponse au client par l'équilibreur de charge. |
|
|
Erreur du moteur de règles de routage lors de l'évaluation de la stratégie de la demande avec une valeur 0 (aucune erreur) ou 1 (erreur). En cas d'erreur, les demandes sont transmises au back-end par défaut associé au processus d'écoute. |
|
|
Nom de règle de stratégie de routage correspondant à cette demande spécifique |
|
|
Nombre de règles de routage qui ont la valeur True pour la demande |
|
|
Nombre de règles de routage qui ont la valeur False pour la demande |
|
|
Taille totale de la demande (en octets) envoyée au client |
|
|
Cryptage SSL négocié entre le client et l'équilibreur de charge |
|
|
Protocole SSL négocié entre le client et l'équilibreur de charge |
|
|
Heure de génération de l'entrée de journal |
|
|
Agent utilisateur utilisé pour envoyer la demande à l'équilibreur de charge |
|
|
Heure de génération de l'entrée de journal |
|
|
Catégorie de journal |
|
|
OCID de journal |
|
|
OCID de locataire |
|
|
OCID de groupe de journaux |
|
|
OCID de ressource |
|
|
Journal de temps inclus par OCI Logging |
|
|
OCID de compartiment de groupe de journaux |
|
|
Nom de la ressource ayant généré le message de journalisation |
|
|
Objet du journal |
|
|
Version de la spécification |
Rubrique parent : Vues de l'interface Oracle Cloud Infrastructure Logging
Vue OCI_LBLOG_ERRORS
Vue qui fournit des journaux d'erreurs de l'équilibreur de charge capturant des informations détaillées sur les demandes liées au dépannage et à la surveillance. Chaque entrée contient des informations telles que l'heure de réception de la demande, le type d'erreur et des détails supplémentaires sur l'erreur.
Colonne | Type de données | Description |
---|---|---|
|
|
Nom de la région OCI |
|
|
Identique au champ oracle.ingestedtime |
|
|
UUID aléatoire propre à chaque entrée de journal |
|
|
Type de journal |
|
|
Description détaillée du message d'erreur |
|
|
Heure de génération de l'entrée de journal |
|
|
Heure de génération de l'entrée de journal |
|
|
Catégorie de journal |
|
|
OCID de journal |
|
|
OCID de locataire |
|
|
OCID de groupe de journaux |
|
|
OCID de ressource |
|
|
Journal de temps inclus par OCI Logging |
|
|
OCID de compartiment de groupe de journaux |
|
|
Nom de la ressource ayant généré le message de journalisation |
|
|
Objet du journal |
|
|
Version de la spécification |
Rubrique parent : Vues de l'interface Oracle Cloud Infrastructure Logging