tencent cloud

边缘安全加速平台 EO

自定义日志输出格式

Download
聚焦模式
字号
最后更新时间: 2026-08-11 14:44:19
本文档已由 AI 辅助审校

功能简介

支持用户自定义日志数据的输出格式,包括选择不同的日志记录风格(如 JSON Lines、CSV 或自定义格式)以及定义批次和单条日志的前后缀、日志记录或字段之间的分隔符。实时日志和离线日志的默认格式为 JSON Lines

配置项

实时日志的日志输出格式分为「预设格式」与「自定义格式」两类:
预设格式(JSON Lines、CSV):封装好的标准格式,所有细分参数均锁定,开箱即用。
自定义格式:可显式选择「基础格式」(Key-Value、仅-Value、以模板定义),并对一次推送日志请求的数据格式做精细控制,包含批次维度(批次前后缀、日志分隔符)与单条日志维度(单条前后缀、字段分隔符)。

日志输出格式

日志输出格式:日志投递的输出格式类型。
JSON Lines:JSON Lines(NDJSON)格式规范,每行是一个合法的 JSON 对象,单条日志中的字段按 JSON 语法以键值对呈现。
CSV:CSV(RFC 4180)格式规范,以逗号分隔字段,每条记录占一行,字段值按固定顺序排列,不含字段名。
自定义:单条日志的呈现方式由「基础格式」决定。选择自定义后需进一步选择基础格式。
基础格式(仅当日志输出格式为「自定义」时允许配置):单条日志中字段的呈现风格。
Key-Value:以键值对方式呈现单条日志。
仅 Value:仅呈现字段值,不呈现字段名称。
以模板定义:使用自定义模板定义单条日志内容,支持 ${字段名} 引用预设字段或 自定义字段

细分参数

自定义输出格式下可调节的细分参数如下。
批次维度:对一次日志推送请求(一个批次)的数据格式做控制。
批次前后缀:用户可以为日志批次定义前缀和后缀。“一个批次”指的是一次日志推送请求,每个日志投递批次可能包含多条日志记录。
前缀:在每个日志投递批次之前添加的字符串。
后缀:在每个日志投递批次后附加的字符串。
日志分隔符:插入日志记录之间作为分隔符的字符串。
单条日志维度:对批次内单条日志记录的数据格式做控制。
单条日志前后缀:在每条日志记录前后添加字符串。
前缀:在每条日志记录之前添加的字符串。
后缀:在每条日志记录后附加的字符串。
字段分隔符:单条日志记录内,插入字段之间作为分隔符的字符串。
说明:
1. 在未开启日志采样或 筛选 的情况下,对于域名业务而言,一次 HTTP 请求对应一条日志记录。
2. 自定义表达式字段按定义时的顺序从上到下在日志中输出。如需自定义字段输出顺序,请将日志输出格式切换为「自定义 → 以模板定义」,在模板中指定字段排列。
3. 重复字段名的输出行为:当多个字段定义了相同的 keyname 时:
KV 格式(JSON Lines、自定义 Key-Value 格式):仅输出优先级最高的一个字段。
仅 Value 格式(CSV、自定义仅 Value 格式):按定义次数重复输出,取值统一遵循最高优先级。
字段取值覆盖优先级:自定义表达式字段 > 存量四分类的自定义字段 > 预设字段。

示例配置

以下是不同日志输出格式配置对应的日志样本。

JSON Lines

配置示例

配置项
日志输出格式
JSON Lines
单条日志前缀
{
单条日志后缀
}
日志分隔符
\\n
字段分隔符
,

输出日志样本

{"SecurityAction":"Deny","RequestID":"14941044941971548881","RequestTime":"2024-08-12T08:12:15Z","ClientIP":"1.1.1.1"}
{"SecurityAction":"Deny","RequestID":"14941045941971548882","RequestTime":"2024-08-12T08:12:30Z","ClientIP":"2.2.2.2"}

CSV

配置示例

配置项
日志输出格式
CSV
日志分隔符
\\n
字段分隔符
,

输出日志样本

Deny,14941044941971548881,2024-08-12T08:12:15Z,1.1.1.1
Deny,14941045941971548882,2024-08-12T08:12:30Z,2.2.2.2

自定义

Key-Value 示例

JSON 数组格式配置示例
配置项
日志输出格式
自定义
基础格式
Key-Value
批次前缀
[
批次后缀
]
单条日志前缀
{
单条日志后缀
}
日志分隔符
,
字段分隔符
,
JSON 数组格式输出日志样本
[
{"SecurityAction":"Deny","RequestID":"14941044941971548881","RequestTime":"2024-08-12T08:12:15Z","ClientIP":"1.1.1.1"},
{"SecurityAction":"Deny","RequestID":"14941045941971548882","RequestTime":"2024-08-12T08:12:30Z","ClientIP":"2.2.2.2"},
{"SecurityAction":"Allow","RequestID":"14941046941971548883","RequestTime":"2024-08-12T08:12:45Z","ClientIP":"3.3.3.3"}
]
内嵌 JSON 对象格式配置示例
配置项
日志输出格式
自定义
基础格式
Key-Value
批次前缀
{"events":[
批次后缀
]}
单条日志前缀
{"info":{
单条日志后缀
}}
日志分隔符
,
字段分隔符
,
内嵌 JSON 对象格式输出日志样本
{"events": [
{"info": {"SecurityAction":"Deny","RequestID":"14941044941971548881","RequestTime":"2024-08-12T08:12:15Z","ClientIP":"1.1.1.1"}},
{"info": {"SecurityAction":"Deny","RequestID":"14941045941971548882","RequestTime":"2024-08-12T08:12:30Z","ClientIP":"2.2.2.2"}}
]}

仅 Value 示例

CSV 携带表头格式配置示例
配置项
日志输出格式
自定义
基础格式
仅 Value
批次前缀
SecurityAction,RequestID,RequestTime,ClientIP\\n
日志分隔符
\\n
字段分隔符
,
CSV 携带表头格式输出日志样本
SecurityAction,RequestID,RequestTime,ClientIP
Deny,14941044941971548881,2024-08-12T08:12:15Z,1.1.1.1
Deny,14941045941971548882,2024-08-12T08:12:30Z,2.2.2.2
Allow,14941046941971548883,2024-08-12T08:12:45Z,3.3.3.3

TSV 格式配置示例

配置项
日志输出格式
自定义
基础格式
仅 Value
日志分隔符
\\n
字段分隔符
\\t

TSV 格式输出日志样本

Deny 14941044941971548881 2024-08-12T08:12:15Z 1.1.1.1
Deny 14941045941971548882 2024-08-12T08:12:30Z 2.2.2.2
Allow 14941046941971548883 2024-08-12T08:12:45Z 3.3.3.3

以模板定义示例

配置示例
配置项
日志输出格式
自定义
基础格式
以模板定义
日志分隔符
\\n
单条日志内容模板
{"SecurityAction":"${SecurityAction}","ClientIP":"${ClientIP}","RequestID":"${RequestID}","RequestTime":"${RequestTime}","CustomField":"${custom_field_name}","Timestamp":"${timestamp}","Source":"EO"}
输出日志样本
{ "SecurityAction":"Deny", "ClientIP":"1.1.1.1", "RequestID":"14941044941971548881", "RequestTime":"2024-08-12T08:12:15Z", "CustomField":"my_value", "Timestamp":"1723450335", "Source":"EO" }
{ "SecurityAction":"Deny", "ClientIP":"2.2.2.2", "RequestID":"14941045941971548882", "RequestTime":"2024-08-12T08:12:30Z", "CustomField":"my_value", "Timestamp":"1723450350", "Source":"EO" }

使用限制

日志输出格式的功能受套餐版本、日志类型、投递目的地约束,具体如下:
套餐版本
子功能
免费版
个人版
基础版
标准版
企业版
预设格式(JSON Lines、CSV)
自定义格式(Key-Value、仅-Value)
自定义格式(以模板定义)
日志类型
七层访问日志四层代理日志:支持完整的日志输出格式能力,包括预设格式(JSON Lines、CSV)及自定义格式(Key-Value、仅-Value、以模板定义)。
边缘函数运行日志:仅支持预设 JSON Lines 格式及自定义 Key-Value 格式。
托管规则日志:暂不支持配置日志输出格式。
日志投递目的地
CLS、EO 日志分析仅支持 JSON Lines 格式,不可切换为 CSV 或自定义格式。











帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈