- 按隧道看时间 / 来源 / 路径
- 先分流策略拒还是上游错
- 留痕可交接
做什么
入口可观测,访问来源可追溯
详细记录应用每一次的放请求,可回溯访问请求的时间、来源 IP、路径、耗时和状态码等,结合访问日志分析,能有效的分析应用访问异常或威胁攻击,配合安全策略,快速隔离威胁源。
典型用法:策略验证、安全事件、合规抽检。
怎么用
三步用起来
打开隧道就能查,重点是养成「先看日志再猜」的习惯。
- 01
在控制台打开该隧道的访问日志
按时间范围过滤,确认入口确实在收流量。
- 02
用状态码区分失败原因
策略拒绝、上游超时还是应用 5xx,先在网关侧分流。
- 03
需要时导出留痕
安全事件与合规抽检时,有入口记录可交接。
典型场景
常见落地方式
功能页只讲这一能力;完整场景去方案页。
Webhook 没打到本地
先看入口有没有请求;没有则是平台 URL 或 DNS,有则看策略或上游。
白名单误伤出差同事
日志里的来源 IP 用于补一条 Allow。
安全问「谁碰过测试后台」
按隧道给出时间线,而不是翻应用 access.log。
验证新策略
启用 Deny 后应立刻看到被拒记录。
怎么组合
和其他策略一起用
策略彼此独立,可按需叠加,都在入口生效。
- 改名单后立刻对日志
- Webhook 没到本地先看入口
- 不必从零搭一套 ELK
相关页面