操作場景
內網(wang)(wang)DNS解(jie)析日(ri)志(zhi)功能(neng),可以記(ji)錄內網(wang)(wang)DNS服(fu)務收(shou)到的用戶解(jie)析請求和響應記(ji)錄,投(tou)遞至云日(ri)志(zhi)服(fu)務,幫助您(nin)進行域名解(jie)析審計、分析和排(pai)障,解(jie)析日(ri)志(zhi)支持導出內網(wang)(wang)權威域名解(jie)析記(ji)錄和公共DNS遞歸解(jie)析記(ji)錄日(ri)志(zhi)。解(jie)析日(ri)志(zhi)功能(neng)會對解(jie)析過程中的請求和應答(da)分別生成日(ri)志(zhi)。
云日志服務是天(tian)翼云打造的一(yi)款(kuan)云原(yuan)生日志觀(guan)測(ce)分(fen)析(xi)(xi)平臺(tai)(tai)產品,可為(wei)應用(yong)的海量日志數(shu)據提(ti)供大規模、低成本、集(ji)中式的平臺(tai)(tai)化(hua)服務,具備一(yi)站式的日志采集(ji)、加工、查(cha)詢分(fen)析(xi)(xi)、可視化(hua)、告警、投(tou)遞消費等能力,全(quan)面(mian)滿足應用(yong)研發、運維、服務監控(kong)與業務分(fen)析(xi)(xi)等應用(yong)場景。詳細信息請(qing)參考 云日志服務產品介紹 。
說明
當(dang)前功能內(nei)測(ce)中,如果您需(xu)要(yao)試(shi)用請(qing)提工單(dan)申請(qing),并說明(ming)所需(xu)試(shi)用的資源池,天翼云會對(dui)您的申請(qing)評估開放。
內網DNS解析日志功能內測中不收費,云日志服務會收取費用,計費說明請參考云日志服務 計費概述。
準備條件
在使用解析日志功能的資源池創建好用于接收日志的日志項目和日志單元。請參考 管理日志項目 和 管理日志單元。
操作步驟
開啟解析日志
登錄到控(kong)制(zhi)中心(xin)頁面(mian)。
在(zai)列表頁面中(zhong),選擇“解析日(ri)志”頁簽。
由于解(jie)析(xi)日志(zhi)功(gong)能(neng)(neng)需要將日志(zhi)投遞至云日志(zhi)服(fu)(fu)務(wu),使用解(jie)析(xi)日志(zhi)功(gong)能(neng)(neng)需要授(shou)(shou)權內(nei)網DNS服(fu)(fu)務(wu)將數據寫(xie)入日志(zhi)服(fu)(fu)務(wu)。在未進行授(shou)(shou)權的情況(kuang)下,需要在頁(ye)面進行授(shou)(shou)權(如(ru)果子賬號無法(fa)進行授(shou)(shou)權,請聯系(xi)主(zhu)賬號進行授(shou)(shou)權),點(dian)擊(ji)“去(qu)授(shou)(shou)權”,在彈框中點(dian)擊(ji)“確定(ding)”完成授(shou)(shou)權。
使用解析日志前需(xu)要先開(kai)啟云日志服務,如果當前未(wei)開(kai)啟云日志服務,需(xu)要先開(kai)啟。點(dian)擊(ji)“去開(kai)啟”,跳(tiao)轉至日志頁面進行開(kai)啟。
點擊“開啟(qi)解(jie)析日(ri)志(zhi)”,選(xuan)擇日(ri)志(zhi)項目和日(ri)志(zhi)單(dan)元:
日志項目(mu)(mu)選擇已(yi)創建的日志項目(mu)(mu),或(huo)點擊“新建日志項目(mu)(mu)進行(xing)創建”;
日(ri)志(zhi)單元(yuan)選擇已創(chuang)建的日(ri)志(zhi)單元(yuan),或點擊(ji)“新建日(ri)志(zhi)單元(yuan)進行創(chuang)建”;
點擊“確定(ding)”完成(cheng)日志開啟。
解析日志查詢
在云日志服務控制臺可(ke)進行日志查詢。
登錄。
在日(ri)志(zhi)管理頁(ye)面的(de)日(ri)志(zhi)項目(mu)列表中,點擊已創建的(de)日(ri)志(zhi)單元名稱,進(jin)入(ru)日(ri)志(zhi)單元詳情(qing)頁(ye)面。
在日志單元詳情頁面中,即可查看當前日志單元中的日志數據,日志字段說明見解析日志格式表格。詳細的查詢介紹見 日志查詢。
解析日志格式
請求日志
| 字段名稱 | 字段描述 | 舉例 |
| __topic__ | 標識此條日志為內網dns解析日志 | IDNS_resolve_log |
| version | 日志格式版本,當前為V1 | V1 |
| time_iso8601 | 事件時間 | 2025-08-22 16:59:27.985413 |
| dns_msg_flags | DNS信息Flags:
| RD |
| dns_msg_id | DNS信息ID,表示本次DNS查詢的唯一識別碼 | 30914 |
| dst_addr | 目的IP地址 | 100.100.2.136 |
| dst_port | 目的端口 | 53 |
| query_name | 查詢域名名稱 | www.example.com. |
| query_type | 查詢記錄類型,例如A,AAAA,CNAME,TXT,MX等 | A |
| region_id | 地域 | 200000001781 |
| src_addr | 源IP地址 | 192.168.0.1 |
| src_port | 源端口 | 42071 |
| transport | 傳輸協議 | UDP |
| user_id | 用戶賬號ID | xxx@daliqc.cn |
| edns | DNS擴展協議,查詢/應答日志可能包含 | "flags: DO udp: 1408 CLIENT-SUBNET: 1.1.XX.XX/32/24" |
應答日志
| 字段名稱 | 字段描述 | 舉例 |
| __topic__ | 標識此條日志為內網dns解析日志 | IDNS_resolve_log |
| version | 日志格式版本,當前為V1 | V1 |
| time_iso8601 | 日志時間 | 2025-08-22 16:59:27.985413 |
| answer_rrset | 回答資源記錄集 | Json array: ["www.example.com. 600 A 192.168.1.1", "www.example.com 600 A 192.168.1.2", ] |
| authority_rrset | 權威資源記錄集 | Json array: ["example.com. 600 SOA ns1.example.com. hostmaster.example.com. 2023010101 3600 1200 3600 360" ] |
| additional_rrset | 其他資源記錄集 | Json array: ["ns1.example.com. 600 A 100.100.2.136"] |
| dns_msg_id | DNS信息ID,表示本次DNS查詢的唯一識別碼 | 30914 |
| dst_addr | 目的IP地址 | 100.100.2.136 |
| dst_port | 目的端口 | 53 |
| module_type | 模塊日志類型:
| CACHE |
| query_name | 查詢域名名稱 | www.example.com. |
| query_type | 查詢記錄類型,例如A,AAAA,CNAME,TXT,MX等 | A |
| rcode | 響應狀態碼:
| 0 |
| region_id | 地域 | 200000001781 |
| rt | 響應時延:
| 1 |
| src_addr | 源IP地址 | 192.168.0.1 |
| src_port | 源端口 | 42071 |
| transport | 傳輸協議 | UDP |
| edns | DNS擴展協議,查詢/應答日志可能包含 | "flags: DO udp: 1408 CLIENT-SUBNET: 1.1.XX.XX/32/24" |