nginx日志全解析
1、默認(rèn)日志格式
Nginx 標(biāo)準(zhǔn)默認(rèn) combined 組合日志格式定義:
log_format combined '$remote_addr - $remote_user [$time_local] "$request" '
'$status $body_bytes_sent "$http_referer" '
'"$http_user_agent"';
access_log /var/log/nginx/access.log combined;整條打印日志樣例:
39.107.58.204 - - [01/Jul/2026:06:31:58 +0800] "GET /istops/images/aton-license.txt HTTP/1.1" 404 564 "-" "Mozilla/5.0 (Windows NT 10.0; Win64; x64) Chrome/108.0.0.0 Safari/537.36"
2、參數(shù)
詳細(xì)解釋
1.$remote_addr
- 含義:客戶端真實 IP 地址
- 示例:
39.107.58.204 - 補(bǔ)充: 若前端有 CDN / 反向代理(Nginx、Apache),該值會變成代理服務(wù)器 IP,拿不到真實訪客 IP; 此時需要配置
$http_x_forwarded_for獲取真實用戶 IP。
2.-(占位符,對應(yīng)$remote_user)
- 含義:HTTP Basic Auth 認(rèn)證的登錄用戶名
- 示例里是
-:代表本次請求沒有使用賬號密碼登錄,無認(rèn)證用戶。 - 場景:網(wǎng)站開啟登錄鑒權(quán)(基礎(chǔ)認(rèn)證)時,這里會打印登錄賬號。
3.[$time_local]
- 含義:服務(wù)器本地訪問時間,帶時區(qū)
- 格式模板:
[日/月/年:時:分:秒 時區(qū)偏移] - 示例:
[01/Jul/2026:06:31:58 +0800]- 01/Jul/2026:2026 年 7 月 1 日
- 06:31:58:06 點 31 分 58 秒
+0800:東八區(qū)(北京時間)
4."$request"
- 含義:完整 HTTP 請求行,包裹雙引號
- 格式:
請求方法 請求URI HTTP協(xié)議版本 - 示例:
"GET /istops/images/aton-license.txt HTTP/1.1"- GET:讀取資源的請求方法(POST/ PUT/ DELETE 等為提交、修改操作)
- /istops/images/aton-license.txt:用戶訪問的接口 / 文件路徑
- HTTP/1.1:客戶端使用的 HTTP 協(xié)議版本
5.$status
- 含義:HTTP 響應(yīng)狀態(tài)碼
- 示例:
404常見狀態(tài)碼分類: - 2xx:成功(200 正常、206 分片)
- 3xx:重定向(301 永久跳轉(zhuǎn)、302 臨時跳轉(zhuǎn))
- 4xx:客戶端錯誤(404 資源不存在、403 無權(quán)限、405 方法不允許)
- 5xx:服務(wù)器錯誤(500 程序崩潰、502 網(wǎng)關(guān)異常、503 服務(wù)不可用)
6.$body_bytes_sent
- 含義:發(fā)送給客戶端的響應(yīng)體字節(jié)大小(不包含響應(yīng)頭)
- 示例:
564代表本次 404 頁面返回給瀏覽器的數(shù)據(jù)共 564 字節(jié);靜態(tài)圖片、視頻這里數(shù)值會很大。
7."$http_referer"
- 含義:請求來源頁面,引薦地址,雙引號包裹
- 示例:
"-"-:無來源,用戶直接輸入網(wǎng)址、爬蟲直接調(diào)用接口;- 有值示例:
"shturl.cc/9bg6kae1dH",代表用戶從首頁點擊鏈接跳轉(zhuǎn)到當(dāng)前頁面。
8."$http_user_agent"
- 含義:客戶端 UA 標(biāo)識,識別設(shè)備、系統(tǒng)、瀏覽器,雙引號包裹
- 示例:
"Mozilla/5.0 (Windows NT 10.0; Win64; x64) Chrome/108.0.0.0 Safari/537.36"從 UA 可判斷:
- 操作系統(tǒng):Windows10/11
- 瀏覽器:Chrome 108 版本
- 區(qū)分:手機(jī)、爬蟲、PC、小程序、API 請求等
極簡記憶對應(yīng)表
| 日志片段 | 變量名 | 核心作用 |
|---|---|---|
| 39.107.58.204 | $remote_addr | 訪客 IP |
| - | $remote_user | 登錄用戶名 |
| [01/Jul/2026:06:31:58 +0800] | $time_local | 訪問時間 |
| "GET /xxx.txt HTTP/1.1" | $request | 請求行為 + 地址 |
| 404 | $status | 請求結(jié)果狀態(tài)碼 |
| 564 | $body_bytes_sent | 返回數(shù)據(jù)大小 |
| "-" | $http_referer | 來源頁面 |
| "Chrome/108..." | $http_user_agent | 瀏覽器 / 設(shè)備信息 |
3、擴(kuò)展:常用額外日志變量(生產(chǎn)環(huán)境經(jīng)常加)
默認(rèn) combined 格式信息有限,線上一般會擴(kuò)展這些參數(shù):
$request_time:請求總耗時(單位秒,保留小數(shù),排查慢接口核心指標(biāo))$upstream_response_time:后端服務(wù)處理耗時(代理后端 Java/Python 服務(wù)時用)$http_x_forwarded_for:CDN / 代理轉(zhuǎn)發(fā)后的真實訪客 IP$request_length:客戶端請求包總字節(jié)大小$http_cookie:請求攜帶的 Cookie 內(nèi)容$server_name:當(dāng)前請求訪問的域名
到此這篇關(guān)于nginx日志全解析的文章就介紹到這了,更多相關(guān)nginx日志內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Nginx使用ngx_http_upstream_module實現(xiàn)負(fù)載均衡功能示例
本文主要介紹了Nginx使用ngx_http_upstream_module實現(xiàn)負(fù)載均衡功能示例,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧2022-08-08
nginx反向代理https內(nèi)部定向到http報302的問題及解決
這篇文章主要介紹了nginx反向代理https內(nèi)部定向到http報302的問題及解決,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教2023-12-12
開發(fā)環(huán)境服務(wù)器vs生產(chǎn)環(huán)境服務(wù)器:開發(fā)與生產(chǎn)須分明詳解
開發(fā)環(huán)境服務(wù)器(如Vite)和生產(chǎn)環(huán)境服務(wù)器(如Nginx和Node.js)在職責(zé)和工作方式上存在顯著差異,開發(fā)環(huán)境服務(wù)器專注于快速開發(fā)和調(diào)試,而生產(chǎn)環(huán)境服務(wù)器則強(qiáng)調(diào)穩(wěn)定性和高并發(fā)處理,Vite適合開發(fā)環(huán)境,而Nginx和Node.js更適合生產(chǎn)環(huán)境2025-01-01
在Nginx服務(wù)器下配置StartSSL和SSL的教程
這篇文章主要介紹了在Nginx服務(wù)器下配置StartSSL和SSL的教程,其中申請證書的步驟確實比較麻煩一些,不過出于安全考慮:p需要的朋友可以參考下2015-07-07
Nginx流量拷貝ngx_http_mirror_module模塊使用方法詳解
這篇文章主要介紹了Nginx流量拷貝,Nginx專門提供了ngx_http_mirror_module模塊,用來實現(xiàn)流量拷貝。將生產(chǎn)環(huán)境的流量拷貝到預(yù)上線環(huán)境或測試環(huán)境2022-04-04

