アクセスログ(80/443ポートにhttp(s)でアクセスしたような)に関する基準はどのようなものがありますか?
nginxやApacheなどのログのフォーマットはそれぞれアプリケーションごとにフォーマットに違いがあると思いました。
上記のようなアクセスログであれば、統一した規格、基準、ガイドラインがあるような気がしますが、調べ方が悪いようで、見つかりません。
参考になるようなものを教えていただければ幸いです。
追記
自分の想像では、以下のような切り口で様々なガイドラインがあるのではと考えています。
- アプリケーションの内容に沿った推奨される項目を列挙したもの
(個人情報、機密情報、お金に関わること、公開情報といった用途に応じて基本的に推奨される項目) - パフォーマンスを見るために含めるべき項目
- 法令に準拠した最低含めるべき項目
また、ログ項目で、時刻や、リクエストidの形式、urlのpath、paramをどう記述するかなど
メジャーな企業によるログ分析のための、指針のようなもの
フォーマットはjsonで良いのか、単純なカンマ区切りの方がいいのか、それとも分析ソフト(Elasticsearchなど)に依存する形で保存するべきか
追記2
メタデータのみでいいのか、requestのbodyまたはresponseのbodyがあった方がいいのか、それはどんな時か
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/10/16 04:08