设计 Nginx 请求日志、接口指标和告警,明确请求追踪链路与统计口径。
请为 业务系统 设计能排查真实接口问题的 Nginx 日志和指标,兼顾查询效率与敏感信息保护。 输入:现有日志样例 日志样例;接口清单和路由规则 接口规则;观测平台 日志平台;业务成功定义 成功口径;流量规模与保留要求 容量要求。 1. 核查字段是否能串联入口、上游与应用,包括时间、请求标识、方法、规范化路径、状态、上游地址及耗时。标明各字段的类型、单位、时区和缺失值处理。 2. 按业务接口归并动态路径,避免订单号和用户编号造成维度无限增长。区分静态资源、健康检查、业务请求与内部调用,不让健康流量稀释失败率。 3. 对状态码、耗时分位数、请求量及流量分布分别定义分子、分母、时间窗与样本边界。HTTP 200 与业务成功要分开,不能由网关单独推断业务事务完成。 4. 根据真实日志编写最少量查询示例:失败最多接口、慢接口、指定请求轨迹以及变更前后对比。使用 SLS 时核对索引和查询语法,使用其他工具时给等价实现,不混用语言。 5. 设置基于历史基线、持续时间和最小样本量的告警候选条件。分别处理低流量误报与突发流量影响,说明告警后第一步应查看哪一段链路;没有基线时先给采样计划。 6. 检查 URL 参数、认证头和日志正文中的凭据及个人数据。制定必要字段脱敏、留存、访问权限和磁盘轮转方案,并以一条真实脱敏请求验证端到端检索。 输出:字段字典、指标口径、查询样例、告警条件建议和验证结果。所有百分比与阈值注明数据依据,不虚构流量统计。 依据与范围 - [阿里云 · 采集 Nginx 访问日志进行网站情况分析的案例](https://help.aliyun.com/zh/sls/collect-and-analyze-nginx-access-logs/) 核验日期:2026-09-08。依据公开资料改写的执行模板;SLS 查询语法不能直接当作本地日志命令;指标口径需按业务定义。