コンピュータのログ管理には、Common Log Format [ 1 ](NCSA Common log format [ 2 ](NCSA HTTPdに由来)とも呼ばれる)という、 2004 年に標準化されたテキスト ファイルフォーマットがあり、 Web サーバーがサーバー ログ ファイルを生成する際に使用されていました。[ 3 ]このフォーマットは標準化されていたため、 WebalizerやAnalogなど、さまざまなWeb 分析プログラムで簡単に分析できました。
Common Log Formatで保存されたファイルの各行には、次の情報が含まれています。
このフォーマットは、参照元フィールドとユーザーエージェントフィールドを含む結合ログフォーマットによって拡張されています。[ 4 ] [ 5 ]
127.0.0.1 ident alice [01/May/2025:07:20:10 +0000] "GET /index.html HTTP/1.1" 200 9481
ダッシュ()に設定されているフィールドは、-データが欠落していることを示します。
127.0.0.1これは、サーバーにリクエストを行ったクライアント(リモートホスト)のIPアドレスです。identは、指定されている場合、クライアントのRFC 1413識別子です。aliceこれは、文書を要求したユーザーのユーザーIDです。HTTP認証を使用しない限り、この情報は省略されます。[01/May/2025:07:20:10 +0000]はリクエストのタイムスタンプです。ここではstrftime形式で表します%d/%b/%Y:%H:%M:%S %z。"GET /index.html HTTP/1.1"クライアントからのリクエスト行です。メソッドGET、/index.html要求されたリソース、およびHTTP/1.1HTTPプロトコル バージョンが含まれます。200これは、クライアントに返されるHTTPステータスコードです。9481は応答サイズ(バイト単位)です。ログファイルは、コンピュータシステムの開発者や管理者にとって標準的なツールです。システムで「何が、いつ、誰によって」発生したかを記録します。この情報は、障害を記録し、その診断に役立ちます。また、セキュリティ侵害やその他のコンピュータの不正使用を特定することもできます。さらに、監査や会計処理にも利用できます。
保存された情報は、分析可能な形式で保存されている場合にのみ、後で分析に利用できます。このデータは、分析のためにさまざまな方法で構造化できます。たとえば、リレーショナルデータベースに保存すると、データはクエリ可能な形式に強制的に変換されます。しかし、コンピュータがクラッシュした場合、データの取得が困難になり、データベースが利用可能でない限りログも取得できなくなります。プレーンテキスト形式は、他のシステムプロセスへの依存を最小限に抑え、起動時やシャットダウン時など、これらのプロセスが利用できない可能性のあるコンピュータ動作のすべての段階でログ記録を支援します。