EIP低代码平台 - 系统日志

开源框架模块详解|码云开源EIP低代码平台
仓库地址:https://gitee.com/sunzewei/eip_lowcode

摘要

系统日志管理是EIP低代码平台的系统运维、安全审计、故障排查的核心运维模块,整合登录日志、异常日志、文件日志、接口日志、限流日志五大子日志体系,全方位记录用户登入行为、系统报错信息、SQL执行记录、接口访问请求、接口限流拦截数据。所有访问、操作、报错行为全程落地存储,搭配数据列表检索、详情查看、趋势图表统计、日志清理等功能,既满足企业内控、安全审计、等保合规的硬性要求,也为开发运维人员定位系统BUG、分析接口性能、排查访问攻击行为提供完整的数据依据。本文结合各子模块界面截图,从建设目的、模块整体作用、各子功能实操、业务价值逐层拆解说明,整套平台源码在码云开源免费开放。

一、系统日志模块建设目的与核心作用

1.1 搭建系统日志体系的必要性

  1. 满足安全审计与行业合规要求
    政企项目、工程类系统、政务后台都需要完整的操作留痕记录,用户登录IP、操作行为、报错记录均可溯源,应对第三方安全评测、内部审计、纪检核查等场景,规避无日志记录带来的合规风险。
  2. 快速定位系统故障,降低排错成本
    系统出现页面报错、功能异常、接口请求失败时,运维人员可通过异常日志查看完整报错堆栈、请求链路;文件日志查看SQL执行耗时与语句,精准定位代码、数据库问题,不用复现问题即可完成故障修复。
  3. 监控账号登录行为,防范账号盗用风险
    登录日志完整记录每一次登录的IP地址、归属地域、设备系统、浏览器信息,出现异地陌生登录可及时发现账号泄露、盗用行为,及时处置规避系统数据泄露。
  4. 监控接口访问状态,保障系统运行稳定性
    接口日志记录所有后台接口的请求耗时、入参、出参数据;限流日志记录高频访问被拦截的请求,可分析接口性能瓶颈、防范接口高频刷取、CC攻击等行为,保障系统服务稳定运行。
  5. 分层化日志归档管理,方便长期运维追溯
    系统按照登录、异常、文件SQL、接口、限流五大维度拆分日志,结构化页面可视化查看,同时文件日志按日期分文件存储,区分错误、警告、普通运行日志,日志分类清晰便于日常检索查阅。

1.2 模块整体作用

系统日志汇总五大独立日志子模块,覆盖用户侧行为、系统运行侧报错、数据库执行、接口调用、流量防护全链路数据采集。面向管理员可实现登录审计、操作溯源;面向开发运维人员可完成故障排查、SQL性能优化、接口耗时分析、异常告警定位、访问限流统计。所有日志数据持久化存储,支持条件检索、单条详情查看、时间维度趋势图表分析,可视化展示周期内登录量、报错量、接口访问量走势。支持手动清理无用日志数据,兼顾日志留存与服务器磁盘空间管控,全程可视化查看无需读取服务器原始日志文件,降低运维门槛。

1.3 权限入口与管控说明

菜单访问路径:【系统管理】→【系统日志】(内含登录日志、异常日志、文件日志、接口日志、限流日志五个子菜单)
系统日志属于敏感审计数据,仅超级管理员、运维管理员具备查看、删除权限;普通业务管理员无任何访问权限,防止审计日志被篡改、删除,保障日志原始数据真实有效。

二、系统日志总览及各子模块布局详解

通用页面布局规则

所有日志页面统一布局结构:

  1. 顶部筛选区:支持时间区间、登录名、关键字、请求地址等多条件模糊检索,快速筛选目标日志数据;
  2. 顶部操作栏:统一配备「查看、删除」按钮,查看调取单条日志完整详情,删除可清理过期无用日志记录;
  3. 数据列表区:表格分页展示日志结构化字段信息,支持排序、分页切换;
  4. 底部趋势分析图表:可选择7天/15天/30天/60天/90天时间范围,折线图直观展示对应日志数量变化走势,直观观测系统运行波动。

2.1 登录日志模块

【此处插入:登录日志列表主页截图】
在这里插入图片描述

列表字段释义

登录时间、登录名、操作人员名称、退出时间、页面停留时长、客户端IP、IP归属地址、浏览器代理标识、操作系统、浏览器类型。

核心功能说明

  1. 记录每一次用户登入、登出行为,统计用户在线停留时长,精准掌握人员上线使用时段;
  2. 解析登录IP物理地址,展示登录所在地域,结合客户端系统、浏览器判断登录设备环境;
  3. 详情弹窗展示登录全量原始信息,趋势图统计周期内系统登录频次,分析系统活跃使用情况。

2.2 异常日志模块

在这里插入图片描述

在这里插入图片描述

列表字段释义

错误发生时间、简短错误信息、请求接口地址、操作账号、操作人员、请求方式、请求报文、客户端IP、归属地址、浏览器与系统信息。

核心功能说明

  1. 捕获系统运行期间所有程序报错、代码异常、数据库报错、接口运行错误,记录完整报错信息;
  2. 详情面板展示完整异常堆栈信息、原始请求参数,开发人员依据堆栈信息精准定位代码报错行数与异常原因;
  3. 趋势图表观测周期内系统报错频次,快速发现系统集中爆发异常的时间段,及时进行版本修复优化。

2.3 文件日志模块

在这里插入图片描述

【此处插入:文件目录日志查看截图】

页面结构说明

左侧为服务器日志文件树形目录,系统自动按照日期、日志类型(正常运行日志、报错日志、SQL日志、警告日志)分层生成日志文件;右侧展示选中文件内的具体日志内容。

核心功能说明

  1. 集中托管系统所有落地文件日志,包含SQL执行日志、程序运行日志、文件处理报错日志;
  2. SQL日志记录每条数据库执行语句、执行耗时、调用代码文件与行数,用于慢SQL排查、数据库性能优化;
  3. 支持按文件名称检索日志文件,在线直接读取日志内容,运维人员无需登录服务器下载日志文件,降低服务器操作风险。

2.4 接口日志模块

在这里插入图片描述
在这里插入图片描述

列表&详情字段释义

操作时间、登录账号、操作人员、接口功能描述、控制器名称、接口方法、请求访问地址、接口执行耗时、请求类型、IP地址、请求原始报文、服务响应报文、设备环境信息。

核心功能说明

  1. 记录系统全部前后端接口的每一次调用行为,留存入参、出参原始数据,出现业务数据异常时可还原当时接口交互数据;
  2. 统计接口执行耗时,定位耗时过高的接口,针对性优化接口代码逻辑提升系统响应速度;
  3. 结合趋势图查看整体接口访问并发量,评估系统访问压力。

2.5 限流日志模块

在这里插入图片描述

列表字段释义

操作时间、操作人员、请求方式、接口地址、控制器、接口方法、客户端IP等信息。

核心功能说明

  1. 记录所有被系统限流规则拦截的接口请求数据,识别高频恶意刷接口、爬虫访问、重复高频请求行为;
  2. 依据限流日志可调整系统限流阈值,在防护系统被恶意访问冲击的同时,保障正常业务接口使用不受限制;
  3. 长期统计限流数据,甄别常态化异常访问IP,配合防火墙策略完成访问加固。

三、系统日志公共通用操作说明

  1. 日志查看:勾选单条日志记录,点击「查看」按钮弹出详情窗口,展示该条日志所有原始完整数据;
  2. 日志删除:可单选、批量勾选过期、无用日志数据进行删除,释放数据库存储容量;
  3. 多条件检索:搭配时间范围、账号、接口地址、错误关键字等组合条件,精准定位所需日志记录;
  4. 周期趋势分析:切换不同时间区间查看日志数量折线图,直观分析系统登录活跃度、报错波动、接口访问量变化趋势。

四、系统日志管理核心业务价值

  1. 满足等保、内审合规硬性要求
    全链路行为、报错、访问日志永久留痕可追溯,完整支撑企业内部审计、第三方安全测评、政务项目合规验收工作。
  2. 极大提升系统故障排查效率
    区分五大类日志各司其职,报错看异常堆栈、慢查询看文件SQL日志、接口问题查看接口入参出参,运维不用登录服务器即可完成大部分问题定位,降低运维门槛与排错时长。
  3. 账号安全风险实时溯源管控
    依托登录日志的IP、地域、设备信息,可追溯每一次系统登录行为,及时发现账号异地登录、被盗用等安全事件,保障系统账号与业务数据安全。
  4. 优化系统性能,提升服务稳定性
    依靠SQL耗时、接口执行耗时日志优化程序与数据库;依靠限流日志抵御恶意高频访问,从代码、数据库、访问防护多维度优化系统运行状态。
  5. 可视化集中管理日志,规避服务器操作风险
    全部日志在线页面化浏览查看,无需运维人员登录Linux服务器操作日志文件,减少服务器人为误操作带来的系统风险。
posted @ 2026-07-25 08:24  EIP低代码平台  阅读(60)  评论(0)    收藏  举报