Skip to main content

Os quatro logs

Limites — e o que não tem nenhum

conf.example/fireflo.env vem com 5, então uma instalação feita a partir dele mantém cinco e uma feita à mão mantém um. Nenhuma está errada; são só diferentes, e vale saber qual você tem.
httpapi.log não é coberto por nenhum. Quarkus rotaciona diariamente e não oferece retenção junto. Não existe configuração para isso. Então escreve um arquivo por dia e mantém todos eles para sempre. Nada no gateway vai remover algum um dia.fireflo-install cuida disso com uma regra de tmpfiles.d que apaga arquivos rotacionados mais antigos que --log-retain-days, nunca tocando nos quatro vivos. Instalar à mão significa providenciar isso você mesmo, ou aceitar crescimento sem limite.

O que o access log deliberadamente omite

httpapi.log registra método, path, protocolo, status, bytes enviados, tempo de resposta, referer e user agent. Ele intencionalmente omite a query string. Credenciais viajam em um header Authorization e não na URL, mas GET /secure/rate ainda aceita to e content como parâmetros de query, e dlr_url e callback_url são fornecidos pelo cliente e rotineiramente carregam tokens próprios.
Não adicione %U, %r, %q, ou %{i,Authorization} a quarkus.http.access-log.pattern. Se customizar, evite %r, %q, %{QUERY_STRING} e %{q,...} a menos que os logs resultantes sejam tratados como dados sensíveis.

Flags de diagnóstico que escrevem segredos

As flags de worker log.pdus, log.bytes, print.msgs, print.resps e print.mos são desabilitadas por padrão. Habilitar qualquer uma pode escrever credenciais SMPP, números de telefone, identificadores de provedor, URLs de callback e corpos de mensagem em logs.
Para diagnosticar uma sessão, prefira capture a log.pdus. Uma captura é limitada, mantida em memória, com escopo em uma única sessão, e expira sozinha, enquanto log.pdus escreve os PDUs de toda sessão em um arquivo compartilhado até alguém lembrar de desligar.

Tracing do ciclo de vida de mensagem

Logs de ciclo de vida message.* são controlados por message.trace.mode:

Variáveis de log Docker