# Campos do Real-Time Events

Os datasets do [Real-Time Events](/pt-br/documentacao/plataforma/real-time-events/) na GraphQL API guardam dados brutos: um registro por requisição ou evento, sem processamento. Uma query lê esses datasets no endpoint de eventos, `https://api.azion.com/v4/events/graphql`, com o header `Authorization: Token [TOKEN VALUE]`. Cada tabela desta página lista os campos que uma query pode selecionar em um dataset, com o tipo que o schema declara. Os datasets, e os argumentos que toda query aceita, estão em [Datasets e argumentos de query](/pt-br/documentacao/devtools/graphql/recursos/).

A API compara os nomes de campos respeitando maiúsculas e minúsculas. Um campo escrito com outra combinação de maiúsculas e minúsculas retorna `400`, e a mensagem sugere o nome correto: `Cannot query field "zoneID" on type "IdnsQueriesEventsAggregatedFieldsLog". Did you mean "zoneId"?`

---

## activityHistoryEvents (Activity History)

`activityHistoryEvents` guarda o [Activity History](/pt-br/documentacao/fundamentos/activity-history/) da conta: um registro por ação que um usuário executa no Azion Console.

| Campo                | Tipo           | Descrição                                                                                                                                    |
| -------------------- | -------------- | -------------------------------------------------------------------------------------------------------------------------------------------- |
| `accountId`          | String         | Identificador da conta na Azion. Exemplo: `8437`                                                                                             |
| `authorEmail`        | String         | Endereço de email do usuário do Azion Console que executou a ação. Exemplo: `you@example.com`                                                |
| `authorName`         | String         | Nome do usuário do Azion Console que executou a ação. Exemplo: `Hannah`                                                                      |
| `comment`            | String         | Espaço editável em que os usuários adicionam um comentário ao fazer uma alteração. Exemplo: `Action performed during investigation`          |
| `parentResourceId`   | String         | Identificador único do recurso pai, quando existe. Exemplo: `8190`                                                                           |
| `parentResourceName` | String         | Nome do recurso pai, quando existe. Exemplo: `Application for domain xxx`                                                                    |
| `parentResourceType` | String         | Tipo do recurso pai, quando existe. Exemplo: `Application`                                                                                   |
| `refererHeader`      | String         | Header `Referer` da página que chamou a API. Retornado quando a chamada vem de uma interface de usuário. Exemplo: `Test 123`                 |
| `remotePort`         | String         | Porta da origem que gerou a requisição. Exemplo: `80`                                                                                        |
| `requestData`        | String         | Dados recebidos no payload da requisição que o usuário gerou. Exemplo: `{"test": 123}`                                                       |
| `resourceId`         | String         | Identificador único do recurso que foi criado ou modificado. Exemplo: `1234`                                                                 |
| `resourceName`       | String         | Nome do recurso que foi criado ou modificado. Exemplo: `Rule abc`                                                                            |
| `resourceType`       | String         | Tipo do recurso que foi criado ou modificado. Exemplo: `Application Request Rule`                                                            |
| `title`              | String         | Título da atividade, composto pelo nome do modelo, pelo nome e pelo tipo de atividade. Exemplo: `Pathorigin Default Origin was changed`      |
| `ts`                 | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                       |
| `type`               | String         | Tipo de ação executada no Azion Console: criação, alteração, exclusão ou cadastro. O valor volta em minúsculas, como `created` ou `deleted`. |
| `userAgent`          | String         | Header `User-Agent` enviado na requisição. Exemplo: `curl 1.2.6`                                                                             |
| `userId`             | String         | Identificador único do usuário que executou a ação. Exemplo: `999`                                                                           |
| `userIp`             | String         | Endereço IP do usuário ou da origem que gerou a requisição. Exemplo: `127.0.0.1`                                                             |
| `uuid`               | String         | Identificador único da requisição. Exemplo: `c09k4385-o8f4-9fb9-8088-238555dd`                                                               |

Esta query retorna a data e hora, o tipo, o título e o tipo de recurso das ações mais recentes em uma janela de sete dias:

```graphql
query {
  activityHistoryEvents(
    limit: 5
    filter: { tsRange: {begin: "2026-09-26T14:00:00", end: "2026-10-03T14:00:00"} }
    orderBy: [ts_DESC]
  ) {
    ts
    type
    title
    resourceType
  }
}
```

A resposta contém cinco registros e é cortada aqui após o terceiro:

```json
{
  "data": {
    "activityHistoryEvents": [
      {
        "ts": "2026-10-03T12:53:20Z",
        "type": "deleted",
        "title": "Dns Zone example.net was deleted",
        "resourceType": "Dns Zone"
      },
      {
        "ts": "2026-10-03T12:53:17Z",
        "type": "deleted",
        "title": "Dns Zone example.org was deleted",
        "resourceType": "Dns Zone"
      },
      {
        "ts": "2026-10-03T11:52:57Z",
        "type": "created",
        "title": "Dns Zone Record my-record TXT was created",
        "resourceType": "Dns Zone Record"
      },
      …
    ]
  }
}
```

---

## functionConsoleEvents (anteriormente cellsConsoleEvents) (Azion Runtime)

`functionConsoleEvents` guarda as mensagens de log que as functions executadas no [Azion Runtime](/pt-br/documentacao/devtools/runtime/) geram. O dataset `cellsConsoleEvents` está descontinuado; use `functionConsoleEvents`.

| Campo             | Tipo           | Descrição                                                                                                                             |
| ----------------- | -------------- | ------------------------------------------------------------------------------------------------------------------------------------- |
| `configurationId` | String         | Identificador único de configuração na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1595368520`              |
| `functionId`      | String         | Identificador único da function na Azion. Aparece no path da URL da function no Azion Console e nas respostas da API. Exemplo: `1111` |
| `id`              | String         | Identificador da requisição. Agrupa as mensagens de uma única requisição. Exemplo: `240g95f04832f2872dd6e8ae308e8a73`                 |
| `level`           | String         | Nível da mensagem: `MDN`, `DEBUG`, `INFO`, `ERROR`, `LOG` ou `WARN`                                                                   |
| `line`            | String         | Mensagem de log gerada pelo Azion Runtime. Exemplo: `at async mainFetch (ext:deno_fetch/26_fetch.js:266:12)`                          |
| `lineSource`      | String         | Categoria da mensagem de log. Exemplo: `CONSOLE`, `RUNTIME`                                                                           |
| `solutionId`      | String         | ID único da solução na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1441740010`                              |
| `ts`              | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                |

---

## dataStreamedEvents (Data Stream)

`dataStreamedEvents` guarda um registro por envio que o [Data Stream](/pt-br/documentacao/plataforma/data-stream/) faz ao endpoint de um stream.

| Campo              | Tipo           | Descrição                                                                                                                                                                                   |
| ------------------ | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `bootstrapServers` | String         | —                                                                                                                                                                                           |
| `configurationId`  | String         | Identificador único de configuração na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1595368520`                                                                    |
| `dataStreamed`     | Int            | Quantidade total de dados transmitidos ao endpoint configurado, em bytes. Este campo é o resultado de uma soma. Exemplo: `1270`                                                             |
| `endpointType`     | String         | Tipo do endpoint que o stream usa: `HTTP_POST`, `S3`, `ELASTICSEARCH`, `QRADAR`, `AWS_KINESIS_FIREHOSE`, `KAFKA`, `DATADOG`, `BIG_QUERY`, `SPLUNK`, `AZURE_MONITOR` ou `AZURE_BLOB_STORAGE` |
| `jobName`          | String         | Identificador único da Azion para o tipo de stream. Exemplo: `Data Stream HTTP`, `Data Stream WAF`                                                                                          |
| `statusCode`       | Int            | Código de status HTTP da requisição. Exemplo: `200`                                                                                                                                         |
| `streamedLines`    | Int            | Número total de linhas transmitidas ao endpoint configurado, até `2000`. Este campo é o resultado de uma soma. Exemplo: `837`                                                               |
| `topic`            | String         | —                                                                                                                                                                                           |
| `ts`               | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                                                                      |
| `url`              | String         | URL para a qual os dados foram enviados. Exemplo para um endpoint *HTTP POST*: `https://log-receiver.com:3000`                                                                              |

---

## functionEvents (anteriormente edgeFunctionsEvents) (Functions)

`functionEvents` guarda um registro por requisição que invoca [Functions](/pt-br/documentacao/plataforma/functions/). O dataset `edgeFunctionsEvents` está descontinuado; use `functionEvents`. Os cinco campos cujos nomes começam com `edgeFunctions` também estão descontinuados, e cada um é substituído pelo campo que começa com `functions`.

| Campo                            | Tipo           | Descrição                                                                                                                                         |
| -------------------------------- | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------- |
| `configurationId`                | String         | Identificador único de configuração na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1595368520`                          |
| `edgeFunctionsInitiatorTypeList` | String         | Descontinuado; use `functionsInitiatorTypeList`.                                                                                                  |
| `edgeFunctionsInstanceIdList`    | String         | Descontinuado; use `functionsInstanceIdList`.                                                                                                     |
| `edgeFunctionsList`              | String         | Descontinuado; use `functionsList`.                                                                                                               |
| `edgeFunctionsSolutionId`        | Int            | Descontinuado; use `functionsSolutionId`.                                                                                                         |
| `edgeFunctionsTime`              | String         | Descontinuado; use `functionsTime`.                                                                                                               |
| `functionLanguage`               | String         | Linguagem da function. Exemplo: `javascript`                                                                                                      |
| `functionsInitiatorTypeList`     | String         | Lista dos iniciadores da function, separados por `;`: `1` (Applications) ou `2` (Firewall).                                                       |
| `functionsInstanceIdList`        | String         | Lista das instâncias de function invocadas durante a requisição. Exemplo: `10728`                                                                 |
| `functionsList`                  | String         | Lista das functions invocadas durante a requisição, em ordem de invocação: a primeira function listada foi executada primeiro. Exemplo: `3324;43` |
| `functionsSolutionId`            | Int            | Identificador da sua function. Exemplo: `1321`                                                                                                    |
| `functionsTime`                  | String         | Tempo total de execução da function, em segundos. Este campo é o resultado de uma soma. Exemplo: `0.021`                                          |
| `ts`                             | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                            |
| `virtualhostid`                  | String         | ID único disponível no Azion Console, definido no arquivo de configuração do virtual host. Exemplo: `2410001a`                                    |

---

## workloadEvents (anteriormente httpEvents) (Applications, WAF)

`workloadEvents` guarda um registro por requisição a uma aplicação do [Applications](/pt-br/documentacao/plataforma/applications/), com o resultado do WAF para essa requisição. O dataset `httpEvents` está descontinuado; use `workloadEvents`, que retorna os mesmos registros.

| Campo                        | Tipo           | Descrição                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| ---------------------------- | -------------- | -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `bytesSent`                  | BigInt         | Número de bytes enviados ao cliente. Este campo é o resultado de uma soma. Exemplo: `191`                                                                                                                                                                                                                                                                                                                                                                      |
| `configurationId`            | String         | Identificador único de configuração na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1595368520`                                                                                                                                                                                                                                                                                                                                       |
| `debugLog`                   | String         | Valor de qualquer variável da requisição, definido por um behavior do Rules Engine. Exemplo: `{\\\"idHash\\\":\\\"pQ04xXYD4JSYyOERu3mcwA==\\\",\\\"type\\\":\\\"product_screen_element_element_action\\\",\\\"message\\\":{\\\"event\\\":\\\"product_screen_element_element_action\\\",\\\"action\\\":\\\"value\\\",\\\"product\\\":\\\"value\\\",\\\"screen\\\":\\\"value\\\",\\\"element\\\":\\\"value\\\"},\\\"date\\\":\\\"2023-10-27T19:44:57.251Z\\\"}"` |
| `geolocAsn`                  | String         | Alocação de Autonomous System Number (ASN), consultada na tabela MaxMind. Exemplo: `AS52580 Azion Technologies Ltda.`                                                                                                                                                                                                                                                                                                                                          |
| `geolocCountryName`          | String         | País do cliente, detectado pela geolocalização do endereço IP. Exemplo: `United States`, `Russian Federation`                                                                                                                                                                                                                                                                                                                                                  |
| `geolocRegionName`           | String         | Região do cliente, detectada pela geolocalização do endereço IP. Exemplo: `California`, `Rio Grande do Sul`                                                                                                                                                                                                                                                                                                                                                    |
| `host`                       | String         | Host da requisição: o nome do host da linha de requisição, o header de requisição `Host` ou o nome do servidor que correspondeu à requisição. Exemplo: `hello.myhost.net`                                                                                                                                                                                                                                                                                      |
| `httpReferer`                | String         | Endereço da página a partir da qual o usuário fez a requisição. Exemplo: `https://example.com`                                                                                                                                                                                                                                                                                                                                                                 |
| `httpUserAgent`              | String         | Aplicação, sistema operacional, fornecedor ou versão do cliente, a partir do header `User-Agent`. Exemplo: `Mozilla/5.0 (Windows NT 10.0; Win64; x64)`                                                                                                                                                                                                                                                                                                         |
| `proxyStatus`                | Int            | Código de status HTTP de erro, ou da origem, quando o upstream não retorna resposta. Exemplo: `520`. Para uma resposta cacheada, o valor é `-`.                                                                                                                                                                                                                                                                                                                |
| `remoteAddress`              | String         | Endereço IP da origem que gerou a requisição. Exemplo: `127.0.0.1`                                                                                                                                                                                                                                                                                                                                                                                             |
| `remotePort`                 | Int            | Porta da origem que gerou a requisição. Exemplo: `8080`                                                                                                                                                                                                                                                                                                                                                                                                        |
| `requestId`                  | String         | Identificador único da requisição. Exemplo: `5f222ae5938482c32a822dbf15e19f0f`                                                                                                                                                                                                                                                                                                                                                                                 |
| `requestLength`              | BigInt         | Tamanho da requisição em bytes, incluindo a linha de requisição, os headers e o corpo. Este campo é o resultado de uma soma. Exemplo: `167`                                                                                                                                                                                                                                                                                                                    |
| `requestMethod`              | String         | Método HTTP da requisição. Exemplo: `GET` ou `POST`                                                                                                                                                                                                                                                                                                                                                                                                            |
| `requestTime`                | Decimal        | Tempo de processamento da requisição, em segundos, contado a partir dos primeiros bytes lidos do cliente. Este campo é o resultado de uma soma. Exemplo: `0.234`                                                                                                                                                                                                                                                                                               |
| `requestUri`                 | String         | URI da requisição, com seus argumentos e sem o host e o protocolo. Exemplo: `/v1?v=bo%20dim`                                                                                                                                                                                                                                                                                                                                                                   |
| `scheme`                     | String         | Esquema da requisição. Exemplo: `HTTP` ou `HTTPS`                                                                                                                                                                                                                                                                                                                                                                                                              |
| `sentHttpContentType`        | String         | Header `Content-Type` enviado na resposta da origem. Exemplo: `text/html; charset=UTF-8`                                                                                                                                                                                                                                                                                                                                                                       |
| `sentHttpXOriginalImageSize` | Int            | Header `X-Original-Image-Size` enviado na resposta da origem. Image Processor usa esse header para informar o tamanho original da imagem, em bytes. Exemplo: `987390`                                                                                                                                                                                                                                                                                          |
| `serverAddr`                 | String         | Endereço IP do servidor que recebeu a requisição. Exemplo: `192.0.2.10`                                                                                                                                                                                                                                                                                                                                                                                        |
| `serverPort`                 | String         | Porta remota do servidor que recebeu a requisição. Exemplo: `443`                                                                                                                                                                                                                                                                                                                                                                                              |
| `serverProtocol`             | String         | Versão do protocolo da requisição. Exemplo: `HTTP/1.1`, `HTTP/2.0`, `HTTP/3.0`                                                                                                                                                                                                                                                                                                                                                                                 |
| `sessionid`                  | String         | ID da sessão, definido no arquivo de configuração do virtual host a partir da diretiva location. Exemplo: `f41eabd4-c172-43e4-ac21-d9f5fc427128`                                                                                                                                                                                                                                                                                                               |
| `solutionId`                 | Int            | ID único da solução na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1441740010`                                                                                                                                                                                                                                                                                                                                                       |
| `sslCipher`                  | String         | String de cifra usada para estabelecer a conexão TLS. Exemplo: `TLS_AES_256_GCM_SHA384`                                                                                                                                                                                                                                                                                                                                                                        |
| `sslProtocol`                | String         | Protocolo de uma conexão TLS estabelecida. Exemplo: `TLS v1.2`                                                                                                                                                                                                                                                                                                                                                                                                 |
| `sslServerName`              | String         | Identificador de sessão de uma conexão SSL estabelecida. Exemplo: `mywebsite.com`                                                                                                                                                                                                                                                                                                                                                                              |
| `sslSessionReused`           | String         | `r` se uma sessão SSL foi reutilizada, `.` se não foi.                                                                                                                                                                                                                                                                                                                                                                                                         |
| `stacktrace`                 | String         | Nomes das regras do Rules Engine, da sua aplicação ou do seu firewall, que a requisição executa. Exemplo: `{}`                                                                                                                                                                                                                                                                                                                                                 |
| `status`                     | Int            | Código de status HTTP da requisição. Exemplo: `200`                                                                                                                                                                                                                                                                                                                                                                                                            |
| `streamname`                 | String         | ID definido no arquivo de configuração do virtual host a partir da diretiva location. Exemplo: `company_sector.sdp`                                                                                                                                                                                                                                                                                                                                            |
| `tcpinfoRtt`                 | Int            | Round-trip time (RTT) até o cliente, em microssegundos, conforme a medição da Azion. Disponível em sistemas que suportam a opção de socket `TCP_INFO`. Exemplo: `72052`                                                                                                                                                                                                                                                                                        |
| `ts`                         | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                                                                                                                                                                                                                                                                                                                                         |
| `upstreamAddr`               | String         | Endereço IP e porta do cliente. Também pode conter vários servidores ou grupos de servidores. Exemplo: `192.0.2.20:80`. O valor `127.0.0.1:1666` indica que o upstream é o [Azion Runtime](/pt-br/documentacao/devtools/runtime/).                                                                                                                                                                                                                             |
| `upstreamAddrStr`            | String         | Lista de todos os valores de `upstreamAddr`.                                                                                                                                                                                                                                                                                                                                                                                                                   |
| `upstreamBytesReceived`      | Int            | Número de bytes que a Azion recebeu da origem quando o conteúdo não está cacheado. Exemplo: `8304`                                                                                                                                                                                                                                                                                                                                                             |
| `upstreamBytesReceivedStr`   | String         | Lista de todos os valores de `upstreamBytesReceived`.                                                                                                                                                                                                                                                                                                                                                                                                          |
| `upstreamBytesSent`          | BigInt         | Número de bytes enviados à origem. Exemplo: `2733`                                                                                                                                                                                                                                                                                                                                                                                                             |
| `upstreamBytesSentStr`       | String         | Lista de todos os valores de `upstreamBytesSent`.                                                                                                                                                                                                                                                                                                                                                                                                              |
| `upstreamCacheStatus`        | String         | Status do cache local: `MISS`, `BYPASS`, `EXPIRED`, `STALE`, `UPDATING`, `REVALIDATED`, `HIT` ou `-`                                                                                                                                                                                                                                                                                                                                                           |
| `upstreamConnectTime`        | Decimal        | Tempo que a Azion leva para estabelecer uma conexão com a origem, em segundos, incluindo o handshake TLS. Exemplo: `0.123`. O valor é `0` para KeepAlive e `-` para cache.                                                                                                                                                                                                                                                                                     |
| `upstreamConnectTimeStr`     | String         | Lista de todos os valores de `upstreamConnectTime`.                                                                                                                                                                                                                                                                                                                                                                                                            |
| `upstreamHeaderTime`         | Decimal        | Tempo que a Azion leva para receber o header da resposta da origem, em segundos. Exemplo: `0.345`. Para uma resposta cacheada, o valor é `-`.                                                                                                                                                                                                                                                                                                                  |
| `upstreamHeaderTimeStr`      | String         | Lista de todos os valores de `upstreamHeaderTime`.                                                                                                                                                                                                                                                                                                                                                                                                             |
| `upstreamLocalAddr`          | String         | Endereço IP local que a Azion usa para se conectar ao servidor de origem: o endereço de saída, ou de origem, em direção ao upstream. Exemplo: `10.0.12.34`                                                                                                                                                                                                                                                                                                     |
| `upstreamResponseTime`       | Decimal        | Tempo que a Azion leva para receber a resposta completa da origem, headers e corpo, em segundos. Exemplo: `0.876`. Para uma resposta cacheada, o valor é `-`.                                                                                                                                                                                                                                                                                                  |
| `upstreamResponseTimeStr`    | String         | Lista de todos os valores de `upstreamResponseTime`.                                                                                                                                                                                                                                                                                                                                                                                                           |
| `upstreamStatus`             | Int            | Código de status HTTP da origem. Quando nenhum servidor pode ser selecionado, o valor é `502` (Bad Gateway). Exemplo: `200`. Para uma resposta cacheada, o valor é `-`.                                                                                                                                                                                                                                                                                        |
| `upstreamStatusStr`          | String         | Lista de todos os valores de `upstreamStatus`.                                                                                                                                                                                                                                                                                                                                                                                                                 |
| `virtualhostId`              | String         | ID único disponível no Azion Console, definido no arquivo de configuração do virtual host. Exemplo: `2410001a`                                                                                                                                                                                                                                                                                                                                                 |
| `wafAttackAction`            | String         | —                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
| `wafAttackFamily`            | String         | Categoria do ataque detectado pelo WAF, com base nas suas características. Exemplo: `$SQL`, `$RFI`, `$XSS`, `$OTHERS`                                                                                                                                                                                                                                                                                                                                          |
| `wafBlock`                   | String         | Indica se a requisição foi bloqueada pelo WAF: `1` quando foi, `0` quando não foi. No modo *Logging*, a requisição não é bloqueada, qualquer que seja o valor.                                                                                                                                                                                                                                                                                                 |
| `wafEvheaders`               | String         | Uma string codificada em base64 quando os headers da requisição foram analisados pelo WAF e marcados como bloqueados com `$waf_block = 1`; caso contrário, `-`. Aplica-se aos modos *Logging* e *Blocking*.                                                                                                                                                                                                                                                    |
| `wafLearning`                | String         | Indica se o WAF é executado no modo *Logging*: `1` quando é, `0` quando não é.                                                                                                                                                                                                                                                                                                                                                                                 |
| `wafMatch`                   | String         | Lista das infrações encontradas na requisição, como elementos chave-valor: a chave é o tipo de violação e o valor é a string que a causou. Exemplo: `0:1402:HEADERS:cookie`                                                                                                                                                                                                                                                                                    |
| `wafScore`                   | String         | Pontuação que aumenta quando a requisição corresponde às regras definidas para o WAF: `SQL`, `XSS`, `TRAVERSAL`, `RFI` ou `-`                                                                                                                                                                                                                                                                                                                                  |
| `wafTotalBlocked`            | Int            | Número total de requisições bloqueadas. Exemplo: `2`                                                                                                                                                                                                                                                                                                                                                                                                           |
| `wafTotalProcessed`          | Int            | Número total de requisições processadas. Exemplo: `5`                                                                                                                                                                                                                                                                                                                                                                                                          |

Esta query retorna `sessionid`, `streamname` e `wafAttackAction` das três requisições mais recentes em uma janela de sete dias:

```graphql
query {
  workloadEvents(limit: 3, filter: { tsRange: {begin: "2026-09-26T14:00:00", end: "2026-10-03T14:00:00"} }, orderBy: [ts_DESC]) {
    ts
    sessionid
    streamname
    wafAttackAction
  }
}
```

Um campo que não se aplica a uma requisição traz `-`:

```json
{
  "data": {
    "workloadEvents": [
      {
        "ts": "2026-10-03T13:34:44Z",
        "sessionid": "-",
        "streamname": "-",
        "wafAttackAction": "-"
      },
      {
        "ts": "2026-10-03T13:16:33Z",
        "sessionid": "-",
        "streamname": "-",
        "wafAttackAction": "-"
      },
      {
        "ts": "2026-10-03T12:53:40Z",
        "sessionid": "-",
        "streamname": "-",
        "wafAttackAction": "-"
      }
    ]
  }
}
```

---

## dnsQueriesEvents (Edge DNS)

`dnsQueriesEvents` guarda os registros de queries DNS do [Edge DNS](/pt-br/documentacao/plataforma/edge-dns/). O dataset `edgeDnsQueriesEvents` está descontinuado; use `dnsQueriesEvents`, que retorna os mesmos registros. `idnsQueriesEvents` também retorna os mesmos registros e está listado em uma seção própria desta página.

| Campo            | Tipo           | Descrição                                                                                                                                  |
| ---------------- | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------ |
| `level`          | String         | Nível do gerador de log: `ERROR`, `WARN`, `INFO`, `DEBUG` ou `TRACE`                                                                       |
| `qtype`          | String         | [Tipo de registro](/pt-br/documentacao/plataforma/edge-dns/tipos-de-registro/) da query. Exemplo: `PTR`, `A`, `AAAA`, `HTTPS`, `NS`, `SRV` |
| `resolutionType` | String         | Método usado para resolver o host. Exemplo: `standard`                                                                                     |
| `solutionId`     | String         | Identificador da sua instância do Edge DNS. Exemplo: `1321`                                                                                |
| `statusCode`     | String         | Código de resposta DNS da query. Exemplo: `NOERROR`                                                                                        |
| `ts`             | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                     |
| `uuid`           | String         | Identificador único da requisição. Exemplo: `b204b8c3-e463-4c3d-af3d-025703a4`                                                             |
| `version`        | String         | Exemplo: `v1`                                                                                                                              |
| `zoneId`         | String         | Identificador único da zona do Edge DNS. Exemplo: `1340`                                                                                   |

Esta query retorna o tipo de registro, o código de resposta e o tipo de resolução das queries mais recentes em uma janela de sete dias:

```graphql
query {
  dnsQueriesEvents(
    limit: 5
    filter: { tsRange: {begin: "2026-09-26T14:00:00", end: "2026-10-03T14:00:00"} }
    orderBy: [ts_DESC]
  ) {
    ts
    qtype
    statusCode
    resolutionType
  }
}
```

A resposta contém cinco registros e é cortada aqui após o terceiro:

```json
{
  "data": {
    "dnsQueriesEvents": [
      {
        "ts": "2026-10-03T12:53:01Z",
        "qtype": "TXT",
        "statusCode": "NOERROR",
        "resolutionType": "standard"
      },
      {
        "ts": "2026-10-03T11:57:59Z",
        "qtype": "TXT",
        "statusCode": "NOERROR",
        "resolutionType": "standard"
      },
      {
        "ts": "2026-10-03T11:52:57Z",
        "qtype": "TXT",
        "statusCode": "NOERROR",
        "resolutionType": "standard"
      },
      …
    ]
  }
}
```

---

## imagesProcessedEvents (Image Processor)

`imagesProcessedEvents` guarda os registros de requisição do Image Processor.

| Campo                     | Tipo           | Descrição                                                                                                                                                                                           |
| ------------------------- | -------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `bytesSent`               | Int            | Número de bytes enviados ao cliente. Este campo é o resultado de uma soma. Exemplo: `191`                                                                                                           |
| `configurationId`         | String         | Identificador único de configuração na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1595368520`                                                                            |
| `host`                    | String         | Host da requisição: o nome do host da linha de requisição, o header de requisição `Host` ou o nome do servidor que correspondeu à requisição. Exemplo: `hello.myhost.net`                           |
| `httpReferer`             | String         | Endereço da página a partir da qual o usuário fez a requisição. Exemplo: `https://example.com`                                                                                                      |
| `httpUserAgent`           | String         | Aplicação, sistema operacional, fornecedor ou versão do cliente, a partir do header `User-Agent`. Exemplo: `Mozilla/5.0 (Windows NT 10.0; Win64; x64)`                                              |
| `referenceError`          | String         | ID de referência da requisição, gerado quando o código de status é maior que 400. Exemplo: `#AECFE66100000000C947B9B3B3BFBE46FFFFFFFF9401`. Também pode ser `-`                                     |
| `remoteAddr`              | String         | Endereço IP da origem que gerou a requisição. Exemplo: `127.0.0.1`                                                                                                                                  |
| `remotePort`              | Int            | Porta da origem que gerou a requisição. Exemplo: `8080`                                                                                                                                             |
| `requestMethod`           | String         | Método HTTP da requisição. Exemplo: `GET` ou `POST`                                                                                                                                                 |
| `requestTime`             | Decimal        | Tempo de processamento da requisição, em segundos, contado a partir dos primeiros bytes lidos do cliente. Este campo é o resultado de uma soma. Exemplo: `0.234`                                    |
| `requestUri`              | String         | URI da requisição, com seus argumentos e sem o host e o protocolo. Exemplo: `/v1?v=bo%20dim`                                                                                                        |
| `scheme`                  | String         | Esquema da requisição. Exemplo: `HTTP` ou `HTTPS`                                                                                                                                                   |
| `sentHttpContentType`     | String         | Header `Content-Type` enviado na resposta da origem. Exemplo: `text/html; charset=UTF-8`                                                                                                            |
| `serverProtocol`          | String         | Versão do protocolo da requisição. Exemplo: `HTTP/1.1`, `HTTP/2.0`, `HTTP/3.0`                                                                                                                      |
| `solution`                | Int            | Identificador da sua aplicação. Exemplo: `1321`                                                                                                                                                     |
| `sslCipher`               | String         | String de cifra usada para estabelecer a conexão TLS. Exemplo: `TLS_AES_256_GCM_SHA384`                                                                                                             |
| `sslProtocol`             | String         | Protocolo de uma conexão TLS estabelecida. Exemplo: `TLS v1.2`                                                                                                                                      |
| `sslSessionReused`        | String         | `r` se uma sessão SSL foi reutilizada, `.` se não foi.                                                                                                                                              |
| `status`                  | Int            | Código de status HTTP da requisição. Exemplo: `200`                                                                                                                                                 |
| `tcpinfoRtt`              | Int            | Round-trip time (RTT) até o cliente, em microssegundos, conforme a medição da Azion. Disponível em sistemas que suportam a opção de socket `TCP_INFO`. Exemplo: `72052`                             |
| `ts`                      | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                                                                              |
| `upstreamCacheStatus`     | String         | Status do cache local: `MISS`, `BYPASS`, `EXPIRED`, `STALE`, `UPDATING`, `REVALIDATED`, `HIT` ou `-`                                                                                                |
| `upstreamResponseTime`    | Decimal        | Tempo que a Azion leva para receber a resposta completa da origem, headers e corpo, em segundos. Este campo é o resultado de uma soma. Exemplo: `0.876`. Para uma resposta cacheada, o valor é `-`. |
| `upstreamResponseTimeStr` | String         | Lista de todos os valores de `upstreamResponseTime`.                                                                                                                                                |
| `upstreamStatus`          | Int            | Código de status HTTP da origem. Quando nenhum servidor pode ser selecionado, o valor é `502` (Bad Gateway). Exemplo: `200`. Para uma resposta cacheada, o valor é `-`.                             |
| `upstreamStatusStr`       | String         | Lista de todos os valores de `upstreamStatus`.                                                                                                                                                      |

---

## tieredCacheEvents (Tiered Cache)

`tieredCacheEvents` guarda os registros de requisição do [Tiered Cache](/pt-br/documentacao/plataforma/applications/cache/tiered-cache/). `l2CacheEvents` serve os mesmos campos e está listado em uma seção própria desta página.

| Campo                      | Tipo           | Descrição                                                                                                                                                                                       |
| -------------------------- | -------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `bytesSent`                | Int            | Número de bytes enviados ao cliente. Este campo é o resultado de uma soma. Exemplo: `191`                                                                                                       |
| `cacheKey`                 | String         | Chave de cache do objeto armazenado para o conteúdo que o cliente solicitou. Exemplo: `/index.html`                                                                                             |
| `cacheTtl`                 | String         | Tempo, em segundos, durante o qual o objeto cacheado permanece válido. Depois que ele expira, a próxima requisição leva a uma consulta do Tiered Cache à origem (upstream). Exemplo: `31536000` |
| `clientId`                 | String         | Identificador único de cliente na Azion. Exemplo: `8437r`                                                                                                                                       |
| `configurationId`          | String         | Identificador único de configuração na Azion, definido no arquivo de configuração do virtual host. Exemplo: `1595368520`                                                                        |
| `host`                     | String         | Host da requisição: o nome do host da linha de requisição, o header de requisição `Host` ou o nome do servidor que correspondeu à requisição. Exemplo: `hello.myhost.net`                       |
| `proxyHost`                | String         | Nome do host para o qual a requisição é encaminhada por proxy. Exemplo: `storage.googleapis.com:443`                                                                                            |
| `proxyStatus`              | Int            | Código de status HTTP de erro, ou da origem, quando o upstream não retorna resposta. Exemplo: `520`. Para uma resposta cacheada, o valor é `-`.                                                 |
| `proxyUpstream`            | String         | Endereço da origem (upstream). A segunda origem pode ser Image Processor, que processa a imagem antes que ela seja cacheada. Exemplo: `ims_http`                                                |
| `referenceError`           | String         | ID de referência da requisição, gerado quando o código de status é `4xx` ou `5xx`. Exemplo: `#AECFE66100000000C947B9B3B3BFBE46FFFFFFFF9401`. Também pode ser `-`                                |
| `remoteAddr`               | String         | Endereço IP da origem que gerou a requisição. Exemplo: `127.0.0.1`                                                                                                                              |
| `remotePort`               | Int            | Porta da origem que gerou a requisição. Exemplo: `8080`                                                                                                                                         |
| `requestLength`            | Int            | Tamanho da requisição, incluindo a linha de requisição, os headers e o corpo. Este campo é o resultado de uma soma. Exemplo: `167`                                                              |
| `requestMethod`            | String         | Método HTTP da requisição. Exemplo: `GET` ou `POST`                                                                                                                                             |
| `requestTime`              | Decimal        | Tempo de processamento da requisição, em segundos, contado a partir dos primeiros bytes lidos do cliente. Este campo é o resultado de uma soma. Exemplo: `0.234`                                |
| `requestUri`               | String         | URI da requisição, com seus argumentos e sem o host e o protocolo. Exemplo: `/v1?v=bo%20dim`                                                                                                    |
| `scheme`                   | String         | Esquema da requisição. Exemplo: `HTTP` ou `HTTPS`                                                                                                                                               |
| `sentHttpContentType`      | String         | Header `Content-Type` enviado na resposta da origem. Exemplo: `text/html; charset=UTF-8`                                                                                                        |
| `serverProtocol`           | String         | Versão do protocolo da requisição. Exemplo: `HTTP/1.1`, `HTTP/2.0`, `HTTP/3.0`                                                                                                                  |
| `solution`                 | Int            | Identificador da sua aplicação. Exemplo: `1321`                                                                                                                                                 |
| `status`                   | Int            | Código de status HTTP da requisição. Exemplo: `200`                                                                                                                                             |
| `tcpinfoRtt`               | Int            | Round-trip time (RTT) até o cliente, em microssegundos, conforme a medição da Azion. Disponível em sistemas que suportam a opção de socket `TCP_INFO`. Exemplo: `72052`                         |
| `ts`                       | CustomDateTime | Data e hora em que o evento foi criado. Exemplo: `2022-10-20T10:10:10`                                                                                                                          |
| `upstreamBytesReceived`    | Int            | Número de bytes que a Azion recebeu da origem quando o conteúdo não está cacheado. Exemplo: `8304`                                                                                              |
| `upstreamBytesReceivedStr` | String         | Lista de todos os valores de `upstreamBytesReceived`.                                                                                                                                           |
| `upstreamCacheStatus`      | String         | Status do cache local: `MISS`, `BYPASS`, `EXPIRED`, `STALE`, `UPDATING`, `REVALIDATED`, `HIT` ou `-`                                                                                            |
| `upstreamConnectTime`      | Decimal        | Tempo que a Azion leva para estabelecer uma conexão com a origem, em segundos, incluindo o handshake TLS. Exemplo: `0.123`. O valor é `0` para KeepAlive e `-` para cache.                      |
| `upstreamHeaderTime`       | Decimal        | Tempo que a Azion leva para receber o header da resposta da origem, em segundos. Exemplo: `0.345`. Para uma resposta cacheada, o valor é `-`.                                                   |
| `upstreamResponseTime`     | Decimal        | Tempo que a Azion leva para receber a resposta completa da origem, headers e corpo, em segundos. Exemplo: `0.876`. Para uma resposta cacheada, o valor é `-`.                                   |
| `upstreamStatus`           | Int            | Código de status HTTP da origem. Quando nenhum servidor pode ser selecionado, o valor é `502` (Bad Gateway). Exemplo: `200`. Para uma resposta cacheada, o valor é `-`.                         |
| `version`                  | String         | —                                                                                                                                                                                               |

---

## telemetryDeviceInfoEvents (Azion Mobile SDK)

`telemetryDeviceInfoEvents` guarda as informações de dispositivo coletadas pelo Azion Mobile SDK.

| Campo               | Tipo           | Descrição                                                                                                                                                                            |
| ------------------- | -------------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ |
| `agent`             | String         | Identificador da versão do Azion SDK. Exemplo: `AzionSDK-Android-v0.0.1`                                                                                                             |
| `azionFingerprint`  | String         | Fingerprint gerado pelo SDK. Exemplo: `1cc48e375c84610c1d90d93f80c03`                                                                                                                |
| `board`             | String         | Nome da placa de desenvolvimento. Exemplo: `goldfish_arm64`                                                                                                                          |
| `bootloader`        | String         | Versão do bootloader do sistema. Exemplo: `unknown`                                                                                                                                  |
| `clientId`          | String         | Identificador único de cliente na Azion. Exemplo: `8437r`                                                                                                                            |
| `device`            | String         | Nome do dispositivo, como o codinome ou o nome do modelo. Exemplo: `emu64a`                                                                                                          |
| `deviceId`          | String         | ID que identifica um dispositivo Android. Exemplo: `c2e38e0eb35a62f1`                                                                                                                |
| `displayResolution` | String         | Tamanho da tela de um dispositivo iOS, no formato `[H]x[W]`. Exemplo: `1179.0x2556.0`                                                                                                |
| `fingerprint`       | String         | Identificador único do build, que normalmente inclui o dispositivo e a versão do sistema. Exemplo: `google/sdk_gphone64_arm64/emu64a:14/UE1A.230829.030/10921827:userdebug/dev-keys` |
| `hardware`          | String         | Informações sobre o hardware do dispositivo. Exemplo: `ranch`                                                                                                                        |
| `kernelVersion`     | String         | Versão do kernel. Exemplo: `6.1.23-android14-4-00257-g7e35917775b8-ab9964412`                                                                                                        |
| `manufacturer`      | String         | Nome do fabricante do dispositivo. Exemplo: `Google`                                                                                                                                 |
| `model`             | String         | Nome do modelo do dispositivo. Exemplo: `sdk_gphone64_arm64`                                                                                                                         |
| `osRelease`         | String         | Versão de release do sistema operacional. Exemplo: `15`                                                                                                                              |
| `osType`            | String         | Tipo do sistema operacional. Exemplo: `16`                                                                                                                                           |
| `osVersion`         | String         | Versão do sistema operacional. Exemplo: `18`                                                                                                                                         |
| `sdkVersion`        | String         | Número da versão do Android SDK usada para compilar a aplicação. Exemplo: `34`                                                                                                       |
| `tags`              | String         | Tags do build do sistema Android. Exemplo: `dev-keys`                                                                                                                                |
| `ts`                | CustomDateTime | Data e hora da requisição. Exemplo: `2022-10-20T10:10:10`                                                                                                                            |
| `user`              | String         | Nome do usuário que fez o build. Exemplo: `android-build`                                                                                                                            |
| `version`           | String         | Versão do log. Exemplo: `v2`                                                                                                                                                         |

---

## telemetrySensorsEvents (Azion Mobile SDK)

`telemetrySensorsEvents` guarda as leituras de sensores coletadas pelo Azion Mobile SDK.

| Campo              | Tipo           | Descrição                                                                                  |
| ------------------ | -------------- | ------------------------------------------------------------------------------------------ |
| `accelTs`          | String         | Lista de timestamps das leituras do acelerômetro. Exemplo: `2023-12-14-T00:00:00`          |
| `accelX`           | Float          | Lista de leituras do eixo X do acelerômetro. Exemplo: `0.1`                                |
| `accelY`           | Float          | Lista de leituras do eixo Y do acelerômetro. Exemplo: `0.343`                              |
| `accelZ`           | Float          | Lista de leituras do eixo Z do acelerômetro. Exemplo: `0.243`                              |
| `azionFingerprint` | String         | Fingerprint gerado pelo SDK. Exemplo: `1cc48e375c84610c1d90d93f80c03`                      |
| `clientId`         | String         | Identificador único de cliente na Azion. Exemplo: `8437r`                                  |
| `geoLatitude`      | Float          | —                                                                                          |
| `geoLongitude`     | Float          | —                                                                                          |
| `geoTs`            | String         | —                                                                                          |
| `gyroTs`           | String         | Lista de timestamps das leituras do giroscópio. Exemplo: `2023-12-14-T00:00:00`            |
| `gyroX`            | Float          | Lista de leituras do eixo X do giroscópio. Exemplo: `0.1`                                  |
| `gyroY`            | Float          | Lista de leituras do eixo Y do giroscópio. Exemplo: `0.343`                                |
| `gyroZ`            | Float          | Lista de leituras do eixo Z do giroscópio. Exemplo: `0.243`                                |
| `touchAction`      | String         | —                                                                                          |
| `touchTs`          | String         | Lista de timestamps dos eventos da tela sensível ao toque. Exemplo: `2023-12-14-T00:00:00` |
| `touchX`           | Float          | Lista de leituras do eixo X da tela sensível ao toque. Exemplo: `0.343`                    |
| `touchY`           | Float          | Lista de leituras do eixo Y da tela sensível ao toque. Exemplo: `0.243`                    |
| `ts`               | CustomDateTime | Data e hora da requisição. Exemplo: `2022-10-20T10:10:10`                                  |
| `version`          | String         | Versão do log. Exemplo: `v2`                                                               |

---

## pulseEvents (Edge Pulse)

`pulseEvents` guarda as medições que o [Edge Pulse](/pt-br/documentacao/plataforma/edge-pulse/) coleta nos browsers de visitantes reais. A tabela crua carrega o conjunto mais amplo de campos, listado abaixo, e uma tabela agregada expõe um subconjunto deles. Para o catálogo como a API o serve, abra o Documentation Explorer do GraphiQL Playground e selecione o dataset.

| Campo             | Tipo           | Descrição                                                           |
| ----------------- | -------------- | ------------------------------------------------------------------- |
| `ts`              | CustomDateTime | Data e hora da medição.                                             |
| `clientId`        | String         | Identificador único do cliente na Azion.                            |
| `scriptid`        | String         | Identificador do script do Edge Pulse que produziu a medição.       |
| `platform`        | String         | Plataforma que o browser do visitante informa.                      |
| `browser`         | String         | Browser que realizou a medição.                                     |
| `useragent`       | String         | `User-Agent` enviado pelo browser do visitante.                     |
| `locationhref`    | String         | Endereço da página em que a medição foi feita.                      |
| `referrer`        | String         | Endereço de onde o visitante veio.                                  |
| `type`            | String         | Tipo da medição.                                                    |
| `navtype`         | Int            | Tipo de navegação que o browser informou para a visita.             |
| `typenavigate`    | Int            | Navegações em que o visitante digitou o endereço ou seguiu um link. |
| `typereload`      | Int            | Navegações em que o visitante recarregou a página.                  |
| `typebackforward` | Int            | Navegações em que o visitante usou o histórico do browser.          |
| `typereserved`    | Int            | Navegações que o browser não classificou em nenhum outro tipo.      |
| `redirectcount`   | Int            | Redirecionamentos que o browser seguiu antes de receber a página.   |
| `dns`             | Int            | Tempo gasto na resolução do nome.                                   |
| `tcp`             | Int            | Tempo gasto para abrir a conexão.                                   |
| `ssl`             | Int            | Tempo gasto no handshake TLS.                                       |
| `ttfb`            | Int            | Tempo até o primeiro byte da resposta chegar.                       |
| `contentdownload` | Int            | Tempo gasto baixando o conteúdo.                                    |
| `networkduration` | Int            | Tempo total da parte de rede da visita.                             |
| `rendertime`      | Int            | Tempo que o browser gastou renderizando.                            |
| `pageloadtime`    | Int            | Tempo até a página terminar de carregar.                            |
| `rtt`             | Int            | Round-trip time que o browser estimou para a conexão.               |
| `downlink`        | Int            | Velocidade de downlink que o browser estimou para a conexão.        |
| `effectivetype`   | String         | Classe de conexão que o browser informou, como `4g`.                |
| `count`           | BigInt         | Número de registros que uma consulta agregada encontrou.            |
| `sum`             | AggregateType  | Soma de um campo, usada com o argumento `aggregate`.                |
| `max`             | AggregateType  | Maior valor de um campo, usado com o argumento `aggregate`.         |
| `min`             | AggregateType  | Menor valor de um campo, usado com o argumento `aggregate`.         |
| `avg`             | AggregateType  | Média de um campo, usada com o argumento `aggregate`.               |

Uma consulta aceita `filter`, `aggregate`, `groupBy`, `orderBy`, `offset` e `limit`. O padrão de `offset` é `0` e o de `limit` é `10`.

---

## l2CacheEvents (Tiered Cache)

`l2CacheEvents` também guarda os registros de requisição do [Tiered Cache](/pt-br/documentacao/plataforma/applications/cache/tiered-cache/). Ele serve os mesmos 31 campos de `tieredCacheEvents`, com os mesmos tipos e descrições, então a tabela de `tieredCacheEvents` desta página também o cobre.

---

## idnsQueriesEvents (Edge DNS)

`idnsQueriesEvents` também guarda os registros de queries DNS do [Edge DNS](/pt-br/documentacao/plataforma/edge-dns/) e retorna os mesmos registros que `dnsQueriesEvents`. Ele serve os mesmos nove campos, com os mesmos tipos e descrições, então a tabela de `dnsQueriesEvents` desta página também o cobre.

---

## edgePulseEvents (Edge Pulse)

O `edgePulseEvents` está descontinuado e o schema avisa, retornando `[DEPRECATED] Use pulseEvents instead. Query Edge Pulse with aggregate options.` Ele guarda as mesmas medições do `pulseEvents`, então a tabela do `pulseEvents` nesta página cobre os dois.

---

## Recursos relacionados

- [Datasets e argumentos de query](/pt-br/documentacao/devtools/graphql/recursos.md): Os datasets de cada endpoint e os argumentos de filtro, ordenação e paginação que uma query aceita.
- [Queries](/pt-br/documentacao/devtools/graphql/queries.md): Os formatos de query para dados brutos, agregados, financeiros e de uso, cada um com uma resposta de exemplo.
- [Campos do Real-Time Metrics](/pt-br/documentacao/devtools/graphql/campos-gql-real-time-metrics.md): Os campos dos datasets agregados que o endpoint de métricas serve.
- [Limites da GraphQL API](/pt-br/documentacao/devtools/graphql/limites.md): Os limites de linhas, campos e retenção dentro dos quais uma query sobre dados brutos é executada.
