---
name: azion-leia-o-report-log-de-uma-instancia
description: >-
  Consulte no dataset functionConsoleEvents, pela API GraphQL, as linhas de report que uma instância do Bot Manager Lite gravou e leia os valores de uma linha.
---

# Leia o report log de uma instância

Você pode ler as linhas de report que uma instância do [Bot Manager Lite](/pt-br/documentacao/plataforma/firewall/bot-manager/bot-manager-lite/) gravou consultando o dataset `functionConsoleEvents` pela API GraphQL. Uma requisição pontuada deixa atrás de si uma linha, com a pontuação, as regras que a produziram e o veredito a que a função chegou.

---

## Pré-requisitos

- Uma instância do Bot Manager Lite com `internal_logs` em `2` e um `log_tag` próprio, executada por uma regra de firewall. Para criar as duas, consulte [Execute Bot Manager em modo de observação](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/modo-de-observacao/) e [Execute Bot Manager em toda requisição](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/executar-em-toda-requisicao/); para os valores que esses argumentos assumem, consulte [Argumentos](/pt-br/documentacao/plataforma/firewall/bot-manager/argumentos/).
- Um personal token. Para criar um, consulte [Personal Tokens](/pt-br/documentacao/fundamentos/personal-tokens/).

---

## Consulte as linhas de report

O dataset `functionConsoleEvents` serve essas linhas. Envie a query para `https://api.azion.com/v4/events/graphql` com um header `Authorization: Token [TOKEN VALUE]` e um `tsRange` que cubra a janela que você quer ler:

```graphql
{
  functionConsoleEvents(
    limit: 200
    filter: { tsRange: { begin: "2026-01-01T11:30:00", end: "2026-01-01T13:00:00" } }
    orderBy: [ts_ASC]
  ) {
    ts
    line
    level
    lineSource
    functionId
    configurationId
  }
}
```

A resposta é `200`, com um registro para cada linha que a função gravou. Em um registro do Bot Manager, `level` lê `LOG` e `lineSource` lê `CONSOLE`. `functionId` é o id da função instalada, e `configurationId` é o id do workload em que a requisição chegou, não o id do firewall que executou a instância. O [GraphiQL Playground](/pt-br/documentacao/devtools/graphql/playground-graphql/) executa a mesma query sem uma requisição sua.

`line` carrega a linha de report inteira: um prefixo e, em seguida, um objeto JSON.

```text
[Bot-Protection][storefront-bots] Report:  {"request_id":"0123456789abcdef0123456789abcdef","remote_addr":"203.0.113.42","fingerprint":"ge20cn020000_000000000000_000000000000_000000000000","host":"<your-workload-domain>","http_user_agent":"","request_uri":"/","geoip_country":"BR","geoip_region":"SP","asn":"64496","score":28,"bot_category":"Bad Bot Signatures, Malicious Intent detected","classified":"legitimate","action":"allow","matched_rules":[1,10,18,19,20]}
```

Quatro valores respondem o que a instância fez com a requisição. `score` é o número a que a função chegou, `matched_rules` guarda as regras que o produziram, `action` é o que a função aplicou no threshold em vigor e `classified` é o veredito que ela registrou. Para todos os campos que uma linha carrega, consulte [Logs](/pt-br/documentacao/plataforma/firewall/bot-manager/logs/#campos).

> **nota**
>
> O segundo colchete do prefixo carrega o `log_tag` dos argumentos da instância, não o host. Essa tag é a única forma de distinguir as linhas de uma instância das de outra, porque toda instância da função instalada compartilha o mesmo `functionId`. Dê a cada instância uma tag própria antes de sair procurando as linhas dela. `configurationId` é o id do workload, então um filtro montado em torno de um id de firewall não retorna nada, em vez de retornar um erro. `classified` é relativo ao threshold em vigor, e não uma propriedade da requisição; para saber como o threshold o define, consulte [Score de bots](/pt-br/documentacao/plataforma/firewall/bot-manager/score-de-bots/).

---

## Próximos passos

- [Recuse requisições acima do threshold](/pt-br/documentacao/guias/seguranca-de-aplicacoes/bots-e-rede/recusar-acima-do-limite.md): Aumente a ação depois que as linhas mostrarem o que o seu próprio tráfego pontua.
- [Logs](/pt-br/documentacao/plataforma/firewall/bot-manager/logs.md): Todos os campos que uma linha de report carrega, com o que cada um guarda.
