Tous les produits
Search
Centre de documentation

Web Application Firewall:Activer ou désactiver la fonctionnalité Simple Log Service pour WAF

Dernière mise à jour :Aug 18, 2026

Web Application Firewall (WAF) propose la fonctionnalité Simple Log Service pour WAF. Cette fonctionnalité est désactivée par défaut. Activez-la pour stocker, interroger et analyser les journaux de vos objets protégés. Si vous n'utilisez plus cette fonctionnalité sur une instance WAF sous abonnement, vous ne pouvez pas la désactiver avant l'expiration de l'instance, mais vous pouvez réduire la capacité de stockage des journaux afin de diminuer les coûts. Dans le cas d'une instance WAF en paiement à l'utilisation, vous pouvez désactiver la fonctionnalité à tout moment.

Activer la fonctionnalité Simple Log Service pour WAF

Prérequis

Vous devez avoir acheté une instance WAF 3.0 sous abonnement de édition Pro, Enterprise ou Ultimate, ou une instance WAF 3.0 en paiement à l'utilisation. Pour plus d'informations, consultez les rubriques Acheter une instance WAF 3.0 sous abonnement et Activer une instance WAF 3.0 en paiement à l'utilisation.

Remarque

Il est impossible d'activer la fonctionnalité Simple Log Service pour WAF sur une instance WAF 3.0 sous abonnement de édition Basic. Si vous utilisez une telle instance et souhaitez bénéficier de cette fonctionnalité, nous vous recommandons de mettre à niveau l'édition de votre instance. Pour plus d'informations, consultez la rubrique Mettre à niveau ou rétrograder des instances WAF 3.0.

Instances WAF sous abonnement

  • Activer la fonctionnalité sur la page d'achat de WAF

    Sur la page Web Application Firewall 3.0 (Subscription) buy page, définissez le paramètre Log Service sur Enable et spécifiez une capacité de stockage des journaux adaptée à vos besoins métier.

  • Activer la fonctionnalité dans la console WAF

    1. Connectez-vous à la console Web Application Firewall 3.0. Dans la barre de menu supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) associés à l'instance WAF.

    2. Dans le volet de navigation de gauche, choisissez Detection and Response > Log Service.

    3. Dans la liste déroulante Région de stockage du service Simple Log Service, située sous l'option Enable the Log Service for WAF feature for the protected object, sélectionnez la région dans laquelle vous souhaitez stocker les journaux.

      Les régions suivantes sont disponibles :

      • Chinese Mainland : Chine (Hangzhou) et Chine (Pékin)

      • Outside Chinese Mainland : Malaisie (Kuala Lumpur), Indonésie (Jakarta), Philippines (Manille), Thaïlande (Bangkok), Émirats arabes unis (Dubaï), Allemagne (Francfort), États-Unis (Virginie), États-Unis (Silicon Valley), Japon (Tokyo), Corée du Sud (Séoul), Royaume-Uni (Londres), Chine (Hong Kong) et Arabie saoudite (Riyad).

      Avertissement
      • Une fois la fonctionnalité Simple Log Service pour WAF activée, les journaux sont stockés dans la région sélectionnée. Il est impossible de modifier cette région. Si vous souhaitez stocker les journaux dans une autre région, vous devez libérer l'instance WAF actuelle et en acheter une nouvelle. Agissez avec prudence.

      • Si vous sélectionnez la région Arabie saoudite (Riyad), le service Simple Log Service fonctionne uniquement pour l'instance WAF commandée via les opérateurs de réseau virtuel situés en Arabie saoudite.

    4. Cliquez sur Enable Log Service.

Instances WAF en paiement à l'utilisation

  1. Connectez-vous à la console Web Application Firewall 3.0. Dans la barre de menu supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) associés à l'instance WAF.

  2. Dans le volet de navigation de gauche, choisissez Detection and Response > Log Service.

  3. Dans la liste déroulante Région de stockage du service Simple Log Service, située sous l'option Enable the Log Service for WAF feature for the protected object, sélectionnez la région dans laquelle vous souhaitez stocker les journaux.

    Les régions suivantes sont disponibles :

    • Chinese Mainland : Chine (Hangzhou) et Chine (Pékin)

    • Outside Chinese Mainland : Malaisie (Kuala Lumpur), Indonésie (Jakarta), Philippines (Manille), Thaïlande (Bangkok), Émirats arabes unis (Dubaï), Allemagne (Francfort), États-Unis (Virginie), États-Unis (Silicon Valley), Japon (Tokyo), Corée du Sud (Séoul), Royaume-Uni (Londres) et Chine (Hong Kong)

    Avertissement

    Une fois la fonctionnalité Simple Log Service pour WAF activée, les journaux sont stockés dans la région sélectionnée. Il est impossible de modifier cette région. Si vous souhaitez stocker les journaux dans une autre région, vous devez libérer l'instance WAF actuelle et en acheter une nouvelle. Agissez avec prudence.

  4. Cliquez sur Enable Log Service.

    Remarque
    • Si vous utilisez une instance WAF en paiement à l'utilisation, les frais liés à la fonctionnalité Simple Log Service pour WAF ne figurent pas sur les factures WAF. Ils sont inclus dans les factures du service Simple Log Service.

Lorsque vous activez la fonctionnalité Simple Log Service pour WAF, le rôle lié au service AliyunServiceRoleForWAF, un projet Simple Log Service dédié et un Logstore sont automatiquement créés.

  • Rôle lié au service AliyunServiceRoleForWAF

    Ce rôle lié au service permet d'accéder à d'autres ressources cloud. Pour le consulter, connectez-vous à la console Resource Access Management (RAM) et choisissez Identities > Roles dans le volet de navigation de gauche. Pour plus d'informations sur les rôles RAM, consultez la rubrique Présentation.

    Remarque

    Le rôle lié au service ne peut être créé qu'une seule fois.

  • Projet dédié et Logstore

    Le tableau ci-dessous décrit les paramètres par défaut du projet dédié et du Logstore créés automatiquement par le service Simple Log Service.

    Avertissement

    La suppression ou la modification du projet dédié ou du Logstore peut entraîner la perte des données utilisateur. Agissez avec prudence.

    Type de ressource

    Description

    Project

    Le service Simple Log Service crée automatiquement un projet dédié pour WAF, selon la région où réside votre instance WAF.

    • Instances WAF situées en Chine continentale :

      • Projet pour une instance WAF en paiement à l'utilisation : le nom du projet est wafnew-project-Alibaba Cloud account ID-cn-hangzhou. Le projet se trouve dans la région Chine (Hangzhou).

      • Projet pour une instance WAF sous abonnement : le nom du projet est wafng-project-Alibaba Cloud account ID-cn-hangzhou. Le projet se trouve dans la région Chine (Hangzhou).

    • Instances WAF situées hors de Chine continentale :

      • Projet pour une instance WAF en paiement à l'utilisation : le nom du projet est wafnew-project-Alibaba Cloud account ID-ap-southeast-1. Le projet se trouve dans la région Singapour.

      • Projet pour une instance WAF sous abonnement : le nom du projet est wafng-project-Alibaba Cloud account ID-ap-southeast-1. Le projet se trouve dans la région Singapour.

    Pour afficher les informations relatives au projet dédié pour WAF, connectez-vous à la console Simple Log Service et cliquez sur le nom du projet.

    Pour plus d'informations sur les projets Simple Log Service, consultez la rubrique Gérer les projets.

    Logstore

    Par défaut, un Logstore est créé dans le projet dédié. Son nom est wafnew-logstore. Tous les journaux transmis de WAF vers le service Simple Log Service y sont stockés. Vous pouvez consulter ce Logstore dans le projet dédié pour WAF.

    Seuls les journaux WAF peuvent être écrits dans ce Logstore. L'API Simple Log Service et le SDK Simple Log Service sont pris en charge. Le Logstore n'impose aucune limite aux fonctionnalités telles que l'interrogation, les statistiques, les alertes ou la consommation de données en streaming.

    Important

    Vous ne pouvez utiliser le Logstore que si le service Simple Log Service fonctionne correctement au sein de votre compte Alibaba Cloud. En cas d'impayés pour le service Simple Log Service sur votre compte Alibaba Cloud, la fonction de transmission des journaux de WAF est suspendue jusqu'au règlement des sommes dues.

    Pour plus d'informations sur les Logstores, consultez la rubrique Gérer les Logstores.

Étapes suivantes

  1. Activer la fonction de transmission des journaux

    Après avoir activé la fonctionnalité Simple Log Service pour WAF, vous devez activer la fonction de transmission des journaux pour les objets protégés dont vous souhaitez collecter les journaux. WAF transmettra alors les journaux de ces objets au service Simple Log Service. Vous pourrez ensuite les interroger et les analyser.

    • Sur la page Log Service , sélectionnez les objets protégés pour lesquels vous souhaitez activer la fonction de transmission des journaux, puis activez l'option Status.开启日志采集

    • Vous pouvez également cliquer sur Log Configuration dans le coin supérieur droit de la page Log Service et configurer les paramètres requis pour activer la fonction de transmission des journaux pour plusieurs objets protégés. Pour plus d'informations, consultez la rubrique Gérer l'état de transmission des journaux.

  2. Interroger les journaux

    Vous pouvez interroger et analyser les journaux des objets protégés depuis l'onglet Log Query de la page Log Service. Vous avez également la possibilité de générer des graphiques et de configurer des alertes à partir des résultats d'interrogation et d'analyse. Pour plus d'informations, consultez la rubrique Interroger les journaux.

Désactiver la fonctionnalité Simple Log Service pour WAF

Instances WAF sous abonnement

Il est impossible de désactiver manuellement la fonctionnalité Simple Log Service pour WAF sur une instance WAF sous abonnement. La fonctionnalité est automatiquement désactivée lorsque l'abonnement expire et n'est pas renouvelé. Vous pouvez réduire la capacité de stockage des journaux afin de diminuer les coûts. Pour plus d'informations, consultez la rubrique Mettre à niveau ou rétrograder des instances WAF 3.0.

Avertissement

Si l'utilisation du stockage des journaux atteint la limite supérieure après réduction de la capacité, les journaux WAF ne peuvent plus être écrits. Les journaux seront alors incomplets.

Instances WAF en paiement à l'utilisation

Avertissement

La désactivation de la fonctionnalité Simple Log Service pour WAF sur une instance en paiement à l'utilisation entraîne la suppression du Logstore dédié ainsi que des journaux qu'il contient. Assurez-vous de ne plus avoir besoin de cette fonctionnalité avant de la désactiver.

  1. Connectez-vous à la console Web Application Firewall 3.0. Dans la barre de menu supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) associés à l'instance WAF.

  2. Dans le volet de navigation de gauche, choisissez Detection and Response > Log Service.

  3. Dans le coin supérieur droit de la page Log Service , cliquez sur Disable . Dans le message OK qui s'affiche, cliquez sur OK .