Web Application Firewall (WAF) propose la fonctionnalité Simple Log Service pour WAF. Cette fonctionnalité est désactivée par défaut. Activez-la pour stocker, interroger et analyser les journaux de vos objets protégés. Si vous n'utilisez plus cette fonctionnalité sur une instance WAF sous abonnement, vous ne pouvez pas la désactiver avant l'expiration de l'instance, mais vous pouvez réduire la capacité de stockage des journaux afin de diminuer les coûts. Dans le cas d'une instance WAF en paiement à l'utilisation, vous pouvez désactiver la fonctionnalité à tout moment.
Activer la fonctionnalité Simple Log Service pour WAF
Prérequis
Vous devez avoir acheté une instance WAF 3.0 sous abonnement de édition Pro, Enterprise ou Ultimate, ou une instance WAF 3.0 en paiement à l'utilisation. Pour plus d'informations, consultez les rubriques Acheter une instance WAF 3.0 sous abonnement et Activer une instance WAF 3.0 en paiement à l'utilisation.
Il est impossible d'activer la fonctionnalité Simple Log Service pour WAF sur une instance WAF 3.0 sous abonnement de édition Basic. Si vous utilisez une telle instance et souhaitez bénéficier de cette fonctionnalité, nous vous recommandons de mettre à niveau l'édition de votre instance. Pour plus d'informations, consultez la rubrique Mettre à niveau ou rétrograder des instances WAF 3.0.
Instances WAF sous abonnement
-
Activer la fonctionnalité sur la page d'achat de WAF
Sur la page Web Application Firewall 3.0 (Subscription) buy page, définissez le paramètre Log Service sur Enable et spécifiez une capacité de stockage des journaux adaptée à vos besoins métier.
-
Activer la fonctionnalité dans la console WAF
Connectez-vous à la console Web Application Firewall 3.0. Dans la barre de menu supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) associés à l'instance WAF.
Dans le volet de navigation de gauche, choisissez .
-
Dans la liste déroulante Région de stockage du service Simple Log Service, située sous l'option Enable the Log Service for WAF feature for the protected object, sélectionnez la région dans laquelle vous souhaitez stocker les journaux.
Les régions suivantes sont disponibles :
Chinese Mainland : Chine (Hangzhou) et Chine (Pékin)
Outside Chinese Mainland : Malaisie (Kuala Lumpur), Indonésie (Jakarta), Philippines (Manille), Thaïlande (Bangkok), Émirats arabes unis (Dubaï), Allemagne (Francfort), États-Unis (Virginie), États-Unis (Silicon Valley), Japon (Tokyo), Corée du Sud (Séoul), Royaume-Uni (Londres), Chine (Hong Kong) et Arabie saoudite (Riyad).
AvertissementUne fois la fonctionnalité Simple Log Service pour WAF activée, les journaux sont stockés dans la région sélectionnée. Il est impossible de modifier cette région. Si vous souhaitez stocker les journaux dans une autre région, vous devez libérer l'instance WAF actuelle et en acheter une nouvelle. Agissez avec prudence.
Si vous sélectionnez la région Arabie saoudite (Riyad), le service Simple Log Service fonctionne uniquement pour l'instance WAF commandée via les opérateurs de réseau virtuel situés en Arabie saoudite.
Cliquez sur Enable Log Service.
Instances WAF en paiement à l'utilisation
Connectez-vous à la console Web Application Firewall 3.0. Dans la barre de menu supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) associés à l'instance WAF.
Dans le volet de navigation de gauche, choisissez .
-
Dans la liste déroulante Région de stockage du service Simple Log Service, située sous l'option Enable the Log Service for WAF feature for the protected object, sélectionnez la région dans laquelle vous souhaitez stocker les journaux.
Les régions suivantes sont disponibles :
Chinese Mainland : Chine (Hangzhou) et Chine (Pékin)
Outside Chinese Mainland : Malaisie (Kuala Lumpur), Indonésie (Jakarta), Philippines (Manille), Thaïlande (Bangkok), Émirats arabes unis (Dubaï), Allemagne (Francfort), États-Unis (Virginie), États-Unis (Silicon Valley), Japon (Tokyo), Corée du Sud (Séoul), Royaume-Uni (Londres) et Chine (Hong Kong)
AvertissementUne fois la fonctionnalité Simple Log Service pour WAF activée, les journaux sont stockés dans la région sélectionnée. Il est impossible de modifier cette région. Si vous souhaitez stocker les journaux dans une autre région, vous devez libérer l'instance WAF actuelle et en acheter une nouvelle. Agissez avec prudence.
-
Cliquez sur Enable Log Service.
RemarqueSi vous utilisez une instance WAF en paiement à l'utilisation, les frais liés à la fonctionnalité Simple Log Service pour WAF ne figurent pas sur les factures WAF. Ils sont inclus dans les factures du service Simple Log Service.
Lorsque vous activez la fonctionnalité Simple Log Service pour WAF, le rôle lié au service AliyunServiceRoleForWAF, un projet Simple Log Service dédié et un Logstore sont automatiquement créés.
-
Rôle lié au service AliyunServiceRoleForWAF
Ce rôle lié au service permet d'accéder à d'autres ressources cloud. Pour le consulter, connectez-vous à la console Resource Access Management (RAM) et choisissez dans le volet de navigation de gauche. Pour plus d'informations sur les rôles RAM, consultez la rubrique Présentation.
RemarqueLe rôle lié au service ne peut être créé qu'une seule fois.
-
Projet dédié et Logstore
Le tableau ci-dessous décrit les paramètres par défaut du projet dédié et du Logstore créés automatiquement par le service Simple Log Service.
AvertissementLa suppression ou la modification du projet dédié ou du Logstore peut entraîner la perte des données utilisateur. Agissez avec prudence.
Type de ressource
Description
Le service Simple Log Service crée automatiquement un projet dédié pour WAF, selon la région où réside votre instance WAF.
Instances WAF situées en Chine continentale :
Projet pour une instance WAF en paiement à l'utilisation : le nom du projet est
wafnew-project-Alibaba Cloud account ID-cn-hangzhou. Le projet se trouve dans la région Chine (Hangzhou).Projet pour une instance WAF sous abonnement : le nom du projet est
wafng-project-Alibaba Cloud account ID-cn-hangzhou. Le projet se trouve dans la région Chine (Hangzhou).
Instances WAF situées hors de Chine continentale :
Projet pour une instance WAF en paiement à l'utilisation : le nom du projet est
wafnew-project-Alibaba Cloud account ID-ap-southeast-1. Le projet se trouve dans la région Singapour.Projet pour une instance WAF sous abonnement : le nom du projet est
wafng-project-Alibaba Cloud account ID-ap-southeast-1. Le projet se trouve dans la région Singapour.
Pour afficher les informations relatives au projet dédié pour WAF, connectez-vous à la console Simple Log Service et cliquez sur le nom du projet.
Pour plus d'informations sur les projets Simple Log Service, consultez la rubrique Gérer les projets.
Par défaut, un Logstore est créé dans le projet dédié. Son nom est
wafnew-logstore. Tous les journaux transmis de WAF vers le service Simple Log Service y sont stockés. Vous pouvez consulter ce Logstore dans le projet dédié pour WAF.Seuls les journaux WAF peuvent être écrits dans ce Logstore. L'API Simple Log Service et le SDK Simple Log Service sont pris en charge. Le Logstore n'impose aucune limite aux fonctionnalités telles que l'interrogation, les statistiques, les alertes ou la consommation de données en streaming.
ImportantVous ne pouvez utiliser le Logstore que si le service Simple Log Service fonctionne correctement au sein de votre compte Alibaba Cloud. En cas d'impayés pour le service Simple Log Service sur votre compte Alibaba Cloud, la fonction de transmission des journaux de WAF est suspendue jusqu'au règlement des sommes dues.
Pour plus d'informations sur les Logstores, consultez la rubrique Gérer les Logstores.
Étapes suivantes
-
Activer la fonction de transmission des journaux
Après avoir activé la fonctionnalité Simple Log Service pour WAF, vous devez activer la fonction de transmission des journaux pour les objets protégés dont vous souhaitez collecter les journaux. WAF transmettra alors les journaux de ces objets au service Simple Log Service. Vous pourrez ensuite les interroger et les analyser.
Sur la page Log Service , sélectionnez les objets protégés pour lesquels vous souhaitez activer la fonction de transmission des journaux, puis activez l'option Status.

Vous pouvez également cliquer sur Log Configuration dans le coin supérieur droit de la page Log Service et configurer les paramètres requis pour activer la fonction de transmission des journaux pour plusieurs objets protégés. Pour plus d'informations, consultez la rubrique Gérer l'état de transmission des journaux.
-
Interroger les journaux
Vous pouvez interroger et analyser les journaux des objets protégés depuis l'onglet Log Query de la page Log Service. Vous avez également la possibilité de générer des graphiques et de configurer des alertes à partir des résultats d'interrogation et d'analyse. Pour plus d'informations, consultez la rubrique Interroger les journaux.
Désactiver la fonctionnalité Simple Log Service pour WAF
Instances WAF sous abonnement
Il est impossible de désactiver manuellement la fonctionnalité Simple Log Service pour WAF sur une instance WAF sous abonnement. La fonctionnalité est automatiquement désactivée lorsque l'abonnement expire et n'est pas renouvelé. Vous pouvez réduire la capacité de stockage des journaux afin de diminuer les coûts. Pour plus d'informations, consultez la rubrique Mettre à niveau ou rétrograder des instances WAF 3.0.
Si l'utilisation du stockage des journaux atteint la limite supérieure après réduction de la capacité, les journaux WAF ne peuvent plus être écrits. Les journaux seront alors incomplets.
Instances WAF en paiement à l'utilisation
La désactivation de la fonctionnalité Simple Log Service pour WAF sur une instance en paiement à l'utilisation entraîne la suppression du Logstore dédié ainsi que des journaux qu'il contient. Assurez-vous de ne plus avoir besoin de cette fonctionnalité avant de la désactiver.
Connectez-vous à la console Web Application Firewall 3.0. Dans la barre de menu supérieure, sélectionnez le groupe de ressources et la région (Chinese Mainland ou Outside Chinese Mainland) associés à l'instance WAF.
Dans le volet de navigation de gauche, choisissez .
Dans le coin supérieur droit de la page Log Service , cliquez sur Disable . Dans le message OK qui s'affiche, cliquez sur OK .