Setelah mengaktifkan fitur Log Service for WAF, Anda dapat menyesuaikan cara WAF mengumpulkan dan menyimpan log—termasuk periode retensi, field yang disertakan, serta apakah akan menyimpan seluruh traffic atau hanya permintaan yang diblokir. Pengaturan ini memungkinkan Anda menyeimbangkan konsumsi penyimpanan dengan kedalaman visibilitas yang diperlukan untuk analitik keamanan dan audit kepatuhan.
Pengaturan log berlaku untuk semua Nama domain yang telah diaktifkan pengumpulan log-nya.
Prasyarat
Sebelum memulai, pastikan Anda telah:
Mengaktifkan fitur Simple Log Service for WAF. Untuk petunjuk penyiapan, lihat Memulai dengan fitur Simple Log Service for WAF.
Ubah pengaturan log
Masuk ke Konsol WAF. Pada bilah navigasi atas, pilih kelompok sumber daya dan Wilayah tempat Instans WAF Anda dikerahkan (Chinese Mainland atau Outside Chinese Mainland).
Di panel navigasi kiri, pilih Log Management > Log Service.
Di pojok kanan atas halaman Log Service, klik Log Settings.
Konfigurasikan parameter dalam tabel berikut, lalu klik Save.
| Parameter | Deskripsi |
|---|---|
| Storage Period | Jumlah hari untuk menyimpan log. Nilai default: 180. Nilai yang valid: 15–360. Nilai default adalah 180. Rentang nilai yang valid adalah 15 hingga 360. |
| Custom Field Configuration | Field log yang disertakan dalam log WAF. Field dibagi menjadi dua kategori: Required Fields (selalu disertakan, tidak dapat diubah) dan Optional Fields (ditambahkan sesuai kebutuhan analisis Anda). Untuk menambahkan field opsional, pilih field tersebut di bagian Available Fields, lalu klik panah kanan untuk memindahkannya ke bagian Selected Fields. Untuk daftar lengkap field yang didukung, lihat Field log yang didukung oleh WAF. |
| Log Type | Jenis permintaan yang dilog. Lihat Pilih tipe log di bawah ini. |
Pilih tipe log
| Tipe log | Apa yang dilog | Kapan digunakan |
|---|---|---|
| Full Logs | Semua permintaan — baik yang diizinkan maupun yang diblokir | Gunakan saat Anda memerlukan visibilitas traffic lengkap untuk analitik keamanan, penyetelan aturan, atau audit kepatuhan |
| Block Logs | Hanya permintaan yang diblokir | Gunakan saat kapasitas penyimpanan menjadi pertimbangan utama dan tujuan utama Anda adalah meninjau aksi penegakan WAF |
Full Logs memberikan gambaran lengkap mengenai traffic yang mencapai WAF Anda, yang berguna untuk menyetel ulang aturan perlindungan dan menyelidiki false positive. Block Logs mengurangi konsumsi penyimpanan sekaligus tetap menyimpan catatan yang paling relevan terhadap ancaman aktif.
Apa yang terjadi setelah Anda menyimpan
Setelah pengaturan disimpan, fitur Log Service for WAF akan menyimpan log sesuai konfigurasi tersebut. Untuk melakukan kueri dan menganalisis log yang tersimpan, buka Log Management > Log Service di Konsol WAF dan gunakan antarmuka log kueri.