Web Application Firewall (WAF) Layanan log dinonaktifkan secara default. Fitur laporan keamanan yang disediakan sistem hanya menyimpan log selama durasi terbatas. Untuk memperoleh log mentah lengkap guna analisis mendalam atau memenuhi persyaratan kepatuhan dan audit, Anda harus mengaktifkan layanan log. Topik ini menjelaskan cara mengaktifkan dan menonaktifkan layanan log.
Aktifkan layanan log
Instans edisi Basic berlangganan WAF tidak mendukung layanan log. Untuk menggunakan fitur ini, pilih salah satu metode berikut:
Upgrade edisi instans Anda.
Batalkan langganan instans berlangganan saat ini dan aktifkan instans pay-as-you-go.
Pay-as-you-go
-
Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.
-
Di panel navigasi sebelah kiri, pilih .
Pada bagian Enable Logging for Protected Objects, pilih wilayah untuk penyimpanan log dari daftar drop-down. Wilayah yang dipilih adalah tempat proyek layanan log dibuat.
PentingWilayah penyimpanan log tidak dapat diubah setelah dipilih. Jika Anda perlu mengubahnya, Anda harus terlebih dahulu menonaktifkan layanan log lalu mengaktifkannya kembali. Lakukan dengan hati-hati.
Klik Enable Log Service.
Subscription
-
Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.
-
Di panel navigasi sebelah kiri, pilih .
Klik Upgrade Now untuk membuka halaman upgrade. (Langkah ini hanya berlaku bagi pengguna yang tidak mengaktifkan layanan log saat membeli WAF. Jika Anda telah membeli WAF, lanjutkan langsung ke langkah 5.)
Atur Log Service ke Enabled, pilih kapasitas penyimpanan log, lalu selesaikan pembayaran. Jika Anda tidak yakin dengan kapasitas yang dibutuhkan, Anda dapat menggunakan konfigurasi default, yang nantinya dapat di-upgrade.
Kembali ke Konsol Log Service WAF. Di bagian Log Service, pilih wilayah untuk penyimpanan log dari daftar drop-down. Wilayah yang dipilih adalah tempat proyek layanan log dibuat.
PentingWilayah penyimpanan log tidak dapat diubah setelah dipilih. Jika Anda perlu mengubahnya, Anda harus terlebih dahulu membatalkan langganan dan melepas instans WAF saat ini, lalu membeli instans baru. Lakukan dengan hati-hati.
Klik Enable Log Service.
Langkah lanjutan
Aktifkan pengiriman log: Setelah Anda mengaktifkan layanan log, Anda harus mengaktifkan pengiriman log untuk objek yang dilindungi WAF sebelum dapat melakukan kueri dan analisis data log.
Aktifkan secara individual: Di halaman Log Service, pilih objek yang dilindungi di pojok kiri atas dan aktifkan status pengiriman log.
Aktifkan secara massal: Gunakan Log Configuration di pojok kanan atas untuk mengaktifkan pengiriman SLS secara massal. Untuk informasi lebih lanjut, lihat Bidang log dan status pengiriman.
Kueri dan analisis log: Anda dapat melakukan kueri dan analisis data log untuk objek yang dilindungi, serta membuat grafik statistik atau membuat peringatan berdasarkan hasil analisis. Untuk informasi lebih lanjut, lihat Kueri log.
Keterlambatan log: Setelah Anda mengaktifkan pengiriman log untuk objek yang dilindungi dan traffic dihasilkan, terdapat keterlambatan sekitar 10 menit sebelum Anda dapat melihat log SLS. Kami menyarankan Anda mengirim permintaan uji coba dan menunggu sebentar sebelum membuka halaman kueri log untuk memastikan data tersedia.
Batasan log historis: Layanan log WAF hanya mulai mencatat log sejak saat diaktifkan. Log historis sebelum pengaktifan tidak dapat diambil kembali.
Penghapusan data log: Saat instans WAF berlangganan dibatalkan langgannya, atau instans WAF pay-as-you-go dinonaktifkan dan dilepas, log terkait akan dihapus dan tidak dapat disimpan atau dikueri.
Proyek dan Logstore
Setelah Anda mengaktifkan layanan log, sistem secara otomatis membuat proyek log (Project) khusus WAF dan penyimpanan log (Logstore).
Jangan menghapus secara manual proyek log atau logstore yang dibuat otomatis oleh sistem. Jika dilakukan, data log Anda akan dihapus.
Jenis resource | Deskripsi |
Project | Simple Log Service secara otomatis membuat proyek khusus untuk WAF. Konvensi penamaannya sebagai berikut:
Mulai pukul 00:00:00 pada 14 Agustus 2026 (UTC+8), WAF secara bertahap akan meng-upgrade fitur log untuk instans pay-as-you-go secara batch. Hal ini berlaku bagi pengguna yang telah mengaktifkan Simple Log Service. Selama proses upgrade, sistem membuat Logstore baru dan menerapkan mekanisme dual-write untuk Logstore baru dan lama. Artinya, data log disimpan secara sinkron dalam dua salinan. Untuk informasi lebih lanjut, lihat [Pemberitahuan] Upgrade Perlindungan Inti Web, Manajemen Bot, dan Layanan Log di Web Application Firewall. Temukan proyek khusus tersebut di halaman utama Konsol Simple Log Service. Klik nama proyek untuk membukanya. Untuk informasi lebih lanjut tentang proyek, lihat Mengelola proyek. |
Logstore | Secara default, sebuah Logstore dibuat dalam proyek WAF. Semua log WAF disimpan dalam Logstore ini. Konvensi penamaan Logstore sebagai berikut:
Logstore ini hanya menyimpan log WAF. Anda tidak dapat menggunakan API, kit pengembangan perangkat lunak (SDK), atau metode lain untuk menulis jenis data lain ke dalamnya. Tidak ada batasan khusus untuk fitur seperti kueri, statistik, peringatan, dan konsumsi aliran. Penting Logstore mensyaratkan bahwa Simple Log Service aktif pada akun Alibaba Cloud Anda. Jika akun Simple Log Service Anda memiliki pembayaran tertunda, pengiriman log WAF dijeda. Fitur ini akan otomatis dilanjutkan setelah Anda melunasi pembayaran. Untuk informasi lebih lanjut tentang Logstore, lihat Mengelola Logstore. |
Nonaktifkan layanan log
Pay-as-you-go
Menonaktifkan layanan log akan menghapus proyek log (Project) khusus WAF yang dibuat otomatis oleh sistem beserta seluruh data log di dalamnya. Anda tidak akan lagi dapat melakukan kueri log. Pastikan Anda tidak memerlukan layanan log sebelum melakukan operasi ini.
-
Masuk ke Konsol Web Application Firewall 3.0. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.
-
Di panel navigasi sebelah kiri, pilih .
Di halaman Log Service, klik Disable di pojok kanan atas. Di kotak dialog yang muncul, klik OK.
Subscription
Layanan log untuk instans subscription tidak mendukung penonaktifan langsung. Layanan ini hanya dinonaktifkan secara otomatis ketika instans WAF kedaluwarsa dan dilepas, atau ketika langganan instans dibatalkan.
Untuk mengurangi biaya layanan log, Anda dapat menggunakan metode berikut:
Kurangi spesifikasi kapasitas penyimpanan log: Untuk informasi lebih lanjut, lihat Upgrade dan downgrade instans WAF 3.0.
Batalkan langganan instans dan beli ulang: Untuk informasi lebih lanjut, lihat Batalkan langganan WAF.
Setelah Anda mengurangi spesifikasi kapasitas penyimpanan log, jika kapasitas mencapai batas maksimum, data log baru tidak dapat ditulis, yang dapat menyebabkan data log tidak lengkap.
FAQ
Tidak ada data log yang muncul setelah mengaktifkan layanan log. Bagaimana cara memecahkan masalah ini?
Jika tidak ada data log yang muncul setelah mengaktifkan layanan log WAF, lakukan pemecahan masalah dengan urutan berikut:
Periksa sakelar pengiriman log di tingkat objek yang dilindungi: Mengaktifkan layanan log hanya merupakan sakelar global. Anda juga perlu memilih objek yang dilindungi tertentu di halaman Log Service di pojok kiri atas dan mengaktifkan secara individual sakelar pengiriman log untuk objek tersebut. Hanya mengaktifkan layanan log global tidak secara otomatis mengirimkan log.
Konfirmasi apakah traffic melewati WAF: Log hanya dihasilkan ketika traffic dihasilkan pada objek yang dilindungi.
Tunggu sekitar 10 menit: Setelah mengaktifkan pengiriman log, terdapat keterlambatan sekitar 10 menit sebelum data log tersedia. Anda perlu menunggu sebentar sebelum melihat data tersebut.
Bagaimana cara memperoleh atau melakukan kueri log WAF? Apakah WAF mendukung unduhan log berbasis API?
Anda dapat melakukan kueri dan memperoleh log WAF melalui metode berikut:
Kueri dan unduh di konsol: Buka konsol WAF untuk melakukan kueri log. Anda dapat mengunduh log menggunakan ikon
. Untuk langkah-langkah spesifik, lihat Kueri log.Peroleh log melalui API: Produk WAF tidak menyediakan antarmuka OpenAPI secara langsung untuk kueri atau unduhan log. Data log secara default dikirimkan ke Alibaba Cloud Log Service (SLS). Gunakan Log Service OpenAPI (seperti
GetLogs) bersama informasi proyek dan logstore Anda untuk melakukan kueri dan memperoleh log. Untuk informasi lebih lanjut, lihat GetLogs.