Dalam penerapan WAF cloud hibrida, log deteksi keamanan dihasilkan di lingkungan on-premises dan perlu dialirkan ke stack pemantauan terpusat Anda. Dokumen ini menjelaskan cara mengonfigurasi WAF untuk mengirimkan log tersebut ke server syslog atau kluster Kafka, serta cara mengelola pengaturan pengiriman berdasarkan objek yang dilindungi.
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Instans WAF subscription yang menjalankan edisi Enterprise atau Ultimate dengan mode cloud hibrida diaktifkan, serta Simple Log Service (SLS) untuk WAF telah diaktifkan.
Nama domain yang ditambahkan sebagai objek yang dilindungi (wajib jika domain diintegrasikan melalui mode integrasi cloud hibrida - SDK). Lihat Konfigurasikan objek yang dilindungi dan kelompok objek yang dilindungi.
Citra WAF cloud hibrida telah ditingkatkan ke versi terbaru.
Buat konfigurasi pengiriman
Konfigurasi pengiriman menentukan platform target dan pengaturan koneksi. Anda dapat membuat beberapa konfigurasi dan menerapkan konfigurasi yang sama ke objek yang dilindungi berbeda untuk manajemen log terpusat.
Login ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah. Anda dapat memilih Chinese Mainland atau Outside Chinese Mainland.
Di panel navigasi kiri, pilih Detection and Response > Log Service. Di pojok kanan atas, klik Log Configuration.
Di tab Default Field Settings, konfigurasikan pengaturan bidang default untuk pengiriman. Semua bidang dalam log akan dikirimkan. Untuk daftar lengkap field log, lihat Log fields.
Klik tab Delivery Settings.

Di pojok kanan atas, klik Delivery Configurations. Panel Delivery Configurations akan terbuka. Untuk membuat konfigurasi pertama Anda, klik Configure External Delivery.
Pilih jenis platform target, isi parameter untuk platform tersebut, lalu klik OK.
Setelah konfigurasi pengiriman diterapkan ke objek yang dilindungi cloud hibrida dan pengiriman eksternal diaktifkan, Anda tidak dapat langsung menghapus konfigurasi tersebut. Nonaktifkan terlebih dahulu pengiriman eksternal untuk objek yang dilindungi, lalu hapus konfigurasinya.
Parameter Syslog
| Parameter | Description |
|---|---|
| Configuration Item | Nama konfigurasi pengiriman. Harus terdiri dari 1–100 karakter. Karakter yang diizinkan: huruf, angka, titik (.), garis bawah (_), dan tanda hubung (-). Nama tidak dapat diubah setelah dibuat. |
| Server IP Address/Port | Alamat IP dan port server syslog yang menerima log. |
| RFC | Standar Request for Comments (RFC) yang mendefinisikan protokol syslog. |
| Protocol | Protokol lapisan transport. Nilai yang valid: TCP dan UDP. |
Parameter Kafka
| Parameter | Description |
|---|---|
| Configuration Item | Nama konfigurasi pengiriman. Harus terdiri dari 1–100 karakter. Karakter yang diizinkan: huruf, angka, titik (.), garis bawah (_), dan tanda hubung (-). Nama tidak dapat diubah setelah dibuat. |
| Topic ID/Name | ID atau nama topik Kafka untuk menerima log. |
| Domain Name | Nama domain yang log-nya ingin Anda kirimkan. Pastikan nama domain tersebut dapat dijangkau. |
| Protocol | Protokol keamanan untuk koneksi. Opsi: PLAINTEXT (tanpa enkripsi atau otentikasi), SASL_PLAINTEXT (hanya otentikasi, tanpa enkripsi), atau SASL_SSL (enkripsi dan otentikasi). |
| Compression Type | Format kompresi untuk log yang dikirimkan. Nilai yang valid: none, gzip, zstd, lz4, dan snappy. |
| Custom CA | Sertifikat Certificate Authority (CA) kustom untuk koneksi. |
Aktifkan atau nonaktifkan pengiriman untuk objek yang dilindungi
Setelah membuat konfigurasi pengiriman, terapkan ke objek yang dilindungi tertentu.
Di halaman Delivery Settings, temukan objek yang dilindungi yang ingin Anda kelola.
Klik ikon
di kolom Status of External Delivery untuk mengaktifkan pengiriman untuk objek tersebut.Untuk memverifikasi bahwa pengiriman berfungsi, login ke platform syslog atau Kafka Anda dan pastikan log tiba secara real time.
Untuk menonaktifkan pengiriman, kembali ke halaman Delivery Settings dan matikan sakelar di kolom Status of External Delivery untuk objek yang dilindungi tersebut.
Setelah Anda mengaktifkan pengiriman eksternal, hanya log baru yang dikirimkan. Log historis tidak dikirim ulang.
Operasi Batch: Untuk mengaktifkan atau menonaktifkan pengiriman untuk beberapa objek yang dilindungi sekaligus, pilih objek-objek tersebut dalam daftar, klik Batch Manage di bawah daftar, lalu pilih Enable External Delivery atau Disable External Delivery. Dalam satu operasi batch, konfigurasi pengiriman yang sama diterapkan ke semua objek yang dipilih.
Change the delivery configuration: Untuk mengalihkan objek yang dilindungi ke konfigurasi pengiriman berbeda, nonaktifkan pengiriman eksternal untuk objek tersebut, lalu aktifkan kembali dan pilih konfigurasi baru.
Konfigurasikan field log untuk pengiriman
Field default (semua objek yang dilindungi): Di tab Default Field Settings, konfigurasikan pengaturan field yang berlaku untuk semua tugas pengiriman. Lihat Konfigurasikan field log yang akan dikirimkan.
Custom fields (per protected object): Di kolom Field of External Delivery, klik Field Settings untuk objek yang dilindungi tertentu guna mengganti pengaturan field default untuk objek tersebut. Untuk deskripsi field, lihat Log fields.