All Products
Search
Document Center

Web Application Firewall:Konfigurasikan field log dan status pengiriman

Last Updated:Aug 25, 2026

Web Application Firewall (WAF). Setelah mengaktifkan Layanan Log, Anda dapat mengonfigurasi field log default dan menyesuaikan pengaturan field untuk masing-masing objek yang dilindungi. Topik ini menjelaskan cara menggunakan pengaturan field default dan pengaturan field tingkat objek guna mengelola konfigurasi field log secara fleksibel dan terpusat untuk objek yang dilindungi Anda.

Pengaturan bidang bawaan

Pengaturan field default memungkinkan Anda menentukan field log yang akan dikirimkan sebelumnya. Setelah dikonfigurasi, pengaturan tersebut secara otomatis diterapkan ke semua objek yang dilindungi dan tugas pengiriman log. Di panel navigasi sebelah kiri, pilih Detection and Response > Log Service. Klik Log Configuration pada halaman tersebut, lalu buka tab Default Field Settings untuk menyelesaikan konfigurasi berikut.

Parameter

Deskripsi

Required Fields

Field wajib selalu disertakan dalam log WAF. Anda tidak dapat mengedit field wajib. Untuk detail tentang field tersebut, lihat Required log fields.

Optional Fields

Field opsional dapat dipilih secara manual untuk dimasukkan ke dalam log WAF. WAF hanya mencatat field opsional yang Anda aktifkan. Untuk detail tentang field tersebut, lihat Optional log fields.

Catatan

Mengaktifkan lebih banyak field opsional akan meningkatkan penggunaan penyimpanan log. Jika kapasitas penyimpanan Anda mencukupi, kami merekomendasikan mengaktifkan lebih banyak field opsional untuk analisis log yang komprehensif.

Log Type

Pengaturan tipe penyimpanan memungkinkan Anda memilih tipe penyimpanan log dan rasio pengambilan sampel. Rasio pengambilan sampel menentukan persentase entri log yang dihasilkan untuk dikumpulkan, disimpan, dan dianalisis. Setelah memilih tipe penyimpanan, Anda dapat mengatur rasio pengambilan sampel antara 1% hingga 100%. Ketiga tipe penyimpanan tersebut dijelaskan sebagai berikut:

  • Block Logs: Mencatat permintaan yang diblokir oleh kebijakan keamanan seperti Block, JS Challenge, Slider Challenge, atau verifikasi token dinamis yang tidak mencapai server origin.

  • Detection Logs: Mencatat permintaan yang hanya memicu aturan pemantauan.

  • Normal Request Logs: Mencatat hanya permintaan normal. Permintaan yang lolos verifikasi JS, verifikasi slider, atau verifikasi token dinamis juga dicatat dalam log permintaan normal.

Catatan

Untuk auditing dan analisis yang komprehensif, kami merekomendasikan memilih semua tipe penyimpanan log agar mencatat log lengkap.

Setelah menyelesaikan pengaturan field default, klik Save. Saat pesan "The operation is successful." muncul, konfigurasi berlaku secara global. Untuk mengubah pengaturan field default, kembali ke tab Default Field Settings, perbarui pengaturan, lalu simpan.

Pengaturan Pengiriman

Pengaturan pengiriman memungkinkan Anda mengonfigurasi field dan tipe penyimpanan log untuk masing-masing objek yang dilindungi. Jika Anda mengonfigurasi field dan tipe penyimpanan log tertentu untuk suatu objek yang dilindungi, pengaturan tingkat objek ini akan menggantikan pengaturan field default.

Jika Anda berlangganan WAF 3.0 Enterprise atau Ultimate (subscription) dan telah menambahkan objek yang dilindungi cloud hibrida, Anda juga dapat mengirimkan log melalui Kafka atau SYSLOG.

Akses konsol

  1. Masuk ke Web Application Firewall 3.0 console. Dari bilah menu atas, pilih kelompok sumber daya dan wilayah (Chinese Mainland atau Outside Chinese Mainland) untuk instans WAF.

  2. Di panel navigasi sebelah kiri, pilih Detection and Response > Log Service.

  3. Klik Log Configuration di pojok kanan atas. Pada halaman Log Configuration, klik Delivery Settings.

Konfigurasikan status pengiriman SLS

Pada tab Delivery Settings, Anda dapat mengaktifkan atau menonaktifkan pengiriman log untuk objek yang dilindungi. Sakelar yang diaktifkan image pada kolom Status of Delivery to Simple Log Service menunjukkan bahwa pengiriman sedang aktif.

Anda dapat melakukan operasi massal untuk Enable Delivery to Simple Log Service atau Disable Delivery to Simple Log Service untuk beberapa objek yang dilindungi sekaligus.

Konfigurasikan field pengiriman SLS

Pada tab Delivery Settings, klik Field Settings pada kolom Field of Delivery to Simple Log Service untuk objek yang dilindungi target. Konfigurasikan pengaturan sesuai dengan tabel pengaturan field. Setelah menyelesaikan pengaturan field pengiriman SLS, klik OK. Saat pesan The operation is successful. muncul, pengaturan diterapkan pada objek yang dilindungi yang dipilih.

Konfigurasikan trace

Setelah Anda mengaktifkan trace, WAF beroperasi sebagai node independen dalam sistem observabilitas end-to-end Anda. Sistem secara otomatis menyebarkan atau menghasilkan TraceID, menghubungkan log keamanan WAF dengan data performa aplikasi backend.

Manfaat utama

  • Fault isolation: Cepat mengidentifikasi titik kegagalan spesifik dan membedakan secara jelas antara pemblokiran WAF dan timeout layanan backend.

  • Performance analysis: Mengukur secara akurat latensi pemrosesan WAF dan secara efektif melakukan troubleshooting terhadap penundaan jaringan serta bottleneck performa.

Prosedur

  1. Pada tab Delivery Settings, klik Settings pada kolom Tracing Analysis untuk objek yang dilindungi target.

  2. Nyalakan sakelar Tracing Analysis. Jika Anda belum mengaktifkan Managed Service for OpenTelemetry, fitur ini tidak dapat digunakan. Aktifkan layanan tersebut dengan mengikuti petunjuk dalam Activation method.

  3. Konfigurasikan item berikut.

    • Tracing Analysis Sample Rate: Atur rasio pengiriman data WAF ke OpenTelemetry (0,1% hingga 100%). Untuk lingkungan produksi, kami merekomendasikan mengatur nilai ini antara 1% hingga 10% untuk mengontrol biaya. Saat melakukan troubleshooting masalah tertentu, Anda dapat meningkatkannya hingga 100%.

    • Cloud Monitor Workspace: Pilih ruang kerja CloudMonitor 2.0 yang telah dibuat di wilayah China (Hangzhou).

Fitur trace memiliki batasan berikut:

  • Cloud Monitor Workspace hanya mendukung wilayah China (Hangzhou).

  • Wilayah penyimpanan Layanan Log WAF harus konsisten dengan ruang kerja CloudMonitor, artinya hanya wilayah China (Hangzhou) yang didukung.

  • Trace tidak didukung untuk objek yang dilindungi yang dikonfigurasi sebagai How it works dengan integrasi SDK (seperti domain ALB, FC, atau MSE).

Konfigurasikan status pengiriman eksternal

Untuk objek yang dilindungi dalam penyebaran cloud hibrida, Anda dapat mengonfigurasi status pengiriman eksternal untuk mengirimkan log dari berbagai sumber ke platform manajemen log terpadu Anda guna pemantauan, analisis, dan manajemen terpusat. WAF mendukung pengiriman log cloud hibrida ke Syslog dan Kafka. Untuk petunjuk detail, lihat Create a delivery configuration.

Konfigurasikan field pengiriman eksternal

Untuk objek yang dilindungi dalam penyebaran cloud hibrida, Anda dapat mengonfigurasi field pengiriman eksternal untuk menentukan Optional Fields dan Storage Type untuk pengiriman log. Untuk petunjuk detail, lihat Configure log fields for delivery.