All Products
Search
Document Center

Web Application Firewall:Kueri log

Last Updated:Apr 01, 2026

Gunakan Log Service untuk mencari dan menganalisis log permintaan lengkap untuk objek yang dilindungi WAF Anda. Dari hasil kueri, Anda dapat membuat grafik, menyiapkan aturan alert, dan menyimpan kueri untuk digunakan kembali.

Log Service menampilkan semua log permintaan yang dikumpulkan untuk objek yang dilindungi. Untuk melihat ringkasan event keamanan yang sesuai dengan aturan perlindungan WAF, buka Detection and Response > Security Reports.

Prasyarat

Sebelum memulai, pastikan bahwa:

Kueri dan analisis log

  1. Masuk ke Konsol WAF 3.0. Di bilah navigasi atas, pilih kelompok sumber daya dan wilayah instans WAF. Wilayah yang didukung: Tiongkok daratan dan Di luar Tiongkok daratan.

  2. Di panel navigasi kiri, pilih Detection and Response > Log Service.

  3. Di bagian atas halaman Log Service, pilih objek yang dilindungi yang log-nya ingin Anda kueri.

    Penting

    Pastikan sakelar Status diaktifkan untuk objek yang dilindungi yang dipilih. Jika pengiriman log dinonaktifkan, WAF berhenti mengumpulkan log untuk objek tersebut dan tidak ada log yang tersedia untuk dikueri atau dianalisis. Untuk mengaktifkan pengiriman log, cari objek yang dilindungi di halaman ini, klik namanya, lalu aktifkan sakelar Status. Atau, buka Log Configuration > Delivery Settings dan kelola pengiriman log di kolom Status of Delivery to Simple Log Service. Untuk detailnya, lihat Kelola status pengiriman log.

    日志报表

  4. Masukkan pernyataan kueri dan jalankan untuk mencari serta menganalisis log.

    1. Di kotak pencarian (diberi label 1 pada gambar), masukkan pernyataan pencarian. Tulis pernyataan pencarian menggunakan sintaks pencarian Simple Log Service. Gunakan field log WAF sebagai field pencarian bila diperlukan. Untuk daftar field log yang didukung, lihat Field log. Jika Anda tidak terbiasa dengan sintaks pencarian, klik Advanced Search di atas kotak pencarian. Tentukan kondisi pencarian lalu klik Search — pernyataan pencarian yang sesuai akan dibuat secara otomatis. 高级搜索 Kondisi pencarian berikut tersedia:

      Kondisi pencarian

      Deskripsi

      IP

      Alamat IP klien yang mengirim permintaan.

      Request ID

      Identifier unik yang diberikan WAF untuk setiap permintaan klien. WAF menyertakan ID permintaan pada halaman blokir dan halaman tantangan CAPTCHA. Gunakan ID permintaan untuk menyelidiki dan melakukan troubleshooting permintaan tertentu.

      Rule ID

      ID aturan perlindungan WAF yang sesuai dengan permintaan. Temukan ID aturan di halaman Rule Configuration, atau ambil dari catatan kecocokan aturan di halaman Security Reports. Untuk detailnya, lihat Laporan keamanan.

      Status Code Returned From Origin Server

      Kode status HTTP yang dikembalikan server origin sebagai respons terhadap permintaan yang diteruskan oleh WAF.

      Status Code Returned From WAF

      Kode status HTTP yang dikembalikan WAF ke klien.

      Protection Module

      Modul perlindungan WAF yang sesuai dengan permintaan. Untuk detail tentang modul perlindungan dan konfigurasinya, lihat Ikhtisar konfigurasi perlindungan.

    2. (Opsional) Untuk menjalankan perhitungan atau operasi statistik pada hasil pencarian, tambahkan pernyataan analitik ke pernyataan pencarian menggunakan tanda pipa vertikal (|) sebagai pemisah. Tulis pernyataan analitik dalam sintaks SQL-92 standar. Untuk detailnya, lihat Ikhtisar analisis log.

    3. Gunakan pemilih waktu (diberi label 2 pada gambar) untuk mengatur rentang waktu kueri.

    4. Klik Search & Analyze (diberi label 3 pada gambar). Hasil kueri muncul di bagian bawah halaman: histogram distribusi log di bagian atas, diikuti oleh tab Raw Logs, Graph, dan LogReduce.

    日志查询与分析

Jelajahi hasil kueri

Setelah menjalankan kueri, gunakan halaman hasil untuk menyelidiki log, membuat grafik, dan menyiapkan alert. Bagian-bagian berikut menjelaskan alat yang tersedia.

Ikhtisar halaman

image

Histogram

image

Histogram menunjukkan distribusi log selama rentang waktu yang dikueri. Setiap persegi panjang hijau mewakili interval waktu.

  • Arahkan kursor ke persegi panjang untuk melihat interval waktu dan jumlah log yang dikembalikan di dalamnya.

  • Klik ganda persegi panjang untuk memperbesar interval waktu tersebut guna mendapatkan tampilan yang lebih rinci. Tab Raw Logs diperbarui untuk hanya menampilkan log dalam interval yang dipilih.

Raw Logs

Detail log

image
ActionDescription
Table / Raw DataBeralih antara tampilan tabel dan tampilan log mentah.
![下载日志](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/0571777961/p103211.png) > Download LogUnduh hasil log saat ini ke komputer Anda. Untuk detailnya, lihat Unduh log.
![image.png](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/9930540071/p724474.png) > JSON ConfigurationsAtur tipe tampilan dan tingkat ekspansi untuk field JSON.
![image.png](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/9930540071/p724474.png) > Event SettingsKonfigurasi event untuk log mentah. Untuk detailnya, lihat Pengaturan event.
image.pngSalin konten log.
image.pngBeri label informasi tertentu atau informasi error kueri dalam log. Ikon ini juga menyediakan bantuan copilot.
查询日志-004Lihat informasi konteks untuk entri log tertentu dalam file log mentah. Hanya tersedia untuk log yang dikumpulkan oleh Logtail. Untuk detailnya, lihat Kueri kontekstual.
LiveTailPantau konten log secara real time dan ekstrak informasi log utama. Hanya tersedia untuk log yang dikumpulkan oleh Logtail. Untuk detailnya, lihat LiveTail.

Bidang yang Ditampilkan

image

Bidang yang ditampilkan muncul di panel konten log di sebelah kanan. Sesuaikan bidang mana saja yang ditampilkan tergantung pada jenis analisis yang Anda lakukan — misalnya, fokus pada IP dan Rule ID saat menyelidiki potensi serangan, atau pada kode status saat melakukan troubleshooting error origin.

ActionDescription
Arahkan kursor ke bidang > klik image.pngHapus bidang dari Displayed Fields. Bidang tersebut tidak lagi muncul di panel konten log.
image.pngSimpan tampilan bidang saat ini ke favorit Anda. Pilih tampilan yang disimpan dari daftar drop-down di atas panel bidang.
![image.png](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/9930540071/p724463.png) > Tag SettingsTambahkan bidang sebagai tag sistem.
![image.png](https://help-static-aliyun-doc.aliyuncs.com/assets/img/en-US/9930540071/p724463.png) > AliasGanti nama bidang dengan alias. Bidang tanpa alias tetap menggunakan nama aslinya. Untuk detail cara menetapkan alias, lihat Buat indeks.

Bidang yang diindeks

image
ActionDescription
Arahkan kursor ke bidang > klik image.pngTambahkan bidang ke Displayed Fields agar muncul di panel konten log.
image.pngLihat detail bidang, termasuk Basic Distribution dan Statistical Metrics. Untuk detailnya, lihat Pengaturan bidang.

Graph

image

Simple Log Service merender hasil kueri sebagai grafik — tabel, grafik garis, grafik kolom, dan lainnya. Untuk daftar lengkap jenis grafik, lihat Grafik.

Aksi tambahan di tab Graph:

ActionDescription
Add to New DashboardSimpan grafik saat ini ke dasbor untuk pemantauan berkelanjutan. Untuk detailnya, lihat Ikhtisar visualisasi.
Save as Scheduled SQL JobJalankan analisis ini secara otomatis sesuai jadwal dan agregasi atau simpan hasilnya. Untuk detailnya, lihat Cara kerja Scheduled SQL.
Interaction OccurrencesTelusuri dimensi data tertentu untuk analisis yang lebih rinci. Untuk detailnya, lihat Konfigurasi kejadian interaksi untuk dasbor guna melakukan analisis drill-down.

LogReduce

image

Klik Enable LogReduce untuk mengelompokkan log yang serupa selama pengumpulan log. Untuk detailnya, lihat LogReduce.

SQL Enhancement

image

Klik ikon SQL独享版 di pojok kanan atas untuk mengaktifkan Dedicated SQL. Standard SQL mungkin tidak dapat memproses semua data dalam satu kueri ketika set data berukuran besar atau mencakup rentang waktu yang panjang. Dedicated SQL meningkatkan sumber daya komputasi yang tersedia dan jumlah data yang dapat dianalisis per kueri. Untuk detailnya, lihat Aktifkan Dedicated SQL.

Alerting

image

Klik ikon 另存为告警 di pojok kanan atas untuk mengonfigurasi aturan alert berdasarkan kueri saat ini. Untuk detailnya, lihat Konfigurasi aturan alert di Simple Log Service.

Saved search

image

Klik ikon 快速查询 di pojok kanan atas untuk menyimpan pernyataan kueri saat ini sebagai pencarian tersimpan untuk digunakan kembali dengan cepat. Untuk detailnya, lihat Pencarian tersimpan.

Sharing

image

Klik ikon image.png di pojok kanan atas untuk menyalin tautan yang dapat dibagikan ke halaman saat ini. Untuk detailnya, lihat Sematkan halaman konsol dan bagikan data log.