ログ分析を有効にした後、収集するログタイプ、配信リージョン、保存期間を要件に合わせて変更できます。
前提条件: ログ分析機能を有効にします。詳細については、「ログ分析の有効化」をご参照ください。
コンソールへのアクセス: Cloud Firewall コンソールにログインします。左側メニューで、 を選択します。
ログ収集タイプの設定
Cloud Firewall は、以下のトラフィックログの収集をサポートしています。
インターネットトラフィックログ
攻撃イベントログ: インターネット境界ファイアウォールの侵入防止ルールに一致するトラフィック。
アクセス制御ログ: インターネット境界ファイアウォールのアクセス制御ポリシーに一致するトラフィック。
その他のトラフィックログ: インターネット境界ファイアウォールを通過するその他すべてのトラフィック。
VPC フローログ
攻撃イベントログ: VPC ファイアウォールの侵入防止ルールに一致するトラフィック。
アクセス制御ログ: VPC ファイアウォールのアクセス制御ポリシーに一致するトラフィック。
その他のトラフィックログ: VPC ファイアウォールを通過するその他すべてのトラフィック。
DNS トラフィックログ: DNS ファイアウォールを通過するすべてのトラフィック。
IPv6 トラフィックログ: インターネット境界ファイアウォールの IPv6 アクセス制御ポリシーに一致するトラフィック。
NAT トラフィックログ: NAT ファイアウォールを通過するすべてのトラフィック。
Cloud Firewall が収集するログタイプの変更: ログ分析 ページの右上隅で、配信スイッチ をクリックして、各ログタイプの配信スイッチを変更します。
ログタイプの配信スイッチを無効にすると、そのタイプの収集が停止します。システムは、既存のログや対応するプロジェクトを自動的に削除しません。
ログストレージリージョンの変更
デフォルトでは、ログはSingapore リージョンに保存されます。ビジネスが異なるリージョンで実行されている場合、クロスリージョン同期料金やデータ統合の問題が発生する可能性があります。デプロイに合わせてストレージリージョンを変更してください。
配信リージョンを切り替える前に:
切り替えると、新しいログプロジェクトが作成され、元のプロジェクトが削除されます。必要に応じて、ログを手動でバックアップしてください。
切り替えには 5~10 分かかります。この間、他のログ操作を実行しないでください。
切り替え中は、ログの配信と保存が行われません。オフピーク時に切り替えを実行してください。
手順: ログ分析 ページの右上隅で、ログ設定 をクリックします。次に、LogShipper パターン と 配信エリア を設定します。
[LogShipper パターン]: 単一リージョン配信 と デュアルリージョン配信 をサポートしています。デフォルトは 単一リージョン配信 です。中国本土の内外に資産があり、ログコンプライアンスが必要な場合は、デュアルリージョン配信 を選択してください。デュアルリージョン配信 を有効にした後、各リージョンの容量と期間を個別に設定します。
重要デュアルリージョン配信 では、各リージョンに最低 1 TB のストレージ容量が必要です。
レガシーな従量課金 1.0 の課金方法では、この機能はサポートされていません。この機能を使用するには、新しい課金方法にアップグレードしてください。
配信モードの切り替えは、1 か月に 3 回までです。
[配信エリア]: サポートされている一覧から配信リージョンを選択します。
ログ保存期間の変更
デフォルトの保存期間は 180 日です (範囲: 7~730 日)。この期間を超えたログは自動的に削除され、復元できません。ストレージ容量とビジネスニーズに応じて期間を調整してください。
ストレージ容量が上限に達すると、システムは新しいログの収集を停止します。適切な期間を設定し、使用状況を定期的に監視してください。
保存期間を短縮すると、新しい保存期間より古いログは 1~2 時間以内に自動的に削除されます。たとえば、期間を 180 日から 30 日に変更すると、30 日より古いすべてのログが削除されます。
手順: ログ分析 ページの右上隅で、ログ設定 をクリックします。次に、保存期間 エリアで設定を変更します。
ストレージ容量の拡張
ログストレージの使用状況を定期的に監視して、容量が上限に達したときに収集が停止しないようにしてください。
ストレージ使用状況の表示: ログ分析 ページの右上隅で、ストレージ使用状況を確認します。
このページのストレージ使用状況には 2 時間の遅延があります。ストレージ容量が上限に近づいたら、容量を拡張するか、早めにログを消去してください。
ストレージ容量の拡張: ログ分析 ページの右上隅で、容量の変更 をクリックします。より大きな容量を選択し、拡張料金を支払います。デュアルリージョン配信 モードを使用している場合は、拡張された容量を各配信リージョンに手動で割り当てます。
既存ログの消去 (従量課金バージョンではサポートされていません): ログ分析 ページの右上隅で、すべてのログを削除 をクリックします。ダイアログボックスで OK をクリックします。消去には 1~2 時間かかります。
警告消去されたログは復元できません。この機能は慎重に使用してください。
ログサービスを有効にした後、ログを消去できる回数は 4 回です。この回数制限はサブスクリプション版に適用され、Cloud Firewall を更新するたびに 4 回にリセットされます。