すべてのプロダクト
Search
ドキュメントセンター

Simple Log Service:WAF 3.0 のログ

最終更新日:Jun 23, 2026

Web Application Firewall (WAF) は Simple Log Service (SLS) と統合されており、クラウドサービスインスタンスやドメイン名などの保護対象のアクセスログと保護ログを収集および保存します。ログのクエリと分析、チャートとアラートルールの設定、ダウンストリームサービスへのログ配信が可能です。

アセットの詳細

警告

WAF のログに関連するプロジェクトと Logstore は削除しないでください。削除すると、既存のログが消去され、新しいログを SLS に配信できなくなります。

  • サブスクリプション WAF インスタンス

    ログサービスを有効にするには、SLS リージョンを指定する必要があります。その後、WAF は指定されたリージョンに wafng-project-<Alibaba Cloud account ID>-<region ID> という名前のプロジェクトを作成します。また、WAF はプロジェクトに wafng-logstore という名前の専用 Logstore を作成します。

    重要

    以前に取り込みデータ量課金モードを有効にしていた場合、システムはデフォルトでこの課金モードを使用する専用 Logstore を作成します。機能別課金モードに切り替えるには、Logstore の設定を変更する必要があります。詳細については、「Logstore 設定の変更」をご参照ください。

  • 従量課金 WAF インスタンス

    ログサービスを有効にするには、SLS リージョンを指定する必要があります。その後、WAF は指定されたリージョンに wafnew-project-<Alibaba Cloud account ID>-<region ID> という名前のプロジェクトを作成します。また、WAF はプロジェクトに wafnew-logstore という名前の専用 Logstore を作成します。

課金

  • サブスクリプション WAF インスタンス

    ログサービス料金は、WAF の請求に含まれます。料金は、ログの保持期間とストレージ容量に基づいて請求されます。詳細については、「課金の概要」をご参照ください。

  • 従量課金 WAF インスタンス

    • 従量課金インスタンスでログサービス機能を有効にした後、WAF は料金を請求しません。すべてのログ料金は、SLS によって請求されます。

    • 機能別課金モードでは、SLS はストレージ容量、読み取りトラフィック、リクエスト、データ変換、およびデータ転送に対して課金します。詳細については、「機能別課金モードの課金項目」をご参照ください。

    • 取り込みデータ量課金モードでは、SLS は取り込まれた生データの量に基づいて課金します。詳細については、「取り込みデータ量課金モードの課金項目」をご参照ください。

制限

  • SLS の支払いが延滞している場合、WAF のログサービス機能は利用できなくなります。

  • 専用の Logstore に他のデータを書き込むことはできません。クエリ、統計、アラート、消費などの他の機能は制限されません。

  • WAF のログ用に十分なストレージ容量を確保してください。ストレージ容量が上限に達すると、新しいログは保存できなくなります。

    説明

    SLS コンソールに表示されるログストレージ容量は、リアルタイムでは更新されません。

メリット

  • 等級保護コンプライアンス:Web サイトのアクセスログを 6 か月以上保持し、等級保護の要件を満たすのに役立ちます。

  • シンプルな設定:最小限の設定で、Web サイトからリアルタイムでアクセスログと攻撃保護ログを収集できます。カスタムの保持期間とストレージ容量を指定し、ログ収集のために特定の Web サイトを選択できます。

  • リアルタイム分析:リアルタイムのログ分析と、攻撃やユーザーアクセスの詳細に関するインサイトを提供するすぐに使えるダッシュボードを提供します。

  • リアルタイムアラート:カスタムモニタリングと特定のメトリクスに対するほぼリアルタイムのアラート機能により、重要なビジネス上の例外に迅速に対応できます。

  • エコシステム:ストリームコンピューティング、クラウドストレージ、可視化ソリューションと統合し、データからより多くの価値を引き出すのに役立ちます。

シナリオ

  • Web 攻撃ログを追跡して、セキュリティ脅威の発生源を特定します。

  • Web リクエストをリアルタイムで監視し、トラフィックの傾向を表示します。

  • セキュリティ運用の効率を追跡し、問題を迅速に解決します。

  • セキュリティネットワークログを生成し、自己管理型のデータセンターやコンピューティングセンターに配信します。