すべてのプロダクト
Search
ドキュメントセンター

Web Application Firewall:ログ管理 よくある質問

最終更新日:Jun 04, 2026

このトピックでは、WAF 3.0 のログ管理に関するよくある質問を紹介します

一部のログが見つからないのはなぜですか?

デフォルトでは、WAF は必須のログフィールドのみを記録します。オプションのログフィールドは、手動で有効にしない限り記録されません。たとえば、カスタムルールを設定している場合は、「ログフィールド」をご参照いただき、acl_action、acl_rule_id、acl_rule_type、acl_test の各フィールドを選択して、これらの保護ルールがトリガーされた際にログを記録するようにしてください。image

説明

オプションフィールドはストレージ容量をより多く消費します。

設定した保持期間よりも古いログが表示されるのはなぜですか?

設定した保持期間よりも古いログが表示される場合があります。たとえば、保持期間を 90 日に設定していても、90 日以上前のログが表示されることがあります。これは想定された動作です。保持期間を超えたログは、削除ウィンドウ中に最大 7 日間ほど一時的に表示されることがあります。これらのログは課金対象ではなく、ご利用のストレージ容量も消費しません。

ALB インスタンスにおける remote_addr の値

remote_addr フィールドの値は、Application Load Balancer (ALB) インスタンスの構成によって異なります。

ALB インスタンスの構成

remote_addr フィールドの値

Retrieve Client IP Addressは、ALB インスタンスで有効になっていません。

ALB インスタンスに直接接続しているクライアントのソース IP アドレスになります。CDN や Anti-DDoS などの他のレイヤー 7 プロキシが ALB の前に配置されている場合、このフィールドには ALB の直前のプロキシの IP アドレスが含まれます。

ALB インスタンスでRetrieve Client IP Addressが有効になっており、クライアントの送信元 IP アドレスがインスタンスのTrusted IP Addressesに含まれています。

X-Forwarded-For ヘッダーから取得した値になります。

ALB インスタンスで Retrieve Client IP Address が有効になっており、インスタンスへのアクセスに使用されたソース IP アドレスがインスタンスの Trusted IP Addresses リストに含まれていない場合

ALB インスタンスに直接接続しているクライアントのソース IP アドレスになります。CDN や Anti-DDoS などの他のレイヤー 7 プロキシが ALB の前に配置されている場合、このフィールドには ALB の直前のプロキシの IP アドレスが含まれます。