Todos os produtos
Search
Central de documentação

Web Application Firewall:Primeiros passos com o serviço de log do WAF

Última atualização: Jul 04, 2026

O serviço de log do Web Application Firewall (WAF) usa o Log Service para coletar logs completos de sites protegidos pelo WAF em tempo real. Consulte, analise e visualize dados de log em painéis para conformidade e operações de segurança.

Visão geral

O WAF armazena logs apenas de sites com coleta de logs ativada.

Ao ativar a coleta de logs para um domínio, o WAF armazena os logs com as seguintes configurações padrão.

Configuração de armazenamento de log

Configuração padrão

Personalizável

Período de retenção de log

Os logs ficam armazenados por 180 dias.

Sim. Intervalo válido: 15 a 360 dias.

Configuração de campos personalizados

Inclui todos os campos obrigatórios e alguns opcionais por padrão.

Sim. Modifique os campos opcionais nos logs do WAF.

Tipo de armazenamento

Armazena logs completos do domínio do site por padrão.

Sim. Altere esta configuração para armazenar apenas logs bloqueados.

Personalize essas configurações. Modificar configurações de log.

Pré-requisitos

  • Possua uma instância do WAF por assinatura da edição Advanced Edition, Enterprise, Ultimate Edition ou Exclusive.

  • Adicione o domínio do seu site ao WAF para proteção.

    Domínios não adicionados ao WAF não geram logs. Adicione seu domínio seguindo os Tutoriais.

  • Ative o Log Service.

    Ative o Log Service no primeiro acesso ao console do Log Service.

    A coleta de logs do WAF exige uma assinatura ativa do Log Service.

    Nota

    Pagamentos em atraso no Log Service suspendem a coleta de logs do WAF. A coleta é retomada automaticamente após o pagamento.

Etapa 1: Ativar o serviço de log do WAF

Ativar o serviço de log para instâncias por assinatura

  1. Faça login no console do Web Application Firewall (WAF). Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Security Operations > Log Service.

  3. Na página Log Service, clique em Upgrade Now e siga as instruções na tela para fazer o upgrade.

    Nota

    Se você ativou o Log Service ao adquirir a instância do WAF, ignore esta etapa.

    Procedimento:

    1. Na página Upgrade/Downgrade, ative o Log Service e selecione uma Log Storage Capacity.

    2. Clique em Proceed to Payment e conclua o pagamento.

  4. Autorize o WAF a acessar recursos de nuvem. Criar uma função vinculada ao serviço.

Ativar o serviço de log para instâncias no modelo pagamento conforme o uso

Após ativar o serviço de log do WAF, o Log Service cria um Project e um Logstore dedicados para sua conta. As configurações padrão estão listadas em Project e Logstore dedicados do WAF.

Etapa 2: Usar o serviço de log do WAF

  1. Faça login no console do Web Application Firewall (WAF). Na barra de menus superior, selecione o grupo de recursos e a região da sua instância do WAF: Chinese Mainland ou Outside Chinese Mainland.

  2. No painel de navegação à esquerda, escolha Security Operations > Log Service.

  3. Selecione um domínio na lista suspensa e ative a chave Status.

    A lista suspensa exibe apenas domínios adicionados ao WAF. Para adicionar um domínio, siga os Tutoriais.

  4. Na aba Log Search, analise os logs do WAF com instruções de consulta. Consulta de log.

    Exemplos adicionais: Exemplos de consulta e análise.

  5. Na aba Log Analysis, visualize os painéis gerados pelo WAF a partir dos seus dados de log.

    Os painéis de análise de log são relatórios predefinidos que visualizam dados de log para monitoramento de serviços web e segurança.

    • Operation Center: Exibe métricas operacionais de negócios, incluindo tendências de solicitações e visões gerais de ataques.

    • Access Center: Apresenta métricas de acesso, distribuição de clientes, tráfego e dados de desempenho.

    • Security Center: Mostra métricas de ataque, tendências e distribuição de source.

    Defina um intervalo de tempo para consultar os painéis. Assine também para receber relatórios por e-mail. Visualizar um painel de análise de log.

Project e Logstore dedicados do WAF

O Log Service cria automaticamente os seguintes recursos para o WAF.

Importante

Não exclua nem modifique o Project, Logstore, índices ou painéis padrão. O Log Service atualiza periodicamente os recursos de análise de log, índices e relatórios do WAF.

Tipo de recurso

Descrição

Project

O Log Service cria automaticamente um Project para o WAF.

  • Para instâncias do WAF na China continental: O nome do Project é waf-project-<YourAlibabaCloudAccountID>-cn-hangzhou, e a região é China (Hangzhou).

  • Para instâncias do WAF em regiões fora da China continental: O nome do Project é waf-project-<YourAlibabaCloudAccountID>-ap-southeast-1, e a região é Ásia-Pacífico SE 1 (Singapura).

Encontre o Project do WAF na página inicial do console do Log Service e clique em no nome do Project para abri-lo. Gerenciar Projects.

Logstore

Um Logstore chamado waf-logstore é criado no Project do WAF para armazenar todos os logs do WAF. Gerenciar Logstores.

Não é possível gravar logs externos ao WAF neste Logstore via API ou SDK. Consultas, estatísticas, alertas e consumo de stream são suportados.

Shard

O Logstore do WAF possui dois Shards com divisão automática ativada. Visualize as propriedades do Shard em Logstore Details.

Gerenciar Shards.

Painel

O Project do WAF inclui três painéis predefinidos: Operation Center, Access Center e Security Center.

Visualizar um painel de análise de log.

Próximas etapas