Após ativar o recurso Log Service for WAF, você pode ajustar como o WAF coleta e armazena logs, incluindo o período de retenção, os campos a incluir e se deve armazenar todo o tráfego ou apenas as solicitações bloqueadas. Essas configurações permitem equilibrar o consumo de armazenamento com a visibilidade necessária para análises de segurança e auditorias de conformidade.
As configurações de log se aplicam a todos os nomes de domínio com coleta de log ativada.
Pré-requisitos
Antes de começar, verifique se você:
Ativou o recurso Log Service for WAF. Para obter instruções de configuração, consulte Introdução ao recurso Simple Log Service for WAF.
Modificar as configurações de log
Faça login no WAF console. Na barra de navegação superior, selecione o grupo de recursos e a região onde sua instância do WAF está implantada (Chinese Mainland ou Outside Chinese Mainland).
No painel de navegação à esquerda, escolha Log Management > Log Service.
No canto superior direito da página Log Service, clique em Log Settings.
Configure os parâmetros na tabela a seguir e clique em Save.
| Parâmetro | Descrição |
|---|---|
| Storage Period | Número de dias para reter os logs. Valor padrão: 180. Valores válidos: 15–360. O valor padrão é 180. O intervalo válido é de 15 a 360. |
| Custom Field Configuration | Campos incluídos nos logs do WAF. Os campos dividem-se em duas categorias: Required Fields (sempre incluídos, não modificáveis) e Optional Fields (adicionados conforme suas necessidades de análise). Para adicionar um campo opcional, selecione-o na seção Available Fields e clique na seta para a direita para movê-lo à seção Selected Fields. Para a lista completa de campos suportados, consulte Campos de log suportados pelo WAF. |
| Log Type | Tipo de solicitação a registrar. Consulte Escolha um tipo de log abaixo. |
Escolha um tipo de log
|
Tipo de log |
O que é registrado |
Quando usar |
|
Full Logs |
Todas as solicitações — permitidas e bloqueadas |
Use quando precisar de visibilidade completa do tráfego para análise de segurança, ajuste de regras ou auditorias de conformidade |
|
Block Logs |
Apenas solicitações bloqueadas |
Use quando o armazenamento for uma preocupação e o objetivo principal for revisar as ações de aplicação do WAF |
Os Full Logs oferecem uma visão completa do tráfego que chega ao seu WAF, útil para ajustar regras de proteção e investigar falsos positivos. Já os Block Logs reduzem o consumo de armazenamento, mantendo os registros mais relevantes para ameaças ativas.
O que acontece após salve
Depois de salve as configurações, o recurso Log Service for WAF armazena os logs conforme definido. Para consultar e analisar os logs armazenados, acesse Log Management > Log Service no WAF console e utilize a interface de consulta de logs.