Todos os produtos
Search
Central de documentação

Web Application Firewall:Enable or disable log service

Última atualização: Sep 08, 2026

Web Application Firewall (WAF) O service de log vem desativado por padrão. O recurso de relatório de segurança do sistema retém logs apenas por um período limitado. Para obter logs brutos completos para análise detalhada ou atender a requisitos de conformidade e auditoria, ative o service de log. Este tópico descreve como ativar e desativar o service de log.

Ativar o service de log

Nota

Instâncias da edição Basic da assinatura do WAF não suportam o service de log. Para usar este recurso, escolha um dos métodos abaixo:

  1. Atualize a edição da sua instância.

  2. Cancele a assinatura da instância atual e ative uma instância com pagamento conforme o uso.

Pay-as-you-go

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menu superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Detection and Response > Log Service.

  3. Na seção Enable Logging for Protected Objects, selecione uma região para armazenamento de logs na lista suspensa. A região selecionada será onde o sistema criará o projeto do service de log.

    Importante

    Não é possível alterar a região de armazenamento de logs após a seleção. Caso precise modificá-la, desative o service de log e ative-o novamente. Proceda com cautela.

  4. Clique em Enable Log Service.

Subscription

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menu superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Detection and Response > Log Service.

  3. Clique em Upgrade Now para acessar a página de atualização. Esta etapa aplica-se apenas a usuários que não ativaram o service de log ao adquirir o WAF. Se você já comprou o WAF, prossiga diretamente para a etapa 5.

  4. Defina Log Service como Enabled, selecione uma capacidade de armazenamento de logs e conclua o pagamento. Se não tiver certeza sobre a capacidade necessária, use a configuração padrão, que pode ser atualizada posteriormente.

  5. Retorne ao console do WAF em Log Service. Na seção Log Service, selecione uma região para armazenamento de logs na lista suspensa. A região escolhida será onde o sistema criará o projeto do service de log.

    Importante

    Não é possível alterar a região de armazenamento de logs após a seleção. Caso precise modificá-la, cancele a assinatura e libere a instância atual do WAF e, em seguida, adquira uma nova. Proceda com cautela.

  6. Clique em Enable Log Service.

Próximas etapas

  1. Ativar a entrega de logs: Após ativar o service de log, ative a entrega de logs para os objetos protegidos do WAF antes de consultar e analisar dados de log.

    • Ativação individual: Na página Log Service, selecione um objeto protegido no canto superior esquerdo e ative o status de entrega de logs.

    • Ativação em massa: Use Log Configuration no canto superior direito para ativar a entrega para o SLS em massa. Para mais informações, consulte Log fields and delivery status.

  2. Consulta e análise de logs: Consulte e analise dados de log dos seus objetos protegidos, gere gráficos estatísticos ou crie alertas com base nos resultados da análise. Para mais informações, consulte Query logs.

Nota
  • Atraso nos logs: Após ativar a entrega de logs para um objeto protegido e gerar tráfego, há um atraso de aproximadamente 10 minutos até que os logs do SLS fiquem visíveis. Envie uma solicitação de teste e aguarde brevemente antes de acessar a página de consulta de logs para confirmar os dados.

  • Limitação de logs históricos: O service de log do WAF começa a registrar logs apenas a partir do momento da ativação. Não é possível recuperar logs históricos anteriores à ativação.

  • Exclusão de dados de log: Quando uma instância do WAF por assinatura tem sua assinatura cancelada, ou uma instância com pagamento conforme o uso é desativada e liberada, o sistema exclui os logs associados. Não é possível reter ou consultar esses dados.

Projeto e Logstore

Ao ativar o service de log, o sistema cria automaticamente um projeto de log dedicado ao WAF (Project) e um logstore (Logstore).

Importante

Não exclua manualmente o projeto de log ou o logstore criados automaticamente pelo sistema. Caso contrário, seus dados de log serão apagados.

Tipo de recurso

Descrição

Project

O Simple Log Service cria automaticamente um projeto dedicado para o WAF. A convenção de nomenclatura é a seguinte:

  • Instância por assinatura: wafng-project-<Alibaba Cloud account ID>-<region>

  • Instâncias com pagamento conforme o uso em processo de atualização, já atualizadas ou recém-adquiridas após 14 de agosto de 2026 (novo projeto): wafng-project-<Alibaba Cloud account ID>-<region>

  • Instâncias com pagamento conforme o uso não atualizadas e projetos antigos em processo de atualização: wafnew-project-<Alibaba Cloud account ID>-<region>

A partir das 00:00:00 de 14 de agosto de 2026 (UTC+8), o WAF atualizará gradualmente o recurso de log para instâncias com pagamento conforme o uso em lotes. Isso se aplica aos usuários que ativaram o Simple Log Service. Durante a atualização, o sistema cria um novo Logstore e usa um mecanismo de gravação dupla tanto para o novo quanto para o antigo Logstore. Assim, os dados de log são armazenados sincronizadamente em duas cópias.

Para mais informações, consulte [Notice] Upgrade of Web Core Protection, Bot Management, and Log Service in Web Application Firewall.

Encontre o projeto dedicado na home do console do Simple Log Service. Clique em nome do projeto para abri-lo. Para mais informações sobre projetos, consulte Manage projects.

Logstore

Por padrão, o sistema cria um Logstore no projeto do WAF. Todos os logs do WAF ficam armazenados neste Logstore. A convenção de nomenclatura para o Logstore é a seguinte:

  • Instância por assinatura: wafng-logstore

  • Instâncias com pagamento conforme o uso em processo de atualização, já atualizadas ou recém-adquiridas após 14 de agosto de 2026 (novo Logstore): wafng-logstore

  • Instâncias com pagamento conforme o uso não atualizadas e Logstores antigos em processo de atualização: wafnew-logstore

Este Logstore armazena apenas logs do WAF. Não é possível usar uma API, um kit de desenvolvimento de software (SDK) ou outros métodos para gravar outros tipos de dados nele. Nenhuma restrição especial se aplica a recursos como consultas, estatísticas, alertas e consumo de fluxo.

Importante

O Logstore exige que o Simple Log Service esteja ativo na sua conta Alibaba Cloud. Se a conta do Simple Log Service estiver com pagamentos pendentes, a entrega de logs do WAF será pausada. O recurso será retomado automaticamente após a regularização do pagamento.

Para mais informações sobre Logstores, consulte Manage Logstores.

Desativar o service de log

Pay-as-you-go

Aviso

Desativar o service de log limpa o projeto de log dedicado ao WAF (Project) criado automaticamente pelo sistema e todos os dados de log contidos nele. Você não poderá mais consultar logs. Confirme que não precisa mais do service de log antes de executar esta operação.

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menu superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.

  2. No painel de navegação à esquerda, escolha Detection and Response > Log Service.

  3. Na página Log Service, clique em Disable no canto superior direito. Na caixa de diálogo exibida, clique em OK.

Subscription

Não é possível desativar diretamente o service de log para instâncias por assinatura. Ele é desativado automaticamente apenas quando a instância do WAF expira e é liberada, ou quando a assinatura da instância é cancelada.

Para reduzir as taxas do service de log, use os seguintes métodos:

Importante

Após reduzir a especificação da capacidade de armazenamento de logs, se a capacidade atingir o limite máximo, novos dados de log não poderão ser gravados, o que pode resultar em dados de log incompletos.

Perguntas frequentes

Nenhum dado de log aparece após ativar o service de log. Como solucionar isso?

Se nenhum dado de log aparecer após ativar o service de log do WAF, siga a ordem abaixo para solução de problemas:

  1. Verifique a chave de entrega de logs no nível do objeto protegido: Ativar o service de log funciona apenas como uma chave global. Selecione também um objeto protegido específico na página Log Service, no canto superior esquerdo, e ative individualmente a chave de entrega de logs para esse objeto. Ativar apenas o service de log global não entrega logs automaticamente.

  2. Confirme se o tráfego está passando pelo WAF: Os logs são gerados apenas quando há tráfego no objeto protegido.

  3. Aguarde aproximadamente 10 minutos: Após ativar a entrega de logs, há um atraso de cerca de 10 minutos até que os dados estejam disponíveis. Aguarde brevemente antes de visualizar os dados.

Como obtenho ou consulto logs do WAF? O WAF suporta download de logs via API?

É possível consultar e obter logs do WAF pelos seguintes métodos:

  • Consulta e download no console: Acesse o console do WAF para consultar logs. Baixe os logs usando o ícone image. Para etapas específicas, consulte Query logs.

  • Obtenção de logs via APIs: O product WAF não fornece diretamente interfaces OpenAPI para consulta ou download de logs. Os dados de log são entregues por padrão ao Alibaba Cloud Log Service (SLS). Use a OpenAPI do Log Service (como GetLogs) juntamente com as informações do seu projeto e logstore para consultar e obter logs. Para mais informações, consulte GetLogs.