Todos os produtos
Search
Central de documentação

Web Application Firewall:Configure log fields and delivery status

Última atualização: Aug 24, 2026

Web Application Firewall (WAF) Após ativar o Log Service, configure os campos de log padrão e personalize as definições para cada objeto protegido. Este tópico descreve como usar as configurações padrão e as específicas por objeto para gerenciar de forma flexível e centralizada os campos de log dos objetos protegidos.

Configurações de campo padrão

As configurações de campo padrão permitem predefinir os campos de log para entrega. Após a conclusão da configuração, as definições são aplicadas automaticamente a todos os objetos protegidos e tarefas de entrega de logs. No painel de navegação à esquerda, escolha Detection and Response > Log Service. Clique em Log Configuration na página e acesse a aba Default Field Settings para definir as seguintes configurações.

Parâmetro

Descrição

Required Fields

Os campos obrigatórios estão sempre presentes nos logs do WAF. Não é possível editar esses campos. Para mais detalhes, consulte Required log fields.

Optional Fields

Selecione manualmente os campos opcionais para inclusão nos logs do WAF. O sistema registra apenas os campos opcionais ativados. Para mais informações sobre os campos, consulte Optional log fields.

Nota

Ativar mais campos opcionais aumenta o uso de armazenamento de logs. Se houver capacidade de armazenamento suficiente, recomendamos ativar mais campos opcionais para garantir uma análise abrangente dos logs.

Log Type

As configurações de tipo de armazenamento permitem selecionar os tipos de armazenamento de log e as taxas de amostragem. A taxa de amostragem define a porcentagem de entradas de log geradas coletadas para armazenamento e análise. Após escolher um tipo de armazenamento, defina a taxa de amostragem entre 1% e 100%. Os três tipos de armazenamento são:

  • Block Logs: Registra solicitações bloqueadas por políticas de segurança, como Block, JS Challenge, Slider Challenge ou verificação de token dinâmico, que não chegam ao servidor de origem.

  • Detection Logs: Registra apenas solicitações que acionam regras de monitoramento.

  • Normal Request Logs: Registra apenas solicitações normais. Solicitações aprovadas nas verificações de JS, slider ou token dinâmico também aparecem nos logs de solicitações normais.

Nota

Para auditoria e análise completas, recomendamos selecionar todos os tipos de armazenamento de log para registrar logs completos.

Após concluir as configurações de campo padrão, clique em Save. Quando a mensagem "The operation is successful." for exibida, a configuração entrará em vigor globalmente. Para modificar as configurações de campo padrão, retorne à aba Default Field Settings, atualize as definições e salve.

Configurações de entrega

As configurações de entrega permitem definir campos e tipos de armazenamento de log para objetos protegidos individuais. Caso você configure campos e tipos de armazenamento específicos para um objeto protegido, essas definições no nível do objeto terão precedência sobre as configurações de campo padrão.

Se você tiver uma assinatura do WAF 3.0 Enterprise ou Ultimate e adicionou objetos protegidos de cloud híbrida, também poderá entregar logs via Kafka ou SYSLOG.

Acessar o console

  1. Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF..

  2. No painel de navegação à esquerda, escolha Detection and Response > Log Service.

  3. Clique em Log Configuration no canto superior direito. Na página Log Configuration, clique em Delivery Settings.

Configurar o status de entrega do SLS

Na aba Delivery Settings, ative ou desative a entrega de logs para objetos protegidos. Um interruptor ativado image na coluna Status of Delivery to Simple Log Service indica que a entrega está ativa.

Execute operações em massa para Enable Delivery to Simple Log Service ou Disable Delivery to Simple Log Service a entrega de logs de vários objetos protegidos simultaneamente.

Configurar campos de entrega do SLS

Na aba Delivery Settings, clique em Field Settings na coluna Field of Delivery to Simple Log Service do objeto protegido desejado. Defina as configurações conforme descrito na tabela de configurações de campo. Após concluir as definições dos campos de entrega do SLS, clique em OK. Quando a mensagem The operation is successful. for exibida, as configurações serão aplicadas ao objeto protegido selecionado.

Configurar rastreamento

Ao ativar o rastreamento, o WAF passa a operar como um nó independente no seu sistema de observabilidade ponta a ponta. O sistema propaga ou gera TraceIDs automaticamente e conecta os logs de segurança do WAF aos dados de desempenho da aplicação backend.

Principais benefícios

  • Isolamento de falhas: Identifique rapidamente o ponto exato da falha e distinga claramente entre bloqueios do WAF e timeouts de serviços backend.

  • Análise de desempenho: Quantifique com precisão a latência de processamento do WAF e solucione problemas de atrasos de rede e gargalos de desempenho de forma eficaz.

Procedimento

  1. Na aba Delivery Settings, clique em Settings na coluna Tracing Analysis do objeto protegido alvo.

  2. Ative o interruptor Tracing Analysis. Se o Managed Service for OpenTelemetry ainda não estiver ativado, não será possível usar este recurso. Ative o service seguindo as instruções em Activation method.

  3. Configure os seguintes itens:

    • Tracing Analysis Sample Rate: Defina a taxa na qual o WAF entrega dados ao OpenTelemetry (de 0,1% a 100%). Para ambientes de produção, recomendamos definir esse valor entre 1% e 10% para controlar custos. Ao solucionar problemas específicos, aumente a taxa para até 100%.

    • Cloud Monitor Workspace: Selecione um workspace do CloudMonitor 2.0 criado na região China (Hangzhou).

O recurso de rastreamento tem as seguintes limitações:

  • O Cloud Monitor Workspace oferece suporte apenas à região China (Hangzhou).

  • A região de armazenamento do Log Service do WAF deve ser compatível com o workspace do CloudMonitor. Portanto, apenas a região China (Hangzhou) é suportada.

  • Não há suporte a rastreamento para objetos protegidos configurados conforme How it works com integração via SDK (como ALB, domínios FC ou MSE).

Configurar status de entrega externa

Para objetos protegidos em uma implantação de cloud híbrida, configure o status de entrega externa para enviar logs de múltiplas fontes à sua plataforma unificada de gerenciamento de logs. Isso permite monitoramento, análise e gestão centralizados. O WAF suporta a entrega de logs de cloud híbrida para Syslog e Kafka. Para instruções detalhadas, consulte Create a delivery configuration.

Configurar campos de entrega externa

Em implantações de cloud híbrida, utilize as configurações de campos de entrega externa para definir os Optional Fields e o Storage Type para a entrega de logs. Para instruções detalhadas, consulte Configure log fields for delivery.