O serviço de log do Web Application Firewall (WAF) vem desativado por padrão. O recurso de relatório de segurança do sistema retém logs apenas por um período limitado. Para obter logs brutos completos para análise detalhada ou atender a requisitos de conformidade e auditoria, ative o serviço de log. Este tópico descreve como ativar e desativar esse serviço.
Ativar o serviço de log
Instâncias da edição Basic da assinatura do WAF não oferecem suporte ao serviço de log. Para utilizar este recurso, adote um dos seguintes métodos:
Faça upgrade da edição da sua instância.
Cancele a assinatura da instância atual e ative uma instância com pagamento conforme o uso.
Pagamento conforme o uso
Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
-
Na seção Enable Logging for Protected Objects, selecione uma região para armazenamento de logs na lista suspensa. O sistema cria o projeto do serviço de log na região escolhida.
ImportanteNão é possível alterar a região de armazenamento de logs após a seleção. Caso precise modificá-la, desative o serviço de log e ative-o novamente. Proceda com cautela.
Clique em Enable Log Service. Após a ativação, o WAF não cobra taxas adicionais. O Log Service (SLS) fatura todos os custos relacionados aos logs.
Assinatura
Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
Clique em Upgrade Now para acessar a página de upgrade. Esta etapa aplica-se apenas a usuários que não ativaram o serviço de log durante a compra do WAF. Se você já adquiriu o WAF com esse recurso, vá diretamente para a etapa 5.
Defina Log Service como Enabled, selecione uma capacidade de armazenamento de logs e conclua o pagamento. Se tiver dúvidas sobre a capacidade necessária, utilize a configuração padrão, que pode ser expandida posteriormente.
-
Retorne ao console do WAF em Log Service. Na seção Log Service, selecione uma região para armazenamento de logs na lista suspensa. O sistema cria o projeto do serviço de log na região escolhida.
ImportanteNão é possível alterar a região de armazenamento de logs após a seleção. Caso precise modificá-la, cancele a assinatura e libere a instância atual do WAF e adquira uma nova em seguida. Proceda com cautela.
Clique em Enable Log Service.
Próximas etapas
-
Ativar a entrega de logs: Após ativar o serviço de log, ative a entrega de logs para seus objetos protegidos no WAF antes de consultar e analisar dados.
Ativação individual: Na página Log Service, selecione um objeto protegido no canto superior esquerdo e ative o status de entrega de logs.
Ativação em massa: Use Log Configuration no canto superior direito para ativar a entrega em massa para o SLS. Para mais informações, consulte Campos de log e status de entrega.
Consulta e análise de logs: Consulte e analise dados de log dos seus objetos protegidos, gere gráficos estatísticos ou crie alertas com base nos resultados. Para mais detalhes, consulte Consultar logs.
Atraso nos logs: Após ativar a entrega de logs para um objeto protegido e gerar tráfego, há um atraso aproximado de 10 minutos até que os logs do SLS fiquem visíveis. Envie uma solicitação de teste e aguarde brevemente antes de acessar a página de consulta de logs para confirmar os dados.
Limitação de logs históricos: O serviço de log do WAF começa a registrar dados apenas a partir do momento da ativação. Não é possível recuperar logs históricos anteriores à ativação do serviço.
Exclusão de dados de log: Quando uma instância do WAF por assinatura é cancelada, ou uma instância com pagamento conforme o uso é desativada e liberada, o sistema exclui os logs associados. Não é possível reter ou consultar esses dados.
Projeto e Logstore
Ao ativar o serviço de log, o sistema cria automaticamente um projeto de log dedicado ao WAF (Project) e um logstore (Logstore).
Não exclua manualmente o projeto de log ou o logstore criados automaticamente pelo sistema. Caso contrário, seus dados de log serão perdidos.
Tipo de recurso | Descrição |
Projeto de log (Project) | O Log Service cria automaticamente um projeto de log dedicado para o WAF. As regras de nomenclatura são:
Localize o projeto de log dedicado na página inicial do console do Log Service. Clique no nome do projeto para acessá-lo. Para mais informações sobre projetos de log, consulte Gerenciar projetos. |
Logstore | Um logstore é criado por padrão dentro do projeto de log do WAF. Todos os logs do WAF ficam armazenados neste logstore. As regras de nomenclatura são:
Este logstore aceita exclusivamente logs do WAF. Não é permitido gravar outros tipos de dados via API, SDK ou outros métodos. Não há restrições especiais para recursos como consulta, estatísticas, alertas e consumo em streaming. Importante O funcionamento adequado do logstore depende do status regular do produto Log Service na sua conta Alibaba Cloud. Se houver pagamentos pendentes no Log Service, o recurso de entrega de logs do WAF será pausado. Após a regularização do débito, o serviço é restaurado automaticamente. Para mais informações sobre logstores, consulte Gerenciar Logstores. |
Desativar o serviço de log
Pagamento conforme o uso
Desativar o serviço de log remove o projeto de log dedicado ao WAF (Project) criado automaticamente pelo sistema, juntamente com todos os dados nele contidos. A consulta de logs deixará de estar disponível. Confirme que o serviço de log não é mais necessário antes de executar esta operação.
Faça login no console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
Na página Log Service, clique em Disable no canto superior direito. Na caixa de diálogo exibida, clique em OK.
Assinatura
O serviço de log para instâncias por assinatura não pode ser desativado diretamente. Ele é desabilitado automaticamente apenas quando a instância do WAF expira e é liberada, ou quando a assinatura é cancelada.
Para reduzir custos com o serviço de log, utilize os métodos abaixo:
Reduzir a especificação de capacidade de armazenamento de logs: Para mais detalhes, consulte Fazer upgrade e downgrade de instâncias do WAF 3.0.
Cancelar a assinatura da instância e readquiri-la: Para mais informações, consulte Cancelar assinatura do WAF.
Após reduzir a especificação de capacidade de armazenamento de logs, se o limite máximo for atingido, novos dados de log não poderão ser gravados, o que pode resultar em informações incompletas.
Perguntas frequentes
Nenhum dado de log aparece após ativar o serviço de log. Como resolver?
Se nenhum dado de log for exibido após a ativação do serviço de log do WAF, siga esta ordem de solução de problemas:
Verifique a opção de entrega de logs no nível do objeto protegido: Ativar o serviço de log funciona apenas como uma chave global. Selecione um objeto protegido específico na página Log Service, no canto superior esquerdo, e ative individualmente a entrega de logs para ele. Habilitar apenas o serviço global não inicia a entrega automaticamente.
Confirme se há tráfego passando pelo WAF: Os logs só são gerados quando existe tráfego no objeto protegido.
Aguarde cerca de 10 minutos: Após ativar a entrega de logs, ocorre um atraso aproximado de 10 minutos até que os dados fiquem disponíveis. Espere brevemente antes de tentar visualizar as informações.
Como obter ou consultar logs do WAF? O WAF oferece suporte a download de logs via API?
Consulte e obtenha logs do WAF pelos seguintes métodos:
Consulta e download no console: Acesse o console do WAF para consultar logs. Baixe os logs usando o ícone
. Para instruções detalhadas, consulte Consultar logs.Obtenção de logs via API: O produto WAF não fornece interfaces OpenAPI diretas para consulta ou download de logs. Os dados são entregues por padrão ao Alibaba Cloud Log Service (SLS). Utilize a OpenAPI do Log Service (como
GetLogs) juntamente com as informações do seu projeto e logstore para consultar e obter os registros. Para mais detalhes, consulte GetLogs.