Após ativar o Log Service para Web Application Firewall (WAF), defina campos de log padrão aplicáveis a todos os objetos protegidos ou personalize campos para objetos específicos.
Configurações de campo padrão
As configurações de campo padrão estabelecem uma base aplicada automaticamente a todos os objetos protegidos e tarefas de entrega de logs. No painel de navegação à esquerda, escolha . Clique em Log Configuration e acesse a aba Default Field Settings para configurar os seguintes parâmetros.
|
Parâmetro |
Descrição |
|
Required Fields |
Os campos obrigatórios estão sempre presentes nos logs do WAF e não podem ser editados. Para mais informações, consulte Campos de log obrigatórios. |
|
Optional Fields |
Selecione os campos opcionais a serem incluídos nos logs do WAF. O WAF registra apenas os campos ativados. Para mais informações, consulte Campos de log opcionais. Nota
Ativar mais campos opcionais aumenta o uso de armazenamento de logs. Se houver armazenamento suficiente, recomendamos ativar mais campos para uma análise abrangente. |
|
Log Type |
Selecione um ou mais tipos de log e defina uma taxa de amostragem (de 1% a 100%) para determinar a porcentagem de entradas de log coletadas. As opções disponíveis de tipo de log são:
Nota
Para auditoria e análise completas, recomendamos selecionar todos os tipos de log. |
Após configurar os parâmetros, clique em Save. Quando a mensagem The operation is successful. aparecer, a configuração será aplicada globalmente. Para modificar as configurações, retorne à aba Default Field Settings, faça as alterações desejadas e clique em Save.
Configurações de entrega
As configurações de entrega permitem definir campos e tipos de log para objetos protegidos individuais. Essas configurações específicas substituem os padrões.
Caso assine o WAF 3.0 Enterprise ou Ultimate e adicione um objeto protegido em uma implantação de nuvem híbrida, também é possível entregar os logs desse objeto a um destino externo, como Kafka ou SYSLOG.
Status de entrega para SLS
Siga estas etapas para ativar ou desativar a entrega de logs ao Simple Log Service (SLS) para um objeto protegido:
Acesse o console do Web Application Firewall 3.0. Na barra de menus superior, selecione o grupo de recursos e a região (Chinese Mainland ou Outside Chinese Mainland) da instância do WAF.
No painel de navegação à esquerda, escolha .
Para ativar ou desativar a entrega de logs, acesse a página Log Service, clique em Log Configuration no canto superior direito e selecione a aba Delivery Settings. A chave na coluna Status of Delivery to Simple Log Service indica o status atual. Uma chave ativada
significa que a entrega está ativa.
Também é possível executar essa operação em lote. Selecione vários objetos protegidos e clique em Enable Delivery to Simple Log Service ou Disable Delivery to Simple Log Service.
Campos de entrega para SLS
No painel de navegação à esquerda, escolha . Clique em Log Configuration e acesse a aba Delivery Settings. Na linha do objeto protegido desejado, clique em Field Settings na coluna Field of Delivery to Simple Log Service. Configure os parâmetros conforme descrito na tabela de configurações de campo. Após concluir, clique em OK. Quando a mensagem The operation is successful. aparecer, as configurações serão aplicadas ao objeto protegido selecionado.
Status de entrega externa para nuvem híbrida
Para objetos protegidos em uma implantação de nuvem híbrida, configure a entrega externa para enviar logs de várias fontes a uma plataforma unificada, permitindo monitoramento e análise centralizados. O WAF oferece suporte à entrega externa de logs de nuvem híbrida para SYSLOG e Kafka. Para instruções detalhadas, consulte Gerenciar configurações de entrega externa.
Campos de entrega externa para nuvem híbrida
Em objetos protegidos dentro de uma implantação de nuvem híbrida, configure os Optional Fields e o tipo de log para entrega externa. Para instruções detalhadas, consulte Configurar campos de entrega externa.