Penebangan dan pemantauan di AWS WAF - AWS WAF, AWS Firewall Manager, dan AWS Shield Advanced

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Penebangan dan pemantauan di AWS WAF

Bagian ini menjelaskan cara menggunakan AWS alat untuk memantau dan menanggapi peristiwa di AWS WAF.

Pemantauan merupakan bagian penting dari menjaga keandalan, ketersediaan, dan kinerja AWS WAF dan kamu AWS solusi. Anda harus mengumpulkan data pemantauan dari semua bagian AWS solusi sehingga Anda dapat lebih mudah men-debug kegagalan multi-point jika terjadi. AWS menyediakan beberapa alat untuk memantau AWS WAF sumber daya dan menanggapi peristiwa potensial:

CloudWatch Alarm Amazon

Menggunakan CloudWatch alarm, Anda menonton satu metrik selama periode waktu yang Anda tentukan. Jika metrik melebihi ambang batas tertentu, CloudWatch kirimkan pemberitahuan ke SNS topik Amazon atau AWS Auto Scaling kebijakan. Untuk informasi selengkapnya, lihat Pemantauan CloudWatch dengan Amazon.

AWS CloudTrail log

CloudTrail menyediakan catatan tindakan yang diambil oleh pengguna, peran, atau AWS layanan di AWS WAF. Dengan menggunakan informasi yang dikumpulkan oleh CloudTrail, Anda dapat menentukan permintaan yang dibuat AWS WAF, alamat IP dari mana permintaan dibuat, siapa yang membuat permintaan, kapan dibuat, dan detail tambahan. Untuk informasi selengkapnya, lihat Logging panggilan API dengan AWS CloudTrail.

AWS WAF pencatatan ACL lalu lintas web

AWS WAF menawarkan pencatatan untuk lalu lintas yang ACLs dianalisis web Anda. Log termasuk informasi seperti waktu itu AWS WAF menerima permintaan dari Anda yang dilindungi AWS sumber daya, informasi terperinci tentang permintaan, dan pengaturan tindakan untuk aturan yang cocok dengan permintaan tersebut. Untuk informasi selengkapnya, lihat Pencatatan log AWS WAF ACLlalu lintas web.