Registrando AWS WAF tráfego de ACL da web - AWS WAF, AWS Firewall Manager, e AWS Shield Advanced

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Registrando AWS WAF tráfego de ACL da web

Esta seção explica as opções de registro para sua AWS WAF web ACLs.

Você pode habilitar o registro em log para obter informações detalhadas sobre o tráfego que é analisado pela web ACL. As informações registradas incluem a hora em que AWS WAF recebeu uma solicitação da web do seu AWS recurso, informações detalhadas sobre a solicitação e detalhes sobre as regras às quais a solicitação correspondeu. Você pode enviar registros de ACL da web para um grupo de CloudWatch logs do Amazon Logs, um bucket do Amazon Simple Storage Service (Amazon S3) ou um stream de entrega do Amazon Data Firehose.

Além dos registros que você pode habilitar para sua web ACLs, AWS também usa registros de serviços do tráfego de sites ou aplicativos processados por AWS WAF para fornecer suporte e proteger a segurança de AWS clientes e serviços.

nota

A configuração de registro do Web ACL afeta somente os AWS WAF registros. Em particular, a configuração de campos editados para registro de logs não tem impacto na amostragem de solicitações ou na coleta de dados do Security Lake. Você pode excluir campos da coleta ou amostragem configurando a proteção de dados da Web ACL. Além da proteção de dados, a coleta de dados do Security Lake é configurada inteiramente por meio do serviço Security Lake.

Outras opções de coleta e análise de dados

Além do registro de logs, você pode ativar as seguintes opções para coleta e análise de dados: