开启了日志治理之后,您可以按照以下步骤进行使用:
1. 开启日志投递
- 操作路径:登录Web应用防火墙3.0控制台,在检测与响应 > 日志服务页面,为需要的日志数据来源(防护对象)开启日志投递功能。您可单独为每个防护对象开启或通过日志设置批量操作。
2. 查询与分析日志
- 进入查询界面:在日志服务控制台,选择已配置好的WAF日志项目和日志库(默认为
wafnew-logstore
)。
- 执行查询:输入查询语句,利用时间筛选器设定查询的时间范围,点击“查询”以获取日志数据。
- 分析与洞察:基于查询结果,您可以生成统计图表、创建告警规则等,以便于故障排查、安全审计或业务性能分析。
3. 管理存储空间
- 监控存储量:定期检查日志的存储使用情况,确保有足够的存储空间来保存日志数据。
- 调整存储策略:根据实际需求,适时升级或降配日志存储容量规格,注意降低规格可能导致日志丢失的风险。
4. 注意事项
- 权限验证:确保您的阿里云账号具有访问日志服务的权限。
- 计费意识:了解日志服务的计费模式,合理安排日志存储和查询,避免因欠费导致日志投递暂停。
- 关闭服务影响:若需关闭日志服务(特别是按量付费实例),请确认不再需要日志数据,因为此操作将清除日志库及其中的数据。
综上所述,开启日志治理后,重点在于配置日志投递、有效查询分析日志以及合理管理日志存储,同时关注权限与费用管理,确保日志系统的高效稳定运行。