ユーザ用ツール

サイト用ツール


aws:waf:log

AWS WAFのログをS3やCloudWatch logsに保存

WebACLのログをCloudWatch Logsに保存

特徴

  • CloudWatch Logsロググループ名はaws-waf-logs-から始まる名前であること
  • WebACLと同じリージョン
  • CloudFront用のWebACLはバージニアリージョンにロググループを作成
  • CloudWatch Logsの場合、Web ACLの画面からCloudWatch Log Insightsが実行できます。
    • WebACLのログ分析で必要そうなクエリがあらかじめセットされている

設定

  • 「Logging and metrics」からEnableまたはEditをクリック
  • 「CloudWatch Logs log group」を選択し、プルダウンメニューにはaws-waf-logs-で始まるロググループ名のみ表示されます


WebACLのログをS3に保存

特徴

  • S3バケット名はaws-waf-logs-から始まる名前であること
  • 異なるリージョンのバケットにも出力可能
  • WebACLと異なるアカウントに出力可能(バケットポリシー、ACLを要設定)

設定


参考

aws/waf/log.txt · 最終更新: 2022/08/09 00:34 by kurihara

ページ用ツール