在 AWS WAF 傳統版中記錄和監視 - AWS WAF、 AWS Firewall Manager、和 AWS Shield Advanced

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在 AWS WAF 傳統版中記錄和監視

注意

這是AWS WAF 經典文檔。只有在您在 2019 年 11 月 AWS WAF 之前建立了規則和 Web ACL 等 AWS WAF 資源,但尚未將資源移轉至最新版本時,才應使用此版本。若要移轉資源,請參閱 將您的 AWS WAF 傳統資源遷移到 AWS WAF

如需的最新版本 AWS WAF,請參閱AWS WAF

監控是維持 C AWS WAF lassic 和您 AWS 解決方案的可靠性、可用性和效能的重要組成部分。您應該從 AWS 解決方案的所有部分收集監視資料,以便在發生多點失敗時更輕鬆地偵錯。 AWS 提供數種工具來監視您的 C AWS WAF lassic 資源並回應潛在事件:

Amazon CloudWatch 警報

您可以使用 CloudWatch 警示來監視指定期間內的單一量度。如果指標超過指定閾值,則 CloudWatch 會傳送通知給 Amazon SNS 主題或 AWS Auto Scaling 政策。如需詳細資訊,請參閱 使用 Amazon 監控 CloudWatch

AWS CloudTrail 日誌

CloudTrail 提供「 AWS WAF 傳統」中使用者、角色或 AWS 服務所採取之動作的記錄。使用收集的資訊 CloudTrail,您可以判斷傳送給 C AWS WAF lassic 的要求、提出要求的 IP 位址、提出要求的人員、提出要求的時間,以及其他詳細資訊。如需更多詳細資訊,請參閱 使用 AWS CloudTrail記錄 API 呼叫