Zugriff auf WAF- und CDN-Traffic-Filter-Ereignisprotokolle in Adobe Experience Manager as a Cloud Service
In diesem Artikel wird erläutert, wie Sie Protokolle für Web Application Firewall (WAF)- und CDN-Traffic-Filterereignisse in Adobe Experience Manager as a Cloud Service mithilfe von Cloud Manager suchen und .
Beschreibung description
Bei der Untersuchung von Vorfällen, bei denen CDN-Traffic-Filterregeln oder WAF-Schutzmechanismen (Web Application Firewall) in Adobe Experience Manager as a Cloud Service ausgelöst werden, müssen Sie möglicherweise die Ereignisprotokolle überprüfen, um weitere Analysen durchzuführen. Es gibt keine dedizierte WAF-Protokollschnittstelle. Stattdessen werden diese Ereignisse in den standardmäßigen CDN-Protokollen aufgezeichnet, die über Cloud Manager verfügbar .
Umgebung
Adobe Experience Manager as a Cloud Service (AEMaaCS)
Symptome
- Notwendigkeit, Vorfälle zu untersuchen, bei denen CDN-Traffic-Filter oder WAF-Regeln ausgelöst wurden
- Unsicherheit darüber, wo solche Ereignisse aufgezeichnet werden
- Es sind keine spezifischen Fehler-Codes oder Stacktraces vorhanden
Ursache
WAF- und CDN-Traffic-Filterereignisse werden in den Standard-CDN-Protokollen in Cloud Manager protokolliert. Es gibt keine separate WAF-Protokollschnittstelle.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
- Melden Sie sich bei Cloud Manager für Ihr Unternehmen an.
- Wählen Sie das entsprechende Cloud Manager-Programm und die Umgebung aus, in der der Vorfall aufgetreten ist.
- Navigieren Sie zum Abschnitt Protokolle .
- Wählen Sie aus den verfügbaren Optionen Protokolltyp CDN) aus.
- Geben Sie den Zeitbereich an, der den Vorfall oder das vermutete WAF-/Traffic-Filterereignis abdeckt.
- Protokolle zur Überprüfung herunterladen.
- Durchsuchen Sie die heruntergeladenen Protokolle nach Einträgen für Traffic-Filter- oder WAF-Regel-Trigger. Diese Ereignisse werden in den CDN-Protokollen und nicht in einer separaten WAF-Protokollschnittstelle aufgezeichnet.
Überprüfen Sie, ob der erwartete Traffic-Filter oder die erwarteten WAF-Ereignisse für den angegebenen Zeitraum in den CDN-Protokollen angezeigt werden.