Accès aux journaux d’événements de filtrage du trafic WAF et CDN dans Adobe Experience Manager as a Cloud Service

Cet article explique comment rechercher et télécharger des journaux pour les événements de filtre de trafic du pare-feu d’application web (WAF) et du réseau CDN dans Adobe Experience Manager as a Cloud Service à l’aide de Cloud Manager.

Description description

Lors d’enquêtes sur des incidents où les règles de filtrage du trafic CDN ou les protections de pare-feu d’application web (WAF) sont déclenchées dans Adobe Experience Manager as a Cloud Service, vous devrez peut-être consulter les journaux d’événements pour une analyse plus approfondie. Il n’existe aucune interface de journal WAF dédiée ; à la place, ces événements sont enregistrés dans les journaux CDN standard disponibles via Cloud Manager.

Environnement

Adobe Experience Manager as a Cloud Service (AEMaaCS)

Symptômes

  • Nécessité d’enquêter sur les incidents où le filtre de trafic CDN ou les règles WAF ont été déclenchées
  • Incertitude quant à l’endroit où ces événements sont enregistrés
  • Aucun code d’erreur spécifique ou trace de pile n’est présent

Cause

Les événements de filtre de trafic WAF et CDN sont consignés dans les journaux CDN standard dans Cloud Manager. Il n’existe pas d’interface distincte pour le journal WAF.

Résolution resolution

Suivez les étapes ci-dessous pour résoudre le problème :

  1. Connectez-vous à pour votre organisation.
  2. Sélectionnez le programme Cloud Manager approprié et l’environnement dans lequel l’incident s’est produit.
  3. Accédez à la section Journaux.
  4. Choisissez le type de journal CDN parmi les options disponibles.
  5. Spécifiez la période qui couvre l’événement de filtre de trafic/WAF incident ou suspect.
  6. Téléchargez les journaux pour révision.
  7. Recherchez dans les journaux téléchargés des entrées liées au filtre de trafic ou aux déclencheurs de règle WAF. Ces événements sont enregistrés dans les journaux du réseau CDN et non dans une interface de journal WAF distincte.

Pour vérifier, vérifiez que le filtre de trafic ou les événements WAF attendus apparaissent dans les journaux du réseau CDN pour la période spécifiée.

recommendation-more-help
experience-cloud-kcs-help-kbarticles