Acesso a logs de eventos de filtro de tráfego do WAF e CDN no Adobe Experience Manager as a Cloud Service
Este artigo explica como localizar e baixar logs de eventos de filtro de tráfego do WAF (Firewall de Aplicativo Web) e CDN no Adobe Experience Manager as a Cloud Service usando o Cloud Manager.
Descrição description
Ao investigar incidentes em que as regras de filtro de tráfego CDN ou as proteções do Web Application Firewall (WAF) são acionadas no Adobe Experience Manager as a Cloud Service, talvez seja necessário revisar os logs de eventos para fazer uma análise mais aprofundada. Não há interface de log dedicada do WAF; em vez disso, esses eventos são gravados nos logs CDN padrão disponíveis por meio do Cloud Manager.
Ambiente
Adobe Experience Manager as a Cloud Service (AEMaaCS)
Sintomas
- É necessário investigar incidentes em que o filtro de tráfego CDN ou as regras do WAF foram acionados
- Incerteza sobre onde esses eventos são registrados
- Não há códigos de erro ou rastreamentos de pilha específicos
Causa
Os eventos de filtro de tráfego do WAF e do CDN são registrados nos logs CDN padrão no Cloud Manager. Não há interface de log separada do WAF.
Resolução resolution
Siga as etapas abaixo para resolver o problema:
- Faça logon no Cloud Manager para sua organização.
- Selecione o programa e o ambiente relevantes da Cloud Manager em que o incidente ocorreu.
- Navegue até a seção Logs.
- Escolha o tipo de log CDN entre as opções disponíveis.
- Especifique o intervalo de tempo que cobre o incidente ou o evento suspeito de filtro de tráfego/WAF.
- Baixe os logs para revisão.
- Pesquise nos logs baixados entradas relacionadas ao filtro de tráfego ou aos acionadores de regras do WAF. Esses eventos são registrados nos logs CDN, não em uma interface de log separada do WAF.
Para verificar, confirme se o filtro de tráfego esperado ou os eventos do WAF aparecem nos logs CDN para o intervalo de tempo especificado.