Konfigurieren von Azure Front Door-Protokollen

Azure Front Door erfasst mehrere Arten von Protokollen. Protokolle können Ihnen helfen, Ihre Anwendung zu überwachen, Anforderungen nachzuverfolgen und Ihre Front Door-Konfiguration zu debuggen. Weitere Informationen zu Azure Front Door-Protokollen finden Sie unter Überwachen von Metriken und Protokollen in Azure Front Door.

Zugriffsprotokolle, Integritätstestprotokolle und WAF-Protokolle (Web Application Firewall) sind standardmäßig nicht aktiviert. In diesem Artikel erfahren Sie, wie Sie Diagnoseprotokolle für Ihr Azure Front Door-Profil aktivieren.

Konfigurieren von Protokollen

  1. Melden Sie sich beim Azure-Portal an.

  2. Suchen Sie nach Azure Front Door, und wählen Sie dann das relevante Azure Front Door-Profil aus.

  3. Navigieren Sie im Profil zu Überwachung, und wählen Sie Diagnoseeinstellung und dann Diagnoseeinstellung hinzufügen aus.

    Screenshot: Landing Page mit Diagnoseeinstellungen

  4. Unter Diagnoseeinstellungen geben Sie einen Namen für Name der Diagnoseeinstellungen ein.

  5. Wählen Sie die Protokolloptionen für FrontDoorAccessLog, FrontDoorHealthProbeLog und FrontDoorWebApplicationFirewallLog aus.

  6. Wählen Sie die Zieldetails aus. Folgende Zieloptionen sind verfügbar:

    • An Log Analytics senden
      • Azure Log Analytics in Azure Monitor eignet sich am besten für die allgemeine Echtzeitüberwachung und -analyse der Leistung von Azure Front Door.
      • Wählen Sie das Abonnement und den Log Analytics-Arbeitsbereich aus.
    • In einem Speicherkonto archivieren
      • Speicherkonten eignen sich am besten für Szenarien, in denen Protokolle längere Zeit gespeichert und bei Bedarf überprüft werden.
      • Wählen Sie das Abonnement und das Speicherkonto aus. Legen Sie Beibehaltung (Tage) fest.
    • An einen Event Hub streamen
      • Event Hubs sind eine hervorragende Möglichkeit für die Integration in andere SIEM-Tools (Security Information and Event Management) oder externe Datenspeicher wie Splunk, DataDog oder Sumo.
      • Wählen Sie das Abonnement, den Event Hub-Namespace, den Event Hub-Namen (optional) und den Namen der Event Hub-Richtlinie aus.

    Tipp

    Microsoft empfiehlt die Verwendung von Log Analytics zur Echtzeitüberwachung und -analyse der Leistung von Azure Front Door.

    Screenshot der Seite „Diagnoseeinstellungen“

  7. Wählen Sie Speichern aus, um mit der Protokollierung zu beginnen.

Anzeigen Ihrer Aktivitätsprotokolle

So zeigen Sie Aktivitätsprotokolle an:

  1. Wählen Sie Ihr Azure Front Door-Profil aus.

  2. Wählen Sie Aktivitätsprotokoll aus.

  3. Wählen Sie einen Filterbereich und dann Übernehmen aus.

Nächste Schritte