Настройка журналов Azure Front Door

Azure Front Door записывает несколько типов журналов. Журналы помогут отслеживать приложение, отслеживать запросы и выполнять отладку конфигурации Front Door. Дополнительные сведения о журналах Azure Front Door см. в разделе "Мониторинг метрик и журналов" в Azure Front Door.

По умолчанию журналы доступа, журналы проб работоспособности и журналы Брандмауэр веб-приложений (WAF) не включены. Из этой статьи вы узнаете, как включить журналы диагностики для профиля Azure Front Door.

Настройка журналов

  1. Войдите на портал Azure.

  2. Найдите Azure Front Door и выберите соответствующий профиль Azure Front Door.

  3. В профиле перейдите к разделу "Мониторинг", выберите параметр диагностики и нажмите кнопку "Добавить параметр диагностики".

    Снимок экрана целевой страницы параметров диагностики.

  4. В разделе Параметры диагностики введите значение в поле Имя параметра диагностики.

  5. Выберите параметры журнала для FrontDoorAccessLog, FrontDoorHealthProbeLog и FrontDoorWebApplicationFirewallLog.

  6. Выберите элемент Сведения о назначении. Варианты назначения:

    • Отправить в Log Analytics.
      • Azure Log Analytics в Azure Monitor лучше всего использовать для общего мониторинга и анализа производительности Azure Front Door в режиме реального времени.
      • Выберите подписку и рабочую область Log Analytics.
    • Архивировать в учетной записи хранения.
      • служба хранилища учетные записи лучше всего использовать для сценариев, когда журналы хранятся в течение длительного времени и проверяются при необходимости.
      • Выберите подписку и учетную запись хранения. задайте значение Хранение (дней).
    • Передать в концентратор событий.
      • Центры событий — отличный вариант для интеграции с другими средствами безопасности и средствами управления событиями (SIEM) или внешними хранилищами данных, такими как Splunk, DataDog или Sumo.
      • Выберите подписку, пространство имен концентратора событий, имя концентратора событий (необязательно) и имя политики концентратора событий.

    Совет

    Корпорация Майкрософт рекомендует использовать Log Analytics для мониторинга и анализа производительности Azure Front Door в режиме реального времени.

    Снимок экрана со страницей параметров диагностики.

  7. Нажмите кнопку "Сохранить", чтобы начать ведение журнала.

Просмотр журналов действий

Чтобы просмотреть журналы действий, сделайте следующее:

  1. Выберите профиль Azure Front Door.

  2. Выберите Журнал действий.

  3. Выберите область действия фильтра и нажмите Применить.

Следующие шаги