如果您需要长期保存防护日志,您可以将WAF的防护日志记录到单独收费的云日志服务(Log Tank Service,简称LTS)上。LTS默认存储日志的时间为7天,存储时间可以在1~30天之间进行设置,超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化),LTS提供转储功能,可以将日志转储至对象存储服务(OBS)或者数据接入服务(DIS)中长期保存。 有关WAF日志配置到LTS的详细操作,请参见开启全量日志。 如何获取拦截的数据?
日志查询指对采集至云日志服务的日志数据进行过滤、搜索的功能,例如查询包含INFO的日志,是云日志服务中最常用的功能之一。 功能特性 全文模糊查询:针对日志全文内容进行关键词查询,当日志原文满足查询条件时即可查询到该日志,例如使用INFO关键词查询所有出现过 INFO 的日志。 键值查询:针对日志内指定的字段进行查询,当字段满足查询条件时即可查询到该日志,例如使用 request_method:'POST' and status:200查询POST请求且状态码为200的日志。