Azure应用程序网关诊断日志详解及合规性要求

Azure应用程序网关诊断日志详解及合规性要求

一、 如何启用诊断日志

启用Azure应用程序网关诊断日志记录,可查看资源的保存、使用性能、访问等其他数据信息,便于对应用程序网关进行管理和故障的排除。启用日志记录可参考以下文档:

https://docs.azure.cn/zh-cn/application-gateway/application-gateway-diagnostics#enable-logging-through-the-azure-portal

二、 诊断日志类别

  • 访问日志
  • 性能日志
  • 防火墙日志

 

 

 

三、 日志存储方式

Azure提供以下3个选项用来存储日志,可根据日志合规性、实时性及存储有效期等需求对存储方式进行选择。

  • Storage account
  • Event hub
  • Log Analytics

日志存储方式选择

采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月

Storage account方式可以通过设置保存天数为0天来实现永久保留或者是实际大于六个月的具体天数,Log Analytics最大保留天数是730天,而event hub最多只能保留7天(具体参考文档:https://docs.microsoft.com/bs-latn-ba/azure/event-hubs/event-hubs-quotas),从storage account获取日志方式有:通过access key方式;Azure storage explorer工具(connection string);或直接在portal中浏览器下载。

  • 如果对于日志读取的实时性要求比较高,可以选用Event Hub方式,有关如何通过Event Hub方式获取应用程序网关的以上三种诊断日志,请参考如下文档:

https://docs.azure.cn/zh-cn/articles/azure-operations-guide/application-gateway/aog-application-gateway-howto-get-diaglog-via-event-hub

 

posted @ 2019-12-25 14:07  Bing's  阅读(376)  评论(0)    收藏  举报