验证“WAF、FW、StorageAccount、Application”类型的日志是否发送到Eventhub

问题描述 投票:0回答:1

我很好奇是否有办法查询 Azure WAF 日志以显示哪些日志被推送到事件中心? 我已经看到了很多尝试,也看到了这样的评论:“您找不到发送到 EventHub 的日志的来源/见解”。

我也问过ChatGTP,但得到了一些非常基本的解释。

谢谢!

logging azure-eventhub azure-monitoring
1个回答
0
投票

以下是将日志发送到EventHub的步骤:

  • 创建事件中心命名空间和事件中心。
  • 转到 Azure 门户中的 WAF、FW 或存储帐户应用程序。

enter image description here

  • 搜索诊断设置、启用诊断设置并选择诊断设置。

  • 选择要发送到目标(可能是您的事件中心)的日志类别,然后选择目标详细信息作为“流式传输到事件中心”。

  • 在“目标”部分选择事件中心详细信息。

enter image description here

现在,我们可以跟踪WAF、FW或StorageAccount的日志。为了检查它是否跟踪新事件,当帐户发生变化时将启动触发器。

  • 为了进行跟踪,我们在事件中心实例中添加别名数据。创建 Azure 数据资源管理器数据库和数据库。

enter image description here

enter image description here

enter image description here

转到 Azure 数据资源管理器,选择数据库,然后使用数据库名称运行查询以查看日志。

enter image description here

© www.soinside.com 2019 - 2024. All rights reserved.