【发布时间】:2022-11-24 09:53:09
【问题描述】:
我有一个 Azure“防火墙”资源,其中(在“规则(经典)”下)有一个网络规则集合,仅允许来自特定 IP 地址的 webhook 调用。这是规则的配置方式:
- 名称 =“允许 webhook”
- 协议 =“TCP”
- 源类型 =“IP 组”
- 来源 =(编辑)
- 目标类型 =“IP 地址”
- 目标地址 =(允许的服务器的 IP 地址列表)
- 目标端口 = 443
这条规则运作良好。但是,我现在要对付第三方,他们的源IP地址似乎乱七八糟,而且他们的反应很慢。他们的仪表板仅显示他们的系统收到 502 状态代码,仅此而已。
因此,我打开了 Analytics Workspace 的日志记录功能,希望能够查询失败访问尝试的日志,并找到他们正在使用的 IP 地址。 5 个内置查询(也没有任何 AzureDiagnostics | where msg_s contains "..." 查询)都没有返回失败的请求。
还有一个应用程序网关来引导所有这些正在运行的流量。它也有诊断功能。我可以使用这个查询:
AzureDiagnostics
| where requestUri_s startswith "/webhook/MyRedactedPathHere"
| where TimeGenerated > ago(30d)
| order by TimeGenerated desc
然后我可以看到过去所有来自第三方的成功调用,但是serverStatus_s设置为502没有响应。
我知道有 special 502 docs for Application Gateway,我应该进一步调查......但我希望这些调用无论如何都会显示在日志中?
如何在我的应用程序网关或防火墙日志中查询这些失败的请求?
【问题讨论】:
标签: azure firewall azure-application-gateway azure-diagnostics