【问题标题】:Query AzureDiagnostics for failed requests在 AzureDiagnostics 中查询失败的请求
【发布时间】:2022-11-24 09:53:09
【问题描述】:

我有一个 Azure“防火墙”资源,其中(在“规则(经典)”下)有一个网络规则集合,仅允许来自特定 IP 地址的 webhook 调用。这是规则的配置方式:

  • 名称 =“允许 webhook”
  • 协议 =“TCP”
  • 源类型 =“IP 组”
  • 来源 =(编辑)
  • 目标类型 =“IP 地址”
  • 目标地址 =(允许的服务器的 IP 地址列表)
  • 目标端口 = 443

这条规则运作良好。但是,我现在要对付第三方,他们的源IP地址似乎乱七八糟,而且他们的反应很慢。他们的仪表板仅显示他们的系统收到 502 状态代码,仅此而已。

因此,我打开了 Analytics Workspace 的日志记录功能,希望能够查询失败访问尝试的日志,并找到他们正在使用的 IP 地址。 5 个内置查询(也没有任何 AzureDiagnostics | where msg_s contains "..." 查询)都没有返回失败的请求。

还有一个应用程序网关来引导所有这些正在运行的流量。它也有诊断功能。我可以使用这个查询:

AzureDiagnostics
| where requestUri_s startswith "/webhook/MyRedactedPathHere"
| where TimeGenerated > ago(30d)
| order by TimeGenerated desc

然后我可以看到过去所有来自第三方的成功调用,但是serverStatus_s设置为502没有响应。

我知道有 special 502 docs for Application Gateway,我应该进一步调查......但我希望这些调用无论如何都会显示在日志中?

如何在我的应用程序网关或防火墙日志中查询这些失败的请求?

【问题讨论】:

    标签: azure firewall azure-application-gateway azure-diagnostics


    【解决方案1】:

    我不记得在哪里,但我在网上发现了一些帖子暗示资源特定日志将无法工作,除非它是专门为您的订阅启用的。我切换到通用的,等了一会儿,它开始出现了。 (在我还修复了一些不相关的错误之后。)

    【讨论】:

      猜你喜欢
      • 2017-03-18
      • 2022-06-15
      • 2022-08-18
      • 2016-04-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-04-02
      相关资源
      最近更新 更多