All the traffic that passes through Cloud Firewall is recorded in logs, and the logs are displayed on the Log Audit page. ログは、トラフィックログ、イベントログ、操作ログに分類されます。 ログを使用して、すべてのトラフィックをリアルタイムで監査し、疑わしいトラフィックを検出できます。

Cloud Firewall provides the log analysis feature. この機能では、7日から365日までのログ保存期間を指定できます。 ビジネスで機密保護とコンプライアンスの要件を満たす必要がある場合は、ログ分析機能を有効にすることを推奨します。 For more information about the billing of the log analysis feature, see t161299.html#concept_187712.

イベントログ

[イベントログ] タブには、インターネットファイアウォールと仮想プライベートクラウド (VPC) ファイアウォールを通過するトラフィックに関するイベントのログが表示されます。 On the Event Logs tab, you can click the Internet Firewall or VPC Firewall tab to view the information about event logs. The information includes the time when an event was detected, threat type, source IP address, destination IP address, application type, severity, and policy action.

In the upper part of the Event Logs tab, you can specify the source IP address, destination IP address, threat type, policy action, or custom time range to search for event logs.
カスタム期間は過去7日以内である必要があります。

Traffic logs

[トラフィックログ] タブには、インターネットファイアウォールとVPCファイアウォールを通過するトラフィックのログが表示されます。 On the Traffic Logs tab, you can click the Internet Firewall or VPC Firewall tab to view the information about traffic logs. この情報には、アクセスの開始時刻および終了時刻、送信元IPアドレス、宛先ポート、プロトコル、ポリシーアクション、バイト数、およびパケット数が含まれます。

On the Internet Firewall or VPC Firewall tab, you can click List Configuration to the right of search conditions. [リスト設定] ダイアログボックスで、ログリストに表示する列を選択し、[OK] をクリックします。 最大8つの列を選択できます。

[トラフィックログ] タブで、[IPV4] または [IPV6] を選択し、送信元IPアドレス送信先IPアドレスポリシーIDアプリケーションタイプ、またはカスタム時間範囲を指定してトラフィックログを検索できます。
カスタム期間は過去7日以内である必要があります。
[インターネットファイアウォール] または [VPCファイアウォール] タブで、検索条件の右側にある [詳細検索の表示] をクリックします。 You can specify the search conditions such as the direction, policy source, port, and region to search for logs more precisely.
トラフィックがアクセス制御ポリシーまたは保護ポリシーにヒットした場合、ポリシーの名前がトラフィックログの [ポリシー名] 列に表示されます。 トラフィックがポリシーにヒットしない場合、[ポリシー名] 列にハイフン (-) が表示されます。

操作ログ

[操作ログ] タブには、Cloud Firewallで実行される各操作に関する時間、タイプ、重大度、およびその他の詳細が表示されます。

[操作ログ] タブで、[重大度] の値、[ログコンテンツ] の値、または操作ログを検索するためのカスタム時間範囲を指定できます。
カスタム時間範囲は過去6か月以内である必要があります。