Back

設定時のトラブルシューティング方法 (Azure)

Azure Application GatewayOld PlanNew PlanLegacyUsage

概要

設定時に発生する可能性のある問題と、その解決方法を記載します。

WafCharmルールが投入されない

対象のWAFにWafCharmルールが適用されていない場合は、以下の点についてご確認ください。

権限が不足していないか

WafCharm for Azureをご利用の場合、以下の権限/ロールが必要です。

  • "Microsoft.Network/applicationGatewayAvailableWafRuleSets/read"
  • "Microsoft.Network/ApplicationGatewayWebApplicationFirewallPolicies/write"
  • "Microsoft.Network/ApplicationGatewayWebApplicationFirewallPolicies/read"
  • "Microsoft.Network/applicationGateways/read"
  • "Microsoft.OperationalInsights/workspaces/query/read"
  • "Microsoft.OperationalInsights/workspaces/query/AzureDiagnostics/read"

必要な権限が付与されていること、また意図したロールが正しく紐づいていることをご確認ください。

詳細については、必要な権限 (Azure) をご確認ください。

エラー状態が解消されていない

権限が不足しているなどの影響で一度バリデーション結果がエラー状態になった場合、自動的に解消できずルールの適用もできない場合があります。エラーが発生している場合、WAF ConfigやWeb Site ConfigのStatusの箇所にエラーメッセージが表示されますので、各種リソース上で表示されるエラーについて(Azure)に記載の内容もご確認ください。

エラーの対応を行った後は、WAF Configの [再検証] ボタンおよびWeb Site Configの [Web Site Config再検証] ボタンをクリックしてエラーが解消されるかご確認ください。設定などを変更された後も、引き続きエラー状態が続いている、ルールが適用されないといった場合は、WafCharmサポートまで対象のWAF Config名を添えてお問い合わせください。

ログカウントが集計されていない

WafCharm for Azureでは、WAF ConfigのWebサイト設定に登録された情報を用いてアクセスログを取得し、Webリクエスト数を集計しています。

アクセスログが取得できない場合には、ログカウントを集計できません。

ログが出力されているか

アクセスログの出力がない場合、集計はされません。

Log Analyticsにて、アクセスログが出力されているかご確認ください。

権限が不足していないか

WafCharm for Azureをご利用の場合、以下の権限が必要です。

  • "Microsoft.Network/applicationGatewayAvailableWafRuleSets/read"
  • "Microsoft.Network/ApplicationGatewayWebApplicationFirewallPolicies/write"
  • "Microsoft.Network/ApplicationGatewayWebApplicationFirewallPolicies/read"
  • "Microsoft.Network/applicationGateways/read"
  • "Microsoft.OperationalInsights/workspaces/query/read"
  • "Microsoft.OperationalInsights/workspaces/query/AzureDiagnostics/read"

必要な権限が付与されていること、また意図したロールが紐づいていることをご確認ください。

詳細については、必要な権限 (Azure) をご確認ください。

Application GatewayとLog Analyticsが正しく紐づいているか

対象のApplication GatewayとLog Analyticsが正しく紐づいていない場合、ログの取得はできません。

各サービスが正しく紐づいていることをご確認ください。

Webサイト設定に指定しているResource Group Nameが誤っている

Webサイト設定のResource Group Nameに記載する値は、Application Gatewayが紐づいているリソースグループの名前です。

この値が間違っている場合、アクセスログの取得ができませんので、念のため指定されているリソースグループ名が正しいかご確認ください。

問題が解消しない場合

上記をご確認いただいても解消しない場合、以下の情報を添えてWafCharmサポートまでお問い合わせください。

  • WafCharmアカウントのメールアドレス
  • 対象のWAF Policy Config名