如何在Azure门户查看传入API请求的TLS版本及请求URL?
可以在Azure门户查看Web App的请求URL与协商的TLS版本,这里有两种简便方法:
方法一:通过Log Analytics查询详细日志(最灵活)
- 先关联Log Analytics工作区:
- 进入你的Web App门户页面,左侧菜单点「设置」→「诊断设置」
- 点击「添加诊断设置」,命名后勾选「AppServiceHttpLogs」,选择要关联的Log Analytics工作区,保存设置
- 执行日志查询:
- 左侧菜单点「监控」→「日志」,在查询编辑器里输入以下Kusto语句:
AppServiceHttpLogs | where TimeGenerated > ago(7d) // 可调整时间范围,比如ago(24h)看最近24小时 | project TimeGenerated, RequestUri, SslProtocol, ClientIp | sort by TimeGenerated desc - 执行后就能看到每条请求的URL(
RequestUri)、协商的TLS版本(SslProtocol,比如TLS 1.0、TLS 1.1、TLS 1.2),还有请求时间、客户端IP等信息
- 左侧菜单点「监控」→「日志」,在查询编辑器里输入以下Kusto语句:
方法二:用Diagnose & Solve Problems的TLS明细工具(操作更简单)
你之前用的Minimum TLS Version Checker只有统计数,其实同模块里有更详细的工具:
- 进入Web App的「Diagnose and solve problems」页面
- 在搜索框输入「TLS Configuration Issues」,或者在「Availability and Performance」分类里找到这个工具
- 打开后找到「TLS Usage Details」模块,这里会展示不同TLS版本的请求明细,包括具体的请求路径、客户端信息,不用写查询语句就能快速查看
注意事项
- 刚启用日志的话,需要等待5-10分钟才会有数据生成
- Web App免费层的日志存储时间有限,建议用基本层及以上的实例查看完整数据
- 如果发现有大量旧版TLS请求,可以针对性通知第三方调用方升级,再调整Web App的最低TLS版本设置
内容的提问来源于stack exchange,提问作者IMSsam
相关产品推荐
相关产品推荐

