Alibaba Cloud Cloud Firewall
Alibaba Cloud Cloud Firewall の監視データを収集する
設定¶
Func をインストール¶
推奨: Guance インテグレーション - 拡張 - マネージド版 Func
Func を自分でデプロイする場合は自分でデプロイする Funcを参照してください
スクリプトを有効化¶
ヒント: 事前に要件を満たす Alibaba Cloud AK を用意してください(簡単のため、全体読み取り専用権限
ReadOnlyAccessを直接付与してもかまいません)
マネージド版の有効化スクリプト¶
- Guance コンソールにログインします
- 【インテグレーション】メニューをクリックし、【クラウドアカウント管理】を選択します
- 【クラウドアカウントを追加】をクリックし、【Alibaba Cloud】を選択して、画面に必要な情報を入力します。すでにクラウドアカウント情報を設定済みの場合は、この手順を省略します
- 【テスト】をクリックし、成功したら【保存】をクリックします。失敗した場合は関連設定が正しいか確認して再度テストしてください
- 【クラウドアカウント管理】一覧で追加済みのクラウドアカウントを確認できます。対象のクラウドアカウントをクリックして詳細ページを開きます
- クラウドアカウント詳細ページの【インテグレーション】ボタンをクリックし、
未インストール一覧でAlibaba Cloud Cloud Firewallを見つけて【インストール】ボタンをクリックすると、インストール画面が表示されるのでインストールします。
手動有効化スクリプト¶
-
Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、
integration_alibabacloud_cloudfwを検索します -
【インストール】をクリックし、Alibaba Cloud AK ID、AK Secret およびアカウント名を入力します。
-
【デプロイして起動スクリプトを有効化】をクリックすると、システムが自動的に
Startupスクリプトセットを作成し、対応する起動スクリプトを自動設定します。 -
有効化後、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できます。【実行】をクリックすると、定期実行を待たずにすぐ 1 回実行できます。しばらくしてから、実行タスク記録および対応するログを確認できます。
検証¶
- 「管理 / 自動トリガー設定」で対応するタスクに自動トリガー設定が存在するか確認し、あわせてタスク記録とログを確認して異常がないかチェックします
- Guance の「インフラストラクチャ / カスタム」で資産情報が存在するか確認します
- Guance の「メトリクス」で対応する監視データがあるか確認します
メトリクス¶
Cloud Firewall¶
| MetricName | メトリクスタイプ | MetricDescribe | Dimensions | Statistics | Unit |
|---|---|---|---|---|---|
| InternetAclBlockByIp | パブリックIP | 単一IPのACLブロック数 | userId,assetIp | Value | count |
| InternetAclBlockByRegion | リージョン | 単一リージョンのACLブロック数 | userId,regionId | Value | count |
| InternetAclBlockByUser | 全体 | ACLブロック数 | userId | Value | count |
| InternetAclBlockPerByIp | パブリックIP | 単一IPのACLブロック比率 | userId,assetIp | Value | % |
| InternetAclBlockPerByRegion | リージョン | 単一リージョンのACLブロック比率 | userId,regionId | Value | % |
| InternetAclBlockPerByUser | 全体 | ACLブロック比率 | userId | Value | % |
| InternetIpsBlockByIp | パブリックIP | 単一IPのIPSブロック数 | userId,assetIp | Value | count |
| InternetIpsBlockByRegion | リージョン | 単一リージョンのIPSブロック数 | userId,regionId | Value | count |
| InternetIpsBlockByUser | 全体 | IPSブロック数 | userId | Value | count |
| InternetIpsBlockPerByIp | パブリックIP | 単一IPのIPSブロック比率 | userId,assetIp | Value | % |
| InternetIpsBlockPerByRegion | リージョン | 単一リージョンのIPSブロック比率 | userId,regionId | Value | % |
| InternetIpsBlockPerByUser | 全体 | IPSブロック比率 | userId | Value | % |
| InternetNewConnByIp | パブリックIP | 単一IPの新規接続数 | userId,assetIp | Value | count |
| InternetNewConnByRegion | リージョン | 単一リージョンの新規接続数 | userId,regionId | Value | count |
| InternetNewConnByUser | 全体 | 新規接続数 | userId | Value | count |
| InternetNewConnPerByIp | パブリックIP | 単一IPの新規接続比率 | userId,assetIp | Value | % |
| InternetNewConnPerByRegion | リージョン | 単一リージョンの新規接続比率 | userId,regionId | Value | % |
| InternetNewConnPerByUser | 全体 | 新規接続比率 | userId | Value | % |
Cloud Firewall-NAT¶
| MetricName | メトリクスタイプ | MetricDescribe | Dimensions | Statistics | Unit |
|---|---|---|---|---|---|
| NatAclBlockByInstanceId | NATゲートウェイ | 単一NATファイアウォールインスタンスのACLブロック数 | userId,cloudInstanceId | Value | count |
| NatAclBlockByRegion | リージョン | 単一リージョンのACLブロック数 | userId,regionId | Value | count |
| NatAclBlockByUser | 全体 | ACLブロック数 | userId | Value | count |
| NatAclBlockPerByInstanceId | NATゲートウェイ | 単一NATファイアウォールインスタンスのACLブロック比率 | userId,cloudInstanceId | Value | % |
| NatAclBlockPerByRegion | リージョン | 単一リージョンのACLブロック比率 | userId,regionId | Value | % |
| NatAclBlockPerByUser | 全体 | ACLブロック比率 | userId | Value | % |
| NatNewConnByInstanceId | NATゲートウェイ | 単一NATファイアウォールインスタンスの新規接続数 | userId,cloudInstanceId | Value | count |
| NatNewConnByRegion | リージョン | 単一リージョンの新規接続数 | userId,regionId | Value | count |
| NatNewConnByUser | 全体 | 新規接続数 | userId | Value | count |
| NatNewConnPerByInstanceId | NATゲートウェイ | 単一NATファイアウォールインスタンスの新規接続比率 | userId,cloudInstanceId | Value | % |
| NatNewConnPerByRegion | リージョン | 単一リージョンの新規接続比率 | userId,regionId | Value | % |
| NatNewConnPerByUser | 全体 | 新規接続比率 | userId | Value | % |
Cloud Firewall-VPC¶
| MetricName | メトリクスタイプ | MetricDescribe | Dimensions | Statistics | Unit |
|---|---|---|---|---|---|
| VpcAclBlockByCen | VPCファイアウォールインスタンス | 単一VPCファイアウォールインスタンスのACLブロック数 | userId,firewallId | Value | count |
| VpcAclBlockByUser | 全体 | ACLブロック数 | userId | Value | count |
| VpcAclBlockByVpcPeer | 送信元-宛先VPC | 送信元-宛先VPCのACLブロック数 | userId,vpcIdPeer | Value | count |
| VpcAclBlockPerByCen | VPCファイアウォールインスタンス | 単一VPCファイアウォールインスタンスのACLブロック比率 | userId,firewallId | Value | % |
| VpcAclBlockPerByUser | 全体 | ACLブロック比率 | userId | Value | % |
| VpcAclBlockPerByVpcPeer | 送信元-宛先VPC | 送信元-宛先VPCのACLブロック比率 | userId,vpcIdPeer | Value | % |
| VpcNewConnByCen | VPCファイアウォールインスタンス | 単一VPCファイアウォールインスタンスの新規接続数 | userId,firewallId | Value | % |
| VpcNewConnByUser | 全体 | 新規接続数 | userId | Value | count |
| VpcNewConnByVpcPeer | 送信元-宛先VPC | 送信元-宛先VPCの新規接続数 | userId,vpcIdPeer | Value | % |
| VpcNewConnPerByCen | VPCファイアウォールインスタンス | 単一VPCファイアウォールインスタンスの新規接続比率 | userId,firewallId | Value | % |
| VpcNewConnPerByUser | 全体 | 新規接続比率 | userId | Value | % |
| VpcNewConnPerByVpcPeer | 送信元-宛先VPC | 送信元-宛先VPCの新規接続比率 | userId,vpcIdPeer | Value | % |