コンテンツにスキップ

Alibaba Cloud Cloud Firewall

Alibaba Cloud Cloud Firewall の監視データを収集する

設定

Func をインストール

推奨: Guance インテグレーション - 拡張 - マネージド版 Func

Func を自分でデプロイする場合は自分でデプロイする Funcを参照してください

スクリプトを有効化

ヒント: 事前に要件を満たす Alibaba Cloud AK を用意してください(簡単のため、全体読み取り専用権限ReadOnlyAccessを直接付与してもかまいません)

マネージド版の有効化スクリプト

  1. Guance コンソールにログインします
  2. 【インテグレーション】メニューをクリックし、【クラウドアカウント管理】を選択します
  3. 【クラウドアカウントを追加】をクリックし、【Alibaba Cloud】を選択して、画面に必要な情報を入力します。すでにクラウドアカウント情報を設定済みの場合は、この手順を省略します
  4. 【テスト】をクリックし、成功したら【保存】をクリックします。失敗した場合は関連設定が正しいか確認して再度テストしてください
  5. 【クラウドアカウント管理】一覧で追加済みのクラウドアカウントを確認できます。対象のクラウドアカウントをクリックして詳細ページを開きます
  6. クラウドアカウント詳細ページの【インテグレーション】ボタンをクリックし、未インストール 一覧で Alibaba Cloud Cloud Firewall を見つけて【インストール】ボタンをクリックすると、インストール画面が表示されるのでインストールします。

手動有効化スクリプト

  1. Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、integration_alibabacloud_cloudfw を検索します

  2. 【インストール】をクリックし、Alibaba Cloud AK ID、AK Secret およびアカウント名を入力します。

  3. 【デプロイして起動スクリプトを有効化】をクリックすると、システムが自動的に Startup スクリプトセットを作成し、対応する起動スクリプトを自動設定します。

  4. 有効化後、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できます。【実行】をクリックすると、定期実行を待たずにすぐ 1 回実行できます。しばらくしてから、実行タスク記録および対応するログを確認できます。

検証

  1. 「管理 / 自動トリガー設定」で対応するタスクに自動トリガー設定が存在するか確認し、あわせてタスク記録とログを確認して異常がないかチェックします
  2. Guance の「インフラストラクチャ / カスタム」で資産情報が存在するか確認します
  3. Guance の「メトリクス」で対応する監視データがあるか確認します

メトリクス

Cloud Firewall

MetricName メトリクスタイプ MetricDescribe Dimensions Statistics Unit
InternetAclBlockByIp パブリックIP 単一IPのACLブロック数 userId,assetIp Value count
InternetAclBlockByRegion リージョン 単一リージョンのACLブロック数 userId,regionId Value count
InternetAclBlockByUser 全体 ACLブロック数 userId Value count
InternetAclBlockPerByIp パブリックIP 単一IPのACLブロック比率 userId,assetIp Value %
InternetAclBlockPerByRegion リージョン 単一リージョンのACLブロック比率 userId,regionId Value %
InternetAclBlockPerByUser 全体 ACLブロック比率 userId Value %
InternetIpsBlockByIp パブリックIP 単一IPのIPSブロック数 userId,assetIp Value count
InternetIpsBlockByRegion リージョン 単一リージョンのIPSブロック数 userId,regionId Value count
InternetIpsBlockByUser 全体 IPSブロック数 userId Value count
InternetIpsBlockPerByIp パブリックIP 単一IPのIPSブロック比率 userId,assetIp Value %
InternetIpsBlockPerByRegion リージョン 単一リージョンのIPSブロック比率 userId,regionId Value %
InternetIpsBlockPerByUser 全体 IPSブロック比率 userId Value %
InternetNewConnByIp パブリックIP 単一IPの新規接続数 userId,assetIp Value count
InternetNewConnByRegion リージョン 単一リージョンの新規接続数 userId,regionId Value count
InternetNewConnByUser 全体 新規接続数 userId Value count
InternetNewConnPerByIp パブリックIP 単一IPの新規接続比率 userId,assetIp Value %
InternetNewConnPerByRegion リージョン 単一リージョンの新規接続比率 userId,regionId Value %
InternetNewConnPerByUser 全体 新規接続比率 userId Value %

Cloud Firewall-NAT

MetricName メトリクスタイプ MetricDescribe Dimensions Statistics Unit
NatAclBlockByInstanceId NATゲートウェイ 単一NATファイアウォールインスタンスのACLブロック数 userId,cloudInstanceId Value count
NatAclBlockByRegion リージョン 単一リージョンのACLブロック数 userId,regionId Value count
NatAclBlockByUser 全体 ACLブロック数 userId Value count
NatAclBlockPerByInstanceId NATゲートウェイ 単一NATファイアウォールインスタンスのACLブロック比率 userId,cloudInstanceId Value %
NatAclBlockPerByRegion リージョン 単一リージョンのACLブロック比率 userId,regionId Value %
NatAclBlockPerByUser 全体 ACLブロック比率 userId Value %
NatNewConnByInstanceId NATゲートウェイ 単一NATファイアウォールインスタンスの新規接続数 userId,cloudInstanceId Value count
NatNewConnByRegion リージョン 単一リージョンの新規接続数 userId,regionId Value count
NatNewConnByUser 全体 新規接続数 userId Value count
NatNewConnPerByInstanceId NATゲートウェイ 単一NATファイアウォールインスタンスの新規接続比率 userId,cloudInstanceId Value %
NatNewConnPerByRegion リージョン 単一リージョンの新規接続比率 userId,regionId Value %
NatNewConnPerByUser 全体 新規接続比率 userId Value %

Cloud Firewall-VPC

MetricName メトリクスタイプ MetricDescribe Dimensions Statistics Unit
VpcAclBlockByCen VPCファイアウォールインスタンス 単一VPCファイアウォールインスタンスのACLブロック数 userId,firewallId Value count
VpcAclBlockByUser 全体 ACLブロック数 userId Value count
VpcAclBlockByVpcPeer 送信元-宛先VPC 送信元-宛先VPCのACLブロック数 userId,vpcIdPeer Value count
VpcAclBlockPerByCen VPCファイアウォールインスタンス 単一VPCファイアウォールインスタンスのACLブロック比率 userId,firewallId Value %
VpcAclBlockPerByUser 全体 ACLブロック比率 userId Value %
VpcAclBlockPerByVpcPeer 送信元-宛先VPC 送信元-宛先VPCのACLブロック比率 userId,vpcIdPeer Value %
VpcNewConnByCen VPCファイアウォールインスタンス 単一VPCファイアウォールインスタンスの新規接続数 userId,firewallId Value %
VpcNewConnByUser 全体 新規接続数 userId Value count
VpcNewConnByVpcPeer 送信元-宛先VPC 送信元-宛先VPCの新規接続数 userId,vpcIdPeer Value %
VpcNewConnPerByCen VPCファイアウォールインスタンス 単一VPCファイアウォールインスタンスの新規接続比率 userId,firewallId Value %
VpcNewConnPerByUser 全体 新規接続比率 userId Value %
VpcNewConnPerByVpcPeer 送信元-宛先VPC 送信元-宛先VPCの新規接続比率 userId,vpcIdPeer Value %

フィードバック

このページは役に立ちましたか?