Alibaba Cloud DDoS 新BGP高防御¶
Alibaba Cloud DDoS 新BGP高防御の表示指標には、攻撃防御能力、クレンジング能力、応答時間、信頼性が含まれます。これらの指標は、新BGP高防御サービスが大規模DDoS攻撃に対処する際の性能と信頼性を反映しています。
設定¶
Func のインストール¶
Guanceの統合 - 拡張 - 管理版 Func の利用を推奨します。前提条件はすべて自動でインストールされるため、スクリプトのインストールを続行してください。
Func を自前でデプロイする場合は、Func の自前デプロイを参照してください。
Func のインストール¶
Guanceの統合 - 拡張 - 管理版 Func の利用を推奨します。
Func を自前でデプロイする場合は、Func の自前デプロイを参照してください。
スクリプトの有効化¶
ヒント: 要件を満たす Alibaba Cloud AK を事前に用意してください(簡単のため、グローバル読み取り専用権限
ReadOnlyAccessを直接付与しても構いません)
管理版有効化スクリプト¶
- Guanceコンソールにログインします
- [統合] メニューをクリックし、[クラウドアカウント管理] を選択します
- [クラウドアカウントの追加] をクリックし、[Alibaba Cloud] を選択して画面に必要な情報を入力します。以前にクラウドアカウント情報を設定済みの場合は、この手順を省略します
- [テスト] をクリックし、成功したら [保存] をクリックします。テストに失敗した場合は、関連する設定情報が正しいか確認してから再度テストしてください
- [クラウドアカウント管理] の一覧で追加済みのクラウドアカウントを確認できるので、該当するクラウドアカウントをクリックして詳細ページに入ります
- クラウドアカウント詳細ページの [統合] ボタンをクリックし、
未インストール一覧からAlibaba Cloud DDoS 新BGP高防御を見つけて [インストール] ボタンをクリックすると、インストール画面が表示されるのでそのままインストールします。
手動有効化スクリプト¶
-
Func コンソールにログインし、[スクリプト市場] をクリックして Guanceスクリプト市場に入り、
integration_alibabacloud_ddoscooを検索します -
[インストール] をクリックし、Alibaba Cloud AK ID、AK Secret、アカウント名を入力します。
-
[デプロイしてスクリプトを起動] をクリックすると、システムが自動で
Startupスクリプトセットを作成し、対応する起動スクリプトを自動設定します。 -
有効化後は、「管理 / 自動トリガー設定」で該当する自動トリガー設定を確認できます。[実行] をクリックすると、定期実行を待たずにただちに 1 回実行できます。しばらくすると、実行タスクの記録および対応するログを確認できます。
確認¶
- 「管理 / 自動トリガー設定」で該当タスクに対応する自動トリガー設定が存在するか確認し、あわせて該当タスクの記録とログを確認して異常がないかチェックします
- Guanceの「基盤 / カスタム」で資産情報が存在するか確認します
- Guanceの「メトリクス」で対応する監視データがあるか確認します
指標¶
Alibaba Cloud CloudMonitor を設定すると、デフォルトの指標セットは以下のとおりです。設定により、さらに多くの指標を収集できます。Alibaba Cloud CloudMonitor 指標詳細
| MetricName | 説明 | 単位 | ディメンション |
|---|---|---|---|
Active_connection |
アクティブ接続数 | count | userId,InstanceId,ip |
AttackTraffic |
高防IPへの攻撃トラフィック | bit/s | userId,InstanceId,ip |
Back_Traffic |
高防IPのバックトラフィック | bit/s | userId,InstanceId,ip |
In_Traffic |
高防IPの入力トラフィック | bit/s | userId,InstanceId,ip |
Inactive_connection |
非アクティブ接続数 | count | userId,InstanceId,ip |
New_connection |
新規接続数 | count | userId,InstanceId,ip |
Out_Traffic |
高防IPの出力トラフィック | bit/s | userId,InstanceId,ip |
qps |
QPS | countS | userId,InstanceId,ip |
qps_ratio_down |
QPS前週比減少率 | % | userId,InstanceId,ip |
qps_ratio_up |
QPS前週比増加率 | % | userId,InstanceId,ip |
resp2xx |
2XXステータスコード | count | userId,InstanceId,ip |
resp2xx_ratio |
2XXステータスコード比率 | % | userId,InstanceId,ip |
resp3xx |
3XXステータスコード | count | userId,InstanceId,ip |
resp3xx_ratio |
3XXステータスコード比率 | % | userId,InstanceId,ip |
resp404 |
404ステータスコード | count | userId,InstanceId,ip |
resp404_ratio |
404ステータスコード比率 | % | userId,InstanceId,ip |
resp4xx |
4XXステータスコード | count | userId,InstanceId,ip |
resp4xx_ratio |
4XXステータスコード比率 | % | userId,InstanceId,ip |
resp502 |
502ステータスコード | count | userId,InstanceId,ip |
resp503 |
503ステータスコード | count | userId,InstanceId,ip |
resp504 |
504ステータスコード | count | userId,InstanceId,ip |
resp5xx |
5XXステータスコード | count | userId,InstanceId,ip |
resp5xx_ratio |
5XXステータスコード比率 | % | userId,InstanceId,ip |
upstream_resp2xx |
2XXバックエンド応答ステータスコード | count | userId,InstanceId,ip |
upstream_resp2xx_ratio |
2XXバックエンド応答ステータスコード比率 | % | userId,InstanceId,ip |
upstream_resp3xx |
3XXバックエンド応答ステータスコード | count | userId,InstanceId,ip |
upstream_resp3xx_ratio |
3XXバックエンド応答ステータスコード比率 | % | userId,InstanceId,ip |
upstream_resp4xx |
4XXバックエンド応答ステータスコード | count | userId,InstanceId,ip |
upstream_resp4xx_ratio |
4XXバックエンド応答ステータスコード比率 | % | userId,InstanceId,ip |
upstream_resp5xx |
5XXバックエンド応答ステータスコード | count | userId,InstanceId,ip |
upstream_resp5xx_ratio |
5XXバックエンド応答ステータスコード比率 | % | userId,InstanceId,ip |
upstream_resp404 |
404バックエンド応答ステータスコード | count | userId,InstanceId,ip |
upstream_resp404_ratio |
404バックエンド応答ステータスコード比率 | % | userId,InstanceId,ip |
オブジェクト¶
収集された Alibaba Cloud DDoS 新BGP高防御 のオブジェクトデータ構造は、「基盤-カスタム」で確認できます
{
"measurement": "aliyun_ddoscoo",
"tags": {
"name" : "rg-acfm2pz25js****",
"InstanceId": "rg-acfm2pz25js****",
"RegionId" : "cn-hangzhou",
"Status" : "1",
"Edition" : "9",
"IpVersion" : "Ipv4",
"Enabled" : "1"
},
"fields": {
"ExpireTime": "1637812279000",
"CreateTime": "1637812279000",
"message" : "{インスタンス JSON データ}"
}
}