コンテンツにスキップ

Alibaba Cloud DDoS 新BGP高防御

Alibaba Cloud DDoS 新BGP高防御の表示指標には、攻撃防御能力、クレンジング能力、応答時間、信頼性が含まれます。これらの指標は、新BGP高防御サービスが大規模DDoS攻撃に対処する際の性能と信頼性を反映しています。

設定

Func のインストール

Guanceの統合 - 拡張 - 管理版 Func の利用を推奨します。前提条件はすべて自動でインストールされるため、スクリプトのインストールを続行してください。

Func を自前でデプロイする場合は、Func の自前デプロイを参照してください。

Func のインストール

Guanceの統合 - 拡張 - 管理版 Func の利用を推奨します。

Func を自前でデプロイする場合は、Func の自前デプロイを参照してください。

スクリプトの有効化

ヒント: 要件を満たす Alibaba Cloud AK を事前に用意してください(簡単のため、グローバル読み取り専用権限 ReadOnlyAccess を直接付与しても構いません)

管理版有効化スクリプト

  1. Guanceコンソールにログインします
  2. [統合] メニューをクリックし、[クラウドアカウント管理] を選択します
  3. [クラウドアカウントの追加] をクリックし、[Alibaba Cloud] を選択して画面に必要な情報を入力します。以前にクラウドアカウント情報を設定済みの場合は、この手順を省略します
  4. [テスト] をクリックし、成功したら [保存] をクリックします。テストに失敗した場合は、関連する設定情報が正しいか確認してから再度テストしてください
  5. [クラウドアカウント管理] の一覧で追加済みのクラウドアカウントを確認できるので、該当するクラウドアカウントをクリックして詳細ページに入ります
  6. クラウドアカウント詳細ページの [統合] ボタンをクリックし、未インストール 一覧から Alibaba Cloud DDoS 新BGP高防御 を見つけて [インストール] ボタンをクリックすると、インストール画面が表示されるのでそのままインストールします。

手動有効化スクリプト

  1. Func コンソールにログインし、[スクリプト市場] をクリックして Guanceスクリプト市場に入り、integration_alibabacloud_ddoscoo を検索します

  2. [インストール] をクリックし、Alibaba Cloud AK ID、AK Secret、アカウント名を入力します。

  3. [デプロイしてスクリプトを起動] をクリックすると、システムが自動で Startup スクリプトセットを作成し、対応する起動スクリプトを自動設定します。

  4. 有効化後は、「管理 / 自動トリガー設定」で該当する自動トリガー設定を確認できます。[実行] をクリックすると、定期実行を待たずにただちに 1 回実行できます。しばらくすると、実行タスクの記録および対応するログを確認できます。

確認

  1. 「管理 / 自動トリガー設定」で該当タスクに対応する自動トリガー設定が存在するか確認し、あわせて該当タスクの記録とログを確認して異常がないかチェックします
  2. Guanceの「基盤 / カスタム」で資産情報が存在するか確認します
  3. Guanceの「メトリクス」で対応する監視データがあるか確認します

指標

Alibaba Cloud CloudMonitor を設定すると、デフォルトの指標セットは以下のとおりです。設定により、さらに多くの指標を収集できます。Alibaba Cloud CloudMonitor 指標詳細

MetricName 説明 単位 ディメンション
Active_connection アクティブ接続数 count userId,InstanceId,ip
AttackTraffic 高防IPへの攻撃トラフィック bit/s userId,InstanceId,ip
Back_Traffic 高防IPのバックトラフィック bit/s userId,InstanceId,ip
In_Traffic 高防IPの入力トラフィック bit/s userId,InstanceId,ip
Inactive_connection 非アクティブ接続数 count userId,InstanceId,ip
New_connection 新規接続数 count userId,InstanceId,ip
Out_Traffic 高防IPの出力トラフィック bit/s userId,InstanceId,ip
qps QPS countS userId,InstanceId,ip
qps_ratio_down QPS前週比減少率 % userId,InstanceId,ip
qps_ratio_up QPS前週比増加率 % userId,InstanceId,ip
resp2xx 2XXステータスコード count userId,InstanceId,ip
resp2xx_ratio 2XXステータスコード比率 % userId,InstanceId,ip
resp3xx 3XXステータスコード count userId,InstanceId,ip
resp3xx_ratio 3XXステータスコード比率 % userId,InstanceId,ip
resp404 404ステータスコード count userId,InstanceId,ip
resp404_ratio 404ステータスコード比率 % userId,InstanceId,ip
resp4xx 4XXステータスコード count userId,InstanceId,ip
resp4xx_ratio 4XXステータスコード比率 % userId,InstanceId,ip
resp502 502ステータスコード count userId,InstanceId,ip
resp503 503ステータスコード count userId,InstanceId,ip
resp504 504ステータスコード count userId,InstanceId,ip
resp5xx 5XXステータスコード count userId,InstanceId,ip
resp5xx_ratio 5XXステータスコード比率 % userId,InstanceId,ip
upstream_resp2xx 2XXバックエンド応答ステータスコード count userId,InstanceId,ip
upstream_resp2xx_ratio 2XXバックエンド応答ステータスコード比率 % userId,InstanceId,ip
upstream_resp3xx 3XXバックエンド応答ステータスコード count userId,InstanceId,ip
upstream_resp3xx_ratio 3XXバックエンド応答ステータスコード比率 % userId,InstanceId,ip
upstream_resp4xx 4XXバックエンド応答ステータスコード count userId,InstanceId,ip
upstream_resp4xx_ratio 4XXバックエンド応答ステータスコード比率 % userId,InstanceId,ip
upstream_resp5xx 5XXバックエンド応答ステータスコード count userId,InstanceId,ip
upstream_resp5xx_ratio 5XXバックエンド応答ステータスコード比率 % userId,InstanceId,ip
upstream_resp404 404バックエンド応答ステータスコード count userId,InstanceId,ip
upstream_resp404_ratio 404バックエンド応答ステータスコード比率 % userId,InstanceId,ip

オブジェクト

収集された Alibaba Cloud DDoS 新BGP高防御 のオブジェクトデータ構造は、「基盤-カスタム」で確認できます

{
  "measurement": "aliyun_ddoscoo",
  "tags": {
    "name"      : "rg-acfm2pz25js****",
    "InstanceId": "rg-acfm2pz25js****",
    "RegionId"  : "cn-hangzhou",
    "Status"    : "1",
    "Edition"   : "9",
    "IpVersion" : "Ipv4",
    "Enabled"   : "1"
  },
  "fields": {
    "ExpireTime": "1637812279000",
    "CreateTime": "1637812279000",
    "message"   : "{インスタンス JSON データ}"
  }
}

フィードバック

このページは役に立ちましたか?