Alibaba Cloud WAF Webアプリケーションファイアウォール
Alibaba Cloud WAF Webアプリケーションファイアウォールのメトリクスデータを収集
設定¶
Func のインストール¶
Guance の「統合 - 拡張 - マネージド版 Func」を有効化することを推奨します
Func を自前でデプロイする場合は、Func を自前でデプロイする を参照してください
スクリプトの有効化¶
ヒント:要件を満たす Alibaba Cloud AK を事前に準備してください(簡単にするため、全体の読み取り専用権限
ReadOnlyAccessを直接付与して構いません)
手動でスクリプトを有効化¶
-
Func コンソールにログインし、[スクリプトマーケット] をクリックして Guance のスクリプトマーケットに入り、
integration_alibabacloud_waf_v3を検索します。 -
[インストール] をクリックした後、必要なパラメータを入力します。Alibaba Cloud AK ID、AK Secret、およびアカウント名です。
-
[起動スクリプトをデプロイ] をクリックすると、システムが自動的に
Startupスクリプトセットを作成し、対応する起動スクリプトを自動で設定します。 -
有効化後は、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できます。[実行] をクリックすると、定期実行を待たずにすぐ 1 回実行できます。しばらくすると、実行タスクの記録と対応するログを確認できます。
確認¶
- 「管理 / 自動トリガー設定」で、対象タスクに対応する自動トリガー設定が存在するか確認し、あわせてタスク記録とログを見て異常がないか確認します
- Guance の「インフラストラクチャ / カスタム」で資産情報が存在するか確認します
- Guance の「メトリクス」で対応する監視データがあるか確認します
メトリクス¶
Web アプリケーションファイアウォールのメトリクスは aliyun_acs_waf メトリクスセットにあります。以下にメトリクスの詳細を示します
| メトリクス | 説明 | 単位 | Demissions |
|---|---|---|---|
| 4XX_ratio-wafv3 | 4XX 比率 V3 | % | userId,instanceId,resource |
| 5XX_ratio-wafv3 | 5XX 比率 V3 | % | userId,instanceId,resource |
| acl_blocks_5m-wafv3 | アクセス制御ブロック数(5m) V3 | count | userId,instanceId,resource |
| acl_rate_5m-wafv3 | アクセス制御ブロック率(5m) V3 | % | userId,instanceId,resource |
| cc_blocks_5m-wafv3 | CC 防御ブロック数(5m) V3 | count | userId,instanceId,resource |
| cc_rate_5m-wafv3 | CC 防御ブロック率(5m) V3 | % | userId,instanceId,resource |
| qps-wafv3 | QPS_V3 | countS | userId,instanceId,resource |
| qps_ratio-wafv3 | QPS 前月比増加率 V3 | % | userId,instanceId,resource |
| qps_ratio_down-wafv3 | QPS 前月比減少率 V3 | % | userId,instanceId,resource |
| waf_blocks_5m-wafv3 | Web 攻撃ブロック数(5m) V3 | count | userId,instanceId,resource |
| waf_qps-wafv3 | インスタンス単位 QPS | countS | userId,instanceId |
| waf_qps-wafv3-max | インスタンス単位 Max QPS | countS | userId,instanceId |
| waf_rate_5m-wafv3 | Web 攻撃ブロック率(5m) V3 | % | userId,instanceId,resource |
| waf_rate_5m-wafv3_v2 | Web 攻撃ブロック率(5m) V3(新) | % | userId,instanceId,resource |