コンテンツにスキップ

Alibaba Cloud WAF Webアプリケーションファイアウォール

Alibaba Cloud WAF Webアプリケーションファイアウォールのメトリクスデータを収集

設定

Func のインストール

Guance の「統合 - 拡張 - マネージド版 Func」を有効化することを推奨します

Func を自前でデプロイする場合は、Func を自前でデプロイする を参照してください

スクリプトの有効化

ヒント:要件を満たす Alibaba Cloud AK を事前に準備してください(簡単にするため、全体の読み取り専用権限 ReadOnlyAccess を直接付与して構いません)

手動でスクリプトを有効化

  1. Func コンソールにログインし、[スクリプトマーケット] をクリックして Guance のスクリプトマーケットに入り、integration_alibabacloud_waf_v3 を検索します。

  2. [インストール] をクリックした後、必要なパラメータを入力します。Alibaba Cloud AK ID、AK Secret、およびアカウント名です。

  3. [起動スクリプトをデプロイ] をクリックすると、システムが自動的に Startup スクリプトセットを作成し、対応する起動スクリプトを自動で設定します。

  4. 有効化後は、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できます。[実行] をクリックすると、定期実行を待たずにすぐ 1 回実行できます。しばらくすると、実行タスクの記録と対応するログを確認できます。

確認

  1. 「管理 / 自動トリガー設定」で、対象タスクに対応する自動トリガー設定が存在するか確認し、あわせてタスク記録とログを見て異常がないか確認します
  2. Guance の「インフラストラクチャ / カスタム」で資産情報が存在するか確認します
  3. Guance の「メトリクス」で対応する監視データがあるか確認します

メトリクス

Web アプリケーションファイアウォールのメトリクスは aliyun_acs_waf メトリクスセットにあります。以下にメトリクスの詳細を示します

メトリクス 説明 単位 Demissions
4XX_ratio-wafv3 4XX 比率 V3 % userId,instanceId,resource
5XX_ratio-wafv3 5XX 比率 V3 % userId,instanceId,resource
acl_blocks_5m-wafv3 アクセス制御ブロック数(5m) V3 count userId,instanceId,resource
acl_rate_5m-wafv3 アクセス制御ブロック率(5m) V3 % userId,instanceId,resource
cc_blocks_5m-wafv3 CC 防御ブロック数(5m) V3 count userId,instanceId,resource
cc_rate_5m-wafv3 CC 防御ブロック率(5m) V3 % userId,instanceId,resource
qps-wafv3 QPS_V3 countS userId,instanceId,resource
qps_ratio-wafv3 QPS 前月比増加率 V3 % userId,instanceId,resource
qps_ratio_down-wafv3 QPS 前月比減少率 V3 % userId,instanceId,resource
waf_blocks_5m-wafv3 Web 攻撃ブロック数(5m) V3 count userId,instanceId,resource
waf_qps-wafv3 インスタンス単位 QPS countS userId,instanceId
waf_qps-wafv3-max インスタンス単位 Max QPS countS userId,instanceId
waf_rate_5m-wafv3 Web 攻撃ブロック率(5m) V3 % userId,instanceId,resource
waf_rate_5m-wafv3_v2 Web 攻撃ブロック率(5m) V3(新) % userId,instanceId,resource

フィードバック

このページは役に立ちましたか?