コンテンツにスキップ

AWS WAF

AWS WAF のメトリクスデータを収集

設定

Func のインストール

Guance の統合 - 拡張 - マネージド版 Func を有効にすることを推奨します。前提条件はすべて自動でインストールされるため、続けてスクリプトをインストールしてください

Func を自前でデプロイする場合は、Func の自前デプロイ を参照してください

スクリプトのインストール

ヒント: 要件を満たす Amazon AK をあらかじめ用意してください(簡単のため、直接グローバル読み取り権限 ReadOnlyAccess を付与しても構いません)

マネージド版の有効化スクリプト

  1. Guance コンソールにログインする
  2. 【統合】メニューをクリックし、【クラウドアカウント管理】を選択する
  3. 【クラウドアカウントを追加】をクリックし、【AWS】を選択して、画面に必要な情報を入力する。すでにクラウドアカウント情報を設定済みの場合は、この手順は省略する
  4. 【テスト】をクリックし、テスト成功後に【保存】をクリックする。テストに失敗した場合は、関連する設定情報が正しいか確認して再度テストする
  5. 【クラウドアカウント管理】の一覧で追加済みのクラウドアカウントを確認できるので、該当するクラウドアカウントをクリックして詳細ページに入る
  6. クラウドアカウント詳細ページの【統合】ボタンをクリックし、未インストール リストから AWS WAF を見つけて【インストール】ボタンをクリックし、表示されたインストール画面でインストールする

手動有効化スクリプト

  1. Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、integration_aws_wafv2 を検索する

  2. 【インストール】をクリックした後、対応するパラメータを入力する。AWS AK ID、AK Secret、およびアカウント名。

  3. 【デプロイして起動スクリプトを開始】をクリックすると、システムが自動的に Startup スクリプトセットを作成し、対応する起動スクリプトを自動設定する。

  4. 有効化後は、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できる。【実行】をクリックすると、定期実行を待たずにすぐ 1 回実行できる。しばらくしてから、実行タスクの記録と対応するログを確認できる。

検証

  1. 「管理 / 自動トリガー設定」で、対応するタスクに自動トリガー設定が存在するか確認し、あわせてタスク記録とログを確認して異常がないかチェックする
  2. Guance の「基礎インフラ - リソースディレクトリ」で資産情報が存在するか確認する
  3. Guance の「メトリクス」で対応する監視データがあるか確認する

メトリクス

AWS WAF のメトリクスは aws_AWS/WAFV2 メトリクスセット下にあり、以下は一部メトリクスの説明、および単位と統計データです。

メトリクス 説明 単位
AllowedRequests 許可された Web リクエスト数 count
BlockedRequests ブロックされた Web リクエスト数 count
RequestsWithValidChallengeToken チャレンジコントロールが適用され、チャレンジトークンが有効な Web リクエスト数 count
SampleBlockedRequest Block 操作が実行されたサンプルリクエスト数 count
CaptchaRequests CAPTCHA コントロールが適用された Web リクエスト数 count
PassedRequests 通過したリクエスト数。これはルールグループの評価は通過したが、どのルールグループルールにも一致しなかったリクエストにのみ使用されます count
RequestsWithValidChallengeToken チャレンジコントロールが適用され、チャレンジトークンが有効な Web リクエスト数 count
SampleAllowedRequest Allow 操作が実行されたサンプルリクエスト数 count
SampleCaptchaRequest CAPTCHA 操作が実行されたサンプルリクエスト数 count
SampleChallengeRequest Challenge 操作が実行されたサンプルリクエスト数 count
SampleCountRequest Count 操作が実行されたサンプルリクエスト数 count

オブジェクト

収集された AWS WAF オブジェクトデータ構造で、オブジェクトデータは「基礎インフラ - リソースディレクトリ」で確認できます

{
  "measurement": "aws_wafv2",
  "tags": {
    "Id"                        : "91d10100-xxxxxxxxx-89fb90d1f566",
    "ARN"                       : "arn:aws:wafv2:us-east-1:87626xxxxx4:regional/webacl/test-123/446cc7d0-d87e-xxxxxxxxxx",
    "Capacity"                  : "CN",
    "LabelNamespace"            : "awswaf:87626xxxxx4:webacl:test-us-east-1:xxxxx",
    "ManagedByFirewallManager"  : "False",
    "RegionId"                  : "ap-southeast-1"
  },
  "fields": {
    "LockToken"                              : "6fe50442-fdfe-4dd5-ba54-5xxxxxxxxxxx",
    "Description"                            : "test-123",
    "AssociationConfig"                      : "{xxxxxxx}",
    "CaptchaConfig"                          : "{xxxxxxx}",
    "ChallengeConfig"                        : "{xxxxxxx}",
    "CustomResponseBodies"                   : "xxxxxxx",
    "DefaultAction"                          : "{"Allow": {}}",
    "PostProcessFirewallManagerRuleGroups"   : "Success",
    "PreProcessFirewallManagerRuleGroups"    : "{xxxxxxxx}",
    "Rules"                                  : "{Rules}",
    "TokenDomains"                           : "xxxxxxxx",
    "VisibilityConfig"                       : "{xxxxxxx}"
  }
}

注意:tagsfields のフィールドは後続の更新により変更される場合があります

フィードバック

このページは役に立ちましたか?