Huawei Cloud WAF Web Application Firewall
Huawei Cloud WAF のメトリクスデータを収集
設定¶
Func のインストール¶
Guance連携 - 拡張 - ホスト版 Func を有効化することを推奨します。前提条件はすべて自動でインストールされるため、そのままスクリプトのインストールを続行してください
Func を自前でデプロイする場合はFunc の自前デプロイを参照してください
スクリプトのインストール¶
ヒント:要件を満たす Huawei Cloud の AK をあらかじめ用意してください。簡単にするため、グローバル読み取り専用権限
Tenant Guestを直接付与しても構いません
ホスト版の有効化スクリプト¶
- Guanceコンソールにログインします
- 【連携】メニューをクリックし、【クラウドアカウント管理】を選択します
- 【クラウドアカウントの追加】をクリックし、【Huawei Cloud】を選択して、画面に必要な情報を入力します。すでにクラウドアカウント情報を設定済みの場合は、この手順は不要です
- 【テスト】をクリックし、テスト成功後に【保存】をクリックします。テストに失敗した場合は、関連する設定情報が正しいか確認し、再度テストしてください
- 【クラウドアカウント管理】の一覧で追加済みのクラウドアカウントを確認できます。該当のクラウドアカウントをクリックして詳細ページに入ります
- クラウドアカウント詳細ページの【連携】ボタンをクリックし、
未インストール一覧からHuawei Cloud WAF Webアプリケーションファイアウォールを見つけて【インストール】ボタンをクリックすると、インストール画面が表示されるので、そのままインストールします
手動有効化スクリプト¶
-
Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、
integration_huaweicloud_wafを検索します -
【インストール】をクリックしたあと、Huawei Cloud の AK、SK、およびアカウント名などのパラメータを入力します
-
【起動スクリプトをデプロイ】をクリックすると、システムが自動的に
Startupスクリプトセットを作成し、対応する起動スクリプトを自動で設定します -
有効化後、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できます。【実行】をクリックすると、定期実行を待たずにすぐ1回実行できます。しばらくしてから、実行タスクの記録および対応するログを確認できます
検証¶
- 「管理 / 自動トリガー設定」で該当タスクに対応する自動トリガー設定が存在するか確認し、あわせてタスク記録とログを確認して異常がないかチェックします
- Guance の「基盤インフラ / カスタム」で資産情報が存在するか確認します
- Guance の「メトリクス」で対応する監視データがあるか確認します
メトリクス¶
Huawei Cloud WAF のメトリクスを収集します。設定によってさらに多くのメトリクスを収集できます。Huawei Cloud WAF メトリクス詳細
| メトリクスID | メトリクス名 | メトリクスの意味 | 値の範囲 | 測定対象 | 監視周期(元のメトリクス) |
|---|---|---|---|---|---|
requests |
リクエスト数 | このメトリクスは、測定対象の直近5分間に WAF が返したリクエスト数の合計を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_http_2xx |
WAF 戻りコード(2XX) | このメトリクスは、測定対象の直近5分間に WAF が返した 2XX ステータスコードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_http_3xx |
WAF 戻りコード(3XX) | このメトリクスは、測定対象の直近5分間に WAF が返した 3XX ステータスコードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_http_4xx |
WAF 戻りコード(4XX) | このメトリクスは、測定対象の直近5分間に WAF が返した 4XX ステータスコードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_http_5xx |
WAF 戻りコード(5XX) | このメトリクスは、測定対象の直近5分間に WAF が返した 5XX ステータスコードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_fused_counts |
WAF サーキットブレーク量 | このメトリクスは、測定対象の直近5分間に WAF によってサーキットブレーク保護されたリクエスト数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
inbound_traffic |
総インバウンドトラフィック | このメトリクスは、測定対象の直近5分間における総インバウンド帯域の大きさを集計します。単位:Mbit | ≥0 Mbit | 防御ドメイン名 | 5分 |
outbound_traffic |
総アウトバウンドトラフィック | このメトリクスは、測定対象の直近5分間における総アウトバウンド帯域の大きさを集計します。単位:Mbit | ≥0 Mbit | 防御ドメイン名 | 5分 |
waf_process_time_0 |
WAF 処理遅延 - 区間[0-10ms) | このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[0-10ms) に入る総数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_process_time_10 |
WAF 処理遅延 - 区間[10-20ms) | このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[10-20ms) に入る総数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_process_time_20 |
WAF 処理遅延 - 区間[20-50ms) | このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[20-50ms) に入る総数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_process_time_50 |
WAF 処理遅延 - 区間[50-100ms) | このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[50-100ms) に入る総数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_process_time_100 |
WAF 処理遅延 - 区間[100-1000ms) | このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[100-1000ms) に入る総数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_process_time_1000 |
WAF 処理遅延 - 区間[1000+ms) | このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[1000+ms) に入る総数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
qps_peak |
QPS ピーク値 | このメトリクスは、直近5分間の防御ドメイン名の QPS ピーク値を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
qps_mean |
QPS 平均値 | このメトリクスは、直近5分間の防御ドメイン名の QPS 平均値を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
waf_http_0 |
応答なしの WAF ステータスコード | このメトリクスは、測定対象の直近5分間に WAF から応答がなかったステータス応答コードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
upstream_code_2xx |
業務戻りコード(2XX) | このメトリクスは、測定対象の直近5分間に業務側が返した 2XX 系ステータス応答コードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
upstream_code_3xx |
業務戻りコード(3XX) | このメトリクスは、測定対象の直近5分間に業務側が返した 3XX 系ステータス応答コードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
upstream_code_4xx |
業務戻りコード(4XX) | このメトリクスは、測定対象の直近5分間に業務側が返した 4XX 系ステータス応答コードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
upstream_code_5xx |
業務戻りコード(5XX) | このメトリクスは、測定対象の直近5分間に業務側が返した 5XX 系ステータス応答コードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
upstream_code_0 |
応答なしの WAF ステータスコード | このメトリクスは、測定対象の直近5分間に WAF から応答がなかったステータス応答コードの数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
inbound_traffic_peak |
インバウンドトラフィックのピーク値 | このメトリクスは、直近5分間の防御ドメイン名のインバウンドトラフィックのピーク値を集計します。単位:Mbit/s | ≥0 Mbit/s | 防御ドメイン名 | 5分 |
inbound_traffic_mean |
インバウンドトラフィックの平均値 | このメトリクスは、直近5分間の防御ドメイン名のインバウンドトラフィックの平均値を集計します。単位:Mbit/s | ≥0 Mbit/s | 防御ドメイン名 | 5分 |
outbound_traffic_peak |
アウトバウンドトラフィックのピーク値 | このメトリクスは、直近5分間の防御ドメイン名のアウトバウンドトラフィックのピーク値を集計します。単位:Mbit/s | ≥0 Mbit/s | 防御ドメイン名 | 5分 |
outbound_traffic_mean |
アウトバウンドトラフィックの平均値 | このメトリクスは、直近5分間の防御ドメイン名のアウトバウンドトラフィックの平均値を集計します。単位:Mbit/s | ≥0 Mbit/s | 防御ドメイン名 | 5分 |
attacks |
攻撃総数 | このメトリクスは、直近5分間の防御ドメイン名への攻撃リクエスト数の合計を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
crawlers |
クローラー攻撃回数 | このメトリクスは、直近5分間の防御ドメイン名へのクローラー攻撃リクエスト数の合計を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
base_protection_counts |
Web 基本防御回数 | このメトリクスは、直近5分間に Web 基本防御ルールによって防御された攻撃数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
precise_protection_counts |
精密防御回数 | このメトリクスは、直近5分間に精密防御ルールによって防御された攻撃数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
cc_protection_counts |
CC 防御回数 | このメトリクスは、直近5分間に CC 防御ルールによって防御された攻撃数を集計します。単位:回 | ≥0 回 | 防御ドメイン名 | 5分 |
オブジェクト¶
収集された Huawei Cloud WAF オブジェクトデータ構造です。オブジェクトデータは「基盤インフラ - カスタム」で確認できます。
{
"measurement": "huaweicloud_waf",
"tags": {
"RegionId" : "cn-south-1",
"hostname" : "xxxxxxxxx.cn",
"id" : "9c877f3c83594d10af5aec52bcc1c707",
"paid_type" : "prePaid",
"project_id" : "756ada1aa17e4049b2a16ea41912e52d"
},
"fields": {
"flag" : "[JSON データ]",
"proxy" : "False",
"timestamp" : "1731653371361",
"protect_status" : "1",
"access_status" : "1",
"exclusive_ip" : "False",
"web_tag" : "waf"
}
}
注意:
tags、fields内のフィールドは、今後の更新により変更される場合がありますヒント:
idの値は防御ドメイン名 ID であり、一意識別子として使用されます