コンテンツにスキップ

Huawei Cloud WAF Web Application Firewall

Huawei Cloud WAF のメトリクスデータを収集

設定

Func のインストール

Guance連携 - 拡張 - ホスト版 Func を有効化することを推奨します。前提条件はすべて自動でインストールされるため、そのままスクリプトのインストールを続行してください

Func を自前でデプロイする場合はFunc の自前デプロイを参照してください

スクリプトのインストール

ヒント:要件を満たす Huawei Cloud の AK をあらかじめ用意してください。簡単にするため、グローバル読み取り専用権限 Tenant Guest を直接付与しても構いません

ホスト版の有効化スクリプト

  1. Guanceコンソールにログインします
  2. 【連携】メニューをクリックし、【クラウドアカウント管理】を選択します
  3. 【クラウドアカウントの追加】をクリックし、【Huawei Cloud】を選択して、画面に必要な情報を入力します。すでにクラウドアカウント情報を設定済みの場合は、この手順は不要です
  4. 【テスト】をクリックし、テスト成功後に【保存】をクリックします。テストに失敗した場合は、関連する設定情報が正しいか確認し、再度テストしてください
  5. 【クラウドアカウント管理】の一覧で追加済みのクラウドアカウントを確認できます。該当のクラウドアカウントをクリックして詳細ページに入ります
  6. クラウドアカウント詳細ページの【連携】ボタンをクリックし、未インストール 一覧から Huawei Cloud WAF Webアプリケーションファイアウォール を見つけて【インストール】ボタンをクリックすると、インストール画面が表示されるので、そのままインストールします

手動有効化スクリプト

  1. Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、integration_huaweicloud_waf を検索します

  2. 【インストール】をクリックしたあと、Huawei Cloud の AK、SK、およびアカウント名などのパラメータを入力します

  3. 【起動スクリプトをデプロイ】をクリックすると、システムが自動的に Startup スクリプトセットを作成し、対応する起動スクリプトを自動で設定します

  4. 有効化後、「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できます。【実行】をクリックすると、定期実行を待たずにすぐ1回実行できます。しばらくしてから、実行タスクの記録および対応するログを確認できます

検証

  1. 「管理 / 自動トリガー設定」で該当タスクに対応する自動トリガー設定が存在するか確認し、あわせてタスク記録とログを確認して異常がないかチェックします
  2. Guance の「基盤インフラ / カスタム」で資産情報が存在するか確認します
  3. Guance の「メトリクス」で対応する監視データがあるか確認します

メトリクス

Huawei Cloud WAF のメトリクスを収集します。設定によってさらに多くのメトリクスを収集できます。Huawei Cloud WAF メトリクス詳細

メトリクスID メトリクス名 メトリクスの意味 値の範囲 測定対象 監視周期(元のメトリクス)
requests リクエスト数 このメトリクスは、測定対象の直近5分間に WAF が返したリクエスト数の合計を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_http_2xx WAF 戻りコード(2XX) このメトリクスは、測定対象の直近5分間に WAF が返した 2XX ステータスコードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_http_3xx WAF 戻りコード(3XX) このメトリクスは、測定対象の直近5分間に WAF が返した 3XX ステータスコードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_http_4xx WAF 戻りコード(4XX) このメトリクスは、測定対象の直近5分間に WAF が返した 4XX ステータスコードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_http_5xx WAF 戻りコード(5XX) このメトリクスは、測定対象の直近5分間に WAF が返した 5XX ステータスコードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_fused_counts WAF サーキットブレーク量 このメトリクスは、測定対象の直近5分間に WAF によってサーキットブレーク保護されたリクエスト数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
inbound_traffic 総インバウンドトラフィック このメトリクスは、測定対象の直近5分間における総インバウンド帯域の大きさを集計します。単位:Mbit ≥0 Mbit 防御ドメイン名 5分
outbound_traffic 総アウトバウンドトラフィック このメトリクスは、測定対象の直近5分間における総アウトバウンド帯域の大きさを集計します。単位:Mbit ≥0 Mbit 防御ドメイン名 5分
waf_process_time_0 WAF 処理遅延 - 区間[0-10ms) このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[0-10ms) に入る総数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_process_time_10 WAF 処理遅延 - 区間[10-20ms) このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[10-20ms) に入る総数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_process_time_20 WAF 処理遅延 - 区間[20-50ms) このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[20-50ms) に入る総数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_process_time_50 WAF 処理遅延 - 区間[50-100ms) このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[50-100ms) に入る総数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_process_time_100 WAF 処理遅延 - 区間[100-1000ms) このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[100-1000ms) に入る総数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_process_time_1000 WAF 処理遅延 - 区間[1000+ms) このメトリクスは、測定対象の直近5分間における WAF 処理遅延が区間[1000+ms) に入る総数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
qps_peak QPS ピーク値 このメトリクスは、直近5分間の防御ドメイン名の QPS ピーク値を集計します。単位:回 ≥0 回 防御ドメイン名 5分
qps_mean QPS 平均値 このメトリクスは、直近5分間の防御ドメイン名の QPS 平均値を集計します。単位:回 ≥0 回 防御ドメイン名 5分
waf_http_0 応答なしの WAF ステータスコード このメトリクスは、測定対象の直近5分間に WAF から応答がなかったステータス応答コードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
upstream_code_2xx 業務戻りコード(2XX) このメトリクスは、測定対象の直近5分間に業務側が返した 2XX 系ステータス応答コードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
upstream_code_3xx 業務戻りコード(3XX) このメトリクスは、測定対象の直近5分間に業務側が返した 3XX 系ステータス応答コードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
upstream_code_4xx 業務戻りコード(4XX) このメトリクスは、測定対象の直近5分間に業務側が返した 4XX 系ステータス応答コードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
upstream_code_5xx 業務戻りコード(5XX) このメトリクスは、測定対象の直近5分間に業務側が返した 5XX 系ステータス応答コードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
upstream_code_0 応答なしの WAF ステータスコード このメトリクスは、測定対象の直近5分間に WAF から応答がなかったステータス応答コードの数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
inbound_traffic_peak インバウンドトラフィックのピーク値 このメトリクスは、直近5分間の防御ドメイン名のインバウンドトラフィックのピーク値を集計します。単位:Mbit/s ≥0 Mbit/s 防御ドメイン名 5分
inbound_traffic_mean インバウンドトラフィックの平均値 このメトリクスは、直近5分間の防御ドメイン名のインバウンドトラフィックの平均値を集計します。単位:Mbit/s ≥0 Mbit/s 防御ドメイン名 5分
outbound_traffic_peak アウトバウンドトラフィックのピーク値 このメトリクスは、直近5分間の防御ドメイン名のアウトバウンドトラフィックのピーク値を集計します。単位:Mbit/s ≥0 Mbit/s 防御ドメイン名 5分
outbound_traffic_mean アウトバウンドトラフィックの平均値 このメトリクスは、直近5分間の防御ドメイン名のアウトバウンドトラフィックの平均値を集計します。単位:Mbit/s ≥0 Mbit/s 防御ドメイン名 5分
attacks 攻撃総数 このメトリクスは、直近5分間の防御ドメイン名への攻撃リクエスト数の合計を集計します。単位:回 ≥0 回 防御ドメイン名 5分
crawlers クローラー攻撃回数 このメトリクスは、直近5分間の防御ドメイン名へのクローラー攻撃リクエスト数の合計を集計します。単位:回 ≥0 回 防御ドメイン名 5分
base_protection_counts Web 基本防御回数 このメトリクスは、直近5分間に Web 基本防御ルールによって防御された攻撃数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
precise_protection_counts 精密防御回数 このメトリクスは、直近5分間に精密防御ルールによって防御された攻撃数を集計します。単位:回 ≥0 回 防御ドメイン名 5分
cc_protection_counts CC 防御回数 このメトリクスは、直近5分間に CC 防御ルールによって防御された攻撃数を集計します。単位:回 ≥0 回 防御ドメイン名 5分

オブジェクト

収集された Huawei Cloud WAF オブジェクトデータ構造です。オブジェクトデータは「基盤インフラ - カスタム」で確認できます。

{
  "measurement": "huaweicloud_waf",
  "tags": {
    "RegionId"          : "cn-south-1",
    "hostname"          : "xxxxxxxxx.cn",
    "id"                : "9c877f3c83594d10af5aec52bcc1c707",
    "paid_type"         : "prePaid",
    "project_id"        : "756ada1aa17e4049b2a16ea41912e52d"
  },
  "fields": {
    "flag"              : "[JSON データ]",
    "proxy"             : "False",
    "timestamp"         : "1731653371361",
    "protect_status"    : "1",
    "access_status"     : "1",
    "exclusive_ip"      : "False",
    "web_tag"           : "waf"
  }
}

注意:tagsfields 内のフィールドは、今後の更新により変更される場合があります

ヒント:id の値は防御ドメイン名 ID であり、一意識別子として使用されます

フィードバック

このページは役に立ちましたか?