Tencent Cloud WAF¶
Tencent Cloud Web Application Firewall(Web Application Firewall、WAF)は、AI ベースのワンストップな Web ビジネス運用リスク防御ソリューションです。表示される指標には、WAF の稼働状況、攻撃回数、攻撃トラフィック、攻撃 IP 数、攻撃ドメイン数、攻撃ポート数、攻撃タイプの分布、攻撃元の分布、攻撃時間の分布、攻撃トレンドなどがあり、これらの指標は WAF の稼働状況と攻撃状況を反映します。
設定¶
Func のインストール¶
Guance の統合 - 拡張 - ホスト版 Func を有効化することを推奨します。前提条件はすべて自動でインストールされるため、そのままスクリプトのインストールを続行してください。
自前で Func をデプロイする場合は、Func を自前でデプロイ を参照してください。
スクリプトの有効化¶
ヒント: 要件を満たす Tencent Cloud AK を事前に用意してください(簡単のため、全体読み取り権限
ReadOnlyAccessを直接付与しても構いません)
ホスト版スクリプトの有効化¶
- Guance コンソールにログインする
- 【統合】メニューをクリックし、【クラウドアカウント管理】を選択する
- 【クラウドアカウントを追加】をクリックし、【Tencent Cloud】を選択して、画面に必要な情報を入力する。すでにクラウドアカウント情報が設定済みの場合は、この手順は省略する
- 【テスト】をクリックし、テスト成功後に【保存】をクリックする。テストに失敗した場合は、関連する設定が正しいか確認して再度テストする
- 【クラウドアカウント管理】の一覧で追加済みのクラウドアカウントを確認できる。該当するクラウドアカウントをクリックして詳細ページへ入る
- クラウドアカウント詳細ページの【統合】ボタンをクリックし、
未インストール一覧からTencent Cloud WAFを見つけて、【インストール】ボタンをクリックして表示されるインストール画面でインストールする
手動でスクリプトを有効化¶
-
Func コンソールにログインし、【スクリプトマーケット】をクリックして Guance スクリプトマーケットに入り、
integration_tencentcloud_wafを検索する -
【インストール】をクリック後、Tencent Cloud AK、SK、およびアカウント名などの対応するパラメータを入力する
-
【デプロイしてスクリプトを起動】をクリックすると、システムが自動的に
Startupスクリプトセットを作成し、対応する起動スクリプトを自動で設定する -
有効化後は「管理 / 自動トリガー設定」で対応する自動トリガー設定を確認できる。【実行】をクリックすれば、定期実行を待たずにすぐ 1 回実行できる。しばらくすると、実行タスクの記録と対応するログを確認できる
確認¶
- 「管理 / 自動トリガー設定」で、対応するタスクに自動トリガー設定が存在するか確認し、同時に対応するタスク記録とログを確認して異常がないかチェックする
- Guance の「インフラストラクチャー / カスタム」で資産情報が存在するか確認する
- Guance の「指標」で対応する監視データがあるか確認する
指標¶
Tencent Cloud-Cloud Monitor を設定すると、デフォルトの指標セットは以下のとおりです。設定により、より多くの指標を収集できます。Tencent Cloud Cloud Monitor 指標の詳細
| 指標英名 | 指標中国語名 | 説明 | 単位 | ディメンション | 統計ルール |
|---|---|---|---|---|---|
| 4xx | アクセスリクエスト 4XX 総数 | アクセスリクエスト 4XX 総数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| 4xxNew | アクセスリクエスト 4XX 総数 | アクセスリクエスト 4XX 総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| 5xx | アクセスリクエスト 5XX 総数 | アクセスリクエスト 5XX 総数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| 5xxNew | アクセスリクエスト 5XX 総数 | アクセスリクエスト 5XX 総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| Access | WAF アクセス総数 | WAF アクセス総数 | Count | domain, edition | [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| AccessNew | WAF アクセス総数 | WAF アクセス総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| Attack | WAF 攻撃総数 | WAF 攻撃総数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| AttackNew | WAF 攻撃総数 | WAF 攻撃総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| Bot | BOT リクエスト総数 | BOT リクエスト総数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| BotNew | BOT リクエスト総数 | BOT リクエスト総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| Bw | IP ブラックリスト攻撃総数 | IP ブラックリスト攻撃総数 | Count | domain, edition | [10s, sum], [60s, sum], [300s, sum] |
| Cc | CC 攻撃総数 | CC 攻撃総数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| CcNew | CC 攻撃総数 | CC 攻撃総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| Down | 下り帯域総量 | 下り帯域総量 | Bytes | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| DownNew | 下り帯域総量 | 下り帯域総量 | Bytes | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| InBandwidth | 受信帯域 | 受信帯域 | MBytes | domain, edition | [60s, expr], [300s, sum], [3600s, sum], [86400s, sum] |
| InBandwidthNew | 受信帯域 | 受信帯域 | Bytes | instance | [60s, expr], [300s, sum], [3600s, sum], [86400s, sum] |
| Leak | 機密情報漏えい対策攻撃総数 | 機密情報漏えい対策攻撃総数 | Count | domain, edition | [10s, sum], [60s, sum], [300s, sum] |
| MetricnameCustomSecurity | カスタムポリシー攻撃 | カスタムポリシー攻撃数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| MetricnameCustomSecurityNew | カスタムポリシー攻撃 | カスタムポリシー攻撃 | Count | instance | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| OutBandwidth | 送信帯域 | 送信帯域 | MBytes | edition, domain | [60s, expr], [300s, sum], [3600s, sum], [86400s, sum] |
| OutBandwidthNew | 送信帯域 | 送信帯域 | MBytes | instance | [60s, expr], [300s, sum], [3600s, sum], [86400s, sum] |
| Qps | 毎秒のアクセスリクエスト数 | 毎秒のアクセスリクエスト数 | Count/s | edition, domain | [10s, expr], [60s, max], [300s, max], [3600s, max], [86400s, max] |
| QpsNew | 毎秒のアクセスリクエスト数 | 毎秒のアクセスリクエスト数 | Count/s | instance | [10s, expr], [60s, max], [300s, max], [3600s, max], [86400s, max] |
| Ratio4xx | 4XX ステータスコードの割合 | 4XX ステータスコードの割合 | % | domain, edition | [60s, expr], [300s, expr] |
| Ratio4xxNew | 4XX ステータスコードの割合 | 4XX ステータスコードの割合 | % | instance | [60s, expr], [300s, expr] |
| Ratio5xx | 5XX リクエストの割合 | 5XX リクエストの割合 | % | domain, edition | [60s, expr], [300s, expr] |
| Ratio5xxNew | 5XX リクエストの割合 | 5XX リクエストの割合 | % | instance | [60s, expr], [300s, expr] |
| RatioAttack | WEB 攻撃の割合 | WEB 攻撃の割合 | % | domain, edition | [60s, expr], [300s, expr] |
| RatioAttackNew | WEB 攻撃の割合 | WEB 攻撃の割合 | % | instance | [60s, expr], [300s, expr] |
| RatioBot | BOT 攻撃の割合 | BOT 攻撃の割合 | % | domain, edition | [60s, expr], [300s, expr] |
| RatioBotNew | BOT 攻撃の割合 | BOT 攻撃の割合 | % | instance | [60s, expr], [300s, expr] |
| RatioCc | CC 攻撃の割合 | CC 攻撃の割合 | % | domain, edition | [60s, expr], [300s, expr] |
| RatioCcNew | CC 攻撃の割合 | CC 攻撃の割合 | % | instance | [60s, expr], [300s, expr] |
| RatioInBandwidth | インスタンス受信帯域利用率 | インスタンス受信帯域利用率 | % | instance | [60s, expr] |
| RatioOutBandwidth | インスタンス送信帯域利用率 | インスタンス送信帯域利用率 | % | instance | [60s, expr] |
| RatioQps | インスタンス QPS 利用率 | インスタンス QPS 利用率 | % | instance | [60s, expr] |
| Tamper | ページ改ざん攻撃総数 | ページ改ざん攻撃総数 | Count | domain, edition | [10s, sum], [60s, sum], [300s, sum] |
| U4xx | 上流リクエスト 4XX 総数 | 上流リクエスト 4XX 総数 | Count | edition, domain | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| U4xxNew | 上流リクエスト 4XX 総数 | 上流リクエスト 4XX 総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum] |
| U5xx | 上流リクエスト 5XX 総数 | 上流リクエスト 5XX 総数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| U5xxNew | 上流リクエスト 5XX 総数 | 上流リクエスト 5XX 総数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum] |
| Up | 上り帯域総量 | 上り帯域総量 | Bytes | edition, domain | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| UpNew | 上り帯域総量 | 上り帯域総量 | Bytes | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum] |
| Upstream | 上流へのオリジン取得回数 | 上流へのオリジン取得回数 | Count | domain, edition | [60s, sum], [300s, sum], [3600s, sum], [86400s, sum] |
| UpstreamNew | 上流へのオリジン取得回数 | 上流へのオリジン取得回数 | Count | instance | [5s, sum], [10s, sum], [60s, sum], [300s, sum] |
補足 Web アプリケーションファイアウォールの指標データを取得する際は、Region を必ず「広州」リージョンに統一してください。
各ディメンションに対応するパラメータ一覧¶
| パラメータ名 | ディメンション名 | ディメンションの説明 | 形式 |
|---|---|---|---|
| Instances.N.Dimensions.0.Name | domain | クライアント攻撃のドメインディメンション名 | String 型のディメンション名を入力:domain |
| Instances.N.Dimensions.0.Value | domain | クライアント攻撃の具体的なドメイン | クライアント攻撃の具体的なドメインを入力。例:www.cloud.tencent.com |
| Instances.N.Dimensions.1.Name | edition | Web アプリケーションファイアウォールのインスタンスタイプのディメンション名 | String 型のディメンション名を入力:edition |
| Instances.N.Dimensions.1.Value | edition | Web アプリケーションファイアウォールの具体的なインスタンスタイプ | Web アプリケーションファイアウォールの具体的なインスタンスタイプを入力。例:SaaS WAF(入力値は 0)または CLB WAF(入力値は 1) |
| Instances.N.Dimensions.2.Name | instance | Web アプリケーションファイアウォールのインスタンスディメンション名 | String 型のディメンション名を入力:instance |
| Instances.N.Dimensions.2.Value | instance | Web アプリケーションファイアウォールの具体的なインスタンス名 | Web アプリケーションファイアウォールの具体的なインスタンス名を入力。例:waf_2kxtpo960i9y7i05 |
オブジェクト¶
収集された Tencent Cloud WAF オブジェクトデータの構造です。オブジェクトデータは「インフラストラクチャー - カスタム」で確認できます。
{
"time": 1749782297000,
"AppId": "1311317185",
"CCList": "[]",
"ClsStatus": "0",
"Cname": "15bfb3de8de69192de22b581c2a66571.qcloudwzgj.com",
"CreateTime": "2025-06-09T14:47:48+08:00",
"Domain": "",
"DomainId": "13f6c2f0def0558e9f5234270434d1b0",
"Edition": "sparta-waf",
"EditionNum": "0",
"Engine": "1",
"InstanceId": "waf_2l12weqc17ldfpop",
"InstanceName": "gz-Default",
"Level": "2",
"LoadBalancerSet": "[]",
"Ports": "[{\"NginxServerId\": 408141, \"Port\": \"80\", \"Protocol\": \"http\", \"UpstreamPort\": \"80\", \"UpstreamProtocol\": \"http\"}]",
"Region": "gz",
"RegionId": "",
"RsList": "[\"134.175.221.0/24\"]",
"SrcList": "[]",
"State": "1",
"Status": "1",
"__docid": "CO_fcaf33c5dcca7aca4735e6b5d9857f2e",
"__namespace": "custom_object",
"__update_time": 1749782297000,
"account_name": "",
"class": "tencentcloud_waf",
"cloud_provider": "tencentcloud",
"create_time": 1749782297797,
"date": 1749782297000,
"date_ns": 1749782297000000000,
"last_update_time": 1749782297797,
"message": "{\"AccessStatus\": 1, \"AlbType\": \"\", \"ApiStatus\": 0, \"AppId\": 1311317185, \"BotStatus\": 0, \"CCList\": [], \"CdcClusters\": \"\", \"CloudType\": \"\", \"ClsStatus\": 0, \"Cname\": \"15bfb3de8de69192de22b581c2a66571.qcloudwzgj.com\", \"CreateTime\": \"2025-06-09T14:47:48+08:00\", \"Domain\": \"xxxxx.com\", \"DomainId\": \"13f6c2f0def0558e9f5234270434d1b0\", \"Edition\": \"sparta-waf\", \"EditionNum\": 0, \"Engine\": 1, \"FlowMode\": 0, \"InstanceId\": \"waf_2l12weqc17ldfpop\", \"InstanceName\": \"gz-Default\", \"Ipv6Status\": 0, \"Labels\": [\"\"], \"Level\": 2, \"LoadBalancerSet\": [], \"Mode\": 1, \"Note\": \"\", \"Ports\": [{\"NginxServerId\": 408141, \"Port\": \"80\", \"Protocol\": \"http\", \"UpstreamPort\": \"80\", \"UpstreamProtocol\": \"http\"}], \"PostCKafkaStatus\": 0, \"PostCLSStatus\": 0, \"Region\": \"gz\", \"RegionId\": \"ap-guangzhou\", \"RsList\": [\"134.175.221.0/24\"], \"SgDetail\": \"\", \"SgID\": \"\", \"SgState\": 0, \"SrcList\": [], \"State\": 1, \"Status\": 1, \"UpstreamDomainList\": [\"www.xxxxx.com\"]}",
"name": "13f6c2f0def0558e9f5234270434d1b0",
"time_us": 1749782297000000,
"__searches": []
}
注意:
tags、fields内のフィールドは後続の更新で変更される場合があります