알리바바 클라우드 Cloud Firewall
알리바바 클라우드 Cloud Firewall 모니터링 데이터 수집
설정¶
Func 설치¶
Guance 통합 - 확장 - 관리형 Func 사용을 권장합니다
Func를 직접 배포하는 경우 Func 직접 배포를 참고하세요
스크립트 활성화¶
안내: 요구 사항을 충족하는 알리바바 클라우드 AK를 미리 준비하세요. 간단히 하려면 전역 읽기 전용 권한
ReadOnlyAccess를 직접 부여해도 됩니다.
관리형 활성화 스크립트¶
- Guance 콘솔에 로그인합니다
- [통합] 메뉴를 클릭하고 [클라우드 계정 관리]를 선택합니다
- [클라우드 계정 추가]를 클릭하고 [알리바바 클라우드]를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 설정했다면 이 단계를 건너뜁니다
- [테스트]를 클릭하고 테스트가 성공하면 [저장]을 클릭합니다. 테스트에 실패하면 관련 설정이 올바른지 확인한 뒤 다시 테스트합니다
- [클라우드 계정 관리] 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 이동합니다
- 클라우드 계정 상세 페이지의 [통합] 버튼을 클릭한 뒤
미설치목록에서알리바바 클라우드 Cloud Firewall을 찾아 [설치] 버튼을 클릭하고, 나타나는 설치 화면에서 설치합니다
수동 활성화 스크립트¶
-
Func 콘솔에 로그인한 뒤 [스크립트 마켓]을 클릭하여 Guance 스크립트 마켓으로 들어가
integration_alibabacloud_cloudfw를 검색합니다 -
[설치]를 클릭한 뒤 알리바바 클라우드 AK ID, AK Secret 및 계정명을 입력합니다.
-
[배포 시작 스크립트]를 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고, 해당 시작 스크립트를 자동으로 구성합니다. -
활성화 후에는 [관리 / 자동 트리거 구성]에서 해당 자동 트리거 구성을 확인할 수 있습니다. [실행]을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.
검증¶
- [관리 / 자동 트리거 구성]에서 해당 작업에 대응하는 자동 트리거 구성이 존재하는지 확인하고, 동시에 작업 기록과 로그를 확인하여 이상 여부를 점검합니다
- Guance의 [인프라 / 사용자 정의]에서 자산 정보가 있는지 확인합니다
- Guance의 [지표]에서 해당 모니터링 데이터가 있는지 확인합니다
지표¶
클라우드 방화벽¶
| 지표 이름 | 지표 유형 | 지표 설명 | 차원 | 통계 | 단위 |
|---|---|---|---|---|---|
| InternetAclBlockByIp | 공인 IP | 단일 IP ACL 차단 수 | userId,assetIp | Value | count |
| InternetAclBlockByRegion | 리전 | 단일 리전 ACL 차단 수 | userId,regionId | Value | count |
| InternetAclBlockByUser | 전역 | ACL 차단 수 | userId | Value | count |
| InternetAclBlockPerByIp | 공인 IP | 단일 IP ACL 차단 비율 | userId,assetIp | Value | % |
| InternetAclBlockPerByRegion | 리전 | 단일 리전 ACL 차단 비율 | userId,regionId | Value | % |
| InternetAclBlockPerByUser | 전역 | ACL 차단 비율 | userId | Value | % |
| InternetIpsBlockByIp | 공인 IP | 단일 IP IPS 차단 수 | userId,assetIp | Value | count |
| InternetIpsBlockByRegion | 리전 | 단일 리전 IPS 차단 수 | userId,regionId | Value | count |
| InternetIpsBlockByUser | 전역 | IPS 차단 수 | userId | Value | count |
| InternetIpsBlockPerByIp | 공인 IP | 단일 IP IPS 차단 비율 | userId,assetIp | Value | % |
| InternetIpsBlockPerByRegion | 리전 | 단일 리전 IPS 차단 비율 | userId,regionId | Value | % |
| InternetIpsBlockPerByUser | 전역 | IPS 차단 비율 | userId | Value | % |
| InternetNewConnByIp | 공인 IP | 단일 IP 신규 연결 수 | userId,assetIp | Value | count |
| InternetNewConnByRegion | 리전 | 단일 리전 신규 연결 수 | userId,regionId | Value | count |
| InternetNewConnByUser | 전역 | 신규 연결 수 | userId | Value | count |
| InternetNewConnPerByIp | 공인 IP | 단일 IP 신규 연결 비율 | userId,assetIp | Value | % |
| InternetNewConnPerByRegion | 리전 | 단일 리전 신규 연결 비율 | userId,regionId | Value | % |
| InternetNewConnPerByUser | 전역 | 신규 연결 비율 | userId | Value | % |
클라우드 방화벽-NAT¶
| 지표 이름 | 지표 유형 | 지표 설명 | 차원 | 통계 | 단위 |
|---|---|---|---|---|---|
| NatAclBlockByInstanceId | NAT 게이트웨이 | 단일 NAT 방화벽 인스턴스 ACL 차단 수 | userId,cloudInstanceId | Value | count |
| NatAclBlockByRegion | 리전 | 단일 리전 ACL 차단 수 | userId,regionId | Value | count |
| NatAclBlockByUser | 전역 | ACL 차단 수 | userId | Value | count |
| NatAclBlockPerByInstanceId | NAT 게이트웨이 | 단일 NAT 방화벽 인스턴스 ACL 차단 비율 | userId,cloudInstanceId | Value | % |
| NatAclBlockPerByRegion | 리전 | 단일 리전 ACL 차단 비율 | userId,regionId | Value | % |
| NatAclBlockPerByUser | 전역 | ACL 차단 비율 | userId | Value | % |
| NatNewConnByInstanceId | NAT 게이트웨이 | 단일 NAT 방화벽 인스턴스 신규 연결 수 | userId,cloudInstanceId | Value | count |
| NatNewConnByRegion | 리전 | 단일 리전 신규 연결 수 | userId,regionId | Value | count |
| NatNewConnByUser | 전역 | 신규 연결 수 | userId | Value | count |
| NatNewConnPerByInstanceId | NAT 게이트웨이 | 단일 NAT 방화벽 인스턴스 신규 연결 비율 | userId,cloudInstanceId | Value | % |
| NatNewConnPerByRegion | 리전 | 단일 리전 신규 연결 비율 | userId,regionId | Value | % |
| NatNewConnPerByUser | 전역 | 신규 연결 비율 | userId | Value | % |
클라우드 방화벽-VPC¶
| 지표 이름 | 지표 유형 | 지표 설명 | 차원 | 통계 | 단위 |
|---|---|---|---|---|---|
| VpcAclBlockByCen | VPC 방화벽 인스턴스 | 단일 VPC 방화벽 인스턴스 ACL 차단 수 | userId,firewallId | Value | count |
| VpcAclBlockByUser | 전역 | ACL 차단 수 | userId | Value | count |
| VpcAclBlockByVpcPeer | 원본-대상 VPC | 원본-대상 VPC ACL 차단 수 | userId,vpcIdPeer | Value | count |
| VpcAclBlockPerByCen | VPC 방화벽 인스턴스 | 단일 VPC 방화벽 인스턴스 ACL 차단 비율 | userId,firewallId | Value | % |
| VpcAclBlockPerByUser | 전역 | ACL 차단 비율 | userId | Value | % |
| VpcAclBlockPerByVpcPeer | 원본-대상 VPC | 원본-대상 VPC ACL 차단 비율 | userId,vpcIdPeer | Value | % |
| VpcNewConnByCen | VPC 방화벽 인스턴스 | 단일 VPC 방화벽 인스턴스 신규 연결 수 | userId,firewallId | Value | % |
| VpcNewConnByUser | 전역 | 신규 연결 수 | userId | Value | count |
| VpcNewConnByVpcPeer | 원본-대상 VPC | 원본-대상 VPC 신규 연결 수 | userId,vpcIdPeer | Value | % |
| VpcNewConnPerByCen | VPC 방화벽 인스턴스 | 단일 VPC 방화벽 인스턴스 신규 연결 비율 | userId,firewallId | Value | % |
| VpcNewConnPerByUser | 전역 | 신규 연결 비율 | userId | Value | % |
| VpcNewConnPerByVpcPeer | 원본-대상 VPC | 원본-대상 VPC 신규 연결 비율 | userId,vpcIdPeer | Value | % |