콘텐츠로 이동

알리바바 클라우드 Cloud Firewall

알리바바 클라우드 Cloud Firewall 모니터링 데이터 수집

설정

Func 설치

Guance 통합 - 확장 - 관리형 Func 사용을 권장합니다

Func를 직접 배포하는 경우 Func 직접 배포를 참고하세요

스크립트 활성화

안내: 요구 사항을 충족하는 알리바바 클라우드 AK를 미리 준비하세요. 간단히 하려면 전역 읽기 전용 권한 ReadOnlyAccess를 직접 부여해도 됩니다.

관리형 활성화 스크립트

  1. Guance 콘솔에 로그인합니다
  2. [통합] 메뉴를 클릭하고 [클라우드 계정 관리]를 선택합니다
  3. [클라우드 계정 추가]를 클릭하고 [알리바바 클라우드]를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 설정했다면 이 단계를 건너뜁니다
  4. [테스트]를 클릭하고 테스트가 성공하면 [저장]을 클릭합니다. 테스트에 실패하면 관련 설정이 올바른지 확인한 뒤 다시 테스트합니다
  5. [클라우드 계정 관리] 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 이동합니다
  6. 클라우드 계정 상세 페이지의 [통합] 버튼을 클릭한 뒤 미설치 목록에서 알리바바 클라우드 Cloud Firewall을 찾아 [설치] 버튼을 클릭하고, 나타나는 설치 화면에서 설치합니다

수동 활성화 스크립트

  1. Func 콘솔에 로그인한 뒤 [스크립트 마켓]을 클릭하여 Guance 스크립트 마켓으로 들어가 integration_alibabacloud_cloudfw를 검색합니다

  2. [설치]를 클릭한 뒤 알리바바 클라우드 AK ID, AK Secret 및 계정명을 입력합니다.

  3. [배포 시작 스크립트]를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고, 해당 시작 스크립트를 자동으로 구성합니다.

  4. 활성화 후에는 [관리 / 자동 트리거 구성]에서 해당 자동 트리거 구성을 확인할 수 있습니다. [실행]을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.

검증

  1. [관리 / 자동 트리거 구성]에서 해당 작업에 대응하는 자동 트리거 구성이 존재하는지 확인하고, 동시에 작업 기록과 로그를 확인하여 이상 여부를 점검합니다
  2. Guance의 [인프라 / 사용자 정의]에서 자산 정보가 있는지 확인합니다
  3. Guance의 [지표]에서 해당 모니터링 데이터가 있는지 확인합니다

지표

클라우드 방화벽

지표 이름 지표 유형 지표 설명 차원 통계 단위
InternetAclBlockByIp 공인 IP 단일 IP ACL 차단 수 userId,assetIp Value count
InternetAclBlockByRegion 리전 단일 리전 ACL 차단 수 userId,regionId Value count
InternetAclBlockByUser 전역 ACL 차단 수 userId Value count
InternetAclBlockPerByIp 공인 IP 단일 IP ACL 차단 비율 userId,assetIp Value %
InternetAclBlockPerByRegion 리전 단일 리전 ACL 차단 비율 userId,regionId Value %
InternetAclBlockPerByUser 전역 ACL 차단 비율 userId Value %
InternetIpsBlockByIp 공인 IP 단일 IP IPS 차단 수 userId,assetIp Value count
InternetIpsBlockByRegion 리전 단일 리전 IPS 차단 수 userId,regionId Value count
InternetIpsBlockByUser 전역 IPS 차단 수 userId Value count
InternetIpsBlockPerByIp 공인 IP 단일 IP IPS 차단 비율 userId,assetIp Value %
InternetIpsBlockPerByRegion 리전 단일 리전 IPS 차단 비율 userId,regionId Value %
InternetIpsBlockPerByUser 전역 IPS 차단 비율 userId Value %
InternetNewConnByIp 공인 IP 단일 IP 신규 연결 수 userId,assetIp Value count
InternetNewConnByRegion 리전 단일 리전 신규 연결 수 userId,regionId Value count
InternetNewConnByUser 전역 신규 연결 수 userId Value count
InternetNewConnPerByIp 공인 IP 단일 IP 신규 연결 비율 userId,assetIp Value %
InternetNewConnPerByRegion 리전 단일 리전 신규 연결 비율 userId,regionId Value %
InternetNewConnPerByUser 전역 신규 연결 비율 userId Value %

클라우드 방화벽-NAT

지표 이름 지표 유형 지표 설명 차원 통계 단위
NatAclBlockByInstanceId NAT 게이트웨이 단일 NAT 방화벽 인스턴스 ACL 차단 수 userId,cloudInstanceId Value count
NatAclBlockByRegion 리전 단일 리전 ACL 차단 수 userId,regionId Value count
NatAclBlockByUser 전역 ACL 차단 수 userId Value count
NatAclBlockPerByInstanceId NAT 게이트웨이 단일 NAT 방화벽 인스턴스 ACL 차단 비율 userId,cloudInstanceId Value %
NatAclBlockPerByRegion 리전 단일 리전 ACL 차단 비율 userId,regionId Value %
NatAclBlockPerByUser 전역 ACL 차단 비율 userId Value %
NatNewConnByInstanceId NAT 게이트웨이 단일 NAT 방화벽 인스턴스 신규 연결 수 userId,cloudInstanceId Value count
NatNewConnByRegion 리전 단일 리전 신규 연결 수 userId,regionId Value count
NatNewConnByUser 전역 신규 연결 수 userId Value count
NatNewConnPerByInstanceId NAT 게이트웨이 단일 NAT 방화벽 인스턴스 신규 연결 비율 userId,cloudInstanceId Value %
NatNewConnPerByRegion 리전 단일 리전 신규 연결 비율 userId,regionId Value %
NatNewConnPerByUser 전역 신규 연결 비율 userId Value %

클라우드 방화벽-VPC

지표 이름 지표 유형 지표 설명 차원 통계 단위
VpcAclBlockByCen VPC 방화벽 인스턴스 단일 VPC 방화벽 인스턴스 ACL 차단 수 userId,firewallId Value count
VpcAclBlockByUser 전역 ACL 차단 수 userId Value count
VpcAclBlockByVpcPeer 원본-대상 VPC 원본-대상 VPC ACL 차단 수 userId,vpcIdPeer Value count
VpcAclBlockPerByCen VPC 방화벽 인스턴스 단일 VPC 방화벽 인스턴스 ACL 차단 비율 userId,firewallId Value %
VpcAclBlockPerByUser 전역 ACL 차단 비율 userId Value %
VpcAclBlockPerByVpcPeer 원본-대상 VPC 원본-대상 VPC ACL 차단 비율 userId,vpcIdPeer Value %
VpcNewConnByCen VPC 방화벽 인스턴스 단일 VPC 방화벽 인스턴스 신규 연결 수 userId,firewallId Value %
VpcNewConnByUser 전역 신규 연결 수 userId Value count
VpcNewConnByVpcPeer 원본-대상 VPC 원본-대상 VPC 신규 연결 수 userId,vpcIdPeer Value %
VpcNewConnPerByCen VPC 방화벽 인스턴스 단일 VPC 방화벽 인스턴스 신규 연결 비율 userId,firewallId Value %
VpcNewConnPerByUser 전역 신규 연결 비율 userId Value %
VpcNewConnPerByVpcPeer 원본-대상 VPC 원본-대상 VPC 신규 연결 비율 userId,vpcIdPeer Value %

문서 평가

이 페이지가 도움이 되었나요?