Alibaba Cloud DDoS 신규 BGP 고방어¶
Alibaba Cloud DDoS 신규 BGP 고방어의 표시 지표에는 공격 방어 능력, 정화 능력, 응답 시간과 신뢰성이 포함되며, 이러한 지표는 신규 BGP 고방어 서비스가 대규모 DDoS 공격에 대응할 때의 성능과 신뢰도를 반영합니다.
구성¶
Func 설치¶
추천으로 Guance 통합 - 확장 - 호스팅 버전 Func를 개통하세요: 모든 사전 조건이 자동으로 설치되므로, 스크립트 설치를 계속 진행하면 됩니다
직접 배포한 Func는 직접 배포한 Func를 참고하세요
Func 설치¶
추천으로 Guance 통합 - 확장 - 호스팅 버전 Func를 개통하세요
직접 배포한 Func는 직접 배포한 Func를 참고하세요
스크립트 개통¶
안내: 요구 사항에 맞는 Alibaba Cloud AK를 미리 준비해 주세요(간단하게 하려면 전역 읽기 전용 권한
ReadOnlyAccess를 직접 부여해도 됩니다)
호스팅 버전 개통 스크립트¶
- Guance 콘솔에 로그인합니다
- 【통합】 메뉴를 클릭하고 【클라우드 계정 관리】를 선택합니다
- 【클라우드 계정 추가】를 클릭하고 【Alibaba Cloud】를 선택한 뒤, 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 설정한 적이 있다면 이 단계를 건너뜁니다
- 【테스트】를 클릭한 뒤 테스트가 성공하면 【저장】을 클릭합니다. 테스트에 실패하면 관련 구성 정보가 올바른지 확인한 후 다시 테스트합니다
- 【클라우드 계정 관리】 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다
- 클라우드 계정 상세 페이지의 【통합】 버튼을 클릭하고
설치되지 않음목록에서Alibaba Cloud DDoS 신규 BGP 고방어를 찾아 【설치】 버튼을 클릭하면 설치 화면이 뜨며, 그대로 설치하면 됩니다
수동 개통 스크립트¶
-
Func 콘솔에 로그인한 뒤 【스크립트 마켓】을 클릭해 Guance 스크립트 마켓으로 들어가고,
integration_alibabacloud_ddoscoo를 검색합니다 -
【설치】를 클릭한 뒤 Alibaba Cloud AK ID, AK Secret 및 계정 이름을 입력합니다
-
【배포 시작 스크립트】를 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다 -
활성화 후에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 주기 시간을 기다릴 필요 없이 즉시 한 번 실행됩니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다
검증¶
- 「관리 / 자동 트리거 설정」에서 해당 작업의 자동 트리거 설정이 존재하는지 확인하고, 동시에 작업 기록과 로그를 확인해 이상 여부를 점검합니다
- Guance의 「인프라 / 사용자 정의」에서 자산 정보가 있는지 확인합니다
- Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다
지표¶
Alibaba Cloud-Cloud Monitoring을 구성하면 기본 지표 집합은 다음과 같습니다. 구성 방식으로 더 많은 지표를 수집할 수 있습니다. Alibaba Cloud Cloud Monitoring 지표 상세
| MetricName | Description | Unit | Dimensions |
|---|---|---|---|
Active_connection |
활성 연결 수 | count | userId,InstanceId,ip |
AttackTraffic |
고방어 IP 공격 트래픽 | bit/s | userId,InstanceId,ip |
Back_Traffic |
고방어 IP 원본 회귀 트래픽 | bit/s | userId,InstanceId,ip |
In_Traffic |
고방어 IP 유입 트래픽 | bit/s | userId,InstanceId,ip |
Inactive_connection |
비활성 연결 수 | count | userId,InstanceId,ip |
New_connection |
신규 연결 수 | count | userId,InstanceId,ip |
Out_Traffic |
고방어 IP 유출 트래픽 | bit/s | userId,InstanceId,ip |
qps |
QPS | countS | userId,InstanceId,ip |
qps_ratio_down |
QPS 전기 대비 감소율 | % | userId,InstanceId,ip |
qps_ratio_up |
QPS 전기 대비 증가율 | % | userId,InstanceId,ip |
resp2xx |
2XX 상태 코드 | count | userId,InstanceId,ip |
resp2xx_ratio |
2XX 상태 코드 비율 | % | userId,InstanceId,ip |
resp3xx |
3XX 상태 코드 | count | userId,InstanceId,ip |
resp3xx_ratio |
3XX 상태 코드 비율 | % | userId,InstanceId,ip |
resp404 |
404 상태 코드 | count | userId,InstanceId,ip |
resp404_ratio |
404 상태 코드 비율 | % | userId,InstanceId,ip |
resp4xx |
4XX 상태 코드 | count | userId,InstanceId,ip |
resp4xx_ratio |
4XX 상태 코드 비율 | % | userId,InstanceId,ip |
resp502 |
502 상태 코드 | count | userId,InstanceId,ip |
resp503 |
503 상태 코드 | count | userId,InstanceId,ip |
resp504 |
504 상태 코드 | count | userId,InstanceId,ip |
resp5xx |
5XX 상태 코드 | count | userId,InstanceId,ip |
resp5xx_ratio |
5XX 상태 코드 비율 | % | userId,InstanceId,ip |
upstream_resp2xx |
2XX 원본 회귀 상태 코드 | count | userId,InstanceId,ip |
upstream_resp2xx_ratio |
2XX 원본 회귀 상태 코드 비율 | % | userId,InstanceId,ip |
upstream_resp3xx |
3XX 원본 회귀 상태 코드 | count | userId,InstanceId,ip |
upstream_resp3xx_ratio |
3XX 원본 회귀 상태 코드 비율 | % | userId,InstanceId,ip |
upstream_resp4xx |
4XX 원본 회귀 상태 코드 | count | userId,InstanceId,ip |
upstream_resp4xx_ratio |
4XX 원본 회귀 상태 코드 비율 | % | userId,InstanceId,ip |
upstream_resp5xx |
5XX 원본 회귀 상태 코드 | count | userId,InstanceId,ip |
upstream_resp5xx_ratio |
5XX 원본 회귀 상태 코드 비율 | % | userId,InstanceId,ip |
upstream_resp404 |
404 원본 회귀 상태 코드 | count | userId,InstanceId,ip |
upstream_resp404_ratio |
404 원본 회귀 상태 코드 비율 | % | userId,InstanceId,ip |
객체¶
수집된 Alibaba Cloud DDoS 신규 BGP 고방어 객체 데이터 구조이며, 「인프라-사용자 정의」에서 객체 데이터를 확인할 수 있습니다
{
"measurement": "aliyun_ddoscoo",
"tags": {
"name" : "rg-acfm2pz25js****",
"InstanceId": "rg-acfm2pz25js****",
"RegionId" : "cn-hangzhou",
"Status" : "1",
"Edition" : "9",
"IpVersion" : "Ipv4",
"Enabled" : "1"
},
"fields": {
"ExpireTime": "1637812279000",
"CreateTime": "1637812279000",
"message" : "{인스턴스 JSON 데이터}"
}
}