콘텐츠로 이동

Alibaba Cloud DDoS 신규 BGP 고방어

Alibaba Cloud DDoS 신규 BGP 고방어의 표시 지표에는 공격 방어 능력, 정화 능력, 응답 시간과 신뢰성이 포함되며, 이러한 지표는 신규 BGP 고방어 서비스가 대규모 DDoS 공격에 대응할 때의 성능과 신뢰도를 반영합니다.

구성

Func 설치

추천으로 Guance 통합 - 확장 - 호스팅 버전 Func를 개통하세요: 모든 사전 조건이 자동으로 설치되므로, 스크립트 설치를 계속 진행하면 됩니다

직접 배포한 Func는 직접 배포한 Func를 참고하세요

Func 설치

추천으로 Guance 통합 - 확장 - 호스팅 버전 Func를 개통하세요

직접 배포한 Func는 직접 배포한 Func를 참고하세요

스크립트 개통

안내: 요구 사항에 맞는 Alibaba Cloud AK를 미리 준비해 주세요(간단하게 하려면 전역 읽기 전용 권한 ReadOnlyAccess를 직접 부여해도 됩니다)

호스팅 버전 개통 스크립트

  1. Guance 콘솔에 로그인합니다
  2. 【통합】 메뉴를 클릭하고 【클라우드 계정 관리】를 선택합니다
  3. 【클라우드 계정 추가】를 클릭하고 【Alibaba Cloud】를 선택한 뒤, 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 설정한 적이 있다면 이 단계를 건너뜁니다
  4. 【테스트】를 클릭한 뒤 테스트가 성공하면 【저장】을 클릭합니다. 테스트에 실패하면 관련 구성 정보가 올바른지 확인한 후 다시 테스트합니다
  5. 【클라우드 계정 관리】 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다
  6. 클라우드 계정 상세 페이지의 【통합】 버튼을 클릭하고 설치되지 않음 목록에서 Alibaba Cloud DDoS 신규 BGP 고방어를 찾아 【설치】 버튼을 클릭하면 설치 화면이 뜨며, 그대로 설치하면 됩니다

수동 개통 스크립트

  1. Func 콘솔에 로그인한 뒤 【스크립트 마켓】을 클릭해 Guance 스크립트 마켓으로 들어가고, integration_alibabacloud_ddoscoo를 검색합니다

  2. 【설치】를 클릭한 뒤 Alibaba Cloud AK ID, AK Secret 및 계정 이름을 입력합니다

  3. 【배포 시작 스크립트】를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다

  4. 활성화 후에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 주기 시간을 기다릴 필요 없이 즉시 한 번 실행됩니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다

검증

  1. 「관리 / 자동 트리거 설정」에서 해당 작업의 자동 트리거 설정이 존재하는지 확인하고, 동시에 작업 기록과 로그를 확인해 이상 여부를 점검합니다
  2. Guance의 「인프라 / 사용자 정의」에서 자산 정보가 있는지 확인합니다
  3. Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다

지표

Alibaba Cloud-Cloud Monitoring을 구성하면 기본 지표 집합은 다음과 같습니다. 구성 방식으로 더 많은 지표를 수집할 수 있습니다. Alibaba Cloud Cloud Monitoring 지표 상세

MetricName Description Unit Dimensions
Active_connection 활성 연결 수 count userId,InstanceId,ip
AttackTraffic 고방어 IP 공격 트래픽 bit/s userId,InstanceId,ip
Back_Traffic 고방어 IP 원본 회귀 트래픽 bit/s userId,InstanceId,ip
In_Traffic 고방어 IP 유입 트래픽 bit/s userId,InstanceId,ip
Inactive_connection 비활성 연결 수 count userId,InstanceId,ip
New_connection 신규 연결 수 count userId,InstanceId,ip
Out_Traffic 고방어 IP 유출 트래픽 bit/s userId,InstanceId,ip
qps QPS countS userId,InstanceId,ip
qps_ratio_down QPS 전기 대비 감소율 % userId,InstanceId,ip
qps_ratio_up QPS 전기 대비 증가율 % userId,InstanceId,ip
resp2xx 2XX 상태 코드 count userId,InstanceId,ip
resp2xx_ratio 2XX 상태 코드 비율 % userId,InstanceId,ip
resp3xx 3XX 상태 코드 count userId,InstanceId,ip
resp3xx_ratio 3XX 상태 코드 비율 % userId,InstanceId,ip
resp404 404 상태 코드 count userId,InstanceId,ip
resp404_ratio 404 상태 코드 비율 % userId,InstanceId,ip
resp4xx 4XX 상태 코드 count userId,InstanceId,ip
resp4xx_ratio 4XX 상태 코드 비율 % userId,InstanceId,ip
resp502 502 상태 코드 count userId,InstanceId,ip
resp503 503 상태 코드 count userId,InstanceId,ip
resp504 504 상태 코드 count userId,InstanceId,ip
resp5xx 5XX 상태 코드 count userId,InstanceId,ip
resp5xx_ratio 5XX 상태 코드 비율 % userId,InstanceId,ip
upstream_resp2xx 2XX 원본 회귀 상태 코드 count userId,InstanceId,ip
upstream_resp2xx_ratio 2XX 원본 회귀 상태 코드 비율 % userId,InstanceId,ip
upstream_resp3xx 3XX 원본 회귀 상태 코드 count userId,InstanceId,ip
upstream_resp3xx_ratio 3XX 원본 회귀 상태 코드 비율 % userId,InstanceId,ip
upstream_resp4xx 4XX 원본 회귀 상태 코드 count userId,InstanceId,ip
upstream_resp4xx_ratio 4XX 원본 회귀 상태 코드 비율 % userId,InstanceId,ip
upstream_resp5xx 5XX 원본 회귀 상태 코드 count userId,InstanceId,ip
upstream_resp5xx_ratio 5XX 원본 회귀 상태 코드 비율 % userId,InstanceId,ip
upstream_resp404 404 원본 회귀 상태 코드 count userId,InstanceId,ip
upstream_resp404_ratio 404 원본 회귀 상태 코드 비율 % userId,InstanceId,ip

객체

수집된 Alibaba Cloud DDoS 신규 BGP 고방어 객체 데이터 구조이며, 「인프라-사용자 정의」에서 객체 데이터를 확인할 수 있습니다

{
  "measurement": "aliyun_ddoscoo",
  "tags": {
    "name"      : "rg-acfm2pz25js****",
    "InstanceId": "rg-acfm2pz25js****",
    "RegionId"  : "cn-hangzhou",
    "Status"    : "1",
    "Edition"   : "9",
    "IpVersion" : "Ipv4",
    "Enabled"   : "1"
  },
  "fields": {
    "ExpireTime": "1637812279000",
    "CreateTime": "1637812279000",
    "message"   : "{인스턴스 JSON 데이터}"
  }
}

문서 평가

이 페이지가 도움이 되었나요?