알리바바 클라우드 WAF Web 애플리케이션 방화벽
알리바바 클라우드 WAF Web 애플리케이션 방화벽 지표 데이터를 수집
구성¶
Func 설치¶
권장: Guance 통합 - 확장 - 호스팅 버전 Func를 개설하세요
직접 Func를 배포하는 경우 Func 직접 배포를 참고하세요
스크립트 개설¶
안내: 요구 사항을 충족하는 알리바바 클라우드 AK를 미리 준비해 주세요(간단히 하려면 전역 읽기 전용 권한
ReadOnlyAccess를 직접 부여해도 됩니다)
수동으로 스크립트 개설¶
-
Func 콘솔에 로그인한 뒤, 【스크립트 마켓】을 클릭해 Guance 스크립트 마켓으로 들어가고,
integration_alibabacloud_waf_v3를 검색합니다 -
【설치】를 클릭한 뒤, 알리바바 클라우드 AK ID, AK Secret 및 계정명을 입력합니다.
-
【시작 스크립트 배포】를 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고, 해당 시작 스크립트를 자동으로 설정합니다. -
활성화한 후에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 정기 실행 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.
검증¶
- 「관리 / 자동 트리거 설정」에서 해당 작업에 대한 자동 트리거 설정이 있는지 확인하고, 동시에 작업 기록과 로그를 확인해 이상 여부를 점검합니다
- Guance의 「기반 시설 / 사용자 정의」에서 자산 정보가 있는지 확인합니다
- Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다
지표¶
Web 애플리케이션 방화벽 지표는 aliyun_acs_waf 지표 세트 아래에 있으며, 다음은 지표 상세입니다
| 지표 | 설명 | 단위 | 차원 |
|---|---|---|---|
| 4XX_ratio-wafv3 | 4XX 비율 V3 | % | userId,instanceId,resource |
| 5XX_ratio-wafv3 | 5XX 비율 V3 | % | userId,instanceId,resource |
| acl_blocks_5m-wafv3 | 접근 제어 차단량(5m) V3 | count | userId,instanceId,resource |
| acl_rate_5m-wafv3 | 접근 제어 차단 비율(5m) V3 | % | userId,instanceId,resource |
| cc_blocks_5m-wafv3 | CC 보호 차단량(5m) V3 | count | userId,instanceId,resource |
| cc_rate_5m-wafv3 | CC 보호 차단 비율(5m) V3 | % | userId,instanceId,resource |
| qps-wafv3 | QPS_V3 | countS | userId,instanceId,resource |
| qps_ratio-wafv3 | QPS 전년 동기 대비 증가율 V3 | % | userId,instanceId,resource |
| qps_ratio_down-wafv3 | QPS 전년 동기 대비 감소율 V3 | % | userId,instanceId,resource |
| waf_blocks_5m-wafv3 | Web 공격 차단량(5m) V3 | count | userId,instanceId,resource |
| waf_qps-wafv3 | 인스턴스 차원의 QPS | countS | userId,instanceId |
| waf_qps-wafv3-max | 인스턴스 차원의 Max QPS | countS | userId,instanceId |
| waf_rate_5m-wafv3 | Web 공격 차단 비율(5m) V3 | % | userId,instanceId,resource |
| waf_rate_5m-wafv3_v2 | Web 공격 차단 비율(5m) V3(신규) | % | userId,instanceId,resource |