콘텐츠로 이동

알리바바 클라우드 WAF Web 애플리케이션 방화벽

알리바바 클라우드 WAF Web 애플리케이션 방화벽 지표 데이터를 수집

구성

Func 설치

권장: Guance 통합 - 확장 - 호스팅 버전 Func를 개설하세요

직접 Func를 배포하는 경우 Func 직접 배포를 참고하세요

스크립트 개설

안내: 요구 사항을 충족하는 알리바바 클라우드 AK를 미리 준비해 주세요(간단히 하려면 전역 읽기 전용 권한 ReadOnlyAccess를 직접 부여해도 됩니다)

수동으로 스크립트 개설

  1. Func 콘솔에 로그인한 뒤, 【스크립트 마켓】을 클릭해 Guance 스크립트 마켓으로 들어가고, integration_alibabacloud_waf_v3를 검색합니다

  2. 【설치】를 클릭한 뒤, 알리바바 클라우드 AK ID, AK Secret 및 계정명을 입력합니다.

  3. 【시작 스크립트 배포】를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고, 해당 시작 스크립트를 자동으로 설정합니다.

  4. 활성화한 후에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 정기 실행 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.

검증

  1. 「관리 / 자동 트리거 설정」에서 해당 작업에 대한 자동 트리거 설정이 있는지 확인하고, 동시에 작업 기록과 로그를 확인해 이상 여부를 점검합니다
  2. Guance의 「기반 시설 / 사용자 정의」에서 자산 정보가 있는지 확인합니다
  3. Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다

지표

Web 애플리케이션 방화벽 지표는 aliyun_acs_waf 지표 세트 아래에 있으며, 다음은 지표 상세입니다

지표 설명 단위 차원
4XX_ratio-wafv3 4XX 비율 V3 % userId,instanceId,resource
5XX_ratio-wafv3 5XX 비율 V3 % userId,instanceId,resource
acl_blocks_5m-wafv3 접근 제어 차단량(5m) V3 count userId,instanceId,resource
acl_rate_5m-wafv3 접근 제어 차단 비율(5m) V3 % userId,instanceId,resource
cc_blocks_5m-wafv3 CC 보호 차단량(5m) V3 count userId,instanceId,resource
cc_rate_5m-wafv3 CC 보호 차단 비율(5m) V3 % userId,instanceId,resource
qps-wafv3 QPS_V3 countS userId,instanceId,resource
qps_ratio-wafv3 QPS 전년 동기 대비 증가율 V3 % userId,instanceId,resource
qps_ratio_down-wafv3 QPS 전년 동기 대비 감소율 V3 % userId,instanceId,resource
waf_blocks_5m-wafv3 Web 공격 차단량(5m) V3 count userId,instanceId,resource
waf_qps-wafv3 인스턴스 차원의 QPS countS userId,instanceId
waf_qps-wafv3-max 인스턴스 차원의 Max QPS countS userId,instanceId
waf_rate_5m-wafv3 Web 공격 차단 비율(5m) V3 % userId,instanceId,resource
waf_rate_5m-wafv3_v2 Web 공격 차단 비율(5m) V3(신규) % userId,instanceId,resource

문서 평가

이 페이지가 도움이 되었나요?