화웨이 클라우드 WAF 웹 애플리케이션 방화벽
화웨이 클라우드 WAF 지표 데이터 수집
설정¶
Func 설치¶
권장: Guance 통합 - 확장 - 관리형 Func를 활성화하세요. 모든 사전 조건이 자동으로 설치되므로, 스크립트 설치를 계속 진행하면 됩니다.
직접 배포한 Func는 직접 배포한 Func를 참고하세요.
설치 스크립트¶
안내: 요구 사항에 맞는 화웨이 클라우드 AK를 미리 준비하세요. (간단히 하려면, 전역 읽기 전용 권한
Tenant Guest를 직접 부여해도 됩니다)
관리형 버전 활성화 스크립트¶
- Guance 콘솔에 로그인합니다.
- 【통합】 메뉴를 클릭하고, 【클라우드 계정 관리】를 선택합니다.
- 【클라우드 계정 추가】를 클릭하고, 【화웨이 클라우드】를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 이미 클라우드 계정 정보를 구성했다면 이 단계는 건너뜁니다.
- 【테스트】를 클릭한 뒤 테스트가 성공하면 【저장】을 클릭합니다. 테스트가 실패하면 관련 구성 정보가 올바른지 확인한 후 다시 테스트하세요.
- 【클라우드 계정 관리】 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다.
- 클라우드 계정 상세 페이지의 【통합】 버튼을 클릭한 뒤
설치되지 않음목록에서화웨이 클라우드 WAF 웹 애플리케이션 방화벽을 찾아 【설치】 버튼을 클릭하면 설치 화면이 열리며 설치할 수 있습니다.
수동 활성화 스크립트¶
-
Func 콘솔에 로그인하고 【스크립트 마켓】을 클릭한 뒤 Guance 스크립트 마켓으로 들어가
integration_huaweicloud_waf를 검색합니다. -
【설치】를 클릭한 후 화웨이 클라우드 AK, SK 및 계정 이름을 입력합니다.
-
【시작 스크립트 배포】를 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다. -
활성화 후 「관리 / 자동 트리거 구성」에서 해당 자동 트리거 구성을 확인할 수 있습니다. 【실행】을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.
검증¶
- 「관리 / 자동 트리거 구성」에서 해당 작업의 자동 트리거 구성이 존재하는지 확인하고, 동시에 해당 작업 기록과 로그를 확인해 이상 여부를 점검합니다.
- Guance의 「인프라 / 사용자 정의」에서 자산 정보가 있는지 확인합니다.
- Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다.
지표¶
화웨이 클라우드 WAF 지표를 수집합니다. 구성 방식으로 더 많은 지표를 수집할 수 있습니다. 화웨이 클라우드 WAF 지표 상세
| 지표 ID | 지표명 | 지표 의미 | 값 범위 | 측정 대상 | 모니터링 주기(원시 지표) |
|---|---|---|---|---|---|
requests |
요청량 | 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 요청량의 총수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_http_2xx |
WAF 반환 코드(2XX) | 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 2XX 상태 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_http_3xx |
WAF 반환 코드(3XX) | 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 3XX 상태 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_http_4xx |
WAF 반환 코드(4XX) | 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 4XX 상태 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_http_5xx |
WAF 반환 코드(5XX) | 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 5XX 상태 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_fused_counts |
WAF 차단량 | 이 지표는 측정 대상의 최근 5분 내 WAF 차단 보호를 받은 요청 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
inbound_traffic |
총 유입 트래픽 | 이 지표는 측정 대상의 최근 5분 내 총 유입 대역폭 크기를 통계합니다. 단위: Mbit | ≥0 Mbit | 보호 도메인 | 5분 |
outbound_traffic |
총 유출 트래픽 | 이 지표는 측정 대상의 최근 5분 내 총 유출 대역폭 크기를 통계합니다. 단위: Mbit | ≥0 Mbit | 보호 도메인 | 5분 |
waf_process_time_0 |
WAF 처리 지연-구간[0-10ms) | 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [0-10ms) 안에 있는 총 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_process_time_10 |
WAF 처리 지연-구간[10-20ms) | 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [10-20ms) 안에 있는 총 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_process_time_20 |
WAF 처리 지연-구간[20-50ms) | 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [20-50ms) 안에 있는 총 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_process_time_50 |
WAF 처리 지연-구간[50-100ms) | 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [50-100ms) 안에 있는 총 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_process_time_100 |
WAF 처리 지연-구간[100-1000ms) | 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [100-1000ms) 안에 있는 총 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_process_time_1000 |
WAF 처리 지연-구간[1000+ms) | 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [1000+ms) 안에 있는 총 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
qps_peak |
QPS 피크값 | 이 지표는 최근 5분 내 보호 도메인의 QPS 피크값을 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
qps_mean |
QPS 평균값 | 이 지표는 최근 5분 내 보호 도메인의 QPS 평균값을 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
waf_http_0 |
응답이 없는 WAF 상태 코드 | 이 지표는 측정 대상의 최근 5분 내 WAF 응답이 없는 상태 응답 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
upstream_code_2xx |
업무 반환 코드(2XX) | 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 2XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
upstream_code_3xx |
업무 반환 코드(3XX) | 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 3XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
upstream_code_4xx |
업무 반환 코드(4XX) | 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 4XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
upstream_code_5xx |
업무 반환 코드(5XX) | 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 5XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
upstream_code_0 |
응답이 없는 WAF 상태 코드 | 이 지표는 측정 대상의 최근 5분 내 WAF 응답이 없는 상태 응답 코드의 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
inbound_traffic_peak |
유입 트래픽 피크값 | 이 지표는 최근 5분 내 보호 도메인 유입 트래픽의 피크값을 통계합니다. 단위: Mbit/s | ≥0 Mbit/s | 보호 도메인 | 5분 |
inbound_traffic_mean |
유입 트래픽 평균값 | 이 지표는 최근 5분 내 보호 도메인 유입 트래픽의 평균값을 통계합니다. 단위: Mbit/s | ≥0 Mbit/s | 보호 도메인 | 5분 |
outbound_traffic_peak |
유출 트래픽 피크값 | 이 지표는 최근 5분 내 보호 도메인 유출 트래픽의 피크값을 통계합니다. 단위: Mbit/s | ≥0 Mbit/s | 보호 도메인 | 5분 |
outbound_traffic_mean |
유출 트래픽 평균값 | 이 지표는 최근 5분 내 보호 도메인 유출 트래픽의 평균값을 통계합니다. 단위: Mbit/s | ≥0 Mbit/s | 보호 도메인 | 5분 |
attacks |
총 공격 횟수 | 이 지표는 최근 5분 내 보호 도메인 공격 요청 수의 총수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
crawlers |
봇 공격 횟수 | 이 지표는 최근 5분 내 보호 도메인 봇 공격 요청 수의 총수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
base_protection_counts |
웹 기본 방어 횟수 | 이 지표는 최근 5분 내 Web 기본 방어 규칙으로 보호된 공격 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
precise_protection_counts |
정밀 방어 횟수 | 이 지표는 최근 5분 내 정밀 방어 규칙으로 보호된 공격 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
cc_protection_counts |
CC 방어 횟수 | 이 지표는 최근 5분 내 CC 방어 규칙으로 보호된 공격 수를 통계합니다. 단위: 회 | ≥0 회 | 보호 도메인 | 5분 |
객체¶
수집된 화웨이 클라우드 WAF 객체 데이터 구조는 「인프라-사용자 정의」에서 확인할 수 있습니다.
{
"measurement": "huaweicloud_waf",
"tags": {
"RegionId" : "cn-south-1",
"hostname" : "xxxxxxxxx.cn",
"id" : "9c877f3c83594d10af5aec52bcc1c707",
"paid_type" : "prePaid",
"project_id" : "756ada1aa17e4049b2a16ea41912e52d"
},
"fields": {
"flag" : "[JSON 데이터]",
"proxy" : "False",
"timestamp" : "1731653371361",
"protect_status" : "1",
"access_status" : "1",
"exclusive_ip" : "False",
"web_tag" : "waf"
}
}
주의:
tags와fields의 필드는 이후 업데이트에 따라 변경될 수 있습니다안내:
id값은 보호 도메인 ID이며, 고유 식별자로 사용됩니다