콘텐츠로 이동

화웨이 클라우드 WAF 웹 애플리케이션 방화벽

화웨이 클라우드 WAF 지표 데이터 수집

설정

Func 설치

권장: Guance 통합 - 확장 - 관리형 Func를 활성화하세요. 모든 사전 조건이 자동으로 설치되므로, 스크립트 설치를 계속 진행하면 됩니다.

직접 배포한 Func는 직접 배포한 Func를 참고하세요.

설치 스크립트

안내: 요구 사항에 맞는 화웨이 클라우드 AK를 미리 준비하세요. (간단히 하려면, 전역 읽기 전용 권한 Tenant Guest를 직접 부여해도 됩니다)

관리형 버전 활성화 스크립트

  1. Guance 콘솔에 로그인합니다.
  2. 【통합】 메뉴를 클릭하고, 【클라우드 계정 관리】를 선택합니다.
  3. 【클라우드 계정 추가】를 클릭하고, 【화웨이 클라우드】를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 이미 클라우드 계정 정보를 구성했다면 이 단계는 건너뜁니다.
  4. 【테스트】를 클릭한 뒤 테스트가 성공하면 【저장】을 클릭합니다. 테스트가 실패하면 관련 구성 정보가 올바른지 확인한 후 다시 테스트하세요.
  5. 【클라우드 계정 관리】 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭해 상세 페이지로 들어갑니다.
  6. 클라우드 계정 상세 페이지의 【통합】 버튼을 클릭한 뒤 설치되지 않음 목록에서 화웨이 클라우드 WAF 웹 애플리케이션 방화벽을 찾아 【설치】 버튼을 클릭하면 설치 화면이 열리며 설치할 수 있습니다.

수동 활성화 스크립트

  1. Func 콘솔에 로그인하고 【스크립트 마켓】을 클릭한 뒤 Guance 스크립트 마켓으로 들어가 integration_huaweicloud_waf를 검색합니다.

  2. 【설치】를 클릭한 후 화웨이 클라우드 AK, SK 및 계정 이름을 입력합니다.

  3. 【시작 스크립트 배포】를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다.

  4. 활성화 후 「관리 / 자동 트리거 구성」에서 해당 자동 트리거 구성을 확인할 수 있습니다. 【실행】을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.

검증

  1. 「관리 / 자동 트리거 구성」에서 해당 작업의 자동 트리거 구성이 존재하는지 확인하고, 동시에 해당 작업 기록과 로그를 확인해 이상 여부를 점검합니다.
  2. Guance의 「인프라 / 사용자 정의」에서 자산 정보가 있는지 확인합니다.
  3. Guance의 「지표」에서 해당 모니터링 데이터가 있는지 확인합니다.

지표

화웨이 클라우드 WAF 지표를 수집합니다. 구성 방식으로 더 많은 지표를 수집할 수 있습니다. 화웨이 클라우드 WAF 지표 상세

지표 ID 지표명 지표 의미 값 범위 측정 대상 모니터링 주기(원시 지표)
requests 요청량 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 요청량의 총수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_http_2xx WAF 반환 코드(2XX) 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 2XX 상태 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_http_3xx WAF 반환 코드(3XX) 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 3XX 상태 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_http_4xx WAF 반환 코드(4XX) 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 4XX 상태 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_http_5xx WAF 반환 코드(5XX) 이 지표는 측정 대상의 최근 5분 내 WAF가 반환한 5XX 상태 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_fused_counts WAF 차단량 이 지표는 측정 대상의 최근 5분 내 WAF 차단 보호를 받은 요청 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
inbound_traffic 총 유입 트래픽 이 지표는 측정 대상의 최근 5분 내 총 유입 대역폭 크기를 통계합니다. 단위: Mbit ≥0 Mbit 보호 도메인 5분
outbound_traffic 총 유출 트래픽 이 지표는 측정 대상의 최근 5분 내 총 유출 대역폭 크기를 통계합니다. 단위: Mbit ≥0 Mbit 보호 도메인 5분
waf_process_time_0 WAF 처리 지연-구간[0-10ms) 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [0-10ms) 안에 있는 총 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_process_time_10 WAF 처리 지연-구간[10-20ms) 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [10-20ms) 안에 있는 총 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_process_time_20 WAF 처리 지연-구간[20-50ms) 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [20-50ms) 안에 있는 총 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_process_time_50 WAF 처리 지연-구간[50-100ms) 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [50-100ms) 안에 있는 총 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_process_time_100 WAF 처리 지연-구간[100-1000ms) 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [100-1000ms) 안에 있는 총 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_process_time_1000 WAF 처리 지연-구간[1000+ms) 이 지표는 측정 대상의 최근 5분 내 WAF 처리 지연이 구간 [1000+ms) 안에 있는 총 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
qps_peak QPS 피크값 이 지표는 최근 5분 내 보호 도메인의 QPS 피크값을 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
qps_mean QPS 평균값 이 지표는 최근 5분 내 보호 도메인의 QPS 평균값을 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
waf_http_0 응답이 없는 WAF 상태 코드 이 지표는 측정 대상의 최근 5분 내 WAF 응답이 없는 상태 응답 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
upstream_code_2xx 업무 반환 코드(2XX) 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 2XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
upstream_code_3xx 업무 반환 코드(3XX) 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 3XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
upstream_code_4xx 업무 반환 코드(4XX) 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 4XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
upstream_code_5xx 업무 반환 코드(5XX) 이 지표는 측정 대상의 최근 5분 내 업무가 반환한 5XX 계열 상태 응답 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
upstream_code_0 응답이 없는 WAF 상태 코드 이 지표는 측정 대상의 최근 5분 내 WAF 응답이 없는 상태 응답 코드의 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
inbound_traffic_peak 유입 트래픽 피크값 이 지표는 최근 5분 내 보호 도메인 유입 트래픽의 피크값을 통계합니다. 단위: Mbit/s ≥0 Mbit/s 보호 도메인 5분
inbound_traffic_mean 유입 트래픽 평균값 이 지표는 최근 5분 내 보호 도메인 유입 트래픽의 평균값을 통계합니다. 단위: Mbit/s ≥0 Mbit/s 보호 도메인 5분
outbound_traffic_peak 유출 트래픽 피크값 이 지표는 최근 5분 내 보호 도메인 유출 트래픽의 피크값을 통계합니다. 단위: Mbit/s ≥0 Mbit/s 보호 도메인 5분
outbound_traffic_mean 유출 트래픽 평균값 이 지표는 최근 5분 내 보호 도메인 유출 트래픽의 평균값을 통계합니다. 단위: Mbit/s ≥0 Mbit/s 보호 도메인 5분
attacks 총 공격 횟수 이 지표는 최근 5분 내 보호 도메인 공격 요청 수의 총수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
crawlers 봇 공격 횟수 이 지표는 최근 5분 내 보호 도메인 봇 공격 요청 수의 총수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
base_protection_counts 웹 기본 방어 횟수 이 지표는 최근 5분 내 Web 기본 방어 규칙으로 보호된 공격 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
precise_protection_counts 정밀 방어 횟수 이 지표는 최근 5분 내 정밀 방어 규칙으로 보호된 공격 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분
cc_protection_counts CC 방어 횟수 이 지표는 최근 5분 내 CC 방어 규칙으로 보호된 공격 수를 통계합니다. 단위: 회 ≥0 회 보호 도메인 5분

객체

수집된 화웨이 클라우드 WAF 객체 데이터 구조는 「인프라-사용자 정의」에서 확인할 수 있습니다.

{
  "measurement": "huaweicloud_waf",
  "tags": {
    "RegionId"          : "cn-south-1",
    "hostname"          : "xxxxxxxxx.cn",
    "id"                : "9c877f3c83594d10af5aec52bcc1c707",
    "paid_type"         : "prePaid",
    "project_id"        : "756ada1aa17e4049b2a16ea41912e52d"
  },
  "fields": {
    "flag"              : "[JSON 데이터]",
    "proxy"             : "False",
    "timestamp"         : "1731653371361",
    "protect_status"    : "1",
    "access_status"     : "1",
    "exclusive_ip"      : "False",
    "web_tag"           : "waf"
  }
}

주의: tagsfields의 필드는 이후 업데이트에 따라 변경될 수 있습니다

안내: id 값은 보호 도메인 ID이며, 고유 식별자로 사용됩니다

문서 평가

이 페이지가 도움이 되었나요?