ヘルプ Amazon Web Services AWS WAF
AWS WAF(Webアプリケーションファイアウォール)は、カスタマイズ可能なウェブセキュリティルールの呼び出しweb ACL(Webアクセスコントロールリスト)を定義することによって、HTTPおよびHTTPSリクエストを制御(許可、ブロックまたはカウント)することができる管理サービスです。Site24x7とAWSの連携により、ルールとWeb ACLを監視できます。
AWS管理ポリシーである読み込み専用アクセス権をSite24x7 IAMエンティティ(ユーザーまたはロール)に割り当てることで、メトリクスとインベントリデータの収集を行います。カスタムポリシーを割り当てる場合は、JSONポリシーに、以下の読み込みレベルのアクションが存在することを確認します。 詳細はこちら
Site24x7は、5分ごとにWeb ACL(Webアクセスコントロールリスト)から、メトリクスデータを収集します。 詳細はこちら
各Web ACL(Webアクセスコントロールリスト)は、ベーシック監視となります。
以下のメトリクスが収集されます:
属性 | 詳細 | 統計 | データタイプ |
---|---|---|---|
許可されたリクエスト | 許可されたウェブリクエストの数です。 | 合計 | カウント |
ブロックされたリクエスト | ブロックされたウェブリクエストの数です。 | 合計 | カウント |
カウントされたリクエスト | カウントされたウェブリクエストの数です。(カウントされたウェブリクエストは、特定のルールすべての条件に一致します。) | 合計 | カウント |
渡されたリクエスト | ルールグループに渡されたリクエストの数です。(渡されたリクエストは、ルールグループに含まれるどのルールにも一致しないリクエストです。) | 合計 | カウント |
使用Web ACLルールキャパシティユニット | Web ACLで使用しているキャパシティユニットです。このメトリクスはWAFV2でのみ利用できます。 | なし | カウント |
概要タブでは、Web ACLのパフォーマンスが把握できます。また、デフォルトで、サポートしているすべてのメトリクスおよびイベントタイムラインは、単一時系列チャートで表示されます。
メトリクス: 許可されたリクエスト、ブロックされたリクエスト、カウントされたリクエストおよび渡されたリクエストは、ルールディメンション(ルールのメトリクス名)により分類され、列指向ビューに表示されます。また、デフォルトで各メトリクスルールの組み合わせが、時系列チャートで表示されます。