Anti-DDoS Proxy s'intègre à CloudMonitor pour vous permettre de recevoir des notifications en cas d'événements DDoS et de visualiser les métriques de trafic sans changer de console. Vous pouvez configurer des règles d'alerte basées sur des seuils pour les métriques de trafic, de connexion, de QPS et de code d'état, définir des règles déclenchées par événement pour le filtrage en trou noir et le nettoyage du trafic, et créer des tableaux de bord en temps réel pour surveiller en continu vos instances Anti-DDoS Proxy.
CloudMonitor est un service Alibaba Cloud qui assure la surveillance des applications Internet et des ressources cloud. Pour plus d'informations, consultez la rubrique Présentation de CloudMonitor
Anti-DDoS Proxy (Chine continentale) et Anti-DDoS Proxy (Hors Chine continentale) prennent en charge les types de fonctionnalités suivants :
| Type de fonctionnalité | Événements couverts | Fonctionnement |
|---|---|---|
| Surveillance et alertes des métriques de service | Alertes de trafic par adresse IP, alertes de connexion, alertes QPS, alertes de code d'état | Envoie une notification d'alerte lorsqu'une métrique surveillée dépasse le seuil défini |
| Surveillance et alertes des événements | Événements de filtrage en trou noir, événements de nettoyage du trafic, attaques par inondation de couche 4, attaques HTTP par inondation de couche 7 | Envoie une notification d'alerte lorsqu'un événement DDoS se produit sur votre instance Anti-DDoS Proxy |
| Tableau de bord en temps réel | Tableau de bord de surveillance DDoS | Agrège les données de métriques de vos instances dans un tableau de bord visuel personnalisable |
Notes d'utilisation
Pour les instances Anti-DDoS Proxy nouvellement créées ou les noms de domaine récemment ajoutés, CloudMonitor commence à collecter les données le lendemain (J+1).
Référence des métriques
CloudMonitor collecte les métriques suivantes pour Anti-DDoS Proxy. Utilisez les métriques de trafic et de connexion pour configurer des règles d'alerte basées sur des seuils. Servez-vous des métriques de code d'état pour identifier les anomalies au niveau de la couche application.
Métriques de trafic
| Métrique | Dimension | Unité |
|---|---|---|
| Out_Traffic | Instance ou adresse IP | bit/s |
| In_Traffic | Instance ou adresse IP | bit/s |
| Back_Traffic (trafic nettoyé transféré vers le serveur d'origine) | Instance ou adresse IP | bit/s |
| AttackTraffic | Instance ou adresse IP | bit/s |
Métriques de connexion
| Métrique | Dimension | Unité |
|---|---|---|
| Active_connection | Instance ou adresse IP | Nombre |
| Inactive_connection | Instance ou adresse IP | Nombre |
| New_connection | Instance ou adresse IP | Nombre |
| In_PPS | Instance | Nombre/seconde |
| Out_PPS | Instance | Nombre/seconde |
Métriques de requête et de code d'état
| Métrique | Dimension | Unité |
|---|---|---|
| QPS | Nom de domaine | Nombre/seconde |
| qps_ratio_down | Nom de domaine | % |
| qps_ratio_up | Nom de domaine | % |
| resp200 | Nom de domaine | Nombre |
| upstream_resp2xx ( Remarque
Couvre les codes d'état de retour vers l'origine 200–299.) |
Nom de domaine | Nombre |
| upstream_resp2xx_ratio | Nom de domaine | % |
| resp2xx ( Remarque
Couvre les codes d'état 200–299.) |
Nom de domaine | Nombre |
| resp2xx_ratio | Nom de domaine | % |
| upstream_resp3xx | Nom de domaine | Nombre |
| upstream_resp3xx_ratio | Nom de domaine | % |
| resp3xx | Nom de domaine | Nombre |
| resp3xx_ratio | Nom de domaine | % |
| upstream_resp403 | Nom de domaine | Nombre |
| resp403 | Nom de domaine | Nombre |
| upstream_resp404 | Nom de domaine | Nombre |
| upstream_resp404_ratio | Nom de domaine | % |
| resp404 | Nom de domaine | Nombre |
| resp404_ratio | Nom de domaine | % |
| upstream_resp405 | Nom de domaine | Nombre |
| resp405 | Nom de domaine | Nombre |
| resp410 | Nom de domaine | Nombre |
| resp499 | Nom de domaine | Nombre |
| upstream_resp4xx ( Remarque
Couvre les codes d'état de retour vers l'origine 400–499.) |
Nom de domaine | Nombre |
| upstream_resp4xx_ratio | Nom de domaine | % |
| resp4xx ( Remarque
Couvre les codes d'état 400–499.) |
Nom de domaine | Nombre |
| resp4xx_ratio | Nom de domaine | % |
| upstream_resp502 | Nom de domaine | Nombre |
| resp502 | Nom de domaine | Nombre |
| upstream_resp503 | Nom de domaine | Nombre |
| resp503 | Nom de domaine | Nombre |
| upstream_resp504 | Nom de domaine | Nombre |
| resp504 | Nom de domaine | Nombre |
| upstream_resp5xx ( Remarque
Couvre les codes d'état de retour vers l'origine 500–599.) |
Nom de domaine | Nombre |
| upstream_resp5xx_ratio | Nom de domaine | % |
| resp5xx ( Remarque
Couvre les codes d'état 500–599.) |
Nom de domaine | Nombre |
| resp5xx_ratio | Nom de domaine | % |
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
Une instance Anti-DDoS Proxy (Chine continentale) ou Anti-DDoS Proxy (Hors Chine continentale). Pour plus d'informations, consultez la rubrique Achat d'une instance Anti-DDoS Proxy
Ouvrir les alertes CloudMonitor depuis la console Anti-DDoS Proxy
Connectez-vous à la console Anti-DDoS Proxy.Console Anti-DDoS Proxy
-
Dans la barre de navigation supérieure, sélectionnez la région de votre instance.
Anti-DDoS Proxy (Chine continentale) : Sélectionnez Chinese Mainland.
Anti-DDoS Proxy (Hors Chine continentale) : Sélectionnez Outside Chinese Mainland.
Dans le volet de navigation de gauche, choisissez Investigation > CloudMonitor Alerts.
-
Sur la page CloudMonitor Alerts, repérez l'événement pour lequel vous souhaitez configurer les alertes, puis cliquez sur CloudMonitor Notification dans la colonne Interaction Configuration.
Nom de l'événement Élément à configurer Traffic Alerts by IP Address, Connection Alerts, QPS Alerts, Alerts on Status Codes Une règle d'alerte basée sur un seuil. Consultez la section Configuration de la surveillance et des alertes des métriques de service. Alerts on Blackhole Filtering Events, Alerts on Scrubbing Events Une règle d'alerte déclenchée par un événement. Consultez la section Configuration de la surveillance et des alertes des événements. DDoS Dashboard Un tableau de bord en temps réel. Consultez la section Configuration d'un tableau de bord en temps réel.
Configurer la surveillance et les alertes des métriques de service
Suivez cette procédure pour recevoir des notifications lorsque les métriques de trafic, de connexion, de QPS ou de code d'état de votre instance Anti-DDoS Proxy franchissent un seuil défini.
-
Créez un contact d'alerte. Ignorez cette étape si vous disposez déjà d'un groupe de contacts d'alerte.
Dans la console CloudMonitor, choisissez Alerts > Alert Contacts dans le volet de navigation de gauche.
Sous l'onglet Alert Contacts, cliquez sur Create Alert Contact.
Dans le panneau Set Alert Contact, configurez les paramètres, faites glisser le curseur pour effectuer la vérification, puis cliquez sur OK.
-
Créez un groupe de contacts d'alerte. Ignorez cette étape si vous disposez déjà d'un groupe de contacts d'alerte.
Dans le volet de navigation de gauche, choisissez Alerts > Alert Contacts.
Sous l'onglet Alert Contact Group, cliquez sur Create Alert Contact Group.
Dans le panneau Create Alert Contact Group, définissez le paramètre Group Name, sélectionnez des contacts dans la section Existing Contacts, ajoutez-les à la liste Selected Contacts, puis cliquez sur Confirm.
RemarqueCloudMonitor n'envoie des notifications d'alerte qu'aux groupes de contacts d'alerte. Ajoutez un ou plusieurs contacts d'alerte à un groupe avant de configurer les règles d'alerte.
-
Créez une ou plusieurs règles d'alerte basées sur des seuils.
Dans le volet de navigation de gauche, choisissez Alerts > Alert Rules.
Sur la page Alert Rules, cliquez sur Create Alert Rule.
Dans le panneau Create Alert Rule, configurez les paramètres suivants et cliquez sur Confirm.
Paramètre Description Product Type Sélectionnez Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Resource Range Ressources auxquelles la règle d'alerte s'applique : All Resources, Application Groups ou Instances. Rule Description Conditions déclenchant une alerte. Cliquez sur Add Rule, sélectionnez un type de métrique dans la liste déroulante et configurez la règle dans le panneau Configure Rule Description. Définissez le paramètre Metric Type sur l'une des options suivantes : Simple Metric (métrique unique avec seuil et niveau d'alerte), Combined Metrics (deux métriques ou plus ; toutes les métriques doivent contenir des données pour la ressource — si une ressource ne possède pas d'EIP, les métriques Internet ne peuvent pas déclencher d'alertes), Expression (expression d'alerte personnalisée) ou Dynamic Threshold (alerte basée sur les anomalies, actuellement en aperçu sur invitation ; ouvrez un ticket pour l'activer). Pour les conditions complexes, consultez la rubrique Expressions de règles d'alerte. Mute For Délai d'attente de CloudMonitor avant de renvoyer une notification d'alerte si l'alerte n'est pas résolue. Valeurs valides : 5 Minutes, 15 Minutes, 30 Minutes, 60 Minutes, 3 Hours, 6 Hours, 12 Hours, 24 Hours. Effective Period Plage horaire durant laquelle la règle d'alerte est active. Les notifications sont envoyées uniquement pendant cette période. L'historique des alertes reste enregistré en dehors de la période effective. Alert Contact Group Groupes de contacts d'alerte destinataires des notifications. Tag Tags associés à la règle d'alerte. Six tags au maximum sont pris en charge. Alert Callback URL HTTP accessible publiquement. CloudMonitor envoie des requêtes HTTP POST à cette URL lorsqu'une alerte est déclenchée. Seules les requêtes HTTP sont prises en charge. Pour tester la connectivité, cliquez sur Test à côté de l'URL et vérifiez le résultat dans le panneau Webhook Test. Cliquez sur Advanced Settings pour accéder à ce paramètre. Pour plus de détails sur la configuration, consultez la rubrique Utilisation de la fonction de rappel d'alerte pour envoyer des notifications concernant les alertes déclenchées par seuil. Auto Scaling, Log Service, Simple Message Queue (formerly MNS), Function Compute Canaux d'intégration facultatifs. Pour plus de détails, consultez la section Création d'une règle d'alerte.
Configurer la surveillance et les alertes des événements
Suivez cette procédure pour recevoir des notifications lorsque des événements de filtrage en trou noir ou de nettoyage du trafic se produisent sur votre instance Anti-DDoS Proxy.
Créez un contact d'alerte et un groupe de contacts d'alerte en suivant les étapes 1 et 2 de la section Configuration de la surveillance et des alertes des métriques de service.
-
Créez une ou plusieurs règles d'alerte déclenchées par un événement.
Dans la console CloudMonitor, choisissez Event Center > System Event dans le volet de navigation de gauche.
Sous l'onglet Event Monitoring, cliquez sur Old Event Alarm Rules en haut à droite, puis sur Create Alert Rule.
Dans le panneau Create/Modify Event-triggered Alert Rule, configurez les paramètres suivants et cliquez sur OK.
Section Paramètre Description Basic Info Alert Rule Name Saisissez un nom pour la règle d'alerte. Event-triggered Alert Rules Product Type Sélectionnez Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Event Type Type d'événement à surveiller : DDoS Blackhole Filtering, DDoS Traffic Scrubbing, Layer 4 Flood Attack ou Layer 7 HTTP Flood Attack. Event Level Seul le niveau CRITICAL est pris en charge pour ces types d'événements. Event Name Événement spécifique à surveiller. Les valeurs valides dépendent du paramètre Event Type sélectionné : -
Filtrage en trou noir :
ddosdip_event_blackhole_add or ddoscoo_event_blackhole_addetddosdip_event_blackhole_end or ddoscoo_event_blackhole_end -
Nettoyage du trafic :
ddosdip_event_defense_add or ddoscoo_event_defense_addetddosdip_event_defense_end or ddoscoo_event_defense_end -
Attaque par inondation de couche 4 :
ddosdip_event_cc4_add or ddoscoo_event_cc4_addetddosdip_event_cc4_end or ddoscoo_event_cc4_end -
Attaque HTTP par inondation de couche 7 :
ddosdip_event_cc7_add or ddoscoo_event_cc7_addetddosdip_event_cc7_end or ddoscoo_event_cc7_end
Keyword Filtering Filtrez les événements par mot-clé : Contains any of the keywords ou Does not contain any of the keywords. Pour savoir comment afficher le contenu des événements, consultez la rubrique Affichage des événements système. SQL Filter Instructions SQL de filtrage utilisant les opérateurs andetor. Par exemple,Warn and i-hp368focau7dp0hw****limite les notifications aux événements contenant à la fois l'ID d'instance spécifié et le niveau d'alerteWarn.Resource Range Sélectionnez All Resources. Notification Method Alert Contact Group Groupes de contacts d'alerte destinataires des notifications. Alert Notification Niveau de gravité et canal de notification : Critical (Email + Webhook), Warning (Email + Webhook) ou Info (Email + Webhook). -
Critical (Email + WebHook)
-
Warning (Email + WebHook)
-
Info (Email + WebHook)
Simple Message Queue (formerly MNS), Function Compute, URL Callback, Log Service Canaux d'intégration facultatifs. Pour plus de détails, consultez la section Gestion des règles d'alerte déclenchées par les événements système (version précédente). Mute For Délai d'attente de CloudMonitor avant de renvoyer une notification si l'alerte n'est pas résolue. -
(Facultatif) Interrogez les événements récents sur votre instance Anti-DDoS Proxy.
Sous l'onglet Event Monitoring de la page System Event, sélectionnez Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland), spécifiez le type d'événement et la plage horaire, puis cliquez sur Search.
Dans la liste des événements, cliquez sur Details dans la colonne Actions pour afficher les détails de l'événement.
Configurer un tableau de bord en temps réel
Créez un tableau de bord CloudMonitor personnalisé pour visualiser les métriques Anti-DDoS Proxy sur l'ensemble des instances et des adresses IP.
Dans la console CloudMonitor, cliquez sur Dashboard dans le volet de navigation de gauche.
Sur la page Custom Dashboard, cliquez sur Add Dashboard.
-
Dans la boîte de dialogue Add Dashboard Group, saisissez un nom de tableau de bord et cliquez sur Confirm.
Le tableau de bord s'affiche sous l'onglet Custom Dashboard.
-
Cliquez sur le nom du tableau de bord, puis sur Add View. Dans le panneau Add Chart, configurez un graphique.
Sélectionnez un type de graphique : Line, Area, Table, Heat Map ou Pie Chart. Pour plus de détails, consultez la section Gestion des graphiques de surveillance d'un tableau de bord personnalisé.
-
Cliquez sur l'onglet Dashboards et sélectionnez Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Configurez les éléments suivants :
Metric Name : Sélectionnez les métriques à afficher.
Resource : Sélectionnez Apply Group, Cloud product instance ou Monitoring Instance, puis choisissez l'instance Anti-DDoS Proxy et l'adresse IP à surveiller.
Pour ajouter davantage de métriques au même graphique, cliquez sur Add Metric.
Cliquez sur OK pour créer le graphique.
Répétez les étapes précédentes pour ajouter d'autres graphiques au tableau de bord.