Pemberitahuan peringatan memberi tahu Anda tentang Serangan DDoS pada layanan Anda, membantu Anda mengidentifikasi dan menyelesaikan masalah dengan cepat, meminimalkan waktu troubleshooting, serta memulihkan layanan lebih cepat. Topik ini menjelaskan cara mengatur pemberitahuan peringatan untuk peristiwa serangan Anti-DDoS Dasar dan Anti-DDoS Native.
Metode peringatan
Anti-DDoS Native menyediakan fitur peringatan melalui Pusat Pesan, Cloud Monitor, dan Simple Log Service (SLS). Bandingkan metode-metode ini untuk memilih solusi terbaik sesuai kebutuhan Anda.
Item perbandingan | Pemberitahuan Pusat Pesan | Pemberitahuan Cloud Monitor | Pemberitahuan SLS | |
Jenis produk yang didukung | Anti-DDoS Dasar | Anti-DDoS Native | Anti-DDoS Native | Anti-DDoS Native |
Kasus penggunaan | Peringatan umum. Ideal jika Anda hanya perlu mengetahui adanya serangan. | Peringatan umum. Ideal jika Anda hanya perlu mengetahui adanya serangan. | Peringatan umum. Memungkinkan penyaringan sederhana untuk memberi tahu Anda hanya tentang peristiwa kunci. | Peringatan tingkat enterprise. Mendukung kombinasi kondisi kustom, saluran notifikasi, konten notifikasi kustom, dan laporan statistik berdasarkan filter. |
Kompleksitas konfigurasi | Sederhana | Sederhana | Sedang | Kompleks |
Fleksibilitas | Rendah Mendukung peringatan saat peristiwa dimulai dan berakhir. | Rendah Mendukung peringatan saat peristiwa dimulai dan berakhir. | Sedang Mendukung peringatan untuk peristiwa kunci tertentu yang telah difilter saat peristiwa dimulai dan berakhir. | Tinggi Mendukung peringatan saat peristiwa dimulai dan berakhir, peringatan berdasarkan ambang batas traffic, serta peringatan berdasarkan berbagai kombinasi kondisi. |
Metode notifikasi |
|
|
|
|
Keandalan dan ketepatan waktu | Keandalan dan ketepatan waktu tidak dijamin. Konkurensi sistem yang tinggi dapat menyebabkan pembatasan kecepatan pesan. Penting Pertimbangkan untuk membangun sistem pemantauan traffic Anda sendiri. Misalnya, pantau traffic alamat IP untuk kenaikan atau penurunan mendadak, atau gunakan probe eksternal untuk memeriksa ketersediaan. | Keandalan tinggi. Latensi peringatan biasanya dalam waktu 5 menit. | Keandalan tinggi. Latensi peringatan biasanya 5 hingga 10 menit. | Keandalan tinggi. Latensi peringatan biasanya 5 hingga 10 menit. |
Konfigurasi pemberitahuan Pusat Pesan
Pusat Pesan adalah layanan notifikasi untuk Akun Alibaba Cloud Anda. Layanan ini memungkinkan Anda mengonfigurasi berbagai jenis notifikasi untuk Layanan Alibaba Cloud.
Masuk ke Konsol Pusat Pesan.
Konfigurasikan pemberitahuan peringatan.

Metode notifikasi
Deskripsi
Pesan internal, dan email
Di panel navigasi sebelah kiri, klik .
Di bawah Security Messages, temukan Security Notice dan centang kotak untuk Internal Messages, atau Email sesuai kebutuhan.
Klik Modify untuk mengubah penerima pesan.
Webhook
Di panel navigasi sebelah kiri, klik .
Di bawah Security Messages, temukan Security Notice dan klik Modify untuk menambahkan atau menghapus chatbot.
Konfigurasi pemberitahuan Cloud Monitor
Cloud Monitor adalah layanan yang memantau resource Alibaba Cloud dan aplikasi internet Anda. Anda dapat menggunakan Cloud Monitor untuk memantau peristiwa blackhole dan pembersihan lalu lintas pada instans Anti-DDoS Native Anda. Saat peristiwa terjadi, Alibaba Cloud mengirimkan pemberitahuan peringatan kepada kontak dalam kelompok kontak peringatan yang ditentukan.
Masuk ke Konsol Cloud Monitor.
Buat kelompok kontak peringatan untuk menerima notifikasi.
Buat kontak peringatan. Jika Anda sudah memiliki kontak, lewati langkah ini.
Di panel navigasi sebelah kiri, pilih .
Di tab Alerts > Alert Contacts, klik Create Alert Contact. Lalu, di panel Set Alert Contact, isi informasi kontak, lengkapi verifikasi slider, lalu klik Confirm.
Buat kelompok kontak peringatan. Jika Anda sudah memiliki kelompok kontak, lewati langkah ini.
CatatanPemberitahuan peringatan harus dikirim ke kelompok kontak peringatan. Anda dapat menambahkan satu atau beberapa kontak ke dalam kelompok.
Di panel navigasi sebelah kiri, pilih .
Di tab Alert Contact Group, klik Add Contact Group. Di panel Create Alert Contact Group, masukkan informasi yang diperlukan, pilih kontak, lalu klik Confirm.
Di panel navigasi sebelah kiri, pilih , klik Create Subscription Policy, lalu klik Submit untuk menyelesaikan konfigurasi peringatan.
Bagian
Parameter
Deskripsi
Basic Infomation
Name
Nama kebijakan langganan.
Description
Deskripsi kebijakan langganan.
Alert Subscription
Subscription Type
Pilih System Events.
Products
Pilih Anti-DDoS Native.
Event Type
Pilih DDoS Attack.
Event name
Pilih peristiwa yang ingin Anda terima notifikasinya. Opsi: blackhole, traffic scrubbing.
Event Level
Pilih tingkat peristiwa yang ingin Anda terima notifikasinya. Semua peristiwa peringatan DDoS berada pada tingkat Critical. Parameter ini hanya mendukung Critical.
Application grouping
Notifikasi hanya dikirim saat peristiwa terkait terjadi pada resource dalam kelompok aplikasi yang ditentukan.
Event Content
Peringatan dilaporkan hanya jika peristiwa yang dilaporkan berisi konten ini.
Event Resources
Peringatan dilaporkan hanya jika peristiwa yang dilaporkan berisi resource ini.
Combined Noise Reduction
Merge Content
Pilih dimensi penggabungan dari Subscription Scope pada Subscription Type.
Noise Reduction
Mengurangi frekuensi pemberitahuan peringatan. Konfigurasikan pengaturan ini sesuai kebutuhan.
Notification
Notification Configuration
Saat peristiwa sistem atau peristiwa yang dipicu ambang batas memenuhi kondisi peringatan, notifikasi dikirim langsung ke kontak peringatan atau ke kontak berbeda berdasarkan tingkat peringatan.
Anda dapat memilih konfigurasi notifikasi yang sudah ada atau klik Create Notification Configuration untuk membuat yang baru.
Untuk detail konfigurasi parameter ini, lihat Manage Notification Configurations.
Custom Notification Method
Kustomisasi metode pemberitahuan peringatan.
Klik Modify di samping metode notifikasi untuk mengubah Notification Template dan Alert Level-nya.
Push and Integration
Push Channel
Saluran tempat pemberitahuan peringatan didorong. Untuk membuat saluran dorong:
Klik + Add Channel.
Pilih saluran dorong yang sudah ada, atau klik + Add Channel untuk membuat yang baru.
Untuk informasi selengkapnya tentang cara mengatur parameter saluran dorong, lihat Manage Push Channels.
Peringatan SLS
Setelah Anda mengaktifkan fitur Catatan Mitigasi untuk Anti-DDoS Native, layanan ini mengumpulkan lalu lintas layanan dan log mitigasi dari aset yang dilindungi Anda untuk kueri dan analisis. Data log ini memungkinkan Anda membuat aturan peringatan kustom dengan kondisi gabungan untuk metrik bisnis kunci. Anti-DDoS Native kemudian mengirimkan peringatan tepat waktu saat metrik tersebut menjadi abnormal.
Masuk ke Konsol Keamanan Lalu Lintas. Di panel navigasi sebelah kiri, pilih DDoS.
Di panel navigasi sebelah kiri, pilih .
Di bilah navigasi atas, pilih kelompok sumber daya tempat instans berada dan Wilayah tempat instans tersebut berlokasi.
Instans Anti-DDoS Native 1.0 (Subscription): Pilih Wilayah tempat instans berada.
Instans Anti-DDoS Native 2.0 (Subscription) dan Anti-DDoS Native 2.0 (Pay-as-you-go): Pilih All Regions.
Ikuti petunjuk di layar untuk mengaktifkan SLS dan memberikan otorisasi RAM. Jika Anda telah menyelesaikan langkah-langkah ini, lewati langkah ini.
Aktifkan fitur Catatan Mitigasi untuk instans. Jika sudah diaktifkan, lewati langkah ini.
Di halaman Mitigation Logs, temukan instans target dan klik Upgrade Now.
Di halaman Upgrade/Downgrade, atur Mitigation Logs ke Enabled, lalu baca dan centang kotak Terms of Service.
Klik Buy Now lalu klik Subscribe untuk mengaktifkan fitur Catatan Mitigasi untuk instans.
Buat pemantauan peringatan log untuk instans.
Di halaman Mitigation Logs, temukan instans target dan klik ikon Go to SLS di pojok kanan atas.
Di halaman detail Logstore DDoS, klik ikon
di pojok kanan atas, lalu konfigurasikan pengaturan di tab Alert Monitoring Rule.Parameter
Deskripsi
Rule Name
Nama kustom untuk aturan pemantauan peringatan.
Check Frequency
Frekuensi pemeriksaan hasil kueri dan analisis.
Fixed Interval: Memeriksa hasil kueri dan analisis pada interval tetap.
Cron: Menggunakan ekspresi cron untuk menentukan interval pemeriksaan hasil kueri dan analisis. Presisi minimum untuk ekspresi cron adalah satu menit. Ekspresi cron menggunakan format 24 jam. Contohnya,
0 0/1 * * *berarti pemeriksaan dijalankan setiap jam, dimulai pukul 00:00.
Query Statistics
Klik kotak input. Di kotak dialog Query Statistics, atur pernyataan kueri dan analisis.
Associated Report: Pilih Anti-DDoS Native Events Report atau Anti-DDoS Native Mitigation Report.
Advanced Settings: Tidak perlu perubahan. Logstore dipilih secara default.
Group Evaluation
SLS mendukung pengelompokan hasil kueri dan analisis. Untuk informasi selengkapnya, lihat Set Group Evaluation.
No Grouping: Dalam setiap siklus pemeriksaan, hanya satu peringatan yang dihasilkan saat kondisi pemicu terpenuhi.
Custom Label: SLS mengelompokkan hasil kueri dan analisis berdasarkan bidang yang Anda konfigurasi. Setelah pengelompokan, kondisi pemicu dievaluasi untuk setiap kelompok secara terpisah. Dalam setiap siklus pemeriksaan, setiap kelompok yang memenuhi kondisi pemicu menghasilkan peringatannya sendiri.
Trigger Condition
Kondisi pemicu dan tingkat keparahan peringatan.
Trigger Condition:
Data is returned: Peringatan dipicu jika hasil kueri dan analisis berisi data.
the query result contains: Peringatan dipicu jika hasil kueri dan analisis berisi N baris data.
data matches the expression: Peringatan dipicu jika hasil kueri dan analisis berisi data yang sesuai dengan ekspresi peringatan.
the query result contains and matches: Peringatan dipicu jika hasil kueri dan analisis berisi N baris data yang sesuai dengan ekspresi peringatan.
Severity: Anda dapat mengatur satu tingkat keparahan untuk semua peringatan yang dihasilkan oleh aturan, atau klik Create untuk mengatur tingkat keparahan berbeda untuk kondisi berbeda dalam aturan yang sama.
Add Label
SLS memungkinkan Anda menambahkan atribut pengenal ke peringatan dalam format pasangan kunci-nilai. Ini terutama digunakan untuk pengurangan kebisingan peringatan dan kontrol notifikasi, artinya Anda dapat menambahkan kondisi terkait tag saat membuat kebijakan peringatan atau kebijakan aksi. Untuk informasi selengkapnya, lihat Add Tags and Annotations.
Add Annotation
SLS memungkinkan Anda menambahkan atribut non-pengenal ke peringatan dalam format pasangan kunci-nilai. Ini terutama digunakan untuk pengurangan kebisingan peringatan dan kontrol notifikasi, artinya Anda dapat menambahkan kondisi terkait anotasi saat membuat kebijakan peringatan atau kebijakan aksi. Untuk informasi selengkapnya, lihat Add Tags and Annotations.
Anda juga dapat mengaktifkan sakelar Auto-Add Annotations untuk secara otomatis menambahkan informasi seperti __count__ ke peringatan. Untuk informasi selengkapnya, lihat Automatic Annotations.
Recovery Notifications
Jika Anda mengaktifkan sakelar Recovery Notifications, peringatan pemulihan dipicu saat peringatan asli terselesaikan. Tingkat keparahannya sama dengan peringatan yang dipicu.
Advanced Settings
Threshold of Continuous Triggers: Peringatan dihasilkan hanya setelah kondisi pemicu terpenuhi selama jumlah pemeriksaan berurutan yang ditentukan.
No Data Alert: Jika sakelar ini diaktifkan, peringatan dihasilkan jika jumlah kali hasil kueri dan analisis kosong (atau hasil gabungan jika ada beberapa) melebihi nilai Threshold of Continuous Triggers. Untuk informasi selengkapnya, lihat No-data Alert.
Destination
Target output menentukan tempat peristiwa peringatan dikirim. Anda dapat mengonfigurasi satu atau beberapa target output. Topik ini menggunakan SLS Notification sebagai contoh.
Eventstore: Menulis peristiwa peringatan ke EventStore.
Cloud Monitor Event Center: Menulis peristiwa peringatan ke Pusat Insiden sistem Cloud Monitor, untuk dikelola dan dikirimkan notifikasinya melalui Cloud Monitor.
Simple Log Service Notification: Mengeluarkan peristiwa peringatan ke layanan notifikasi SLS, untuk dikelola dan dikirimkan peringatannya menggunakan kebijakan peringatan, kebijakan aksi, dan lainnya.
Alert Policy
Kebijakan peringatan digunakan untuk menggabungkan, membungkam, dan menekan peringatan yang dihasilkan.
Jika Anda memilih Simple Mode atau Standard Mode, Anda tidak perlu mengonfigurasi kebijakan peringatan. SLS menggunakan kebijakan peringatan dinamis bawaan (sls.builtin.dynamic) secara default.
Jika Anda memilih Advanced Mode, Anda dapat memilih kebijakan peringatan bawaan atau kustom untuk pengelolaan peringatan. Untuk informasi cara membuat kebijakan peringatan, lihat Create an Alert Policy.
Action Group
Parameter ini wajib hanya saat Alert Policy diatur ke Simple Mode.
Setelah Anda mengonfigurasi action group, SLS secara otomatis membuat kebijakan aksi bernama
Rule Name-Action Policy. Semua peringatan yang dipicu oleh aturan pemantauan peringatan ini dikirim melalui kebijakan aksi ini. Untuk detail konfigurasi, lihat Notification Channel Overview.PentingAnda dapat memodifikasi kebijakan aksi ini di halaman manajemen Kebijakan Aksi. Untuk informasi selengkapnya, lihat Action Policy. Jika Anda menambahkan kondisi saat memodifikasi kebijakan aksi, Alert Policy di sini secara otomatis berubah menjadi Standard Mode.
Action Policy
Kebijakan aksi mengontrol saluran notifikasi peringatan, frekuensi, dan lainnya.
Saat Alert Policy diatur ke Standard Mode atau Advanced Mode, Anda dapat memilih kebijakan aksi bawaan atau kustom untuk notifikasi peringatan. Untuk informasi cara membuat kebijakan aksi, lihat Action Policy.
Selain itu, saat Alert Policy diatur ke Advanced Mode, Anda juga dapat mengaktifkan atau menonaktifkan Custom Action Policy. Untuk informasi selengkapnya, lihat Dynamic Action Policy Mechanism.
Repeat Interval
Selama periode ini, peringatan berulang hanya memicu kebijakan aksi sekali, mengirimkan satu notifikasi.