Anti-DDoS Proxy terintegrasi dengan CloudMonitor sehingga Anda dapat menerima notifikasi saat terjadi peristiwa DDoS dan memvisualisasikan metrik lalu lintas tanpa perlu berpindah konsol. Anda dapat mengonfigurasi aturan peringatan berbasis ambang batas untuk metrik lalu lintas, koneksi, QPS, dan kode status; menyiapkan aturan berbasis event untuk peristiwa pemfilteran blackhole dan pembersihan lalu lintas; serta membuat dasbor waktu nyata untuk memantau instans Anti-DDoS Proxy secara berkelanjutan.
CloudMonitor adalah layanan Alibaba Cloud yang memantau aplikasi Internet dan sumber daya cloud. Untuk informasi selengkapnya, lihat Apa itu CloudMonitor?
Baik Anti-DDoS Proxy (Tiongkok daratan) maupun Anti-DDoS Proxy (luar Tiongkok daratan) mendukung jenis fitur berikut:
| Jenis fitur | Event yang dicakup | Fungsinya |
|---|---|---|
| Pemantauan dan peringatan metrik layanan | Peringatan lalu lintas alamat IP, peringatan koneksi, peringatan QPS, peringatan kode status | Mengirim pemberitahuan peringatan ketika metrik yang dipantau melebihi ambang batas yang Anda tentukan |
| Pemantauan dan peringatan event | Peristiwa pemfilteran blackhole, peristiwa pembersihan lalu lintas, peristiwa serangan flood Lapisan 4, peristiwa serangan flood HTTP Lapisan 7 | Mengirim pemberitahuan peringatan ketika terjadi peristiwa DDoS pada instans Anti-DDoS Proxy Anda |
| Dasbor waktu nyata | Dasbor pemantau DDoS | Menggabungkan data metrik dari instans Anda ke dalam dasbor visual yang dapat dikustomisasi |
Catatan penggunaan
Untuk instans Anti-DDoS Proxy yang baru dibuat atau nama domain yang baru ditambahkan, CloudMonitor mulai mengumpulkan data pada hari berikutnya (T+1).
Referensi metrik
CloudMonitor mengumpulkan metrik berikut untuk Anti-DDoS Proxy. Gunakan metrik lalu lintas dan metrik koneksi untuk mengonfigurasi aturan peringatan berbasis ambang batas. Gunakan metrik kode status untuk mengidentifikasi anomali pada lapisan aplikasi.
Metrik trafik
| Metrik | Dimensi | Unit |
|---|---|---|
| Out_Traffic | Instans atau alamat IP | bit/s |
| In_Traffic | Instans atau alamat IP | bit/s |
| Back_Traffic (trafik yang telah dibersihkan dan diteruskan ke server origin) | Instans atau alamat IP | bit/s |
| AttackTraffic | Instans atau alamat IP | bit/s |
Metrik koneksi
| Metrik | Dimensi | Unit |
|---|---|---|
| Active_connection | Instans atau alamat IP | Jumlah |
| Inactive_connection | Instans atau alamat IP | Jumlah |
| New_connection | Instans atau alamat IP | Jumlah |
| In_PPS | Instance | Jumlah/detik |
| Out_PPS | Instance | Jumlah/detik |
Metrik permintaan dan kode status
| Metrik | Dimensi | Unit |
|---|---|---|
| QPS | Nama domain | Jumlah/detik |
| qps_ratio_down | Nama domain | % |
| qps_ratio_up | Nama domain | % |
| resp200 | Nama domain | Jumlah |
| upstream_resp2xx ( Catatan Mencakup kode status kembali-ke-asal 200–299.) | Nama domain | Jumlah |
| upstream_resp2xx_ratio | Nama domain | % |
| resp2xx ( Catatan Mencakup kode status 200–299.) | Nama domain | Jumlah |
| resp2xx_ratio | Nama domain | % |
| upstream_resp3xx | Nama domain | Jumlah |
| upstream_resp3xx_ratio | Nama domain | % |
| resp3xx | Nama domain | Jumlah |
| resp3xx_ratio | Nama domain | % |
| upstream_resp403 | Nama domain | Jumlah |
| resp403 | Nama domain | Jumlah |
| upstream_resp404 | Nama domain | Jumlah |
| upstream_resp404_ratio | Nama domain | % |
| resp404 | Nama domain | Jumlah |
| resp404_ratio | Nama domain | % |
| upstream_resp405 | Nama domain | Jumlah |
| resp405 | Nama domain | Jumlah |
| resp410 | Nama domain | Jumlah |
| resp499 | Nama domain | Jumlah |
| upstream_resp4xx ( Catatan Mencakup kode status kembali-ke-asal 400–499.) | Nama domain | Jumlah |
| upstream_resp4xx_ratio | Nama domain | % |
| resp4xx ( Catatan Mencakup kode status 400–499.) | Nama domain | Jumlah |
| resp4xx_ratio | Nama domain | % |
| upstream_resp502 | Nama domain | Jumlah |
| resp502 | Nama domain | Jumlah |
| upstream_resp503 | Nama domain | Jumlah |
| resp503 | Nama domain | Jumlah |
| upstream_resp504 | Nama domain | Jumlah |
| resp504 | Nama domain | Jumlah |
| upstream_resp5xx ( Catatan Mencakup kode status kembali-ke-asal 500–599.) | Nama domain | Jumlah |
| upstream_resp5xx_ratio | Nama domain | % |
| resp5xx ( Catatan Mencakup kode status 500–599.) | Nama domain | Jumlah |
| resp5xx_ratio | Nama domain | % |
Prasyarat
Sebelum memulai, pastikan Anda telah memiliki:
Instans Anti-DDoS Proxy (Tiongkok daratan) atau Anti-DDoS Proxy (luar Tiongkok daratan). Untuk informasi selengkapnya, lihat Beli instans Anti-DDoS Proxy
Buka peringatan CloudMonitor dari konsol Anti-DDoS Proxy
Pada bilah navigasi atas, pilih wilayah instans Anda.
Anti-DDoS Proxy (Tiongkok daratan): Pilih Chinese Mainland.
Anti-DDoS Proxy (luar Tiongkok daratan): Pilih Outside Chinese Mainland.
Pada panel navigasi kiri, pilih Investigation > CloudMonitor Alerts.
Pada halaman CloudMonitor Alerts, temukan event yang ingin Anda konfigurasi peringatannya, lalu klik CloudMonitor Notification di kolom Interaction Configuration.
Nama event Konfigurasi yang perlu dilakukan Traffic Alerts by IP Address, Connection Alerts, QPS Alerts, Alerts on Status Codes Aturan peringatan berbasis ambang batas. Lihat Konfigurasi pemantauan dan peringatan metrik layanan. Alerts on Blackhole Filtering Events, Alerts on Scrubbing Events Aturan peringatan berbasis event. Lihat Konfigurasi pemantauan dan peringatan event. DDoS Dashboard Dasbor waktu nyata. Lihat Konfigurasi dasbor waktu nyata.
Konfigurasi pemantauan dan peringatan metrik layanan
Ikuti prosedur ini untuk menerima notifikasi ketika metrik lalu lintas, koneksi, QPS, atau kode status pada instans Anti-DDoS Proxy Anda melewati ambang batas yang telah ditentukan.
Buat kontak peringatan. Lewati langkah ini jika Anda sudah memiliki kelompok kontak peringatan.
Pada konsol CloudMonitor, pilih Alerts > Alert Contacts pada panel navigasi kiri.
Pada tab Alert Contacts, klik Create Alert Contact.
Pada panel Set Alert Contact, konfigurasi parameter, geser slider untuk menyelesaikan verifikasi, lalu klik OK.
Buat kelompok kontak peringatan. Lewati langkah ini jika Anda sudah memiliki kelompok kontak peringatan.
Pada panel navigasi kiri, pilih Alerts > Alert Contacts.
Pada tab Alert Contact Group, klik Create Alert Contact Group.
Pada panel Create Alert Contact Group, atur Group Name, pilih kontak dari bagian Existing Contacts, tambahkan ke Selected Contacts, lalu klik Confirm.
CatatanCloudMonitor hanya mengirim pemberitahuan peringatan ke kelompok kontak peringatan. Tambahkan satu atau beberapa kontak peringatan ke dalam kelompok sebelum mengonfigurasi aturan peringatan.
Buat satu atau beberapa aturan peringatan berbasis ambang batas.
Pada panel navigasi kiri, pilih Alerts > Alert Rules.
Pada halaman Alert Rules, klik Create Alert Rule.
Pada panel Create Alert Rule, konfigurasi parameter berikut lalu klik Confirm.
Parameter Deskripsi Product Type Pilih Anti-DDoS Proxy (Chinese Mainland) atau Anti-DDoS Proxy (luar Tiongkok daratan). Resource Range Sumber daya yang menjadi cakupan aturan peringatan: All Resources, Application Groups, atau Instances. Rule Description Kondisi yang memicu peringatan. Klik Add Rule, pilih jenis metrik dari daftar drop-down, lalu konfigurasi aturan pada panel Configure Rule Description. Atur Metric Type menjadi salah satu dari berikut: Simple Metric (metrik tunggal dengan ambang batas dan tingkat peringatan), Combined Metrics (dua metrik atau lebih; semua metrik harus memiliki data pada sumber daya tersebut — jika suatu sumber daya tidak memiliki EIP, metrik Internet tidak dapat memicu peringatan), Expression (ekspresi peringatan kustom), atau Dynamic Threshold (peringatan berbasis anomali, saat ini dalam pratinjau undangan; ajukan tiket untuk mengaktifkannya). Untuk kondisi kompleks, lihat Ekspresi aturan peringatan. Mute For Lama waktu CloudMonitor menunggu sebelum mengirim ulang pemberitahuan peringatan jika peringatan belum terselesaikan. Nilai yang valid: 5 Menit, 15 Menit, 30 Menit, 60 Menit, 3 Jam, 6 Jam, 12 Jam, 24 Jam. Effective Period Rentang waktu saat aturan peringatan aktif. Notifikasi hanya dikirim dalam periode ini. Riwayat peringatan tetap dicatat di luar periode efektif. Alert Contact Group Kelompok kontak peringatan yang akan menerima notifikasi. Tag Tag untuk aturan peringatan. Maksimal enam tag didukung. Alert Callback URL HTTP yang dapat diakses publik. CloudMonitor mengirim permintaan HTTP POST ke URL ini saat peringatan dipicu. Hanya permintaan HTTP yang didukung. Untuk menguji konektivitas, klik Test di samping URL dan periksa hasilnya pada panel Webhook Test. Klik Advanced Settings untuk mengakses parameter ini. Untuk detail penyiapan, lihat Gunakan fitur alert callback untuk mengirim notifikasi tentang peringatan berbasis ambang batas. Auto Scaling, Log Service, Simple Message Queue (formerly MNS), Function Compute Saluran integrasi opsional. Untuk detailnya, lihat Buat aturan peringatan.
Konfigurasi pemantauan dan peringatan event
Ikuti prosedur ini untuk menerima notifikasi saat terjadi peristiwa pemfilteran blackhole atau pembersihan lalu lintas pada instans Anti-DDoS Proxy Anda.
Buat kontak peringatan dan kelompok kontak peringatan dengan mengikuti langkah 1 dan 2 dalam Konfigurasi pemantauan dan peringatan metrik layanan.
Buat satu atau beberapa aturan peringatan berbasis event.
Pada konsol CloudMonitor, pilih Event Center > System Event pada panel navigasi kiri.
Pada tab Event Monitoring, klik Old Event Alarm Rules di pojok kanan atas, lalu klik Create Alert Rule.
Pada panel Create/Modify Event-triggered Alert Rule, konfigurasi parameter berikut lalu klik OK.
Bagian Parameter Deskripsi Basic Info Alert Rule Name Masukkan nama untuk aturan peringatan. Event-triggered Alert Rules Product Type Pilih Anti-DDoS Proxy (Chinese Mainland) atau Anti-DDoS Proxy (luar Tiongkok daratan). Event Type Jenis event yang dipantau: DDoS Blackhole Filtering, DDoS Traffic Scrubbing, Layer 4 Flood Attack, atau Layer 7 HTTP Flood Attack. Event Level Hanya CRITICAL yang didukung untuk jenis event ini. Event Name Event spesifik yang dipantau. Nilai yang valid bergantung pada Event Type yang dipilih: Pemfilteran blackhole:
ddosdip_event_blackhole_add or ddoscoo_event_blackhole_adddanddosdip_event_blackhole_end or ddoscoo_event_blackhole_endPembersihan trafik:
ddosdip_event_defense_add or ddoscoo_event_defense_adddanddosdip_event_defense_end or ddoscoo_event_defense_endSerangan flood Lapisan 4:
ddosdip_event_cc4_add or ddoscoo_event_cc4_adddanddosdip_event_cc4_end or ddoscoo_event_cc4_endSerangan flood HTTP Lapisan 7:
ddosdip_event_cc7_add or ddoscoo_event_cc7_adddanddosdip_event_cc7_end or ddoscoo_event_cc7_end
Keyword Filtering Filter event berdasarkan kata kunci: Mengandung salah satu kata kunci atau Tidak mengandung salah satu kata kunci. Untuk melihat konten event, lihat Lihat peristiwa sistem. SQL Filter Pernyataan SQL untuk filtering, menggunakan operator anddanor. Contohnya,Warn and i-hp368focau7dp0hw****membatasi notifikasi hanya untuk event yang mengandung ID instans tertentu dan tingkat peringatanWarn.Resource Range Pilih All Resources. Notification Method Alert Contact Group Kelompok kontak peringatan yang akan menerima notifikasi. Alert Notification Tingkat keparahan dan saluran notifikasi: Critical (Email + Webhook), Warning (Email + Webhook), atau Info (Email + Webhook). Critical (Email + WebHook)
Warning (Email + WebHook)
Info (Email + WebHook)
Simple Message Queue (formerly MNS), Function Compute, URL Callback, Log Service Saluran integrasi opsional. Untuk detailnya, lihat Kelola aturan peringatan berbasis system event (versi sebelumnya). Mute For Lama waktu CloudMonitor menunggu sebelum mengirim ulang notifikasi jika peringatan belum terselesaikan. (Opsional) Kueri event terbaru pada instans Anti-DDoS Proxy Anda.
Pada tab Event Monitoring halaman System Event, pilih Anti-DDoS Proxy (Chinese Mainland) atau Anti-DDoS Proxy (luar Tiongkok daratan), tentukan jenis event dan rentang waktu, lalu klik Search.
Pada daftar event, klik Details di kolom Actions untuk melihat detail event.
Konfigurasi dasbor waktu nyata
Buat dasbor CloudMonitor kustom untuk memvisualisasikan metrik Anti-DDoS Proxy di berbagai instans dan alamat IP.
Pada konsol CloudMonitor, klik Dashboard pada panel navigasi kiri.
Pada halaman Custom Dashboard, klik Add Dashboard.
Pada kotak dialog Add Dashboard Group, masukkan nama dasbor lalu klik Confirm.
Dasbor akan muncul pada tab Custom Dashboard.
Klik nama dasbor, lalu klik Add View. Pada panel Add Chart, konfigurasi grafik.
Pilih jenis grafik: Line, Area, Table, Heat Map, atau Pie Chart. Untuk detailnya, lihat Kelola grafik pemantauan dasbor kustom.
Klik tab Dashboards dan pilih Anti-DDoS Proxy (Chinese Mainland) atau Anti-DDoS Proxy (luar Tiongkok daratan). Konfigurasikan hal berikut:
Metric Name: Pilih metrik yang akan ditampilkan.
Resource: Pilih Apply Group, Cloud product instance, atau Monitoring Instance, lalu pilih instans Anti-DDoS Proxy dan alamat IP yang akan dipantau.
Untuk menambahkan lebih banyak metrik ke grafik yang sama, klik Add Metric.
Klik OK untuk membuat grafik.
Ulangi langkah-langkah di atas untuk menambahkan lebih banyak grafik ke dasbor.