Application Load Balancer (ALB) インスタンスは、特定の時間範囲内で TLS ハンドシェイクの失敗率が指定された値以上で、少なくとも 8 時間続いた場合に非準拠と見なされます。このルールは、ALB インスタンスが Cloud Monitor に接続されていない場合、またはモニタリングデータが利用できない場合には適用されません。デフォルトの検出時間範囲は過去 7 日間です。このチェックでは、Cloud Monitor のモニタリングデータ API を使用し、Basic Cloud Monitor の無料クォータを使用します。検出品質を確保するために、ハイブリッドクラウド監視を有効にすることができます。ハイブリッドクラウド監視の課金の詳細については、「Cloud Monitor の課金」をご参照ください。
シナリオ
このルールは、ALB インスタンスの TLS ハンドシェイク失敗率が継続的に高いかどうかをチェックします。これにより、異常な暗号化通信や証明書の設定に関する問題を迅速に特定できます。
リスクレベル
デフォルトのリスクレベル: 高。
必要に応じてリスクレベルを変更できます。
検出ロジック
Application Load Balancer (ALB) インスタンスは、特定の時間範囲内で TLS ハンドシェイクの失敗率が指定された値以上で、少なくとも 8 時間続いた場合に非準拠と見なされます。このルールは、ALB インスタンスが Cloud Monitor に接続されていない場合、またはモニタリングデータが利用できない場合には適用されません。デフォルトの検出時間範囲は過去 7 日間です。このチェックでは、Cloud Monitor のモニタリングデータ API を使用し、Basic Cloud Monitor の無料クォータを使用します。検出品質を確保するために、ハイブリッドクラウド監視を有効にすることができます。ハイブリッドクラウド監視の課金の詳細については、「Cloud Monitor の課金」をご参照ください。
ルールの詳細
パラメーター | 説明 |
ルール名 | ALB インスタンスの TLS ハンドシェイク失敗率のチェック |
ルール識別子 | |
タグ | ALB |
自動修復 | サポートされていません |
ルールトリガー | 定期的 |
トリガー頻度 | 24 時間 |
サポートされるリソースタイプ | ACS::ALB::LoadBalancer |
入力パラメーター | relativeTime (デフォルト: 168) |