O Anti-DDoS Proxy se integra ao CloudMonitor para que você receba notificações sobre eventos DDoS e visualize métricas de tráfego sem precisar alternar entre consoles. É possível configurar regras de alerta baseadas em limiares para métricas de tráfego, conexões, QPS e códigos de status, definir regras acionadas por eventos de filtragem blackhole e limpeza de tráfego, além de criar painéis em tempo real para monitorar continuamente as instâncias do Anti-DDoS Proxy.
O CloudMonitor é um serviço da Alibaba Cloud que monitora aplicações de Internet e recursos em nuvem. Para mais informações, consulte O que é o CloudMonitor?
Tanto o Anti-DDoS Proxy (Chinese Mainland) quanto o Anti-DDoS Proxy (Outside Chinese Mainland) oferecem suporte aos seguintes tipos de recursos:
|
Tipo de recurso |
Eventos abrangidos |
Descrição |
|
Monitoramento e alerta de métricas de serviço |
Alertas de tráfego por endereço IP, alertas de conexão, alertas de QPS, alertas de código de status |
Envia uma notificação de alerta quando uma métrica monitorada ultrapassa o limiar definido |
|
Monitoramento e alerta de eventos |
Eventos de filtragem blackhole, eventos de limpeza de tráfego, eventos de ataque de inundação da camada 4, eventos de ataque de inundação HTTP da camada 7 |
Envia uma notificação de alerta quando ocorre um evento DDoS na sua instância do Anti-DDoS Proxy |
|
Painel em tempo real |
Painel de monitoramento DDoS |
Agrega dados de métricas das suas instâncias em um painel visual personalizável |
Observações de uso
Para instâncias do Anti-DDoS Proxy recém-criadas ou nomes de domínio adicionados recentemente, o CloudMonitor inicia a coleta de dados no dia seguinte (T+1).
Referência de métricas
O CloudMonitor coleta as seguintes métricas para o Anti-DDoS Proxy. Utilize as métricas de tráfego e de conexão para configurar regras de alerta baseadas em limiares. Use as métricas de código de status para identificar anomalias na camada de aplicação.
Métricas de tráfego
|
Métrica |
Dimensão |
Unidade |
|
Out_Traffic |
Instância ou endereço IP |
bit/s |
|
In_Traffic |
Instância ou endereço IP |
bit/s |
|
Back_Traffic (tráfego limpo encaminhado ao servidor de origem) |
Instância ou endereço IP |
bit/s |
|
AttackTraffic |
Instância ou endereço IP |
bit/s |
Métricas de conexão
|
Métrica |
Dimensão |
Unidade |
|
Active_connection |
Instância ou endereço IP |
Contagem |
|
Inactive_connection |
Instância ou endereço IP |
Contagem |
|
New_connection |
Instância ou endereço IP |
Contagem |
|
In_PPS |
Instância |
Contagem/segundo |
|
Out_PPS |
Instância |
Contagem/segundo |
Métricas de solicitação e código de status
| Métrica | Dimensão | Unidade |
|---|---|---|
| QPS | Nome de domínio | Contagem/segundo |
| qps_ratio_down | Nome de domínio | % |
| qps_ratio_up | Nome de domínio | % |
| resp200 | Nome de domínio | Contagem |
| upstream_resp2xx ( Nota
Abrange códigos de status back-to-origin de 200 a 299. |
Nome de domínio | Contagem |
| upstream_resp2xx_ratio | Nome de domínio | % |
| resp2xx ( Nota
Abrange códigos de status de 200 a 299. |
Nome de domínio | Contagem |
| resp2xx_ratio | Nome de domínio | % |
| upstream_resp3xx | Nome de domínio | Contagem |
| upstream_resp3xx_ratio | Nome de domínio | % |
| resp3xx | Nome de domínio | Contagem |
| resp3xx_ratio | Nome de domínio | % |
| upstream_resp403 | Nome de domínio | Contagem |
| resp403 | Nome de domínio | Contagem |
| upstream_resp404 | Nome de domínio | Contagem |
| upstream_resp404_ratio | Nome de domínio | % |
| resp404 | Nome de domínio | Contagem |
| resp404_ratio | Nome de domínio | % |
| upstream_resp405 | Nome de domínio | Contagem |
| resp405 | Nome de domínio | Contagem |
| resp410 | Nome de domínio | Contagem |
| resp499 | Nome de domínio | Contagem |
| upstream_resp4xx ( Nota
Abrange códigos de status back-to-origin de 400 a 499. |
Nome de domínio | Contagem |
| upstream_resp4xx_ratio | Nome de domínio | % |
| resp4xx ( Nota
Abrange códigos de status de 400 a 499. |
Nome de domínio | Contagem |
| resp4xx_ratio | Nome de domínio | % |
| upstream_resp502 | Nome de domínio | Contagem |
| resp502 | Nome de domínio | Contagem |
| upstream_resp503 | Nome de domínio | Contagem |
| resp503 | Nome de domínio | Contagem |
| upstream_resp504 | Nome de domínio | Contagem |
| resp504 | Nome de domínio | Contagem |
| upstream_resp5xx ( Nota
Abrange códigos de status back-to-origin de 500 a 599. |
Nome de domínio | Contagem |
| upstream_resp5xx_ratio | Nome de domínio | % |
| resp5xx ( Nota
Abrange códigos de status de 500 a 599. |
Nome de domínio | Contagem |
| resp5xx_ratio | Nome de domínio | % |
Pré-requisitos
Antes de começar, verifique se você possui:
Uma instância do Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Para mais informações, consulte Comprar uma instância do Anti-DDoS Proxy
Acessar os alertas do CloudMonitor pelo console do Anti-DDoS Proxy
Faça login no console do Anti-DDoS Proxy.console do Anti-DDoS Proxy
-
Na barra de navegação superior, selecione a região da sua instância.
Anti-DDoS Proxy (Chinese Mainland): Selecione Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Selecione Outside Chinese Mainland.
No painel de navegação à esquerda, escolha Investigation > CloudMonitor Alerts.
-
Na página CloudMonitor Alerts, localize o evento para o qual deseja configurar o alerta e clique em CloudMonitor Notification na coluna Interaction Configuration.
Nome do evento
O que configurar
Traffic Alerts by IP Address, Connection Alerts, QPS Alerts, Alerts on Status Codes
Uma regra de alerta acionada por limiar. Consulte Configurar monitoramento e alerta de métricas de serviço.
Alerts on Blackhole Filtering Events, Alerts on Scrubbing Events
Uma regra de alerta acionada por evento. Consulte Configurar monitoramento e alerta de eventos.
DDoS Dashboard
Um painel em tempo real. Consulte Configurar um painel em tempo real.
Configurar monitoramento e alerta de métricas de serviço
Siga este procedimento para receber notificações quando as métricas de tráfego, conexão, QPS ou código de status da sua instância do Anti-DDoS Proxy ultrapassarem um limiar definido.
-
Crie um contato de alerta. Ignore esta etapa se já possuir um grupo de contatos de alerta.
No console do CloudMonitor, escolha Alerts > Alert Contacts no painel de navegação à esquerda.
Na aba Alert Contacts, clique em Create Alert Contact.
No painel Set Alert Contact, configure os parâmetros, arraste o controle deslizante para concluir a verificação e clique em OK.
-
Crie um grupo de contatos de alerta. Ignore esta etapa se já possuir um grupo de contatos de alerta.
No painel de navegação à esquerda, escolha Alerts > Alert Contacts.
Na aba Alert Contact Group, clique em Create Alert Contact Group.
No painel Create Alert Contact Group, defina o Group Name, selecione contatos na seção Existing Contacts, adicione-os aos Selected Contacts e clique em Confirm.
NotaO CloudMonitor envia notificações de alerta apenas para grupos de contatos de alerta. Adicione um ou mais contatos de alerta a um grupo antes de configurar as regras de alerta.
-
Crie uma ou mais regras de alerta acionadas por limiar.
No painel de navegação à esquerda, escolha Alerts > Alert Rules.
Na página Alert Rules, clique em Create Alert Rule.
No painel Create Alert Rule, configure os seguintes parâmetros e clique em Confirm.
Parâmetro
Descrição
Product Type
Selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland).
Resource Range
Os recursos aos quais a regra de alerta se aplica: All Resources, Application Groups ou Instances.
Rule Description
As condições que acionam um alerta. Clique em Add Rule, selecione um tipo de métrica na lista suspensa e configure a regra no painel Configure Rule Description. Defina Metric Type como uma das opções: Simple Metric (métrica única com limiar e nível de alerta), Combined Metrics (duas ou mais métricas; todos os recursos devem ter dados — se faltar um EIP, métricas de Internet não acionarão alertas), Expression (expressão de alerta personalizada) ou Dynamic Threshold (alerta baseado em anomalias, atualmente em preview por convite; envie um ticket para ativar). Para condições complexas, consulte Expressões de regras de alerta.
Mute For
Tempo de espera do CloudMonitor antes de reenviar uma notificação caso o alerta não seja resolvido. Valores válidos: 5 Minutes, 15 Minutes, 30 Minutes, 60 Minutes, 3 Hours, 6 Hours, 12 Hours, 24 Hours.
Effective Period
Janela de tempo durante a qual a regra de alerta permanece ativa. As notificações são enviadas apenas dentro deste período. O histórico de alertas continua sendo registrado fora do período efetivo.
Alert Contact Group
Grupos de contatos de alerta que receberão as notificações.
Tag
Tags para a regra de alerta. São suportadas no máximo seis tags.
Alert Callback
URL HTTP acessível publicamente. O CloudMonitor envia solicitações HTTP POST para esta URL quando um alerta é acionado. Apenas solicitações HTTP são suportadas. Para testar a conectividade, clique em Test ao lado da URL e verifique o resultado no painel Webhook Test. Clique em Advanced Settings para acessar este parâmetro. Para detalhes de configuração, consulte Usar o recurso de callback de alerta para enviar notificações sobre alertas acionados por limiar.
Auto Scaling, Log Service, Simple Message Queue (formerly MNS), Function Compute
Canais de integração opcionais. Para detalhes, consulte Criar uma regra de alerta.
Configurar monitoramento e alerta de eventos
Utilize este procedimento para receber notificações quando ocorrerem eventos de filtragem blackhole ou limpeza de tráfego na sua instância do Anti-DDoS Proxy.
Crie um contato de alerta e um grupo de contatos de alerta seguindo as etapas 1 e 2 em Configurar monitoramento e alerta de métricas de serviço.
-
Crie uma ou mais regras de alerta acionadas por evento.
No console do CloudMonitor, escolha Event Center > System Event no painel de navegação à esquerda.
Na aba Event Monitoring, clique em Old Event Alarm Rules no canto superior direito e, em seguida, clique em Create Alert Rule.
No painel Create/Modify Event-triggered Alert Rule, configure os seguintes parâmetros e clique em OK.
Seção Parâmetro Descrição Basic Info Alert Rule Name Insira um nome para a regra de alerta. Event-triggered Alert Rules Product Type Selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Event Type Tipo de evento a ser monitorado: DDoS Blackhole Filtering, DDoS Traffic Scrubbing, Layer 4 Flood Attack ou Layer 7 HTTP Flood Attack. Event Level Apenas CRITICAL é suportado para estes tipos de evento. Event Name Evento específico a ser monitorado. Os valores válidos dependem do Event Type selecionado: -
Filtragem blackhole:
ddosdip_event_blackhole_add or ddoscoo_event_blackhole_addeddosdip_event_blackhole_end or ddoscoo_event_blackhole_end -
Limpeza de tráfego:
ddosdip_event_defense_add or ddoscoo_event_defense_addeddosdip_event_defense_end or ddoscoo_event_defense_end -
Ataque de inundação da camada 4:
ddosdip_event_cc4_add or ddoscoo_event_cc4_addeddosdip_event_cc4_end or ddoscoo_event_cc4_end -
Ataque de inundação HTTP da camada 7:
ddosdip_event_cc7_add or ddoscoo_event_cc7_addeddosdip_event_cc7_end or ddoscoo_event_cc7_end
Keyword Filtering Filtre eventos por palavra-chave: Contains any of the keywords ou Does not contain any of the keywords. Para saber como visualizar o conteúdo do evento, consulte Visualizar eventos do sistema. SQL Filter Instruções SQL para filtragem, utilizando os operadores andeor. Por exemplo,Warn and i-hp368focau7dp0hw****restringe as notificações a eventos que contenham tanto o ID da instância especificado quanto o nível de alertaWarn.Resource Range Selecione All Resources. Notification Method Alert Contact Group Grupos de contatos de alerta que receberão as notificações. Alert Notification Nível de severidade e canal de notificação: Critical (Email + Webhook), Warning (Email + Webhook) ou Info (Email + Webhook). -
Critical (Email + WebHook)
-
Warning (Email + WebHook)
-
Info (Email + WebHook)
Simple Message Queue (formerly MNS), Function Compute, URL Callback, Log Service Canais de integração opcionais. Para detalhes, consulte Gerenciar regras de alerta acionadas por eventos do sistema (versão anterior). Mute For Tempo de espera do CloudMonitor antes de reenviar uma notificação caso o alerta não seja resolvido. -
(Opcional) Consulte eventos recentes na sua instância do Anti-DDoS Proxy.
Na aba Event Monitoring da página System Event, selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland), especifique o tipo de evento e o intervalo de tempo, e clique em Search.
Na lista de eventos, clique em Details na coluna Actions para visualizar os detalhes do evento.
Configurar um painel em tempo real
Crie um painel personalizado do CloudMonitor para visualizar métricas do Anti-DDoS Proxy em diferentes instâncias e endereços IP.
No console do CloudMonitor, clique em Dashboard no painel de navegação à esquerda.
Na página Custom Dashboard, clique em Add Dashboard.
-
Na caixa de diálogo Add Dashboard Group, insira um nome para o painel e clique em Confirm.
O painel aparecerá na aba Custom Dashboard.
-
Clique no nome do painel e, em seguida, clique em Add View. No painel Add Chart, configure um gráfico.
Selecione um tipo de gráfico: Line, Area, Table, Heat Map ou Pie Chart. Para detalhes, consulte Gerenciar os gráficos de monitoramento de um painel personalizado.
-
Clique na aba Dashboards e selecione Anti-DDoS Proxy (Chinese Mainland) ou Anti-DDoS Proxy (Outside Chinese Mainland). Configure o seguinte:
Metric Name: Selecione as métricas a serem exibidas.
Resource: Selecione Apply Group, Cloud product instance ou Monitoring Instance e, em seguida, escolha a instância do Anti-DDoS Proxy e o endereço IP a serem monitorados.
Para adicionar mais métricas ao mesmo gráfico, clique em Add Metric.
Clique em OK para criar o gráfico.
Repita as etapas anteriores para adicionar mais gráficos ao painel.