Memperkenalkan pengalaman konsol baru untuk AWS WAF
Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bek erja dengan konsol.
Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS WAF metrik dan dimensi
AWS WAF melaporkan metrik sekali dalam satu menit. AWS WAF menyediakan metrik dan dimensi dalam AWS/WAFV2 namespace.
Anda dapat melihat informasi ringkasan untuk AWS WAF metrik melalui AWS WAF konsol, di tab ikhtisar lalu lintas paket perlindungan (ACL web). Untuk informasi lebih lanjut, buka konsol atau lihatDasbor ikhtisar lalu lintas untuk paket perlindungan (web ACLs).
Anda dapat melihat metrik berikut untuk paket perlindungan (ACL web), aturan, grup aturan, dan label.
catatan
Jika Application Load Balancer dikaitkan dengan paket perlindungan (ACL web) yang tidak memiliki aturan atau konfigurasi aktif lainnya, AWS WAF tidak menyediakan permintaan sampel atau mempublikasikan CloudWatch metrik untuk Penyeimbang Beban Aplikasi tersebut. Untuk informasi selengkapnya tentang perilaku ini dan cara mengaktifkan fitur pengamatan, lihatAWS WAF Pencegahan Penolakan Layanan (DDoS) Terdistribusi.
-
Aturan Anda — Metrik dikelompokkan berdasarkan tindakan aturan. Misalnya, saat Anda menguji aturan dalam Count mode, kecocokannya dicantumkan sebagai
Countmetrik untuk paket perlindungan (ACL web). -
Grup aturan Anda — Metrik untuk grup aturan Anda tercantum di bawah metrik grup aturan.
-
Grup aturan yang dimiliki oleh akun lain — Metrik grup aturan umumnya hanya terlihat oleh pemilik grup aturan. Namun, jika Anda mengganti tindakan aturan untuk aturan, metrik untuk aturan tersebut akan dicantumkan di bawah metrik paket perlindungan (ACL web) Anda. Selain itu, label yang ditambahkan oleh grup aturan apa pun tercantum dalam metrik paket perlindungan (ACL web) Anda.
Hitung aturan tindakan dalam grup aturan TIDAK memancarkan metrik dimensi ACL web - hanya dimensi Aturan, RuleGroup, dan Wilayah. Ini berlaku bahkan ketika grup aturan direferensikan dalam ACL web.
Grup aturan dalam kategori ini adalahAWS Aturan Terkelola untuk AWS WAF,AWS Marketplace kelompok aturan,Mengenali kelompok aturan yang disediakan oleh layanan lain, dan grup aturan yang dibagikan dengan Anda oleh akun lain. Saat paket perlindungan (ACL web) digunakan melalui Firewall Manager, aturan apa pun dalam WebACL yang memiliki tindakan Hitung tidak akan menampilkan metriknya di akun anggota.
-
Label - Label yang ditambahkan ke permintaan web selama evaluasi tercantum dalam metrik label paket perlindungan (ACL web). Anda dapat mengakses metrik untuk semua label, terlepas dari apakah metrik tersebut ditambahkan oleh aturan dan grup aturan atau oleh aturan dalam grup aturan yang dimiliki akun lain.
Topik
AWS WAF metrik inti dan dimensi
| Metrik | Deskripsi |
|---|---|
|
Jumlah permintaan web yang diizinkan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
Jumlah permintaan web yang diblokir. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
Jumlah permintaan web yang dihitung. Kriteria pelaporan: Ada nilai bukan nol. Permintaan web yang dihitung adalah permintaan yang cocok dengan setidaknya satu aturan. Penghitungan permintaan biasanya digunakan untuk pengujian. Statistik yang valid: Jumlah |
|
Jumlah permintaan web yang menerapkan kontrol CAPTCHA. Ini mewakili aturan penghentian dan tidak termasuk Kriteria pelaporan: Ada nilai bukan nol. Permintaan web CAPTCHA adalah permintaan yang cocok dengan aturan yang memiliki pengaturan CAPTCHA tindakan. Metrik ini mencatat semua permintaan yang cocok, terlepas dari apakah token CAPTCHA kedaluwarsa, tidak valid, tidak ada, atau memiliki ketidakcocokan domain. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan web yang menerapkan kontrol CAPTCHA dan yang memiliki token CAPTCHA yang valid. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah solusi yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan teka-teki CAPTCHA. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah solusi teka-teki CAPTCHA yang dikirimkan yang berhasil memecahkan teka-teki. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan web yang memiliki kontrol tantangan yang diterapkan. Ini mewakili aturan penghentian dan tidak termasuk Kriteria pelaporan: Ada nilai bukan nol. Permintaan web tantangan adalah permintaan yang cocok dengan aturan yang memiliki pengaturan Challenge tindakan. Metrik ini mencatat semua permintaan yang cocok, terlepas dari apakah token tantangan kedaluwarsa, tidak valid, tidak ada, atau memiliki ketidakcocokan domain. Statistik yang valid: Jumlah |
|
|
Jumlah upaya yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan diam yang dilayani oleh AWS WAF. Ini termasuk tantangan yang dilayani oleh tindakan Challenge aturan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah solusi tantangan diam yang diajukan yang berhasil melewati tantangan diam yang dilayani oleh AWS WAF. Ini termasuk tantangan yang dilayani oleh tindakan Challenge aturan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
Jumlah permintaan yang dilewati. Ini hanya digunakan untuk permintaan yang melalui evaluasi grup aturan tanpa mencocokkan aturan grup aturan mana pun. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan web yang menerapkan kontrol tantangan dan yang memiliki token tantangan yang valid. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah paket yang dijatuhkan dari sumber berbahaya yang diketahui. Metrik ini dicatat ketika permintaan diblokir oleh perlindungan DDoS tingkat sumber daya. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah Metrik ini dipublikasikan ke |
|
|
Jumlah permintaan HTTP ditolak dengan tanggapan HTTP 403. Metrik ini dicatat ketika permintaan diblokir oleh perlindungan DDoS tingkat sumber daya. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah Metrik ini dipublikasikan ke |
|
Jumlah permintaan web yang telah menerapkan kontrol monetisasi. Ini mewakili aturan penghentian yang memiliki tindakan Monetisasi. Kriteria pelaporan: Ada nilai bukan nol. Permintaan web memonetisasi adalah permintaan yang cocok dengan aturan yang memiliki setelan tindakan Monetisasi. Metrik ini mencatat semua permintaan yang cocok. Statistik yang valid: Jumlah |
|
Jumlah permintaan web yang menerapkan kontrol monetisasi dan verifikasi monetisasi gagal. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
| Dimensi | Deskripsi |
|---|---|
|
|
Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon. |
|
|
Salah satu dari yang berikut:
|
|
|
Nama metrik dari |
|
|
Nama metrik dari |
|
|
Amazon Resource Name (ARN) dari ACL web. Dimensi ini hanya tersedia bila AWS WAF diaktifkan. |
|
|
Jenis sumber daya yang dilindungi, seperti |
|
|
Nama Sumber Daya Amazon (ARN) dari sumber daya yang dilindungi. Dimensi ini tidak menyertakan ARN sumber daya App Runner. |
|
|
Negara asal permintaan. Ini adalah penunjukan dua karakter dari standar Organisasi Internasional untuk Standardisasi (ISO) 3166. Misalnya, AS untuk Amerika Serikat dan UA untuk Ukraina. Jika permintaan memiliki |
|
|
Jenis serangan yang AWS WAF diidentifikasi dalam permintaan, berdasarkan aturan dan grup aturan yang Anda gunakan di ACL web Anda. Aturan Anda dan aturan dalam grup aturan ter AWS kelola dasar dapat mengidentifikasi jenis serangan. Misalnya, kecocokan aturan cross-site scripting (XSS) mengidentifikasi jenis serangan XSS, dan aturan berbasis laju mengidentifikasi jenis serangan volumetrik. Jenis serangan biasanya menunjukkan jenis aturan yang menghentikan evaluasi permintaan web. |
|
|
Jenis perangkat klien yang mengirim permintaan, diperoleh dari |
|
|
Amazon Resource Name (ARN) dari penyeimbang beban. |
|
|
Kombinasi penyeimbang beban ARN dan Zona Ketersediaan. |
|
|
Nama metrik dari |
|
|
Aturan di dalam |
|
|
Kategori kerentanan yang cocok dengan permintaan, berdasarkan kumpulan AWS IP aturan terkelola. |
Metrik dan dimensi label
Metrik untuk label yang ditambahkan ke permintaan selama evaluasi oleh aturan Anda dan oleh grup aturan terkelola yang Anda gunakan di paket perlindungan (ACL web). Untuk informasi, lihat Pelabelan permintaan web.
Untuk setiap permintaan web tunggal, AWS WAF menyimpan metrik untuk paling banyak 100 label. Evaluasi paket perlindungan (ACL web) Anda dapat menerapkan lebih dari 100 label dan mencocokkan dengan lebih dari 100 label, tetapi hanya 100 label pertama yang tercermin dalam metrik.
| Metrik | Deskripsi |
|---|---|
|
|
Jumlah label pada permintaan web yang Allow menerapkan pengaturan tindakan. Label dapat ditambahkan kapan saja selama evaluasi permintaan web. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah label pada permintaan web yang Block menerapkan pengaturan tindakan. Label dapat ditambahkan kapan saja selama evaluasi permintaan web. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah label yang ditambahkan ke permintaan web oleh aturan grup aturan yang memiliki pengaturan Count tindakan. Metrik ini hanya tersedia untuk pemilik grup aturan, untuk aturan di dalam grup aturan. Untuk kasus lain, metrik label hitungan digulung ke dalam tindakan penghentian yang diterapkan pada permintaan, seperti Allow atauBlock. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah label pada permintaan web yang menerapkan CAPTCHA tindakan penghentian. Label dapat ditambahkan kapan saja selama evaluasi permintaan web. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah label pada permintaan web yang menerapkan Challenge tindakan penghentian. Label dapat ditambahkan kapan saja selama evaluasi permintaan web. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan Allow tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan Block tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan menerapkan Count tindakan. Satu permintaan dapat menghasilkan beberapa contoh metrik ini, jika beberapa aturan dikonfigurasi dengan label dan tindakan yang sama. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan CAPTCHA tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan mengakhiri evaluasi permintaan dengan Challenge tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan menerapkan tindakan non-penghentian. CAPTCHA Satu permintaan dapat menghasilkan beberapa contoh metrik ini, jika beberapa aturan dikonfigurasi dengan label dan tindakan yang sama. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah aturan yang cocok yang menghasilkan label terkait dan menerapkan tindakan non-penghentian. Challenge Satu permintaan dapat menghasilkan beberapa contoh metrik ini, jika beberapa aturan dikonfigurasi dengan label dan tindakan yang sama. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
| Dimensi | Deskripsi |
|---|---|
|
|
Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon. |
|
|
Nama metrik dari |
|
|
Nama metrik dari |
|
|
Jenis sumber daya yang dilindungi, seperti |
|
|
Nama Sumber Daya Amazon (ARN) dari sumber daya yang dilindungi. |
|
|
Awalan namespace dari label yang ditambahkan ke permintaan. |
|
|
Nama label yang ditambahkan ke permintaan. |
|
|
Grup aturan terkelola yang berfungsi sebagai konteks penambahan label. Misalnya, konteks untuk label manajemen token seperti grup aturan awswaf:managed:token:accepted terkel AWS WAF ola yang menggunakan manajemen token pada permintaan, seperti Kontrol Bot atau grup aturan terkelola ATP. Dimensi ini tidak berlaku untuk semua label. |
Metrik dan dimensi visibilitas bot gratis
Jika Anda tidak menggunakan Kontrol Bot di paket perlindungan (ACL web), terap AWS WAF kan grup aturan terkelola Kontrol Bot ke sampel permintaan web Anda, tanpa biaya tambahan. Ini dapat memberikan gambaran tentang lalu lintas bot yang datang ke sumber daya terlindungi Anda. Untuk informasi tentang Kontrol Bot, lihatAWS WAF Grup aturan Kontrol Bot.
| Metrik | Deskripsi |
|---|---|
|
|
Jumlah permintaan sampel yang memiliki Allow tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan sampel yang memiliki Block tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan sampel yang memiliki CAPTCHA tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan sampel yang memiliki Challenge tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah permintaan sampel yang memiliki Count tindakan. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
| Dimensi | Deskripsi |
|---|---|
|
|
Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon. |
|
|
Nama metrik dari |
|
|
Nama kategori bot yang terdeteksi, berdasarkan label permintaan web. |
|
|
Nama status verifikasi bot yang terdeteksi, berdasarkan label permintaan web. |
|
|
Nama sinyal bot yang terdeteksi, berdasarkan label permintaan web. |
Metrik dan dimensi akun
Metrik akun memberikan informasi di seluruh akun tentang teka-teki CAPTCHA dan tindakan Challenge aturan diam yang dilayani melalui API. JavaScript
| Metrik | Deskripsi |
|---|---|
|
|
Jumlah solusi yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan teka-teki CAPTCHA, untuk teka-teki yang disajikan melalui API CAP JavaScript TCHA. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah solusi teka-teki CAPTCHA yang dikirimkan yang berhasil memecahkan teka-teki, untuk teka-teki yang disajikan melalui API CAP JavaScript TCHA. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah upaya yang diajukan oleh pengguna akhir sebagai tanggapan terhadap tantangan diam yang dilayani melalui Challenge JavaScript API. Ini termasuk tantangan yang diprakarsai oleh Challenge tindakan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
|
|
Jumlah solusi tantangan diam yang diajukan yang berhasil melewati tantangan diam yang dilayani melalui Challenge JavaScript API. Ini termasuk tantangan yang diprakarsai oleh Challenge tindakan dan tantangan yang dijalankan sebagai bagian dari CAPTCHA tindakan ketika tidak ada token yang ada. Kriteria pelaporan: Ada nilai bukan nol. Statistik yang valid: Jumlah |
| Dimensi | Deskripsi |
|---|---|
|
|
Diperlukan untuk semua jenis sumber daya yang dilindungi kecuali untuk CloudFront distribusi Amazon. |
AWS WAF metrik penggunaan
Anda dapat menggunakan metrik CloudWatch penggunaan untuk memberikan visibilitas ke dalam penggunaan sumber daya akun Anda. Gunakan metrik ini untuk memvisualisasikan penggunaan layanan Anda saat ini pada CloudWatch grafik dan dasbor.
AWS WAF metrik penggunaan sesuai dengan AWS kuota layanan. Anda dapat mengonfigurasi alarm yang memberi tahu Anda saat penggunaan mendekati kuota layanan. Untuk informasi selengkapnya tentang CloudWatch integrasi dengan kuota layanan, lihat metrik AWS penggunaan di Panduan CloudWatch Pengguna Amazon.
AWS WAF menerbitkan metrik berikut di AWS/Usage namespace.
| Metrik | Deskripsi |
|---|---|
|
|
Jumlah sumber daya yang ditentukan di akun Anda. Sumber daya tersebut ditentukan oleh dimensi yang dikaitkan dengan metrik. Statistik yang paling berguna untuk metrik ini adalah |
Dimensi berikut digunakan untuk menyempurnakan metrik penggunaan yang diterbitkan oleh AWS WAF.
| Dimensi | Deskripsi |
|---|---|
|
|
Jenis sumber daya yang penggunaannya dilaporkan. |
Berikut ini adalah nilai yang didukung untuk Resource dimensi.
| Nilai | Deskripsi |
|---|---|
|
|
Jumlah paket perlindungan (ACL web) yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika ada setidaknya satu paket perlindungan (ACL web) di CloudFront. |
|
|
Jumlah paket perlindungan (ACL web) yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu paket perlindungan (ACL web) di wilayah tersebut. |
|
|
Jumlah grup aturan yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika ada setidaknya satu grup aturan di CloudFront. |
|
|
Jumlah grup aturan yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu grup aturan di wilayah tersebut. |
|
|
Jumlah set IP yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika setidaknya ada satu IP yang disetel CloudFront. |
|
|
Jumlah set IP yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu IP yang disetel di wilayah tersebut. |
|
|
Jumlah set pola regex yang dimiliki pelanggan CloudFront per akun. Metrik ini hanya tersedia jika setidaknya ada satu pola regex yang disetel. CloudFront |
|
|
Jumlah set pola regex yang dimiliki pelanggan di wilayah per akun. Metrik ini hanya tersedia jika setidaknya ada satu pola regex yang ditetapkan di wilayah tersebut. |