翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS WAF メトリクスとディメンション
AWS WAF は 1 分に 1 回メトリクスを報告します。 は、 AWS/WAFV2
名前空間にメトリクスとディメンション AWS WAF を提供します。
AWS WAF コンソールのウェブ ACL のトラフィック概要タブで AWS WAF 、メトリクスの概要情報を確認できます。詳細については、ウェブ ACL トラフィック概要ダッシュボード を参照してください。
ウェブ ACL、ルール、ルールグループ、ラベルには、次のメトリクスが表示されます。
-
ルール – メトリクスはルールアクションによってグループ化されます。例えば、Count モードでルールをテストする場合、一致したルールがウェブ ACL の
Count
メトリクスとして一覧表示されます。 -
ルールグループ – ルールグループのメトリクスは、ルールグループメトリクスの下に一覧表示されます。
-
別のアカウントが所有するルールグループ – ルールグループメトリクスは、通常、ルールグループの所有者にのみ表示されます。ただし、ルールのルールアクションを上書きすると、そのルールのメトリクスがウェブ ACL メトリクスの下に一覧表示されます。さらに、ルールグループによって追加されたラベルは、ウェブ ACL メトリクスに一覧表示されます。
このカテゴリにあるルールグループは AWS の マネージドルール AWS WAF、AWS Marketplace マネージドルールグループ、他のサービスによって提供されるルールグループを識別する、また、他のアカウントから共有されたルールグループも含まれます。
-
ラベル – 評価中にウェブリクエストに追加されたラベルは、ウェブ ACL のラベルメトリクスに一覧表示されます。自分のルールやルールグループによって追加されたか、他のアカウントが所有するルールグループのルールによって追加されたかにかかわらず、すべてのラベルのメトリクスにアクセスできます。
トピック
AWS WAF コアメトリクスとディメンション
メトリクス | 説明 |
---|---|
|
許可されたウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
ブロックされたウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
カウントされたウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 カウントされたウェブリクエストは、少なくとも 1 つのルールに一致するリクエストです。リクエストカウントは、通常、テストに使用されます。 有効な統計: Sum |
|
CAPTCHA コントロールが適用されたウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 CAPTCHA ウェブリクエストは、CAPTCHA アクション設定を持つルールに一致するリクエストです。このメトリクスは、有効な CAPTCHA トークンがあるか否かにかかわらず、一致するすべてのリクエストを記録します。 有効な統計: Sum |
|
CAPTCHA コントロールが適用され、有効な CAPTCHA トークンを持つウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
CAPTCHA パズルチャレンジに応答してエンドユーザーから送信されたソリューションの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
パズルを正解し、送信された CAPTCHA パズルソリューションの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
チャレンジコントロールが適用されたウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 チャレンジウェブリクエストは、Challenge アクション設定を持つルールに一致するリクエストです。このメトリクスは、有効なチャレンジトークンがあるか否かにかかわらず、一致するすべてのリクエストを記録します。 有効な統計: Sum |
|
チャレンジコントロールが適用され、有効なチャレンジトークンを持つウェブリクエストの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
渡されたリクエストの数。これは、ルールグループのルールのいずれとも一致せず、ルールグループ評価を通過するリクエストについてのみ使用されます。 レポート条件: ゼロ以外の値がある。 渡されたリクエストは、ルールグループのいずれのルールにも一致しないリクエストです。 有効な統計: Sum |
ディメンション | 説明 |
---|---|
|
Amazon CloudFront ディストリビューションを除くすべての保護されたリソースタイプで必要です。 |
|
次のいずれかです。
|
|
|
|
|
|
、、 など |
|
保護されたリソースの Amazon リソースネーム (ARN)。 |
|
リクエストの送信元の国 これは、国際標準化機構 (ISO) 3166 規格の 2 文字の名称です。たとえば、米国は US、ウクライナは UA です。 リクエストに |
|
ウェブ ACL で使用するルールとルールグループに基づいて、リクエストで が AWS WAF 識別した攻撃のタイプ。 ルールとベースライン AWS マネージドルールグループのルールは、攻撃タイプを識別できます。たとえば、クロスサイトスクリプティング (XSS) ルール一致は XSS 攻撃タイプを識別し、レートベースのルールはボリューム攻撃タイプを識別します。攻撃タイプは、通常、ウェブリクエストの評価を終了したルールのタイプを示します。 |
|
リクエストを送信したクライアントのデバイスタイプは、ウェブリクエストの |
|
|
|
一致した |
ラベルメトリクスとディメンション
ルールおよびウェブ ACL で使用するマネージドルールグループによる評価中に、リクエストに追加されたラベルのメトリクス。詳細については、ウェブリクエストのラベル付け を参照してください。
1 つのウェブリクエストについて、 は最大 100 個のラベルのメトリクス AWS WAF を保存します。ウェブ ACL 評価では、100 個を超えるラベルを適用したり、100 個を超えるラベルと照合したりできますが、メトリクスには最初の 100 個のみが反映されます。
メトリクス | 説明 |
---|---|
|
アクション設定 Allow を適用したウェブリクエストのラベルの数。ラベルは、ウェブリクエストの評価中のどの時点でも追加できます。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
アクション設定 Block を適用したウェブリクエストのラベルの数。ラベルは、ウェブリクエストの評価中のどの時点でも追加できます。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
Count アクション設定を持つルールグループルールによってウェブリクエストに追加されるラベルの数。 このメトリクスは、ルールグループ内のルールについて、ルールグループの所有者のみが使用できます。その他のケースでは、リクエストに適用された終了アクション (Allow または Block など) にカウントラベルメトリクスがまとめられます。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
終了 CAPTCHA アクションが適用されたウェブリクエストのラベルの数。ラベルは、ウェブリクエストの評価中のどの時点でも追加できます。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
終了 Challenge アクションが適用されたウェブリクエストのラベルの数。ラベルは、ウェブリクエストの評価中のどの時点でも追加できます。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、Allow アクションを使用してリクエスト評価を終了した一致ルールの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、Block アクションを使用してリクエスト評価を終了した一致ルールの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、Count アクションを適用した一致ルールの数。 複数のルールが同じラベルとアクションで設定されている場合、1 つのリクエストでこのメトリクスの複数のインスタンスが発生する可能性があります。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、CAPTCHA アクションを使用してリクエスト評価を終了した一致ルールの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、Challenge アクションを使用してリクエスト評価を終了した一致ルールの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、終了していない CAPTCHA アクションを適用した一致ルールの数。 複数のルールが同じラベルとアクションで設定されている場合、1 つのリクエストでこのメトリクスの複数のインスタンスが発生する可能性があります。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
関連付けられたラベルを生成し、終了していない Challenge アクションを適用した一致ルールの数。 複数のルールが同じラベルとアクションで設定されている場合、1 つのリクエストでこのメトリクスの複数のインスタンスが発生する可能性があります。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
ディメンション | 説明 |
---|---|
|
Amazon CloudFront ディストリビューションを除くすべての保護されたリソースタイプで必要です。 |
|
|
|
|
|
、、 など |
|
保護されたリソースの Amazon リソースネーム (ARN)。 |
|
リクエストに追加されたラベルの名前空間プレフィックス。 |
|
リクエストに追加されたラベルの名前。 |
|
ラベル追加のコンテキストとして機能するマネージドルールグループ。例えば、 などのトークン管理ラベルのコンテキストawswaf:managed:token:accepted は、Bot Control や ATP AWS WAF マネージドルールグループなど、リクエストでトークン管理を使用するマネージドルールグループです。このディメンションはすべてのラベルに適用されるわけではありません。 |
無料のボット可視性メトリクスおよびディメンション
ウェブ ACL で Bot Control を使用しない場合、 は Bot Control マネージドルールグループをウェブリクエストのサンプリングに追加コストなしで AWS WAF 適用します。これにより、保護対象リソースに流入するボットトラフィックを把握できます。Bot Control については、「AWS WAF Bot Control ルールグループ」を参照してください。
メトリクス | 説明 |
---|---|
|
Allow アクションを持つサンプル化したリクエストの割合。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
Block アクションを持つサンプル化したリクエストの割合。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
CAPTCHA アクションを持つサンプル化したリクエストの割合。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
Challenge アクションを持つサンプル化したリクエストの割合。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
Count アクションを持つサンプル化したリクエストの割合。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
ディメンション | 説明 |
---|---|
|
Amazon CloudFront ディストリビューションを除くすべての保護されたリソースタイプで必要です。 |
|
|
|
ウェブリクエストのラベルに基づく、検出されたボットカテゴリ名。 |
|
ウェブリクエストのラベルに基づく、検出されたボット検証ステータス名。 |
|
ウェブリクエストのラベルに基づく、検出されたボットシグナル名。 |
アカウントメトリクスとディメンション
アカウントメトリクスは、JavaScript API を介してサービスが提供された CAPTCHA パズルに関するアカウント全体の情報を提供します。
メトリクス | 説明 |
---|---|
|
CAPTCHA JavaScript API を通じて出されたパズルに対して、エンドユーザーが CAPTCHA パズルチャレンジを応答するために提出したソリューションの数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
|
CAPTCHA JavaScript API を通じて提供されたパズルについて、パズルを正常に解決した CAPTCHA パズルソリューションの送信数。 レポート条件: ゼロ以外の値がある。 有効な統計: Sum |
ディメンション | 説明 |
---|---|
|
Amazon CloudFront ディストリビューションを除くすべての保護されたリソースタイプで必要です。 |
AWS WAF 使用状況メトリクス
CloudWatch 使用状況メトリクスを使用して、アカウントのリソースの使用状況を把握できます。これらのメトリクスを使用して、CloudWatch グラフやダッシュボードで現在のサービスの使用状況を可視化できます。
AWS WAF 使用状況メトリクスは、 AWS サービスクォータに対応しています。使用量がサービスクォータに近づいたときに警告するアラームを設定することもできます。CloudWatch とサービスクオータの統合については「Amazon CloudWatch ユーザーガイド」の「AWS 使用状況メトリクス」を参照してください。
AWS WAF は、 AWS/Usage
名前空間に次のメトリクスを発行します。
メトリクス | 説明 |
---|---|
|
アカウントで指定されたリソースの数。リソースはメトリクスに関連付けられたディメンションによって定義されます。 このメトリクスで最も役に立つ統計は |
次のディメンションは、 によって公開される使用状況メトリクスを絞り込むために使用されます AWS WAF。
ディメンション | 説明 |
---|---|
|
使用状況が報告されるリソースのタイプ。 |
Resource
ディメンションでサポートされている値を次に示します。
値 | 説明 |
---|---|
|
アカウントあたりの CloudFront で顧客が持っていACLs の数。このメトリクスは、CloudFront に少なくとも 1 つのウェブ ACL がある場合にのみ使用できます。 |
|
アカウントあたりのリージョンで顧客が持っていACLs の数。このメトリクスは、そのリージョンに少なくとも 1 つのウェブ ACL がある場合にのみ使用できます。 |
|
アカウントあたりの CloudFront で顧客が持つルールグループの数。このメトリクスは、CloudFront に少なくとも 1 つのルールグループがある場合にのみ使用できます。 |
|
アカウントあたりのリージョンで顧客が持つルールグループの数。このメトリクスは、そのリージョンに少なくとも 1 つのルールグループがある場合にのみ使用できます。 |
|
アカウントあたりの CloudFront で顧客が持っている IP セットの数。このメトリクスは、CloudFront に少なくとも 1 つの IP セットがある場合にのみ使用できます。 |
|
アカウントあたりのリージョンで顧客が持っている IP セットの数。このメトリクスは、そのリージョンに少なくとも 1 つの IP セットがある場合にのみ使用できます。 |
|
アカウントごとに CloudFront で顧客が持つ正規表現パターンセットの数。このメトリクスは、CloudFront に少なくとも 1 つの正規表現パターンが設定されている場合にのみ使用できます。 |
|
アカウントあたりのリージョンで顧客が持つ正規表現パターンセットの数。このメトリクスは、そのリージョンに少なくとも 1 つの正規表現パターンが設定されている場合にのみ使用できます。 |