CFW監控指標說明
功能說明
本節定義了云防火墻上報云監控服務的監控指標的命名空間和監控指標列表,用戶可以通過云監控服務提供管理控制臺來檢索云防火墻產生的監控指標和告警信息。
命名空間
SYS.CFW
說明
命名空間是對一組資源和對象的抽象整合。在同一個集群內可創建不同的命名空間,不同命名空間中的數據彼此隔離。使得它們既可以共享同一個集群的服務,也能夠互不干擾。
監控指標
云防火墻服務支持的監控指標如下:
| 指標ID | 指標名稱 | 指標含義 | 取值范圍 | 測量對象 | 監控周期(原始指標) |
|---|---|---|---|---|---|
| used_protection_bandwidth | 防護帶寬使用量 | 該指標用于統計近5分鐘內CFW檢測到的互聯網帶寬使用量。 單位:KB/s | ≥ 0 值類型:Float | 云防火墻 | 5分鐘 |
| protection_bandwidth_usage | 防護帶寬使用率 | 該指標用于統計5分鐘內CFW檢測到的互聯網帶寬使用率。 單位:百分比 采集方式:帶寬使用量/防火墻帶寬配額的占比。 | ≥ 0 值類型:Float | 云防火墻 | 5分鐘 |
| internet_protection_bandwidth_usage | 互聯網防護帶寬使用量 | 該指標為防火墻互聯網防護對象帶寬使用量。 單位:Bit/s | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| vpc_protection_bandwidth_usage | VPC間防護帶寬使用量 | 該指標為防火墻VPC間防護對象帶寬使用量。 單位:Bit/s | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_bandwidth_usage_rate | 互聯網防護帶寬使用率 | 該指標為防火墻互聯網防護對象帶寬使用率。 單位:% | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| vpc_protection_bandwidth_usage_rate | VPC間防護帶寬使用率 | 該指標為防火墻VPC間防護對象帶寬使用率。 單位:% | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_pps | 防火墻互聯網方向pps | 該指標為防火墻互聯網防護對象pps 單位:個 | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| vpc_protection_pps | 防火墻VPC間pps | 該指標為防火墻VPC間防護對象pps 單位:個 | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| ips_hit_count | IPS規則命中次數 | 該指標為流量命中IPS規則的次數 | ≥ 0 值類型:Int | 云防火墻 | 每分鐘 |
| ips_deny_count | IPS規則阻斷次數 | 該指標為流量被IPS規則阻斷的次數 單位:個 | ≥ 0 值類型:Int | 云防火墻 | 每分鐘 |
| acl_hit_count | ACL規則命中次數 | 該指標為流量命中ACL規則的次數 單位:個 | ≥ 0 值類型:Int | 云防火墻 | 每分鐘 |
| acl_deny_count | ACL規則阻斷次數 | 該指標為流量被ACL模塊阻斷的次數 單位:個 | ≥ 0 值類型:Int | 云防火墻 | 每分鐘 |
| internet_protection_bandwidth_usage_inbound | 入網防護帶寬 | 該指標為防火墻互聯網防護對象入方向帶寬大小。 單位:Bit/s | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_bandwidth_usage_outbound | 出網防護帶寬 | 該指標為防火墻互聯網防護對象出方向帶寬大小。 單位:Bit/s | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_bandwidth_usage_rate_inbound | 入網防護帶寬使用率 | 該指標為防火墻互聯網防護對象入方向帶寬/互聯網邊界防護帶寬。 單位:% | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_bandwidth_usage_rate_outbound | 出網防護帶寬使用率 | 該指標為防火墻互聯網防護對象帶寬出方向使用率。 單位:% | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_pps_inbound | 入網pps | 該指標為訪問防火墻互聯網防護對象pps 單位:個 | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
| internet_protection_pps_outbound | 出網pps | 該指標為防火墻互聯網防護對象訪問外網pps 單位:個 | ≥ 0 值類型:Float | 云防火墻 | 每分鐘 |
維度
| Key | Value |
|---|---|
| fw_instance_id | 防火墻ID |
設置監控告警規則
通過設置CFW告警規則,用戶可自定義監控目標與通知策略,設置告警規則名稱、監控對象、監控指標、告警閾值、監控周期和是否發送通知等參數,幫助您及時了解CFW防護狀況,從而起到預警作用。
操作步驟
登錄天翼云控制中心。
單擊頁面左上方的
“服務列表”,選擇“管理與監管 > 云監控服務 ”。在左側導航樹欄,選擇“告警 > 告警規則”,進入“告警規則”頁面。
在頁面右上方,單擊“創建告警規則”,進入“創建告警規則”界面。
根據界面提示配置參數,關鍵參數如下,更多參數信息請參見《云監控服務用戶指南》的“創建告警規則和通知”章節:
告警類型:指標
資源類型:云防火墻
維度:云防火墻實例
單擊“立即創建”,在彈出的提示框中,單擊“確定”,告警規則創建成功。
查看監控指標
您可以通過管理控制臺,查看CFW的相關指標,及時了解云防火墻防護狀況,并通過指標設置防護策略。
操作步驟
在云監控頁面設置CFW的監控告警規則。有關設置監控告警規則的詳細操作,請參見設置監控告警規則。
在“云監控服務”的左側導航樹欄中,選擇“云服務監控 > 云防火墻”,進入云服務監控詳情頁面。
在目標CFW實例所在行的“操作”列中,單擊“查看監控指標”,查看對象的指標詳情。