Alat pemantauan - AWS WAF, AWS Firewall Manager, dan AWS Shield Advanced

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Alat pemantauan

AWSmenyediakan berbagai alat yang dapat Anda gunakan untuk memantauAWS WAFdanAWS Shield Advanced. Anda dapat mengonfigurasi beberapa alat ini untuk melakukan pemantauan, sementara alat lain memerlukan intervensi manual. Kami menyarankan agar Anda mengautomasi tugas pemantauan sebanyak mungkin.

Alat pemantauan otomatis

Anda dapat menggunakan alat pemantauan otomatis berikut untuk menontonAWS WAFdanAWS Shield Advanceddan laporkan ketika ada sesuatu yang salah:

  • Amazon CloudWatch Alarm— Melihat metrik tunggal selama periode waktu yang Anda tentukan, dan lakukan satu atau beberapa tindakan berdasarkan nilai metrik relatif terhadap ambang batas tertentu selama sejumlah periode waktu. Tindakan ini adalah pengiriman notifikasi ke topik Amazon Simple Notification Service (Amazon SNS) atau kebijakan Amazon EC2 Auto Scaling. Alarm memicu tindakan hanya untuk perubahan status berkelanjutan. CloudWatch alarm tidak akan mengambil tindakan hanya karena status tertentu; status harus berubah dan dipertahankan selama beberapa periode tertentu. Untuk informasi selengkapnya, lihatPemantauan CloudFrontPenggunaan Aktivitas CloudWatch.

    catatan

    CloudWatch metrik dan alarm tidak diaktifkan untukAWS Firewall Manager.

    Anda tidak hanya dapat menggunakan CloudWatch memantauAWS WAFdan metrik Shield Advanced seperti yang dijelaskan dalamPemantauan CloudWatch dengan Amazon, Anda juga harus menggunakan CloudWatch untuk memantau aktivitas sumber daya Anda yang dilindungi. Untuk informasi selengkapnya, lihat yang berikut:

  • Amazon CloudWatch Beberapa catatan— Memantau, menyimpan, dan mengakses berkas log AndaAWS CloudTrailatau sumber lainnya. Untuk informasi selengkapnya, lihatApa itu Amazon CloudWatch Log?.

  • Amazon CloudWatch Peristiwa- OtomatiskanAWSlayanan dan merespons peristiwa sistem secara otomatis. Peristiwa dariAWSlayanan dikirimkan ke CloudWatch Peristiwa hampir secara waktu nyata, dan Anda dapat menentukan tindakan otomatis yang akan diambil saat suatu peristiwa cocok dengan aturan yang Anda tulis. Untuk informasi selengkapnya, lihatApa itu Amazon CloudWatch Peristiwa?

  • AWS CloudTrailPemantauan Log- Bagikan file log antar akun, pantau CloudTrail log file secara real time dengan mengirim mereka ke CloudWatch Pencatatan, menulis aplikasi pemrosesan log di Java, dan memvalidasi bahwa berkas log Anda tidak berubah setelah pengiriman CloudTrail. Untuk informasi selengkapnya, lihatPencatatan log panggilan API denganAWS CloudTraildanBekerja dengan CloudTrail File Logdi dalamAWS CloudTrailPanduan Pengguna.

  • AWS Config- Lihat konfigurasiAWSsumber daya diAWSakun, termasuk bagaimana sumber daya terkait satu sama lain dan bagaimana sumber daya tersebut dikonfigurasi di masa lalu sehingga Anda dapat melihat bagaimana konfigurasi dan hubungan berubah dari waktu ke waktu.

Alat pemantauan manual

Bagian penting lainnya dari pemantauanAWS WAFdanAWS Shield Advancedmelibatkan pemantauan secara manual item-item yang CloudWatch alarm tidak menutupi. Anda dapat melihatAWS WAF, Shield Advanced, CloudWatch, dan lainnyaAWS Management Consoledasbor untuk melihat keadaanAWSlingkungan. Sebaiknya Anda juga memeriksa berkas log untuk ACL web Anda dan aturan.

  • Misalnya, untuk melihatAWS WAFDasbor:

    • PadaPermintaantab dariAWS WAF ACL webpage, lihat grafik total permintaan dan permintaan yang cocok dengan setiap aturan yang telah Anda buat. Untuk informasi selengkapnya, lihat Melihat contoh permintaan web.

  • Lihat CloudWatch halaman rumah untuk berikut ini:

    • Alarm dan status saat ini

    • Grafik alarm dan sumber daya

    • Status kesehatan layanan

    Selain itu, Anda dapat menggunakan CloudWatch untuk melakukan hal berikut:

    • Buat dasbor yang disesuaikan untuk memantau layanan yang Anda inginkan.

    • Data metrik grafik untuk memecahkan masalah dan menemukan tren.

    • Cari dan telusuri semua metrik sumber daya AWS Anda.

    • Membuat dan mengedit alarm untuk menerima pemberitahuan tentang masalah