

**Memperkenalkan pengalaman konsol baru untuk AWS WAF**

Anda sekarang dapat menggunakan pengalaman yang diperbarui untuk mengakses AWS WAF fungsionalitas di mana saja di konsol. Untuk detail selengkapnya, lihat Bek [ erja dengan konsol](https://docs.aws.amazon.com/waf/latest/developerguide/working-with-console.html). 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS Shield Advanced metrik
<a name="shield-metrics"></a>

Shield Advanced menerbitkan metrik CloudWatch deteksi, mitigasi, dan kontributor teratas Amazon untuk semua sumber daya yang dilindunginya. Metrik ini meningkatkan kemampuan Anda untuk memantau sumber daya Anda dengan memungkinkan untuk membuat dan mengonfigurasi CloudWatch dasbor dan alarm untuk mereka. 

Konsol Shield Advanced menyajikan ringkasan dari banyak metrik yang direkamnya. Untuk informasi, lihat [Visibilitas ke acara DDo S dengan Shield Advanced](ddos-viewing-events.md).

Jika Anda mengaktifkan mitigasi DDoS lapisan aplikasi otomatis untuk perlindungan lapisan aplikasi, Shield Advanced menambahkan grup aturan ke paket perlindungan (ACL web) yang digunakan untuk mengelola perlindungan otomatis. Grup aturan ini menghasilkan AWS WAF metrik, tetapi tidak tersedia untuk dilihat. Ini sama dengan grup aturan lain yang Anda gunakan di paket perlindungan (ACL web) tetapi tidak dimiliki, seperti grup aturan Aturan AWS Terkelola. Untuk informasi selengkapnya tentang AWS WAF metrik, lihat[AWS WAF metrik dan dimensi](waf-metrics.md). Untuk informasi tentang opsi perlindungan Shield Advanced ini, lihat[Mengotomatiskan mitigasi lapisan DDo S aplikasi dengan Shield Advanced](ddos-automatic-app-layer-response.md). 

**Lokasi pelaporan metrik**  
Shield Advanced melaporkan metrik di Wilayah AS Timur (Virginia Utara), `us-east-1` untuk hal berikut:
+ Layanan global Amazon CloudFront dan Amazon Route 53.
+ Kelompok perlindungan. Untuk informasi tentang kelompok perlindungan, lihat[Mengelompokkan perlindungan Anda AWS Shield Advanced](ddos-protection-groups.md).

Untuk jenis sumber daya lainnya, Shield Advanced melaporkan metrik di Wilayah sumber daya. 

**Waktu pelaporan metrik**  
Shield Advanced melaporkan metrik ke Amazon CloudWatch pada AWS sumber daya lebih sering selama peristiwa DDoS daripada saat tidak ada acara yang sedang berlangsung. Shield Advanced melaporkan metrik sekali dalam satu menit selama acara, dan kemudian sekali setelah acara berakhir. 

Meskipun tidak ada acara yang sedang berlangsung, Shield Advanced melaporkan metrik sekali sehari, pada waktu yang ditetapkan ke sumber daya. Laporan berkala ini membuat metrik tetap aktif dan tersedia untuk digunakan dalam CloudWatch alarm dan dasbor khusus. 

**Rekomendasi alarm**  
Kami menyarankan Anda membuat alarm untuk memberi tahu Anda tentang keadaan yang memerlukan perhatian. Sebagai titik awal, Anda dapat membuat alarm untuk setiap sumber daya yang dilindungi yang melaporkan ketika metrik `DDoSDetected` deteksi tidak nol. Nilai bukan nol dalam metrik ini tidak selalu menyiratkan bahwa serangan DDoS sedang berlangsung, tetapi sebaiknya perhatikan lebih dekat status sumber daya saat metrik berada dalam keadaan ini. 

Untuk permintaan banjir, sebaiknya buat alarm untuk pemeriksaan komposit yang juga mempertimbangkan faktor-faktor seperti kesehatan aplikasi dan volume permintaan web. Anda dapat memilih untuk alarm pada 3 metrik lainnya yang melaporkan volume lalu lintas untuk berbagai dimensi vektor serangan. Dengan mempertimbangkan kapasitas aplikasi Anda dan mengkhawatirkan ketika lalu lintas mendekati batasan aplikasi Anda, Anda dapat membuat seperangkat aturan yang memberi tahu Anda sesuai kebutuhan, tanpa terlalu banyak kebisingan yang tidak diinginkan. 

**Topics**
+ [Metrik deteksi](#ddos-metrics-detection)
+ [Metrik mitigasi](#ddos-metrics-mitigation)
+ [Metrik kontributor teratas](#ddos-metrics-top-contributors)

## Metrik deteksi
<a name="ddos-metrics-detection"></a>

Shield Advanced menyediakan metrik dan dimensi dalam `AWS/DDoSProtection` namespace. 


**Metrik deteksi**  

| Metrik | Deskripsi | 
| --- | --- | 
| DDoSDetected | Menunjukkan apakah acara DDoS sedang berlangsung untuk Nama Sumber Daya Amazon (ARN) tertentu. Metrik ini memiliki nilai bukan nol selama suatu peristiwa.  | 
| DDoSAttackBitsPerSecond | Jumlah bit yang diamati selama peristiwa DDoS untuk Nama Sumber Daya Amazon (ARN) tertentu. Metrik ini hanya tersedia untuk peristiwa DDoS jaringan dan lapisan transport (lapisan 3 dan lapisan 4). Metrik ini memiliki nilai bukan nol selama suatu peristiwa.<br />Satuan: Bit | 
| DDoSAttackPacketsPerSecond | Jumlah paket yang diamati selama peristiwa DDoS untuk Nama Sumber Daya Amazon (ARN) tertentu. Metrik ini hanya tersedia untuk peristiwa DDoS jaringan dan lapisan transport (lapisan 3 dan lapisan 4). Metrik ini memiliki nilai bukan nol selama suatu peristiwa.<br />Unit: Paket | 
| DDoSAttackRequestsPerSecond | Jumlah permintaan yang diamati selama peristiwa DDoS untuk Nama Sumber Daya Amazon (ARN) tertentu. Metrik ini hanya tersedia untuk peristiwa DDoS layer 7. Metrik dilaporkan hanya untuk peristiwa lapisan 7 yang paling signifikan. Metrik ini memiliki nilai bukan nol selama suatu peristiwa.<br />Unit: Permintaan | 
| DDoSAttackRequests | Jumlah permintaan yang diamati selama peristiwa DDoS untuk Nama Sumber Daya Amazon (ARN) tertentu. Metrik ini hanya tersedia untuk peristiwa DDoS Aturan Terkel Anti-DDoS ola (AMR). Metic ini ada di AWS/WAFV2 namespace dan memiliki nilai bukan nol selama acara.<br />Unit: Permintaan | 

Shield Advanced memposting `DDoSDetected` metrik tanpa dimensi lain. Metrik deteksi yang tersisa mencakup `AttackVector` dimensi yang sesuai dengan jenis serangan, dari daftar berikut:
+ `ACKFlood`
+ `ChargenReflection`
+ `DNSReflection`
+ AWS/WAFV2
+ `GenericUDPReflection`
+ `MemcachedReflection`
+ `MSSQLReflection`
+ `NetBIOSReflection`
+ `NTPReflection`
+ `PortMapper`
+ `RequestFlood`
+ `RIPReflection`
+ `SNMPReflection`
+ `SSDPReflection`
+ `SYNFlood`
+ `UDPFragment`
+ `UDPTraffic`
+ `UDPReflection`

## Metrik mitigasi
<a name="ddos-metrics-mitigation"></a>

Shield Advanced menyediakan metrik dan dimensi dalam `AWS/DDoSProtection` namespace. 


**Metrik mitigasi**  

| Metrik | Deskripsi | 
| --- | --- | 
| VolumePacketsPerSecond | Jumlah paket per detik yang dijatuhkan atau dilewatkan oleh mitigasi yang diterapkan sebagai respons terhadap peristiwa yang terdeteksi.Unit: paket  | 


**Dimensi mitigasi**  

| Dimensi | Deskripsi | 
| --- | --- | 
| `ResourceArn` | Amazon Resource Name (ARN) | 
| `MitigationAction` | Hasil dari mitigasi yang diterapkan. Nilai yang mungkin adalah `Pass` atau `Drop`.  | 

## Metrik kontributor teratas
<a name="ddos-metrics-top-contributors"></a>

Shield Advanced menyediakan metrik di `AWS/DDoSProtection` namespace. 


**Metrik kontributor teratas**  

| Metrik | Deskripsi | 
| --- | --- | 
| VolumePacketsPerSecond | Jumlah paket per detik untuk kontributor teratas.Unit: paket  | 
| VolumeBitsPerSecond | Jumlah bit per detik untuk kontributor teratas. Satuan: bit  | 

Shield Advanced memposting metrik kontributor teratas berdasarkan kombinasi dimensi yang menjadi ciri kontributor acara. Anda dapat menggunakan salah satu kombinasi dimensi berikut untuk salah satu metrik kontributor teratas:
+ `ResourceArn`, `Protocol` 
+ `ResourceArn`, `Protocol`, `SourcePort` 
+ `ResourceArn`, `Protocol`, `DestinationPort` 
+ `ResourceArn`, `Protocol`, `SourceIp` 
+ `ResourceArn`, `Protocol`, `SourceAsn` 
+ `ResourceArn`, `TcpFlags` 


**Dimensi kontributor teratas**  

| Dimensi | Deskripsi | 
| --- | --- | 
| `ResourceArn` | Nama Sumber Daya Amazon (ARN). | 
| `Protocol` | Nama protokol IP, baik `TCP` atau`UDP`. | 
| `SourcePort` | Sumber port TCP atau UDP. | 
| `DestinationPort` | Port TCP atau UDP tujuan. | 
| `SourceIp` | Alamat IP sumber. | 
| `SourceAsn` | Sumber nomor sistem otonom (ASN). | 
| `TcpFlags ` | Kombinasi bendera yang ada dalam paket TCP, dipisahkan oleh tanda hubung (`-`). Bendera yang dipantau adalah `ACK``FIN`,`RST`,,`SYN`. Nilai dimensi ini selalu muncul diurutkan berdasarkan abjad. Misalnya,`ACK-FIN-RST-SYN`,`ACK-SYN`, dan`FIN-RST`. | 