监控工具 - Amazon WAF、Amazon Firewall Manager 和 Amazon Shield Advanced
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控工具

Amazon 为您提供了各种可用于监控 Amazon WAF 和 Amazon Shield Advanced 的工具。您可以配置其中的一些工具来为您执行监控任务,但其他工具需要手动干预。建议您尽可能实现监控任务自动化。

自动监控工具

您可以使用以下自动化监控工具来监控 Amazon WAF 和 Amazon Shield Advanced 并在出现错误时报告:

  • Amazon CloudWatch 警报— 按您指定的时间段观察单个指标,并根据相对于给定阈值的指标值在若干时间段内执行一项或多项操作。操作是一个发送到 Amazon Simple Notification Service (Amazon SNS) 主题或 Amazon EC2 Auto Scaling 策略的通知。警报只会调用操作进行持续的状态变更。CloudWatch 警报将不会调用操作,因为这些操作处于特定状态,该状态必须改变并在指定数量的时间段内一直保持。有关更多信息,请参阅 。使用 CloudWatch 监控 CloudFront 活动.

    注意

    没有为 Firewall Manager 启用 CloudWatch 指标和警报。

    您不仅可以使用 CloudWatch 来监控Amazon WAF和 Shield 高级指标,如使用 Amazon CloudWatch 进行监控,您还应使用 CloudWatch 监控您的 Amazon CloudFront、Amazon API Gateway、应用 Application Load Balancer 和Amazon AppSync资源的费用。有关更多信息,请参阅 。使用 CloudWatch 监控 CloudFront 活动中的Amazon CloudFront 开发人员指南跟踪、记录和监控 API Gateway APIApplication Load Balancer 的 CloudWatch 指标, 和监控和日志记录中的Amazon AppSync开发人员指南.

  • Amazon CloudWatch Logs – 监控、存储和访问来自 Amazon CloudTrail 或其他来源的日志文件。有关更多信息,请参阅 。什么是 Amazon CloudWatch Logs?.

  • Amazon CloudWatch Events— 使您的自动化Amazon服务并自动响应系统事件。来自 的事件Amazon服务将近实时传输到 CloudWatch Events,并且您可以指定要在事件匹配您编写的规则时执行的自动操作。有关更多信息,请参阅 。什么是 Amazon CloudWatch Events?

  • Amazon CloudTrail日志监控— 在账户间共享日志文件,通过将 CloudTrail 日志文件发送到 CloudWatch Logs 对它们进行实时监控,在 Java 中编写日志处理应用程序,以及验证您的日志文件在被 CloudTrail 交付后未发生更改。有关更多信息,请参阅 。使用 Amazon CloudTrail 记录 API 调用使用 CloudTrail 日志文件中的Amazon CloudTrail用户指南.

  • Amazon Config— 查看配置Amazon中的资源Amazon帐户,包括资源之间的关联方式以及资源以前的配置方式,让您了解资源的配置和关系如何随着的时间的推移而更改。

手动监控工具

监测的另一个重要组成部分Amazon WAF和Amazon Shield Advanced涉及手动监控那些 CloudWatch 警报未涵盖的项目。您可以查看Amazon WAF、高级 Shield、CloudWatch 和其他Amazon Web Services Management Console仪表板以查看Amazon环境。建议您还要查看 Web ACL 和规则的日志文件。

  • 例如,要查看 Amazon WAF 控制面板:

    • Web ACLsAmazon WAF 页的 Requests 选项卡上,查看总请求数和与您创建的每个规则匹配的请求数的图表。有关更多信息,请参阅查看 Web 请求示例

  • 查看 CloudWatch 主页中的以下内容:

    • 当前警报和状态

    • 警报和资源的图表

    • 服务运行状况

    此外,您还可以使用 CloudWatch 执行以下操作:

    • 创建自定义控制面板以监控您关注的服务。

    • 绘制指标数据图,以排除问题并弄清楚趋势。

    • 搜索并浏览您的所有 Amazon 资源指标。

    • 创建和编辑警报以接收有关问题的通知。