Мониторинг в Smart Web Security
С помощью мониторинга вы можете следить за скоростью запросов к защищаемому ресурсу: разрешенных и заблокированных, направленных на проверки JS Challenge, Cookie Challenge или в SmartCaptcha и обработанных профилем ARL. Также можно настроить уведомления (алерты) о превышении каких-либо порогов скорости запросов.
В Yandex Cloud уже настроены некоторые дашборды для мониторинга Smart Web Security.
Вы можете посмотреть дашборды одним из способов:
- На странице сервиса Smart Web Security выберите раздел
Мониторинг. - В разделе Мониторинг справа вверху нажмите Открыть в Monium.
- На странице сервиса Application Load Balancer:
- Выберите балансировщик, к которому привязан профиль безопасности.
- Выберите раздел Мониторинг.
- Перейдите на вкладку Smart Web Security.
Примечание
В настоящий момент самый полный набор дашбордов для Smart Web Security находится на странице сервиса Monitoring. Ниже описаны дашборды с этой страницы.
Описание дашбордов для мониторинга Smart Web Security
Графики запросов, направленных на проверки, используют метрики с меткой service=application-load-balancer. Имя метрики задается в метке name. Трафик отбирается по каталогу (folderId), балансировщику (load_balancer), профилю безопасности (security_profile) и правилу (rule_name). Для графиков профиля безопасности также используются метки HTTP-роутера (http_router) и виртуального хоста (virtual_host), для графиков ARL — идентификатор профиля ARL (arl_profile).
Значения отобранных временных рядов суммируются функцией series_sum(), а значения NaN заменяются нулем с помощью replace_nan(0).
-
Inbound total RPS — общее количество входящих запросов в секунду (RPS), поступающих на балансировщик с профилем безопасности.
Метрика —
load_balancer.requests_count_per_second. -
Allowed by Security Profile RPS — количество входящих запросов в секунду, которые были проверены и разрешены профилем безопасности.
Метрика —
load_balancer.smart_web_security.requests_per_second, отфильтрованная при помощи меткиantirobot_verdict=allow. -
Denied by Security Profile RPS — количество входящих запросов в секунду, которые были проверены и заблокированы профилем безопасности.
Метрика —
load_balancer.smart_web_security.requests_per_second, отфильтрованная при помощи меткиantirobot_verdict=deny. -
Redirected to SmartCaptcha RPS — количество входящих запросов в секунду, направленных в SmartCaptcha для дополнительной верификации.
Метрика —
load_balancer.smart_web_security.requests_per_second, отфильтрованная при помощи меткиantirobot_verdict=captcha. -
Redirected to JS challenge RPS — количество входящих запросов в секунду, направленных на проверку выполнения JavaScript на стороне клиента.
Метрика —
load_balancer.smart_web_security.requests_per_second, отфильтрованная при помощи меткиantirobot_verdict=js_challenge. -
Redirected to Cookie challenge RPS — количество входящих запросов в секунду, направленных на проверку поддержки cookie у клиента.
Метрика —
load_balancer.smart_web_security.requests_per_second, отфильтрованная при помощи меткиantirobot_verdict=cookie_challenge.Примечание
При сопоставлении с Inbound total RPS учитывайте графики разрешенных, заблокированных и направленных на все виды проверок запросов. Не все разрешенные на этом этапе запросы с меткой
antirobot_verdict=allowдостигнут защищаемого узла. Они могут быть заблокированы профилем ARL, ограничивающим скорость входящих запросов. -
Allowed by ARL Profile RPS — количество входящих запросов в секунду, которое не превышает лимит в профиле ARL.
Метрика —
load_balancer.smart_web_security.arl_requests_per_second, отфильтрованная при помощи меткиarl_verdict=allow. -
Denied by ARL Profile RPS — количество входящих запросов в секунду, превысивших лимит профиля ARL и заблокированных.
Метрика —
load_balancer.smart_web_security.arl_requests_per_second, отфильтрованная при помощи меткиarl_verdict=deny. -
Redirected to SmartCaptcha by ARL Profile RPS — количество входящих запросов в секунду, направленных профилем ARL в SmartCaptcha для дополнительной верификации.
Метрика —
load_balancer.smart_web_security.arl_requests_per_second, отфильтрованная при помощи меткиarl_verdict=captcha.Примечание
При сопоставлении с Allowed by Security Profile RPS учитывайте графики разрешенных, заблокированных и направленных на капчу запросов в профиле ARL.
Вы можете комбинировать несколько метрик на одном графике и настраивать свои дашборды в сервисе Monitoring.