AWS WAF、AWS Firewall Manager、AWS Shield Advanced のモニタリング - AWS WAF、AWS Firewall Manager、AWS Shield Advanced、および AWS Shield ネットワークセキュリティディレクター

AWS WAF の新しいコンソールエクスペリエンスのご紹介

更新されたエクスペリエンスを使用して、コンソールの任意の場所で AWS WAF 機能にアクセスできるようになりました。詳細については、「更新されたコンソールエクスペリエンスを使用する」を参照してください。

AWS WAF、AWS Firewall Manager、AWS Shield Advanced のモニタリング

モニタリングは、サービスの信頼性、可用性、パフォーマンスを維持するうえで重要な部分です。

注記

Shield Advanced リソースをモニタリングし、Shield Advanced を使用して発生する可能性のある DDoS イベントを特定する方法については、「AWS Shield」を参照してください。

これらのサービスのモニタリングを開始する前に、次の質問に対する回答を反映したモニタリング計画を作成する必要があります。

  • どのような目的でモニタリングしますか?

  • どのリソースをモニタリングしますか?

  • どのくらいの頻度でこれらのリソースをモニタリングしますか?

  • どのモニタリングツールを利用しますか?

  • 誰がモニタリングタスクを実行しますか?

  • 問題が発生したときに誰が通知を受け取りますか?

次のステップでは、さまざまなタイミングと負荷条件でパフォーマンスを測定することにより、お客様の環境で通常のパフォーマンスのベースラインを確定します。AWS WAF、Firewall Manager、Shield Advanced、および関連サービスをモニタリングする際には、過去のモニタリングデータを履歴として保存します。これにより、現在のパフォーマンスデータと比較し、パフォーマンスの通常パターンと異常パターンを特定して、問題への対処方法を策定できます。

AWS WAF 用に、ベースラインを設定するには、少なくとも、次の項目をモニタリングする必要があります。

  • 許可されたウェブリクエストの数

  • ブロックされたウェブリクエストの数