New Relic Infrastructure統合には、AWS ネットワーク ファイアウォール メトリクスを New Relic に送信する統合が含まれるようになりました。 この文書では、統合の機能、有効化方法、およびレポートに使用できるデータについて説明します。
特徴
AWS ネットワーク ファイアウォール メトリクス統合は、テレメトリー データを収集し、AWS ネットワーク ファイアウォールから New Relic に送信します。 AWS サービスを監視し、受信データをクエリし、ダッシュボードを構築してすべてを一目で観察できます。
統合をアクティブ化する
この統合を有効にするには、 Amazon CloudWatch Metric Streams 統合ドキュメントの手順に従ってください。
データを見つけて使用する
統合のメトリクスを見つけるには:
に行く
選択する
Metrics and events
aws.networkfirewall
でフィルタリングします。
メトリックデータ
このNew Relic Infrastructure統合は、次の AWS ネットワーク ファイアウォール メトリクスを収集します。
AWS ネットワーク ファイアウォールのメトリクス データ
メトリック (最小、最大、平均、カウント、合計) | ユニット | 説明 |
---|---|---|
| Count | ルールアクションによりドロップされたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | パケットの問題によりパケット検証が失敗したためにドロップされたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count |
|
| Count | カスタム アクションが定義されているファイアウォール ポリシーまたはステートレス ルール グループについて検査されたパケットの数。 このメトリクスはディメンション |
| Count | Network Fire Wall ファイアウォールが宛先への通過を許可したパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | Network Fire Wall ファイアウォールによって受信されたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | ステートフル ルールの拒否アクションにより拒否されたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | ファイアウォール ポリシーのストリーム例外ポリシーに一致するパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | SSL/TLS パケットの検査中にネットワーク ファイアウォールによってドロップされたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | SSL/TLS パケットの検査中にネットワーク ファイアウォールによって観察されたエラーの数。 報告基準: ゼロ以外の値があります。 |
| Count | SSL/TLS パケットの検査中にネットワーク ファイアウォールによって通過されたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | ネットワーク ファイアウォール ファイアウォールによって受信された SSL/TLS パケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | SSL/TLS パケットの検査中にネットワーク ファイアウォールによって拒否されたパケットの数。 報告基準: ゼロ以外の値があります。 |
| Count | 証明書が失効していないことが確認された TLS サーバーへの SSL/TLS 接続の数。 報告基準: ゼロ以外の値があります。 |
| Count | 証明書が失効していることが確認された TLS サーバーへの SSL/TLS 接続の数。 報告基準: ゼロ以外の値があります。 |
| Count | 証明書失効ステータスが不明であるか、ファイアウォールによって判断できなかった TLS サーバーへの SSL/TLS 接続の数。 これは、サーバー証明書の OCSP レスポンダーが不明なステータスを返した場合、またはファイアウォールが証明書で指定された CRL または OCSP エンドポイントに接続できない場合に発生する可能性があります。 報告基準: ゼロ以外の値があります。 |
| Count | ネットワーク ファイアウォールによる SSL/TLS 検査中にタイムアウトした SSL/TLS 接続の数。 報告基準: ゼロ以外の値があります。 |
AWS ネットワーク ファイアウォールの寸法
寸法 | 説明 |
---|---|
| Network Fire Wall ファイアウォールがアクティブなリージョンのアベイラビリティーゾーン。 |
| 定義したパブリッシュメトリクスカスタムアクションのディメンション。 これは、ステートレス ルール グループのルール アクション、またはファイアウォール ポリシーのステートレス デフォルト アクションに対して定義できます。 |
| パケットを処理したルール エンジン。 この値は、ステートフルまたはステートレスのいずれかです。 |
| Network Firewall ファイアウォールに指定した名前。 |