Las integraciones New Relic Infrastructure ahora incluyen una integración que envía la métrica firewall de su red AWS a New Relic. Este documento explica la característica de la integración, cómo activarla y qué datos están disponibles para generar informes.
Característica
La integración métrica firewall de la red AWS recopila y envía telemetry data a New Relic desde su firewall de la red AWS. Puede monitor sus servicios de AWS, consultar los datos entrantes y crear un panel para observar todo de un vistazo.
Activar la integración
Para habilitar esta integración, siga las instrucciones en nuestra documentación de integración de Amazon CloudWatch Metric Streams.
Buscar y utilizar datos
Para encontrar la métrica de tu integración:
Ir a
Seleccionar
Metrics and events
Filtrar por
aws.networkfirewall
.
Datos métricos
Esta integración New Relic Infrastructure recopila las siguientes métricas firewall de la red AWS:
Datos métricos de AWS Network Firewall
Métrica (mín, máx, promedio, recuento, suma) | Unidad | Descripción |
---|---|---|
| Contar | Número de paquetes descartados debido a acciones de reglas. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes descartados por falla en la validación del paquete debido a problemas con el paquete. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes descartados por motivos distintos a los descritos por |
| Contar | Número de paquetes inspeccionados para una política de firewall o un grupo de reglas sin estado para el cual se define una acción personalizada. Esta métrica solo se utiliza para la dimensión |
| Contar | Número de paquetes que el firewall de red permitió a través de sus destinos. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes recibidos por el firewall de la red. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes rechazados debido a acciones de regla con estado de rechazo. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes que coinciden con la política de excepción de flujo de la política de firewall. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes descartados por firewall de la red al inspeccionar paquetes SSL/TLS. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de errores observados por firewall de la red al inspeccionar paquetes SSL/TLS. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes pasados por firewall de la red al inspeccionar paquetes SSL/TLS. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes SSL/TLS recibidos por el firewall de red. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de paquetes rechazados por firewall de la red al inspeccionar paquetes SSL/TLS. Criterios de informe: hay un valor distinto de cero. |
| Contar | La cantidad de conexiones SSL/TLS a servidores TLS cuyos certificados se han confirmado como no revocados. Criterios de informe: hay un valor distinto de cero. |
| Contar | El número de conexiones SSL/TLS a servidores TLS cuyos certificados se han confirmado como revocados. Criterios de informe: hay un valor distinto de cero. |
| Contar | La cantidad de conexiones SSL/TLS a servidores TLS cuyo estado de revocación de certificados se desconoce o el firewall no pudo determinar. Esto puede ocurrir cuando el respondedor OCSP de un certificado de servidor devuelve un estado desconocido o cuando el firewall no puede conectarse a la CRL o al extremo OCSP proporcionado en el certificado. Criterios de informe: hay un valor distinto de cero. |
| Contar | Número de conexiones SSL/TLS cuyo tiempo de espera se agotó durante la inspección SSL/TLS por parte del firewall de red. Criterios de informe: hay un valor distinto de cero. |
Dimensiones del firewall de red de AWS
Dimensión | Descripción |
---|---|
| Zona de disponibilidad en la región donde el firewall red está activo. |
| Dimensión para una acción personalizada de publicación métrica que definiste. Puede definir esto para una acción de regla en un grupo de reglas sin estado o para una acción predeterminada sin estado en una política de firewall. |
| Motor de reglas que procesó el paquete. El valor para esto es con estado o sin estado. |
| Nombre que especificó para el firewall de red. |