New Relicとの統合
-
New Relicダッシュボード内の他のすべての外部データソースを結合します。
-
分析の可視性を一元化された場所で取得します。
前提条件
-
以下の形式でNew Relicイベントエンドポイントを取得します。
https://insights-collector.newrelic.com/v1/accounts/<account_id>/eventsイベントエンドポイントの構成の詳細については、New Relicドキュメントを参照してください。アカウントIDの取得の詳細については、New Relicドキュメントを参照してください。 -
New Relicキーを取得します。詳細については、New Relicドキュメントを参照してください。
-
NetScaler ADMにキーの詳細を追加します。
NetScaler ADMでのキー詳細の追加
-
NetScaler ADMにログオンします。
-
Settings (設定) > Ecosystem Integration (エコシステム統合) に移動します。
-
Subscriptions (サブスクリプション) ページで、Add (追加) をクリックします。
-
Select features to subscribe (サブスクライブする機能の選択) タブで、エクスポートする機能を選択し、Next (次へ) をクリックします。
-
Realtime Export (リアルタイムエクスポート) - 選択された違反はNew Relicにすぐにエクスポートされます。
-
Periodic Export (定期エクスポート) - 選択された違反は、選択した期間に基づいてNew Relicにエクスポートされます。

-
-
Specify export configuration (エクスポート構成の指定) タブで、以下を行います。
-
End Point Type (エンドポイントタイプ) – リストから New Relic を選択します。
-
End Point (エンドポイント) – New Relicエンドポイントの詳細を指定します。エンドポイントは
https://insights-collector.newrelic.com/v1/accounts/<account_id>/eventsの形式である必要があります。注セキュリティ上の理由から、HTTPSを使用することをお勧めします。 -
Authentication token (認証トークン) – New Relicページから認証トークンをコピーして貼り付けます。
-
Next (次へ) をクリックします。

-
-
Subscribe (サブスクライブ) ページで、以下を行います。
-
注Periodic Export (定期エクスポート) で違反を選択した場合にのみ適用されます。
-
Subscription Name (サブスクリプション名) – 任意の名前を指定します。
-
Enable Notifications (通知を有効にする) チェックボックスをオンにします。
-
Submit (送信) をクリックします。
注-
Periodic Export (定期エクスポート) オプションで初めて構成する場合、選択された機能データはNew Relicにすぐにプッシュされます。次回のエクスポート頻度は、選択(毎日または毎時)に基づいて行われます。
-
Realtime Export (リアルタイムエクスポート) オプションで初めて構成する場合、NetScaler ADMで違反が検出されるとすぐに、選択された機能データはNew Relicにプッシュされます。
-
-
New Relicダッシュボード
<subsription_name>_adm_<event name> (イベント名はボット、WAFなどです)。
<subscription_name> であり、botが <event_name> です。
https://docs.newrelic.com/docs/query-your-data/nrql-new-relic-query-language/get-started/introduction-nrql-new-relics-query-language/ を参照してください。
-
ウィジェット 1: イベントテーブル内の合計ユニーク攻撃数
SELECT count(total_attacks) from <event_name> since 30 days ago -
ウィジェット 2: イベントテーブル内のユニークトランザクションID
SELECT uniqueCount(transaction_id) from <event_name> since 30 days ago -
ウィジェット 3: 合計ユニークボットタイプとその数
SELECT uniqueCount(bot_type_desc), uniques(bot_type_desc) from <event_name> since 30 days ago -
ウィジェット 4: ボット違反を検出している合計ユニークアプリ名
SELECT uniques(appname) from <event_name> since 30 days ago