New Relic との統合
-
New Relic ダッシュボード内の他のすべての外部データソースを結合します。
-
分析を一元的に可視化します。
前提条件
-
次の形式で New Relic イベントエンドポイントを取得します。
https://insights-collector.newrelic.com/v1/accounts/<account_id>/eventsイベントエンドポイントの設定の詳細については、New Relic のドキュメントを参照してください。アカウント ID の取得の詳細については、New Relic のドキュメントを参照してください。 -
New Relic キーを取得します。詳細については、New Relic のドキュメントを参照してください。
-
NetScaler Console にキーの詳細を追加する
NetScaler Console にキーの詳細を追加する
-
NetScaler Consoleにログインします。
-
設定 > 可観測性統合に移動します。
-
統合ページで、追加をクリックします。
-
サブスクリプションの作成ページで、次の詳細を指定します。
-
サブスクリプション名フィールドに任意の名前を指定します。
-
NetScaler® Consoleをソースとして選択し、次へをクリックします。
-
New Relicを選択し、構成をクリックします。エンドポイントの構成ページで、:
-
エンドポイントURL – New Relicのエンドポイントの詳細を指定します。エンドポイントは
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events形式である必要があります。
注セキュリティ上の理由から、HTTPSを使用することをお勧めします。 -
-
認証トークン – New Relicから認証トークンをコピーして貼り付けます。
-
送信をクリックします。
-
-
次へをクリックします。
-
インサイトの追加をクリックし、機能の選択タブで、エクスポートする機能を選択して選択を追加をクリックします。
-
次へをクリックします。
-
「インスタンスの選択」タブで、「すべてのインスタンスを選択」または「カスタム選択」のいずれかを選択し、「次へ」をクリックします。
-
すべてのインスタンスを選択 - すべてのNetScalerインスタンスからNew Relicにデータをエクスポートします。
-
カスタム選択 - リストからNetScalerインスタンスを選択できます。リストから特定のインスタンスを選択した場合、データは選択したNetScalerインスタンスからのみNew Relicにエクスポートされます。
-
-
「送信」をクリックします。注:選択したインサイトのデータは、NetScaler Consoleで違反が検出された直後にNew Relicにプッシュされます。
-
New Relicダッシュボード
<subsription_name>_adm_<event name> イベント名はBot、WAFなどです。
<subscription_name>で、botが<event_name>です。
https://docs.newrelic.com/docs/query-your-data/nrql-new-relic-query-language/get-started/introduction-nrql-new-relics-query-language/を参照してください。
-
ウィジェット 1: イベントテーブル内の合計ユニーク攻撃数
SELECT count(total_attacks) from <event_name> since 30 days ago -
ウィジェット 2: イベントテーブル内のユニークなトランザクションID
SELECT uniqueCount(transaction_id) from <event_name> since 30 days ago -
ウィジェット 3: 合計ユニークボットタイプとその数
SELECT uniqueCount(bot_type_desc), uniques(bot_type_desc) from <event_name> since 30 days ago -
ウィジェット 4: ボット違反を検出した合計ユニークアプリ名
SELECT uniques(appname) from <event_name> since 30 days ago