更新时间:2026-09-18 GMT+08:00
分享

设置监控告警规则

WAF防护域名、独享实例、AI安全护栏会产生大量运行与安全监控指标,未配置告警将无法及时感知攻击爆发、资源过载等异常;通过CES配置WAF指标告警规则后,可在异常发生时主动推送通知,实现安全风险与业务故障提前预警。

典型业务场景

  • 攻击爆发告警:防护域名短时间CC、爬虫攻击请求量突增,触发告警,运维及时调整CC、BOT防护策略。
  • 独享实例资源告警:独享引擎CPU、内存持续超过阈值,收到告警后评估扩容,避免业务卡顿。
  • 业务异常报错告警:WAF返回5XX错误码数量上涨,及时排查源站、WAF接入故障。
  • 日常巡检自动化:配置告警代替人工定时查看监控大盘,降低运维人力成本。

服务依赖情况

WAF告警基于云监控CES服务实现;告警通知依赖SMN消息通知服务,如需短信、邮件通知,需要提前配置SMN通知主题与订阅人。

设置监控告警规则

  1. 登录管理控制台。
  2. 在控制台左上角,单击图标,选择区域或项目。
  3. 登录云监控服务管理控制台。
  4. 在左侧导航树栏,选择“告警 > 规则配置”。
  5. 在页面右上方,单击“创建告警规则”,进入“创建告警规则”界面。
  6. 配置相关参数。

    • 名称:自定义规则名称。
    • 告警类型:选择“指标”。
    • 云产品:选择“Web应用防火墙-独享实例”、“Web应用防火墙-防护域名”。
      • 独享实例监控指标选择“Web应用防火墙-独享实例”。
      • 防护域名监控指标选择“Web应用防火墙-防护域名”。
    • 资源层级:云产品。
    • 监控范围:全部资源。
    • 告警策略:可勾选“使用模板”,并选择内置模板;也可去勾选“使用模板”,添加告警策略。
    • 发送通知:如果希望实时收到告警信息,开启该选项,并选择通知方式。
    • 其他参数:根据实际情况配置。

  7. 单击“立即创建”,在弹出的提示框中,单击“确定”, 告警规则创建成功。

操作结果验证

  • 规则状态校验:回到告警规则列表,确认新创建的告警规则状态为启用。
  • 配置核对:单击规则名称进入详情页,核对云产品、监控范围、触发策略、通知配置和预期配置保持一致。
  • 模拟触发验证(测试环境优先):
    1. 测试环境构造可触发阈值的流量(例如构造大量5XX 请求、打高CPU负载)。
    2. 在CES控制台的“告警 > 告警处理”页面,查看是否生成告警事件。
    3. 若开启发送通知,确认接收终端(邮箱 / 短信 /webhook)可以正常收到告警消息。

常见问题

告警未触发排查:介绍告警规则配置后,未触发通知的排查方法。

相关文档