与 New Relic 集成
您现在可以将 NetScaler Console 与 New Relic 集成,以在 New Relic 控制面板中查看 WAF、Bot、SSL、Gateway Insights 和 NetScaler Console 审计日志的分析数据。通过此集成,您可以:
-
在 New Relic 控制面板中合并所有其他外部数据源。
-
在集中位置获取分析数据的可见性。
NetScaler Console 会收集 Bot 和 WAF 事件,并根据您的选择实时或定期将其发送到 New Relic。作为管理员,您还可以在 New Relic 控制面板中查看 Bot 和 WAF 事件。
先决条件
要成功集成,您必须:
-
获取以下格式的 New Relic 事件端点:
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events有关配置事件端点的更多信息,请参阅 New Relic 文档。有关获取帐户 ID 的更多信息,请参阅 New Relic 文档。 -
获取 New Relic 密钥。有关更多信息,请参阅 New Relic 文档。
-
在 NetScaler Console 中添加密钥详细信息
在 NetScaler Console 中添加密钥详细信息
生成令牌后,您必须在 NetScaler Console 中添加详细信息才能与 New Relic 集成。
-
登录到 NetScaler Console。
-
导航到 设置 > 可观测性集成。
-
在 集成 页面中,单击 添加。
-
在 创建订阅 页面中,指定以下详细信息:
-
在 订阅名称 字段中指定您选择的名称。
-
选择 NetScaler® Console 作为 源,然后单击 下一步。
-
选择 New Relic,然后单击 配置。在 配置端点 页面中:
-
端点 URL – 指定 New Relic 端点详细信息。端点必须采用
https://insights-collector.newrelic.com/v1/accounts/<account_id>/events格式。
注意建议出于安全原因使用 HTTPS。 -
-
身份验证令牌 – 从 New Relic 复制并粘贴身份验证令牌。
-
单击 提交。
-
-
单击 下一步。
-
单击 添加洞察,然后在 选择功能 选项卡中,您可以选择要导出的功能,然后单击 添加选定项。
-
单击 下一步。
-
在选择实例选项卡中,您可以选择选择所有实例或自定义选择,然后单击下一步。
-
选择所有实例 - 将所有 NetScaler 实例的数据导出到 New Relic。
-
自定义选择 - 使您能够从列表中选择 NetScaler 实例。如果您从列表中选择特定实例,则数据仅从选定的 NetScaler 实例导出到 New Relic。
-
-
单击提交。注意:在 NetScaler Console 中检测到违规后,所选洞察的数据会立即推送到 New Relic。
-
配置已完成。您可以在订阅页面中查看详细信息。
New Relic 控制板
当事件导出到 New Relic 后,您可以在指标和事件下以以下 JSON 格式查看事件详细信息:
<subsription_name>_adm_<event name> 其中事件名称可以是 Bot、WAF 等。
在以下示例中,ADMSTAGING 是
<subscription_name>,bot 是 <event_name>。
一旦将 JSON 数据摄取到 New Relic 控制板中,作为管理员,您可以使用 NRQL(New Relic 查询语言),并通过围绕摄取的数据构建查询,根据您的选择创建包含分面和小部件的自定义控制板。有关更多信息,请参阅
https://docs.newrelic.com/docs/query-your-data/nrql-new-relic-query-language/get-started/introduction-nrql-new-relics-query-language/
以下是使用 NRQL 创建的控制板示例:
示例仪表板(/en-us/netscaler-application-delivery-management-software/media/new-relic-example-dashboard.png)
要创建此仪表板,需要以下查询:
-
小部件 1:事件表中的总唯一攻击
SELECT count(total_attacks) from <event_name> since 30 days ago -
小部件 2:事件表中的唯一事务 ID
SELECT uniqueCount(transaction_id) from <event_name> since 30 days ago -
小部件 3:总唯一机器人类型及其计数
SELECT uniqueCount(bot_type_desc), uniques(bot_type_desc) from <event_name> since 30 days ago -
小部件 4:出现机器人违规的总唯一应用程序名称
SELECT uniques(appname) from <event_name> since 30 days ago