首页 > 其他分享 >每周一坑-上线前一天【下】

每周一坑-上线前一天【下】

时间:2022-08-31 22:58:44浏览次数:52  
标签:上线 设置 WAF 报警 关键字 一坑 监控 规则 前一天

每周一坑-上线前一天【下】 三、阿里云控制台设置的报警规则,不发报警   昨天设置了很多报警规则,备份提醒,关停和开发服务提醒,今天一个都没报,原来是开发设置的钉钉机器人加了关键字。他说关键字就是:监控。   但我加了还是没发,搞到领导怀疑我写的报警规则一个都没提醒 = =(又苦心里知)   我顺藤摸瓜找到他写的一个数据监控脚本,试了几回,发现不是两个关键字那么简单,而是“监控:xxxx系统”,最后商量好就用关键字:监控   最后,我直接去他工位,看他究竟在钉钉机器人上设置了啥玩意,看了想当场灭了他,还真的是~~~   监控规则报警加关键字分为两种情况: (1)自己写的脚本(python、shell),这个没啥好说的,加上即可,举个例子:

## 钉钉机器人的webhook地址
TOKEN="https://oapi.dingtalk.com/robot/send?access_token=xxx"

PHONE="加一的手机号码"
DATE=`date +%F_%T`
curl -H "Content-Type:application/json" -X POST --data '{"msgtype":"text","text":{"content":"当前时间:'$DATE'\n监控:xxx\n开启服务: 9:00-21:00"} , "at": {"atMobiles": ['${PHONE}'], "isAtAll": false}}' ${TOKEN} > /dev/null 2>&1

 

 

(2)阿里云控制台的设置的规则   假设设置了站点监控,简单来说,就是监控网站地址是否能正常访问 标签上加:关键字   特别注意的是,有效时间,假设系统每晚10点后关服务,第二天9点才开启,规则的生效时间需要匹配上,不然第二天醒来会发现收到N多报警信息  

四、阿里云waf过期,源站服务器修改

  今晚0点,我们某个系统的WAF正式过期了,需要把原来在WAF的防护域名切回到源站服务器的IP,不要再指向WAF上。

  这个不打算截图了,因为我要赶紧洗洗睡,哈哈哈

 步骤要注意下:

(1)域名解析删掉指向WAF的CNAME解析,重新添加A记录到源站服务器IP

(2)这个步骤比较关键,一般来说我们80、443端口只开放给WAF的白名单IP段,现在切回到源站,需要将80、443端口对外网全开放:0.0.0.0/0

 

标签:上线,设置,WAF,报警,关键字,一坑,监控,规则,前一天
From: https://www.cnblogs.com/windysai/p/16644816.html

相关文章

  • 沃通云全新上线,一站式接入电子签名、时间戳、证书服务
    近日,沃通云SaaS对接平台全新上线,集成多种API接口,提供证书服务、时间戳服务、PDF签名服务,并持续迭代提供更多服务能力,帮助不同需求用户一站式接入所需服务。国家《网络......
  • 日常问题: 上线确认
    作为开发,手头没事的时候,担心自己没参与大项目,年终没产出。而真正需求到来的时候,却是狂风暴雨一般,密集且时间紧迫。在紧锣密鼓996之后,终于迎来了上线。但这一天不太顺利。......
  • 中小企业项目上线的一般流程
    转载地址:https://blog.51cto.com/hujiangtao/1944011在公司从事运维工作期间,发现了一些更新上线项目发布的问题:1,程序中写有大量的接口调用使用的是ip地址。2,程序中的垃......
  • 全链路灰度新功能:MSE 上线配置标签推送
    作者:洵沐、流士背景微服务场景下,全链路灰度作为一种低成本的新功能验证方式,得到了越来越广泛的应用。除了微服务实例和流量的灰度,微服务应用中的配置项也应该具备相应的......
  • 全链路灰度新功能:MSE上线配置标签推送
    简介: 微服务场景下,全链路灰度作为一种低成本的新功能验证方式,得到了越来越广泛的应用。除了微服务实例和流量的灰度,微服务应用中的配置项也应该具备相应的灰度能力,以应对......
  • Databend v0.8 新版本上线!
    ​Hello,大家好,我是漩涡,现在由我代表Databend社区宣布v0.8版本的正式发布。Databendv0.8的开发于3月28号开始,总计5000+commits,4600+文件变更。在过去的5个......
  • 微服务治理热门技术揭秘:无损上线
    作者:十眠为什么有了无损下线,还需要无损上线?无损上线可以解决哪些问题?本篇文章将一一回答这些问题。无损上线功能不得不说是一个客户打磨出来的功能我们将从一次发布......
  • 项目中,需要对设备上线离线的动作做日志打印. (利用redis发布订阅监听key解决. 观
    https://blog.csdn.net/weixin_44642403/article/details/116278262?ops_request_misc=&request_id=&biz_id=102&utm_term=redis%E7%9B%91%E5%90%ACkey%E5%9C%A8%E4%BB%80%......