Kubernetes Dashboard VMAlert Record 规则部署指南
本文档说明如何使用VMAlert Recording Rules将Kubernetes dashboard中的所有查询语句按天、周、月维度进行聚合。
| 规则类型 | 规则ID范围 | 主要防护目标 |
|---|---|---|
| 基础防护 | 1000-1999 | 基本请求验证、协议合规性检查 |
| SQL注入 | 2000-2999 | SQL命令特征检测与阻断 |
| XSS攻击 | 3000-3999 | 跨站脚本攻击特征检测 |
| 文件包含 | 4000-4999 | 本地/远程文件包含攻击检测 |
| 命令执行 | 5000-5999 | 系统命令执行攻击检测 |
| 会话安全 | 6000-6999 | 会话固定、CSRF等攻击检测 |
| 性能优化 | 7000-7999 | 规则执行性能优化配置 |
| 自定义规则 | 8000-8999 | 业务特定安全规则 |
| 异常处理 | 9000-9999 | 全局异常评分与处理 |
| |
| |
| |
| |
| 状态标签 | 描述 |
|---|---|
| [ACTIVE] | 当前生效的规则 |
| [DISABLED] | 临时禁用的规则 |
| [OBSOLETE] | 已过时不再使用的规则 |
| [TESTING] | 测试阶段的规则 |
| [REVIEW] | 需要审查的规则 |
| 类型 | 描述 |
|---|---|
| feat | 新增安全规则 |
| fix | 修复规则缺陷 |
| perf | 规则性能优化 |
| docs | 文档更新 |
| test | 测试用例更新 |
| chore | 日常维护任务 |
| |
| 规则类型 | 最低测试覆盖率 |
|---|---|
| 核心防护 | 100% |
| 注入攻击 | 95%+ |
| XSS攻击 | 95%+ |
| 文件操作 | 90%+ |
| 会话安全 | 90%+ |
| 自定义规则 | 85%+ |
| |