| 指标 | 触发阈值 | 动作 |
|---|---|---|
| CPU 使用率 | >80% 持续 5 分钟 | 通知运维,扩容或重启服务 |
| 单 IP 入流量 | >200Mbps 持续 1 分钟 | 评估为 DDoS,调用清洗/黑名单 |
| SYN 包速率 | >10k SYN/s | 触发速率限制或启用云端 ACL |
| HTTP 5xx 比例 | >5% 持续 2 分钟 | 回滚最近发布或限流 |
| 配置项 | 示例 |
|---|---|
| 实例规格 | 4 vCPU / 8 GB RAM / 200 GB NVMe |
| 带宽与防护 | 公网 1 Gbps(含高防 10 Gbps 清洗能力,峰值可扩展至 100 Gbps) |
| 网络架构 | 原生 IP + BGP Anycast + CDN 前置(静态资源) |
| 监控栈 | Prometheus + Grafana + Alertmanager + Filebeat -> ELK |