Überwachen Sie Ihr Datei-Gateway - AWSStorage Gateway

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachen Sie Ihr Datei-Gateway

Sie können Ihren Datei-Gateway und die zugehörigen Ressourcen inAWS Storage Gatewaymithilfe von Amazon CloudWatch CloudWatch-Metriken und Überwachungsprotokollen für Dateifreigaben. Sie können CloudWatch Events auch verwenden, um benachrichtigt zu werden, wenn Ihre Dateioperationen abgeschlossen sind. Informationen zu Typmetriken für Datei-Gateways finden Sie unter Überwachen Sie Ihr Datei-Gateway.

Abrufen von Datei-Gateway-Integritätsprotokollen mit CloudWatch

Sie können Amazon CloudWatch Logs verwenden, um Informationen über den Zustand Ihres File Gateways und verwandte Ressourcen abzurufen. Sie können die Protokolle verwenden, um Ihr Gateway auf auftretende Fehler zu überwachen. Darüber hinaus können Sie -Abonnementfilter von Amazon CloudWatch verwenden, um die Verarbeitung der Protokollinformationen in Echtzeit zu automatisieren. Weitere Informationen finden Sie unterProtokolldaten-Verarbeitung in Echtzeit mit AbonnementsimAmazon CloudWatch CloudWatch-Benutzerhandbuch.

Sie können zum Beispiel eine CloudWatch-Protokollgruppe dazu konfigurieren, Ihr Gateway zu überwachen und benachrichtigt werden, wenn Ihr File Gateway keine Dateien zu einem Amazon FSx-Dateisystem hochladen kann. Sie können die Gruppe entweder beim Aktivieren des Gateways konfigurieren oder nachdem das Gateway aktiviert wurde und in Betrieb ist. Weitere Informationen zum Konfigurieren einer CloudWatch-Protokollgruppe während der Aktivierung eines Gateways finden Sie unterKonfigurieren Sie Ihr Amazon FSx File Gatewayaus. Allgemeine Informationen zu CloudWatch-Protokollgruppen finden Sie unterArbeiten mit Log-Gruppen und Log-StreamsimAmazon CloudWatch CloudWatch-Benutzerhandbuch.

Nachfolgend finden Sie ein Beispiel für einen Fehler, der von einem Datei-Gateway gemeldet wird.

Im obigen Gateway-Zustandsprotokoll geben diese Elemente die angegebenen Informationen an:

  • source: share-E1A2B34C gibt die Dateifreigabe an, bei der dieser Fehler aufgetreten ist.

  • "type": "InaccessibleStorageClass" gibt die Art des aufgetretenen Fehlers an. In diesem Fall ist dieser Fehler aufgetreten, als das Gateway versucht hat, das angegebene Objekt in Amazon S3 hochzuladen oder aus Amazon S3 zu lesen. In diesem Fall ist das Objekt jedoch zum Amazon S3 Gletscher übergegangen. Der Wert von "type" kann jeder Fehler sein, der beim File Gateway aufgetreten. Eine Liste möglicher Fehler finden Sie unter Fehlerbehebung bei File Gateway Problemen.

  • "operation": "S3Upload"gibt an, dass dieser Fehler aufgetreten ist, als das Gateway versucht hat, dieses Objekt zu S3 hochzuladen.

  • "key": "myFolder/myFile.text" gibt das Objekt an, das den Fehler verursacht hat.

  • gateway": "sgw-B1D123D4 gibt das File Gateway an, bei dem dieser Fehler aufgetreten ist.

  • "timestamp": "1565740862516"gibt den Zeitpunkt an, zu dem der Fehler aufgetreten ist.

Weitere Informationen zum Beheben von Fehlern dieser Art finden Sie unter Fehlerbehebung bei File Gateway Problemen.

Konfigurieren einer CloudWatch-Protokollgruppe nach der Aktivierung des Gateways

Das folgende Verfahren zeigt, wie Sie eine CloudWatch -Protokollgruppe konfigurieren, nachdem Ihr Gateway aktiviert wurde.

So konfigurieren Sie eine CloudWatch-Protokollgruppe für Ihr Datei-Gateway
  1. Melden Sie sich bei derAWS Management Consoleund öffnen Sie die Storage Gateway Gateway-Konsole unterhttps://console.aws.amazon.com/storagegateway/homeaus.

  2. Wählen Sie im Navigationsbereich aus-Gatewaysund dann das Gateway aus, für das Sie die CloudWatch-Protokollgruppe konfigurieren möchten.

  3. FürAktionen, wählenBearbeiten von Gatewayinformationenaus. Oder auf der-DetailsTab unterGesundheits-ProtokolleundNicht aktiviert, wählenProtokollgruppe konfigurierenSo öffnen Sie denBearbeitenCustomerGatewayNameDialogfeld.

  4. FürProtokollgruppe des GatewaysWählen Sie eine der folgenden Optionen:

    • Disable logging (Protokollierung deaktivieren)wenn Sie Ihr Gateway nicht mit CloudWatch-Protokollgruppen überwachen möchten.

    • Eine neue Protokollgruppe erstellenUm eine neue CloudWatch-Protokollgruppe zu erstellen.

    • Verwenden einer vorhandenen Protokollgruppeum eine bereits vorhandene CloudWatch-Protokollgruppe zu verwenden.

      Wählen Sie eine Protokollgruppe ausBestehende Loggruppenlisteaus.

  5. Wählen Sie Save Changes (Änderungen speichern) aus.

  6. Um die Zustandsprotokolle für Ihr Gateway anzuzeigen, gehen Sie wie folgt vor:

    1. Wählen Sie im Navigationsbereich aus-Gatewaysund dann das Gateway aus, für das Sie die CloudWatch-Protokollgruppe konfiguriert haben.

    2. Wählen Sie das Symbol-DetailsTab und unterGesundheits-Protokolle, wählenCloudWatch-Protokolleaus. DieProtokollgruppendetailswird in der CloudWatch-Konsole geöffnet.

So konfigurieren Sie eine CloudWatch -Protokollgruppe für Ihr Datei-Gateway
  1. Melden Sie sich bei derAWS Management Consoleund öffnen Sie die Storage Gateway Gateway-Konsole unterhttps://console.aws.amazon.com/storagegateway/homeaus.

  2. Klicken Sie auf-Gatewaysund dann das Gateway aus, für das Sie die CloudWatch-Protokollgruppe konfigurieren möchten.

  3. FürAktionen, wählenBearbeiten von Gatewayinformationenaus. Oder im-DetailsTab, nebenProtokollierung, unterNicht aktiviert, wählenProtokollgruppe konfigurierenSo öffnen Sie denBearbeiten von GatewayinformationenDialogfeld.

  4. FürProtokollgruppe, wählenVerwenden einer vorhandenen ProtokollgruppeWählen Sie dann die Protokollgruppe aus, die Sie verwenden möchten.

    Wenn keine Protokollgruppe vorhanden ist, wählen Sie Eine Protokollgruppe erstellen aus, um eine Protokollgruppe zu erstellen. Sie werden zur CloudWatch Logs -Protokoll-Konsole weitergeleitet, in der Sie die -Protokollgruppe erstellen können. Wählen Sie die Schaltfläche Refresh (Aktualisieren) aus, um die neue Protokollgruppe in der Dropdown-Liste anzuzeigen, wenn Sie eine neue Protokollgruppe erstellen.

  5. Klicken Sie abschließend auf Save.

  6. Um die Protokolle für Ihr Gateway anzuzeigen, wählen Sie das Gateway und dann die-DetailsRegisterkarte.

Informationen zur Fehlerbehebung finden Sie unter Fehlerbehebung bei File Gateway Problemen.

Verwenden von Amazon-CloudWatch-Metriken

Sie können Überwachungsdaten für Ihr Datei-Gateway mithilfe derAWS Management Consoleoder die CloudWatch-API. Die Konsole zeigt eine Reihe von Graphen an, die auf den unformatierten Daten aus der CloudWatch-API basieren. Die CloudWatch-API kann auch über eine derAWS-SDKsoderAmazon CloudWatch CloudWatch-API-Tools. Je nach Anforderungen können Sie entweder die in der Konsole angezeigten oder die mit der API aufgerufenen Graphen verwenden.

Unabhängig davon, mit welcher Methode Sie mit Metriken arbeiten, müssen Sie die folgenden Informationen angeben:

  • Die zu verwendende Metrikdimension. Eine Dimension ist ein Name-Wert-Paar, mit dem Sie eine Metrik eindeutig identifizieren. Die Dimensionen für Storage Gateway sindGatewayIdundGatewayNameaus. In der CloudWatch-Konsole können Sie dieGateway Metricsanzeigen, um gateway-spezifische Dimensionen auszuwählen. Weitere Informationen zu Dimensionen finden Sie unterDimensionenimAmazon CloudWatch-Benutzerhandbuchaus.

  • Der Metrikname, beispielsweise ReadBytes.

In der folgenden Tabelle finden Sie eine Zusammenfassung der verfügbaren Typen von Storage Gateway Gateway-Metrikdaten.

Amazon CloudWatch CloudWatch-Namespace Dimension Description
AWS/StorageGateway GatewayId, GatewayName

Diese Dimensionen filtern nach Metrikdaten, die Aspekte des Gateways beschreiben. Sie können ein zu verwendendes Datei-Gateway identifizieren, indem Sie die Dimensionen GatewayId und GatewayName angeben.

Die Durchsatz- und Latenzdaten eines Gateways basieren auf allen Dateifreigaben im Gateway.

Die Daten werden automatisch in 5-Minuten-Intervallen kostenlos zur Verfügung gestellt.

Das Arbeiten mit Gateway- und Dateimetriken gleicht dem Arbeiten mit anderen Service-Metriken. Eine Erläuterung einiger der häufigsten Aufgaben mit Metriken finden Sie in der folgenden CloudWatch-Dokumentation:

Grundlagen zu Gateway-Metriken

In der folgenden Tabelle werden Metriken beschrieben, die FSx File Gateways abdecken. Jedem Gateway ist eine Reihe von Metriken zugeordnet. Einige Gateway-spezifische Metriken haben denselben Namen wie bestimmte dateisystemspezifische Metriken. Diese Metriken stellen die gleichen Messungsarten dar, beziehen sich jedoch eher auf das Gateway als auf das Dateisystem.

Geben Sie immer an, ob Sie mit einer Gateway oder einem Dateisystem arbeiten möchten, wenn Sie eine bestimmte Metrik verwenden. Insbesondere müssen Sie bei der Arbeit mit Gateway-Metriken dieGateway NameFür das Gateway, dessen Metrikdaten Sie anzeigen möchten. Weitere Informationen finden Sie unter Verwenden von Amazon-CloudWatch-Metriken.

In der folgenden Tabelle werden die -Metriken beschrieben, die Sie zum Abrufen von Informationen über IhrenFSx File Gateway-Geräte.

Metrik Description
AvailabilityNotifications

Diese Metrik zeigt die Anzahl an Zustandsmeldungen im Zusammenhang mit der Verfügbarkeit, die vom Gateway im Berichtszeitraum generiert wurden.

Einheiten: Anzahl

CacheDirectorySize

Diese Metrik verfolgt die Größe der Ordner im Gateway-Cache. Die Ordnergröße wird durch die Anzahl der Dateien und Unterordner in der ersten Ebene bestimmt, dies zählt nicht rekursiv in Unterordner.

Verwenden Sie diese Metrik mit demAverageStatistik zur Messung der durchschnittlichen Größe eines Ordners im Gateway-Cache. Verwenden Sie diese Metrik mit demMaxStatistik zur Messung der maximalen Größe eines Ordners im Gateway-Cache.

Einheiten: Anzahl

CacheFileSize

Diese Metrik verfolgt die Größe von Dateien im Gateway-Cache.

Verwenden Sie diese Metrik mit demAverageStatistik zur Messung der durchschnittlichen Größe einer Datei im Gateway-Cache. Verwenden Sie diese Metrik mit demMaxStatistik zur Messung der maximalen Größe einer Datei im Gateway-Cache.

Einheiten: Byte

CacheFree

Diese Metrik meldet die Anzahl der verfügbaren Bytes im Gateway-Cache.

Einheiten: Byte

CacheHitPercent

Prozentsatz der Anwendungsleseoperationen vom Gateway aus dem Cache. Die Stichprobe wird am Ende des Berichtszeitraums entnommen.

Wenn keine Anwendungsleseoperationen vom Gateway vorhanden sind, wird dieser Metrikwert mit 100% angegeben.

Einheiten: Prozent

CachePercentDirty

Der Gesamtprozentsatz des Gateway-Caches, der nicht in erhalten geblieben istAWSaus. Die Stichprobe wird am Ende des Berichtszeitraums entnommen.

Einheiten: Prozent

CachePercentUsed

Der Gesamtprozentsatz des verwendeten Gateway-Cache-Speichers. Die Stichprobe wird am Ende des Berichtszeitraums entnommen.

Einheiten: Prozent

CacheUsed

Diese Metrik meldet die Anzahl der verwendeten Bytes im Gateway-Cache.

Einheiten: Byte

CloudBytesDownloaded

Die Gesamtanzahl der Bytes, in die das Gateway hochgeladen hatAWSwährend des Berichtszeitraums.

Verwenden Sie diese Metrik mit der Sum-Statistik, um den Durchsatz zu messen, und mit der Samples-Statistik, um die Ein- und Ausgabeoperationen pro Sekunde (IOPS) zu messen.

Einheiten: Byte

CloudBytesUploaded

Die Gesamtanzahl der Bytes, die das Gateway von heruntergeladen hatAWSwährend des Berichtszeitraums.

Verwenden Sie diese Metrik mit der Sum-Statistik, um den Durchsatz zu messen, und mit der Samples-Statistik, um die IOPS-Werte zu messen.

Einheiten: Byte

FilesFailingUpload

Diese Metrik verfolgt die Anzahl der Dateien, die nicht hochgeladen werden könnenAWSaus. Diese Dateien generieren Gesundheitsbenachrichtigungen, die weitere Informationen zu dem Problem enthalten.

Verwenden Sie diese Metrik mit demSumStatistik, um die Anzahl der Dateien anzuzeigen, die derzeit nicht hochgeladen werden könnenAWSaus.

Einheiten: Anzahl

FileShares

Diese Metrik meldet die Anzahl der Dateifreigaben auf dem Gateway.

Einheiten: Anzahl

FileSystem-ERROR

Diese Metrik gibt die Anzahl der Dateisystemzuordnungen auf diesen Gateways an, die sich im Status ERROR befinden.

Wenn diese Metrik meldet, dass sich Dateisystemzuordnungen im Status ERROR befinden, liegt wahrscheinlich ein Problem mit dem Gateway vor, das zu einer Störung Ihres Workflows führen kann. Es wird empfohlen, einen Alarm zu erstellen, wenn diese Metrik nicht null ist.

Einheiten: Anzahl

HealthNotifications

Diese Metrik gibt die Anzahl der Gesundheitsbenachrichtigungen an, die von diesem Gateway im Berichtszeitraum generiert wurden.

Einheiten: Anzahl

IoWaitPercent

Diese Metrik zeigt an, wie viel Zeit die CPU auf eine Antwort vom lokalen Datenträger wartet.

Einheiten: Prozent

MemTotalBytes

Diese Metrik meldet die Gesamtspeichermenge auf dem Gateway.

Einheiten: Byte

MemUsedBytes

Diese Metrik gibt die Menge des verwendeten Speichers auf dem Gateway an.

Einheiten: Byte

RootDiskFreeBytes

Diese Metrik meldet die Anzahl der verfügbaren Bytes auf dem Stammdatenträger des Gateways.

Wenn diese Metrik meldet, dass weniger als 20 GB kostenlos sind, sollten Sie die Größe des Stammdatenträgers erhöhen.

Einheiten: Byte

SmbV2Sessions

Diese Metrik meldet die Anzahl der SMB V2-Sitzungen, die auf dem Gateway aktiv sind.

Einheiten: Anzahl

SmbV3Sessions

Diese Metrik meldet die Anzahl der SMBv3-Sitzungen, die auf dem Gateway aktiv sind.

Einheiten: Anzahl

TotalCacheSize

Diese Metrik gibt die Gesamtgröße des Cache an.

Einheiten: Byte

UserCpuPercent

Diese Metrik gibt den Prozentsatz der Zeit an, die für die Gateway-Verarbeitung aufgewendet wird.

Einheiten: Prozent

Verständnis von Dateisystemmetriken

Im Folgenden finden Sie Informationen über die Storage Gateway Gateway-Metriken, die Dateifreigaben betreffen. Jede Dateifreigabe verfügt über eine Reihe von zugeordneten Metriken. Einige Dateifreigabe-spezifische Metriken haben denselben Namen wie bestimmte Gateway-spezifische Metriken. Diese Metriken stellen die gleichen Messungsarten dar, beziehen sich jedoch auf die Dateifreigabe.

Geben Sie immer an, ob Sie mit einer Gateway- oder einer Dateifreigabe-Metrik arbeiten möchten, bevor Sie eine Metrik verwenden. Insbesondere müssen Sie bei der Arbeit mit Dateifreigabe-Metriken die File share ID angeben, die die Dateifreigabe kennzeichnet, für die Sie Metriken anzeigen möchten. Weitere Informationen finden Sie unter Verwenden von Amazon-CloudWatch-Metriken.

In der folgenden Tabelle werden die Storage Gateway Gateway-Metriken beschrieben, die Sie zum Abrufen von Informationen über Ihre Dateifreigaben verwenden können.

Metrik Description
CacheHitPercent

Prozentsatz der Anwendungsleseoperationen aus den Dateifreigaben, die vom Cache verarbeitet werden. Die Stichprobe wird am Ende des Berichtszeitraums entnommen.

Wenn keine Anwendungsleseoperationen von der Dateifreigabe vorhanden sind, wird dieser Metrikwert mit 100% angegeben.

Einheiten: Prozent

CachePercentDirty

Der Anteil der Dateifreigabe am Gesamtprozentsatz des Gateway-Caches, der nicht für beibehalten wurdeAWSaus. Die Stichprobe wird am Ende des Berichtszeitraums entnommen.

Verwenden derCachePercentDirty-Metrik des Gateways, um den Gesamtprozentsatz des Gateway-Caches anzuzeigen, der nicht für beibehalten wurdeAWSaus.

Einheiten: Prozent

CachePercentUsed

Der Beitrag der Dateifreigabe zur Gesamtprozentsatz der Auslastung des Cache-Speichers des Gateways. Die Stichprobe wird am Ende des Berichtszeitraums entnommen.

Verwenden Sie die CachePercentUsed-Metrik des Gateways, um den Gesamtprozentsatz der Auslastung des Cache-Speichers des Gateways anzusehen.

Einheiten: Prozent

CloudBytesUploaded

Die Gesamtanzahl der Bytes, in die das Gateway hochgeladen hatAWSwährend des Berichtszeitraums.

Verwenden Sie diese Metrik mit der Sum-Statistik, um den Durchsatz zu messen, und mit der Samples-Statistik, um die IOPS-Werte zu messen.

Einheiten: Byte

CloudBytesDownloaded

Die Gesamtanzahl der Bytes, die das Gateway von heruntergeladen hatAWSwährend des Berichtszeitraums.

Verwenden Sie diese Metrik mit der Sum-Statistik, um den Durchsatz zu messen, und mit der Samples-Statistik, um die Ein- und Ausgabeoperationen pro Sekunde (IOPS) zu messen.

Einheiten: Byte

ReadBytes

Die Gesamtzahl der Byte, die in Ihren lokalen Anwendungen im Berichtszeitraum für eine Dateifreigabe gelesen wurden.

Verwenden Sie diese Metrik mit der Sum-Statistik, um den Durchsatz zu messen, und mit der Samples-Statistik, um die IOPS-Werte zu messen.

Einheiten: Byte

WriteBytes

Die Gesamtzahl in Byte, die in Ihren lokalen Anwendungen im Berichtszeitraum geschrieben wurde.

Verwenden Sie diese Metrik mit der Sum-Statistik, um den Durchsatz zu messen, und mit der Samples-Statistik, um die IOPS-Werte zu messen.

Einheiten: Byte

Verstehen von Datei-Gateway-Audit

Auditprotokolle von Amazon FSx File Gateway (FSx File Gateway) stellen Ihnen Details zum Benutzerzugriff auf Dateien und Ordner innerhalb einer Dateisystemzuordnung zur Verfügung. Sie können Auditprotokolle verwenden, um Benutzeraktivitäten zu überwachen und Maßnahmen zu ergreifen, wenn unangemessene Aktivitätsmuster identifiziert werden. Die Protokolle sind ähnlich wie bei Sicherheitsprotokollereignissen von Windows Server formatiert, um die Kompatibilität mit vorhandenen Protokollverarbeitungstools für Windows-Sicherheitsereignisse

Operationen

In der folgenden Tabelle werden die Zugriffsvorgänge für Datei-Gateway-Auditprotokolldateien beschrieben.

Vorgangsname

Definition

Daten lesen

Lesen Sie den Inhalt einer Datei.

Daten schreiben

Ändern Sie den Inhalt einer Datei.

Erstellen

Eine neue Datei oder einen neuen Ordner erstellen.

Umbenennen

Eine vorhandene Datei oder einen vorhandenen Ordner umbenennen.

Löschen

Eine Datei oder einen Ordner löschen.

Schreibattribute

Datei- oder Ordnermetadaten (ACLs, Besitzer, Gruppe, Berechtigungen) aktualisieren.

Attribute

In der folgenden Tabelle werden Zugriffsattribute für Auditprotokolldateien von FSx File Gateway beschrieben.

Attribut

Definition

securityDescriptor

Zeigt die für ein Objekt festgelegte besitzerverwaltete Zugriffskontrollliste (DACL) im SDDL-Format an.

sourceAddress

Die IP-Adresse des Dateifreigabe-Clientcomputers.

SubjectDomainName

Die Active Directory-Domäne (AD), zu der das Konto des Clients gehört.

SubjectUserName

Der Active Directory-Benutzername des Clients.

source

Die ID des Storage GatewayFileSystemAssociationdas wird geprüft.

mtime

Der Zeitpunkt, zu dem der Inhalt des Objekts geändert wurde; wird vom Client festgelegt.

version

Die Version des Auditprotokollformats.

ObjectType

Definiert, ob es sich bei dem Objekt um eine Datei oder einen Ordner handelt.

locationDnsName Der DNS-Name des FSx File Gateway-Systems.

objectName

Der vollständige Pfad zum Objekt.

ctime

Der Zeitpunkt, zu dem der Inhalt oder die Metadaten des Objekts geändert wurden; wird vom Client festgelegt.

shareName

Der Name der Freigabe, auf die zugegriffen wird.

operation

Der Name des Objektzugriffsvorgangs.

newObjectName

Der vollständige Pfad zum neuen Objekt, nachdem es umbenannt wurde.

gateway

Die Storage Gateway-ID.

status

Der Status der aktuellen Operation. Nur Erfolg wird protokolliert (Fehler werden protokolliert, mit Ausnahme von Fehlern, die sich aus verweigerten Berechtigungen ergeben).

fileSizeInBytes

Die Größe der Datei in Bytes, die vom Client zum Zeitpunkt der Dateierstellung festgelegt wird.

Pro Operation protokollierte Attribute

In der folgenden Tabelle werden die Attribute des FSx Gateway-Auditprotokolls beschrieben, die bei jedem Dateizugriffsvorgang protokolliert werden.

Daten lesen

Daten schreiben

Ordner erstellen

Datei erstellen

Benennen Sie Datei/Ordner um

Datei/Ordner löschen

Attribute schreiben (ACL ändern)

Attribute schreiben (chown)

Attribute schreiben (chmod)

Attribute schreiben (chgrp)

securityDescriptor

X

sourceAddress

X

X

X

X

X

X

X

X

X

X

SubjectDomainName

X

X

X

X

X

X

X

X

X

X

SubjectUserName

X

X

X

X

X

X

X

X

X

X

source

X

X

X

X

X

X

X

X

X

X

mtime

X

X

version

X

X

X

X

X

X

X

X

X

X

objectType

X

X

X

X

X

X

X

X

X

X

locationDnsName

X

X

X

X

X

X

X

X

X

X

objectName

X

X

X

X

X

X

X

X

X

X

ctime

X

X

shareName

X

X

X

X

X

X

X

X

X

X

operation

X

X

X

X

X

X

X

X

X

X

newObjectName

X

gateway

X

X

X

X

X

X

X

X

X

X

status

X

X

X

X

X

X

X

X

X

X

fileSizeInBytes

X