Supervisión de la gateway de archivos - AWSStorage Gateway

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supervisión de la gateway de archivos

Puede monitorizar la gateway de archivos y los recursos asociados enAWS Storage Gatewaymediante métricas de Amazon CloudWatch y registros de auditoría de recursos compartidos de archivos. También puede utilizar CloudWatch Events para recibir notificaciones cuando hayan terminado las operaciones con los archivos. Para obtener información acerca de las métricas de tipo de puerta de enlace de archivos, consulte Supervisión de la gateway de archivos.

Obtener registros de estado de puerta de enlace de archivos con grupos de registros de CloudWatch

Puede utilizar Amazon CloudWatch Logs para obtener información sobre el estado de la gateway de archivos y los recursos relacionados. Puede utilizar los registros para monitorizar los errores que detecte la gateway. Además, puede utilizar los filtros de suscripción de Amazon CloudWatch para automatizar el procesamiento de la información de los registros en tiempo real. Para obtener más información, consulteProcesamiento en tiempo real de datos de registros con suscripcionesen laGuía del usuario de Amazon CloudWatch.

Por ejemplo, puede configurar un grupo de registros de CloudWatch para monitorizar la gateway y recibir notificaciones cuando la gateway de archivos falle al cargar archivos en un sistema de archivos de Amazon FSx. Puede configurar el grupo cuando active la gateway o cuando ya esté activada y en funcionamiento. Para obtener información acerca de cómo configurar un grupo de registros de CloudWatch al activar una gateway, consulteConfiguración de Amazon FSx File Gateway. Para obtener información general acerca de los grupos de registros de CloudWatch, consulteTrabajo con grupos y flujos de logsen laGuía del usuario de Amazon CloudWatch.

A continuación se muestra un ejemplo de un error notificado por una gateway de archivos.

En el registro del estado de la gateway anterior, estos elementos especifican una información determinada:

  • source: share-E1A2B34C indica el recurso compartido de archivos que ha detectado este error.

  • "type": "InaccessibleStorageClass" indica el tipo de error que se ha producido. En este caso, se ha detectado el error cuando la gateway intentaba cargar el objeto especificado en Amazon S3 o realizar una lectura desde Amazon S3. Sin embargo, en este caso, el objeto ha cambiado a Amazon S3 Glacier. El valor de "type" puede ser cualquier error que la gateway de archivos detecte. Para obtener una lista de posibles errores, consulte Solución de problemas de gateways de archivos

  • "operation": "S3Upload"indica que este error se ha producido cuando la gateway intentaba cargar este objeto a S3.

  • "key": "myFolder/myFile.text" indica el objeto que ha provocado el fallo.

  • gateway": "sgw-B1D123D4 indica la gateway de archivos que ha detectado este error.

  • "timestamp": "1565740862516"indica el momento en el que se ha producido el error.

Para obtener información acerca de cómo solucionar este tipo de errores, consulte Solución de problemas de gateways de archivos.

Configuración de un grupo de registros de CloudWatch después de activar la gateway

En el siguiente procedimiento, se muestra cómo configurar un grupo de registros de CloudWatch después de activar la gateway.

Para configurar un grupo de registros de CloudWatch para que funcione con la gateway de archivos
  1. Inicie sesión enAWS Management Consoley abra la consola de Storage Gateway enhttps://console.aws.amazon.com/storagegateway/home.

  2. En el panel de navegación, elijaGateways dey, a continuación, seleccione la gateway en la que desea configurar el grupo de registros de CloudWatch.

  3. ParaActions, eligeEdición de la información de gateway. O, en elDetalles depestaña, debajoRegistros de HealthyNo está habilitado, eligeConfigurar grupo de registrospara abrirEditarNombre de puerta de enlace del clienteCuadro de diálogo.

  4. ParaGrupo de registros de estado de gateway, elija una de las siguientes opciones:

    • Disable logging (Deshabilitar el registro)si no desea supervisar la puerta de enlace mediante grupos de registros de CloudWatch.

    • Creación de un nuevo grupo de registrosPara crear un nuevo grupo de registros de CloudWatch.

    • Use un grupo de registros existentepara utilizar un grupo de registros de CloudWatch que ya existe.

      Elija un grupo de registros enLista de grupos de registros existentes.

  5. Elija Save changes (Guardar cambios).

  6. Para ver los registros de estado de la gateway, realice las siguientes acciones:

    1. En el panel de navegación, elijaGateways dey, a continuación, seleccione la gateway en la que configuró el grupo de registros de CloudWatch.

    2. Elija el iconoDetalles depestaña, y debajoRegistros de Health, eligeRegistros de CloudWatch. LaDetalles del grupo de registrosse abre en la consola de CloudWatch.

Para configurar un grupo de registros de CloudWatch para que funcione con la gateway de archivos
  1. Inicie sesión enAWS Management Consoley abra la consola de Storage Gateway enhttps://console.aws.amazon.com/storagegateway/home.

  2. ElegirGateways dey, a continuación, seleccione la gateway en la que desea configurar el grupo de registros de CloudWatch.

  3. ParaActions, eligeEdición de la información de gateway. O, en elDetalles depestaña, junto aRegistro de, enNo está habilitado, eligeConfigurar grupo de registrospara abrirEdición de la información de gatewayCuadro de diálogo.

  4. ParaGrupo de registros de gateway de, eligeUse un grupo de registros existentey, a continuación, elija el grupo de registros que desea utilizar.

    Si no tiene un grupo de registros, elija Crear un nuevo grupo de registros para crear uno. Se le dirigirá a la consola de CloudWatch Logs, donde puede crear el grupo de registros de. Si crea un nuevo grupo de registros, seleccione el botón de actualizar en la lista desplegable para ver el grupo de registros nuevo.

  5. Cuando haya terminado, elija Save.

  6. Para ver los registros de la gateway, seleccione la gateway y, a continuación, seleccione laDetalles depestaña.

Para obtener información acerca de cómo solucionar errores, consulte Solución de problemas de gateways de archivos.

Uso de métricas de Amazon CloudWatch

Puede obtener datos de monitorización de la gateway de archivos mediante laAWS Management Consoleo API de CloudWatch. La consola muestra una serie de gráficos basados en los datos sin procesar de la API de CloudWatch. La API de CloudWatch también se puede utilizar a través de uno de losAWSSDK deoAPI de Amazon CloudWatchherramientas. En función de sus necesidades, es posible que prefiera utilizar los gráficos que se muestran en la consola o que se recuperan de la API.

Independientemente del método que utilice para trabajar con las métricas, debe especificar la siguiente información:

  • La dimensión de las métricas con las que va a trabajar. Una dimensión es un par de nombre-valor que le ayuda a identificar una métrica de forma inequívoca. Las dimensiones de Storage Gateway sonGatewayIdyGatewayName. En la consola de CloudWatch, puede utilizar elGateway Metricsvista para seleccionar cotas específicas de la puerta de enlace. Para obtener más información acerca de las dimensiones, consulte.Dimensionesen laGuía del usuario de Amazon CloudWatch.

  • El nombre de la métrica, como ReadBytes.

En la tabla siguiente se resumen los tipos de datos de métricas de Storage Gateway que están disponibles para usted.

Espacio de nombres de Amazon CloudWatch Dimensión Description (Descripción)
AWS/StorageGateway GatewayId, GatewayName

Estas dimensiones filtran datos de métricas que describen aspectos de la gateway. Puede identificar una gateway de archivos con la que trabajar especificando las dimensiones GatewayId y GatewayName.

Los datos de velocidad y latencia de una gateway se basan en todos los archivos compartidos en la gateway.

Los datos se encuentran disponibles automáticamente en periodos de 5 minutos sin costo alguno.

Trabajar con métricas de gateway y de archivos es similar a trabajar con otras métricas de servicio. Puede encontrar información sobre algunas de las métricas más comunes en la documentación de CloudWatch que se muestra a continuación:

Información acerca de las métricas de gateway

En la tabla siguiente se describen las métricas de que cubren las gateways de archivos de FSx. Cada gateway tiene un conjunto de métricas asociado. Algunas de las métricas específicas de gateway tienen el mismo nombre que determinadas métricas específicas de sistema de archivos. Estas métricas representan el mismo tipo de medidas, pero se asignan al volumen en lugar de al sistema de archivos.

Especifique siempre si desea trabajar con una métrica de puerta de enlace o de archivos. En concreto, cuando se trabaja con métricas de gateway, debe especificar laGateway NamePara la gateway cuyos datos de métrica desea ver. Para obtener más información, consulte Uso de métricas de Amazon CloudWatch.

En la tabla siguiente se describen las métricas de que puede utilizar para obtener información sobre lasGateway de archivos FSx.

Métrica Description (Descripción)
AvailabilityNotifications

Esta métrica registra el número de notificaciones de estado relacionadas con la disponibilidad que se ha generado por la gateway en el período de notificación.

Unidades: Recuento

CacheDirectorySize

Esta métrica controla el tamaño de las carpetas en la caché de la gateway. El tamaño de la carpeta viene determinado por el número de archivos y subcarpetas de su primer nivel, no se cuenta recursivamente en subcarpetas.

Utilice esta métrica con elAverageestadística para medir el tamaño medio de una carpeta de la caché de la puerta de enlace. Utilice esta métrica con elMaxestadística para medir el tamaño máximo de una carpeta de la caché de la puerta de enlace.

Unidades: Recuento

CacheFileSize

Esta métrica controla el tamaño de los archivos en la caché de la gateway.

Utilice esta métrica con elAverageestadística para medir el tamaño medio de un archivo en la caché de la puerta de enlace. Utilice esta métrica con elMaxestadística para medir el tamaño máximo de un archivo en la caché de la puerta de enlace.

Unidades: Bytes

CacheFree

Esta métrica indica el número de bytes disponibles en la caché de gateway.

Unidades: Bytes

CacheHitPercent

Porcentaje de operaciones de lectura de la gateway que se sirven desde la caché. La muestra se obtiene al final del período de notificación.

Cuando no hay operaciones de lectura de la aplicación desde la gateway, esta métrica registra un valor del 100%.

Unidades: Porcentaje

CachePercentDirty

Porcentaje total de memoria caché de gateway que no se ha almacenado de forma persistente enAWS. La muestra se obtiene al final del período de notificación.

Unidades: Porcentaje

CachePercentUsed

Porcentaje general del almacenamiento de caché de puerta de enlace que se utiliza. La muestra se obtiene al final del período de notificación.

Unidades: Porcentaje

CacheUsed

Esta métrica indica el número de bytes usados en la caché de gateway.

Unidades: Bytes

CloudBytesDownloaded

El número total de bytes que la gateway ha cargado enAWSdurante el período de que se informa.

Utilice esta métrica con la estadística Sum para medir la velocidad y con la estadística Samples para medir las operaciones de entrada/salida por segundo (IOPS).

Unidades: Bytes

CloudBytesUploaded

El número total de bytes que la gateway ha descargado deAWSdurante el período de que se informa.

Utilice esta métrica con la estadística Sum para medir la velocidad y con la estadística Samples para medir las operaciones de entrada/salida por segundo (IOPS).

Unidades: Bytes

FilesFailingUpload

Esta métrica hace el seguimiento del número de archivos que no se cargan enAWS. Estos archivos generarán notificaciones de estado que contienen más información sobre el problema.

Utilice esta métrica con elSumestadística para mostrar el número de archivos que no se cargan actualmente enAWS.

Unidades: Recuento

FileShares

Esta métrica indica el número de recursos compartidos de archivos de la gateway.

Unidades: Recuento

FileSystem-ERROR

Esta métrica proporciona el número de asociaciones de sistemas de archivos de estas puertas de enlace que se encuentran en estado ERROR.

Si esta métrica informa de que las asociaciones del sistema de archivos están en estado ERROR, es probable que haya un problema con la puerta de enlace que pueda causar interrupciones en el flujo de trabajo. Se recomienda crear una alarma para cuando esta métrica indica un valor distinto de cero.

Unidades: Recuento

HealthNotifications

Esta métrica informa del número de notificaciones de estado generadas por esta puerta de enlace durante el período del informe.

Unidades: Recuento

IoWaitPercent

Esta métrica registra el porcentaje de tiempo que la CPU está a la espera de una respuesta del disco local.

Unidades: Porcentaje

MemTotalBytes

Esta métrica informa de la cantidad total de memoria de la puerta de enlace.

Unidades: Bytes

MemUsedBytes

Esta métrica informa de la cantidad de memoria utilizada en la puerta de enlace.

Unidades: Bytes

RootDiskFreeBytes

Esta métrica indica el número de bytes disponibles en el disco raíz de la gateway.

Si esta métrica informa que menos de 20 GB son libres, debería aumentar el tamaño del disco raíz.

Unidades: Bytes

SmbV2Sessions

Esta métrica indica el número de sesiones de SMBv2 que están activas en la gateway.

Unidades: Recuento

SmbV3Sessions

Esta métrica indica el número de sesiones de SMBv3 que están activas en la gateway.

Unidades: Recuento

TotalCacheSize

Esta métrica informa del tamaño total de la caché.

Unidades: Bytes

UserCpuPercent

Esta métrica informa del porcentaje de tiempo dedicado al procesamiento de la puerta de enlace.

Unidades: Porcentaje

Descripción de las métricas del sistema de archivos

A continuación puede encontrar información sobre las métricas de Storage Gateway que cubren recursos compartidos de archivos. Cada recurso compartido de archivos tiene un conjunto de métricas asociado. Algunas de las métricas específicas de los recursos compartidos tienen el mismo nombre que determinadas métricas específicas de gateways. Estas métricas representan el mismo tipo de medidas, pero se asignan al volumen en lugar de al recurso compartido de archivos.

Especifique siempre si desea trabajar con una métrica de gateway o de recurso compartido. En concreto, cuando trabaje con métricas de recurso compartido de archivos, debe especificar el valor de File share ID que identifique el recurso compartido de archivos cuyas métricas desea ver. Para obtener más información, consulte Uso de métricas de Amazon CloudWatch.

En la tabla siguiente se describen las métricas de Storage Gateway que puede utilizar para obtener información sobre sus recursos compartidos de archivos.

Métrica Description (Descripción)
CacheHitPercent

Porcentaje de operaciones de lectura de la aplicación desde los recursos compartidos de archivos que se sirven desde la caché. La muestra se obtiene al final del período de notificación.

Cuando no hay operaciones de lectura de la aplicación desde el recurso compartido de archivos, esta métrica registra un valor del 100%.

Unidades: Porcentaje

CachePercentDirty

La contribución del recurso compartido de archivos al porcentaje total de memoria caché de la gateway que no se ha almacenado de forma persistente enAWS. La muestra se obtiene al final del período de notificación.

UsarCachePercentDirtymétrica de la gateway para ver el porcentaje total de memoria caché de la gateway que no se ha almacenado de forma persistente enAWS.

Unidades: Porcentaje

CachePercentUsed

La contribución del recurso compartido de archivos al porcentaje de uso total de almacenamiento en memoria caché de la gateway. La muestra se obtiene al final del período de notificación.

Use la métrica CachePercentUsed de la gateway para ver el porcentaje de uso total de almacenamiento en memoria caché de la gateway.

Unidades: Porcentaje

CloudBytesUploaded

El número total de bytes que la gateway ha cargado enAWSdurante el período de que se informa.

Utilice esta métrica con la estadística Sum para medir la velocidad y con la estadística Samples para medir las operaciones de entrada/salida por segundo (IOPS).

Unidades: Bytes

CloudBytesDownloaded

El número total de bytes que la gateway ha descargado deAWSdurante el período de que se informa.

Utilice esta métrica con la estadística Sum para medir la velocidad y con la estadística Samples para medir las operaciones de entrada/salida por segundo (IOPS).

Unidades: Bytes

ReadBytes

El número total de bytes leídos desde las aplicaciones on-premises en el período de notificación de un recurso compartido de archivos.

Utilice esta métrica con la estadística Sum para medir la velocidad y con la estadística Samples para medir las operaciones de entrada/salida por segundo (IOPS).

Unidades: Bytes

WriteBytes

El número total de bytes escritos en las aplicaciones on-premises en el período de notificación.

Utilice esta métrica con la estadística Sum para medir la velocidad y con la estadística Samples para medir las operaciones de entrada/salida por segundo (IOPS).

Unidades: Bytes

Descripción de los registros de auditoría de file gateway

Los registros de auditoría de Amazon FSx File Gateway (FSx File Gateway) proporcionan detalles sobre el acceso de los usuarios a archivos y carpetas dentro de una asociación de sistemas de archivos. Puede utilizar los registros de auditoría para supervisar las actividades de los usuarios y tomar medidas si se identifican patrones de actividad inapropiados. Los registros tienen un formato similar al de los eventos de registro de seguridad de Windows Server, para admitir la compatibilidad con las herramientas de procesamiento de registros existentes para eventos de seguridad de Windows.

Operaciones

En la tabla siguiente se describen las operaciones de acceso al archivo de registro de auditoría de gateway de archivos.

Nombre de operación

Definición

Leer datos

Leer el contenido de un archivo.

Escribir datos

Cambiar el contenido de un archivo.

Create

Crear un nuevo archivo o carpeta.

Cambio de nombre

Cambiar el nombre de un archivo o carpeta existente.

Eliminar

Eliminar un archivo o carpeta.

Atributos de escritura

Actualizar metadatos de archivo o carpeta (ACL, propietario, grupo, permisos).

Atributos

En la tabla siguiente se describen los atributos de acceso al archivo de registro de auditoría de FSx File Gate

Atributo

Definición

securityDescriptor

Muestra la lista de control de acceso discrecional (DACL) establecida en un objeto, en formato SDDL.

sourceAddress

La dirección IP del equipo cliente de recurso compartido de archivos.

SubjectDomainName

El dominio de Directorio Activo (AD) al que pertenece la cuenta del cliente.

SubjectUserName

El nombre de usuario de Active Directory del cliente.

source

El ID de la Storage GatewayFileSystemAssociationque se está auditando.

mtime

El momento en el que el contenido del objeto fue modificado, establecido por el cliente.

version

Versión del formato de registro de auditoría.

ObjectType

Define si el objeto es un archivo o una carpeta.

locationDnsName Nombre DNS del sistema FSx File Gateway.

objectName

La ruta completa al objeto.

ctime

Hora en la que se modificó el contenido o los metadatos del objeto, establecida por el cliente.

shareName

Nombre del recurso compartido al que se está accediendo.

operation

Nombre de la operación de acceso a objetos.

newObjectName

La ruta de acceso completa al nuevo objeto después de que se haya cambiado el nombre.

gateway

El ID de Storage Gateway.

status

El estado de la operación. Solo se registra el éxito (los errores se registran con la excepción de los errores que surgen de permisos denegados).

fileSizeInBytes

El tamaño del archivo en bytes, establecido por el cliente en el momento de la creación del archivo.

Atributos registrados por operación

En la tabla siguiente se describen los atributos de registro de auditoría de FSx File Gateway registrados en cada operación de acceso a archivos.

Leer datos

Escribir datos

Create Folder

Crear archivo

Cambiar nombre de archivo/carpeta

Eliminar archivo/carpeta

Atributos de escritura (cambiar ACL)

Atributos de escritura (chown)

Atributos de escritura (chmod)

Atributos de escritura (chgrp)

securityDescriptor

X

sourceAddress

X

X

X

X

X

X

X

X

X

X

SubjectDomainName

X

X

X

X

X

X

X

X

X

X

SubjectUserName

X

X

X

X

X

X

X

X

X

X

source

X

X

X

X

X

X

X

X

X

X

mtime

X

X

version

X

X

X

X

X

X

X

X

X

X

objectType

X

X

X

X

X

X

X

X

X

X

locationDnsName

X

X

X

X

X

X

X

X

X

X

objectName

X

X

X

X

X

X

X

X

X

X

ctime

X

X

shareName

X

X

X

X

X

X

X

X

X

X

operation

X

X

X

X

X

X

X

X

X

X

newObjectName

X

gateway

X

X

X

X

X

X

X

X

X

X

status

X

X

X

X

X

X

X

X

X

X

fileSizeInBytes

X