CloudWatch metrik untukAWS PrivateLink - Amazon Virtual Private Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

CloudWatch metrik untukAWS PrivateLink

AWS PrivateLinkmenerbitkan titik data ke Amazon CloudWatch untuk titik akhir antarmuka Anda, titik akhir Gateway Load Balancer, dan layanan endpoint. CloudWatch memungkinkan Anda mengambil statistik tentang titik data yang diurutkan, yang diurutkan, yang diurutkan, yang diurutkan, yang diurutkan, yang diurutkan, yang diurutkan, yang diurutkan, yang diurutkan Anggap metrik sebagai variabel untuk memantau, dan titik data sebagai nilai variabel tersebut dari waktu ke waktu. Setiap titik data memiliki timestamp terkait dan pengukuran unit opsional.

Anda dapat menggunakan metrik untuk memverifikasi bahwa sistem Anda bekerja sesuai harapan. Misalnya, Anda dapat membuat CloudWatch alarm untuk memantau metrik tertentu dan memulai tindakan (seperti mengirim notifikasi ke alamat email) jika metrik berada di luar rentang yang menurut Anda dapat diterima.

Metrik dipublikasikan untuk semua titik akhir antarmuka, titik akhir Gateway Load Balancer, dan layanan endpoint. Mereka tidak dipublikasikan untuk titik akhir gateway. Secara default,AWS PrivateLink mengirimkan metrik ke CloudWatch dalam interval satu menit, tanpa biaya tambahan.

Untuk informasi selengkapnya, lihat Panduan CloudWatch Pengguna Amazon.

Metrik dan dimensi titik akhir

AWS/PrivateLinkEndpointsNamespace mencakup metrik berikut untuk titik akhir antarmuka dan titik akhir Load Balancer Gateway.

Metrik Deskripsi
ActiveConnections

Jumlah koneksi aktif bersamaan. Ini termasuk koneksi dalam keadaan SYN_SENT dan ESTABLISHED.

Kriteria pelaporan: Titik akhir menerima lalu lintas selama periode satu menit.

Statistics: Statistik yang paling berguna adalah Average, Maximum, dan Minimum.

Dimensi
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

BytesProcessed

Jumlah byte dipertukarkan antara endpoint dan layanan endpoint, dikumpulkan di kedua arah. Ini adalah jumlah byte yang ditagih ke pemilik titik akhir. Tagihan menampilkan nilai ini dalam GB.

Kriteria pelaporan: Titik akhir menerima lalu lintas selama periode satu menit.

Statistik: Statistik yang paling berguna adalahAverage,Sum,Maximum, danMinimum.

Dimensi
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

NewConnections

Jumlah koneksi baru yang dibuat melalui titik akhir.

Kriteria pelaporan: Titik akhir menerima lalu lintas selama periode satu menit.

Statistik: Statistik yang paling berguna adalahAverage,Sum,Maximum, danMinimum.

Dimensi
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

PacketsDropped

Jumlah paket yang dijatuhkan oleh titik akhir. Metrik ini mungkin tidak menangkap semua tetes paket. Peningkatan nilai dapat menunjukkan bahwa layanan endpoint atau endpoint tidak sehat.

Kriteria pelaporan: Titik akhir menerima lalu lintas selama periode satu menit.

Statistics: Statistik yang paling berguna adalah Average, Sum, dan Maximum.

Dimensi
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

RstPacketsReceived

Jumlah paket RST yang diterima oleh titik akhir. Peningkatan nilai dapat menunjukkan bahwa layanan endpoint tidak sehat.

Kriteria pelaporan: Titik akhir menerima lalu lintas selama periode satu menit.

Statistics: Statistik yang paling berguna adalah Average, Sum, dan Maximum.

Dimensi
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

Untuk memfilter metrik ini, gunakan dimensi berikut.

Dimensi Deskripsi
Endpoint Type Menyaring data metrik menurut tipe titik akhir (Interface|GatewayLoadBalancer).
Service Name Memfilter data metrik berdasarkan nama Layanan.
Subnet Id Memfilter data metrik berdasarkan subnet.
VPC Endpoint Id Memfilter data metrik berdasarkan titik akhir VPC.
VPC Id Memfilter data metrik berdasarkan VPC.

Metrik dan dimensi Layanan titik akhir

AWS/PrivateLinkServicesNamespace mencakup metrik berikut untuk Layanan titik akhir.

Metrik Deskripsi
ActiveConnections

Jumlah maksimum koneksi aktif dari klien ke target melalui titik akhir. Peningkatan nilai dapat menunjukkan perlunya menambahkan target ke penyeimbang beban.

Kriteria pelaporan: Titik akhir yang terhubung ke layanan titik akhir mengirim lalu lintas selama periode satu menit.

Statistik: Statistik yang paling berguna adalah Average dan Maximum.

Dimensi
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

BytesProcessed

Jumlah byte dipertukarkan antara layanan endpoint dan endpoint, di kedua arah.

Kriteria pelaporan: Titik akhir yang terhubung ke layanan titik akhir mengirim lalu lintas selama periode satu menit.

Statistics: Statistik yang paling berguna adalah Average, Sum, dan Maximum.

Dimensi
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

EndpointsCount

Jumlah titik akhir yang terhubung ke layanan endpoint.

Kriteria pelaporan: Ada nilai bukan nol selama periode lima menit.

Statistik: Statistik yang paling berguna adalah Average dan Maximum.

Dimensi
  • Service Id

NewConnections

Jumlah koneksi baru yang dibuat dari klien ke target melalui titik akhir. Peningkatan nilai dapat menunjukkan perlunya menambahkan target ke penyeimbang beban.

Kriteria pelaporan: Titik akhir yang terhubung ke layanan titik akhir mengirim lalu lintas selama periode satu menit.

Statistics: Statistik yang paling berguna adalah Average, Sum, dan Maximum.

Dimensi
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

RstPacketsSent

Jumlah paket RST dikirim ke endpoint oleh layanan endpoint. Peningkatan nilai dapat menunjukkan bahwa ada target yang tidak sehat.

Kriteria pelaporan: Titik akhir yang terhubung ke layanan titik akhir mengirim lalu lintas selama periode satu menit.

Statistics: Statistik yang paling berguna adalah Average, Sum, dan Maximum.

Dimensi
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

Untuk memfilter metrik ini, gunakan dimensi berikut.

Dimensi Deskripsi
Az Memfilter data metrik berdasarkan Availability Zone.
Load Balancer Arn Memfilter data metrik berdasarkan penyeimbang beban.
Service Id Memfilter data metrik berdasarkan Layanan titik akhir.
VPC Endpoint Id Memfilter data metrik berdasarkan titik akhir VPC.

Anda dapat melihat CloudWatch metrik ini menggunakan konsol Amazon VPC, CloudWatch konsol, atauAWS CLI sebagai berikut.

Untuk melihat metrik menggunakan konsol Amazon VPC
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Titik akhir. Pilih titik akhir Anda dan kemudian pilih tab Monitoring.

  3. Di panel navigasi, pilih Layanan titik akhir. Pilih layanan endpoint Anda dan kemudian pilih tab Monitoring.

Untuk melihat metrik menggunakan CloudWatch konsol
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Metrik.

  3. Pilih AWS/PrivateLinkEndpoints namespace.

  4. Pilih AWS/PrivateLinkServices namespace.

Untuk melihat metrik menggunakan AWS CLI

Gunakan perintah metrik list-metrics untuk mencantumkan metrik yang tersedia untuk titik akhir antarmuka dan titik akhir Load Balancer Gateway:

aws cloudwatch list-metrics --namespace AWS/PrivateLinkEndpoints

Gunakan perintah metrik list-metrics untuk mencantumkan metrik yang tersedia untuk Layanan titik akhir:

aws cloudwatch list-metrics --namespace AWS/PrivateLinkServices

AWS PrivateLinkmenyediakan aturan Contributor Insights bawaan untuk layanan endpoint Anda untuk membantu Anda menemukan titik akhir mana yang merupakan kontributor terbesar untuk setiap metrik yang didukung. Untuk informasi selengkapnya, lihat Contributor Insights di Panduan CloudWatch Pengguna Amazon.

AWS PrivateLinkmemberikan aturan berikut:

  • VpcEndpointService-ActiveConnectionsByEndpointId-v1- Peringkat endpoint dengan jumlah koneksi aktif.

  • VpcEndpointService-BytesByEndpointId-v1- Peringkat endpoint dengan jumlah byte diproses.

  • VpcEndpointService-NewConnectionsByEndpointId-v1- Peringkat endpoint dengan jumlah koneksi baru.

  • VpcEndpointService-RstPacketsByEndpointId-v1- Peringkat endpoint dengan jumlah paket RST dikirim ke endpoint.

Sebelum Anda dapat menggunakan aturan bawaan, Anda harus mengaktifkannya. Setelah Anda mengaktifkan aturan, aturan mulai mengumpulkan data kontributor. Untuk informasi tentang Wawasan Kontributor, lihat CloudWatch Harga Amazon.

Anda harus memiliki izin berikut untuk menggunakan Wawasan Kontributor:

  • cloudwatch:DeleteInsightRules- Untuk menghapus Wawasan Kontributor.

  • cloudwatch:DisableInsightRules- Untuk menonaktifkan Wawasan Kontributor.

  • cloudwatch:GetInsightRuleReport- Untuk mendapatkan data.

  • cloudwatch:ListManagedInsightRules- Untuk mencantumkan aturan Contributor Insights yang tersedia.

  • cloudwatch:PutManagedInsightRules- Untuk mengaktifkan Wawasan Kontributor.

Aktifkan Wawasan Kontributor

Gunakan prosedur berikut untuk mengaktifkan aturan bawaan untukAWS PrivateLink menggunakan salah satuAWS Management Console atauAWS CLI.

Untuk mengaktifkan aturan Contributor Insights untukAWS PrivateLink menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Layanan titik akhir.

  3. Pilih layanan endpoint Anda.

  4. Pada tab Contributor Insights, pilih Aktifkan.

  5. (Opsional) Secara bawaan, semua aturan diaktifkan. Untuk mengaktifkan aturan tertentu saja, pilih aturan yang tidak boleh diaktifkan, lalu pilih Tindakan, Nonaktifkan aturan. Ketika dimintai konfirmasi, pilih Nonaktifkan.

Untuk mengaktifkan aturan Contributor Insights untukAWS PrivateLink menggunakanAWS CLI
  1. Gunakan list-managed-insight-rulesperintah sebagai berikut untuk menghitung aturan yang tersedia. Untuk--resource-arn opsi, tentukan ARN layanan endpoint Anda.

    aws cloudwatch list-managed-insight-rules --resource-arn arn:aws:ec2:region:account-id:vpc-endpoint-service/vpc-svc-0123456789EXAMPLE
  2. Dalam outputlist-managed-insight-rules perintah, salin nama template dariTemplateName bidang. Berikut ini adalah contoh bidang ini.

    "TemplateName": "VpcEndpointService-NewConnectionsByEndpointId-v1"
  3. Gunakan put-managed-insight-rulesperintah sebagai berikut untuk mengaktifkan aturan. Anda harus menentukan nama template dan ARN layanan endpoint Anda.

    aws cloudwatch put-managed-insight-rules --managed-rules TemplateName=VpcEndpointService-NewConnectionsByEndpointId-v1, ResourceARN=arn:aws:ec2:region:account-id:vpc-endpoint-service/vpc-svc-0123456789EXAMPLE

Wawasan Kontributor

Anda dapat menonaktifkan aturan bawaanAWS PrivateLink kapan saja. Setelah Anda menonaktifkan aturan, aturan berhenti mengumpulkan data kontributor, tetapi data kontributor yang ada disimpan hingga berusia 15 hari. Setelah menonaktifkan aturan, Anda dapat mengaktifkannya lagi untuk melanjutkan pengumpulan data kontributor.

Untuk menonaktifkan aturan Contributor Insights untukAWS PrivateLink menggunakan konsol
  1. Buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Di panel navigasi, pilih Layanan titik akhir.

  3. Pilih layanan endpoint Anda.

  4. Pada tab Contributor Insights, pilih Nonaktifkan semua untuk menonaktifkan semua aturan. Atau, luaskan panel Aturan, pilih aturan yang akan dinonaktifkan, lalu pilih Tindakan, Nonaktifkan aturan

  5. Ketika dimintai konfirmasi, pilih Nonaktifkan.

Untuk menonaktifkan aturan Contributor Insights untukAWS PrivateLink menggunakanAWS CLI

Gunakan disable-insight-rulesperintah untuk menonaktifkan aturan.

Hapus Wawasan Kontributor

Gunakan prosedur berikut untuk menghapus aturan bawaan untukAWS PrivateLink menggunakan salah satuAWS Management Console atauAWS CLI. Setelah Anda menghapus aturan, aturan berhenti mengumpulkan data kontributor dan kami menghapus data kontributor yang ada.

Menghapus aturan Contributor Insights untukAWS PrivateLink menggunakan konsol
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Di panel navigasi, pilih Wawasan.

  3. Perluas panel Aturan dan pilih aturan.

  4. Pilih Tindakan, Hapus aturan.

  5. Saat diminta konfirmasi, pilih Delete (Hapus).

Untuk menghapus aturan Contributor Insights untukAWS PrivateLink menggunakanAWS CLI

Gunakan delete-insight-rulesperintah untuk menghapus aturan.