Como o Amazon CloudWatch Network Monitor funciona - Amazon CloudWatch

Como o Amazon CloudWatch Network Monitor funciona

O Network Monitor é totalmente gerenciado pela AWS e não exige agentes nos recursos monitorados. Quando você cria um monitor para recursos hospedados na AWS, a AWS cria e gerencia toda a infraestrutura em segundo plano para executar medições de tempo de ida e volta e de perda de pacotes. Como a AWS gerencia as configurações necessárias, você pode escalar seu monitoramento rapidamente sem precisar instalar ou desinstalar qualquer agente na sua infraestrutura da AWS.

O Network Monitor se concentra no monitoramento das rotas percorridas pelos fluxos originários dos recursos hospedados na AWS, em vez de monitorar amplamente todos os fluxos da sua Região da AWS. Se suas workloads estiverem espalhadas por várias zonas de disponibilidade, o Network Monitor poderá monitorar as rotas de cada uma das suas sub-redes privadas.

O Network Monitor publica métricas de tempo de ida e volta e de perda de pacotes na sua conta do Amazon CloudWatch com base no intervalo de agregação que você definiu ao criar um monitor. Você também pode usar o CloudWatch para definir limites individuais de latência e perda de pacotes para cada monitor. Por exemplo, você poderá criar um alarme para uma workload sensível a perda de pacotes para avisar quando sua média de perda de pacotes for maior que o limite estático de 0,1%. Você também pode usar a detecção de anomalias do CloudWatch para alertar sobre perda de pacotes ou métricas de latência fora dos intervalos desejados.

Medições de disponibilidade e performance

O Network Monitor envia sondas ativas periódicas do seu recurso da AWS para seus destinos on-premises. Ao criar um monitor, especifique o seguinte:

  • Intervalo de agregação. O tempo, em segundos, em que o CloudWatch recebe os resultados medidos. Isso será a cada 30 ou 60 segundos. O período de agregação escolhido para o monitor se aplica a todas as sondas desse monitor.

  • Protocolo de sonda. Um dos protocolos compatíveis, ICMP ou TCP. Para ter mais informações, consulte Protocolos de comunicação compatíveis.

  • Tamanho do pacote. O tamanho, em bytes, de cada pacote transmitido entre seu recurso hospedado na AWS e seu destino em uma única sonda. Você pode especificar um tamanho de pacote diferente para cada sonda em um monitor.

As métricas que o monitor publica são as seguintes:

  • Tempo de ida e volta. Essa métrica, medida em milissegundos, é uma medição de performance. Ela registra o tempo necessário para que a sonda seja transmitida para o endereço IP de destino e para que a resposta associada seja recebida.

  • Perda de pacotes. Essa métrica mede a porcentagem do total de pacotes enviados e registra o número de sondas transmitidas que não receberam uma resposta associada. Nenhuma resposta significa que os pacotes foram perdidos ao longo do caminho da rede.

Protocolos de comunicação compatíveis

O Network Monitor é compatível com dois protocolos para sondas: ICMP e TCP.

As sondas baseadas em ICMP transportam solicitações de eco ICMP dos recursos hospedados na AWS para o endereço de destino e esperam uma resposta de eco ICMP do endereço de destino. O Network Monitor usa as informações na solicitação de eco ICMP e as mensagens de resposta para calcular o tempo de ida e volta e as métricas de perda de pacotes.

As sondas baseadas em TCP transportam pacotes TCP SYN dos recursos hospedados na AWS para a porta e o endereço de destino e esperam um pacote TCP SYN+ACK ou RST na resposta. O Network Monitor usa as informações nas mensagens de TCP SYN e TCP SYN+ACK ou RST para calcular o tempo de ida e volta e as métricas de perda de pacotes. O Network Monitor alterna periodicamente as portas TCP de origem para aumentar a cobertura da rede, o que pode aumentar a probabilidade de detecção de perda de pacotes.

Indicador de integridade da rede da AWS

O Network Monitor publica uma métrica do Indicador de integridade da rede (NHI), que fornece informações sobre a performance e a disponibilidade da rede para destinos conectados por meio do AWS Direct Connect. O NHI é uma medida estatística da integridade do caminho de rede controlado pela AWS do recurso hospedado na AWS, que é onde o monitor está implantado, até o local do Direct Connect.

O Network Monitor usa detecção de anomalias para calcular quedas de disponibilidade ou degradação de performance ao longo dos caminhos da rede.

nota

Toda vez que você cria um novo monitor, adiciona uma sonda ou reativa uma sonda, o NHI desse monitor é adiado em algumas horas para permitir que a AWS colete dados para realizar a detecção de anomalias.

Para fornecer a métrica do NHI, o Network Monitor aplica correlação estatística a conjuntos de dados de exemplo da AWS, bem como às métricas de perda de pacotes e de latência de ida e volta para tráfego que simula o seu caminho de rede. O NHI pode ser um de dois valores: 1 ou 0. Um valor de 1 indica que o Network Monitor observou uma degradação da rede dentro do caminho de rede controlado pela AWS. Um valor de 0 indica que o Network Monitor não observou qualquer degradação da rede ao longo do caminho. Observar o valor do NHI permite que você tenha ciência dos problemas de rede mais rapidamente. Por exemplo, você pode definir alertas na métrica do NHI para ser notificado sobre problemas em curso ao longo do seus caminhos de rede.

Suporte para endereços IPv4 e IPv6

O Network Monitor fornece métricas de disponibilidade e performance em redes IPv4 ou IPv6 e pode monitorar endereços IPv4 ou IPv6 de VPCs de pilha dupla. O Network Monitor não permite que destinos IPv4 e IPv6 sejam configurados no mesmo monitor, mas você pode criar monitores separados para destinos somente IPv4 e somente IPv6.