AWS Client VPN 的 CloudWatch 指标 - AWS Client VPN

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Client VPN 的 CloudWatch 指标

AWS Client VPN 会将 Client VPN 终端节点的以下指标发布到 Amazon CloudWatch。每五分钟向 Amazon CloudWatch 发布一次指标。

指标 描述
ActiveConnectionsCount

与客户端 VPN 终端节点的活动连接数。

单位:计数

AuthenticationFailures

客户端 VPN 终端节点的身份验证失败次数。

单位:计数

CrlDaysToExpiry

在客户端 VPN 终端节点上配置的证书吊销列表 (CRL) 到期之前的天数。

单位:天

EgressBytes

从客户端 VPN 终端节点发送的字节数。

单位:字节

EgressPackets

从客户端 VPN 终端节点发送的数据包数。

单位:计数

IngressBytes

客户端 VPN 终端节点接收的字节数。

单位:字节

IngressPackets

客户端 VPN 终端节点接收的数据包数。

单位:计数

SelfServicePortalClientConfigurationDownloads

从自助服务门户下载客户端 VPN 终端节点配置文件的次数。

单位:计数

AWS Client VPN 会发布 Client VPN 终端节点的以下状况评估指标。

指标 描述
ClientConnectHandlerTimeouts 为 Client VPN 终端节点连接调用客户端连接处理程序的超时次数。

单位:计数

ClientConnectHandlerInvalidResponses

客户端连接处理程序为与 Client VPN 终端节点连接返回的无效响应数。

单位:计数

ClientConnectHandlerOtherExecutionErrors

为 Client VPN 终端节点连接运行客户端连接处理程序时出现的意外错误数。

单位:计数

ClientConnectHandlerThrottlingErrors

为 Client VPN 终端节点连接调用客户端连接处理程序时出现的节流次数。

单位:计数

ClientConnectHandlerDeniedConnections

Client VPN 终端节点连接的客户端连接处理程序拒绝连接的次数。

单位:计数

ClientConnectHandlerFailedServiceErrors

为 Client VPN 终端节点连接运行客户端连接处理程序时出现的服务端错误数。

单位:计数

可以按终端节点筛选客户端 VPN 终端节点的指标。

利用 CloudWatch,您可以按一组有序的时间序列数据(称为指标)来检索关于这些数据点的统计数据。可将指标视为要监控的变量,而将数据点视为该变量随时间变化的值。每个数据点都有关联的时间戳和可选的测量单位。

您可使用指标来验证系统是否正常运行。例如,您可以创建 CloudWatch 警报来监控指定的指标,并在指标超出您的可接受范围时启动某个操作(如向电子邮件地址发送通知)。

有关更多信息,请参阅 Amazon CloudWatch 用户指南

查看 CloudWatch 指标

您可以按照以下方法查看 Client VPN 终端节点的指标。

使用 CloudWatch 控制台查看指标

指标的分组首先依据服务命名空间,然后依据每个命名空间内的各种维度组合。

  1. 访问 https://console.aws.amazon.com/cloudwatch/ 打开 CloudWatch 控制台。

  2. 在导航窗格中,请选择指标

  3. All metrics(所有指标)下,选择 ClientVPN 指标命名空间。

  4. 要查看指标,请选择指标维度 by endpoint(按终端节点)。

使用 AWS CLI 查看指标

在命令提示窗口中,使用以下命令可列出可用于Client VPN 的指标

aws cloudwatch list-metrics --namespace "AWS/ClientVPN"