View a markdown version of this page

Supervisión de los puntos finales de Route 53 VPC Resolver con Amazon CloudWatch - Amazon Route 53

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Supervisión de los puntos finales de Route 53 VPC Resolver con Amazon CloudWatch

Puede usar Amazon CloudWatch para supervisar el número de consultas de DNS que reenvían los puntos de enlace de VPC Resolver de Route 53. Amazon CloudWatch recopila y procesa los datos sin procesar para convertirlos en métricas legibles y prácticamente en tiempo real. Estas estadísticas se registran durante un periodo de dos semanas, de forma que pueda obtener acceso a información histórica y obtener una mejor perspectiva sobre el desempeño de sus recursos. De forma predeterminada, los datos métricos de los puntos finales de Resolver se envían automáticamente a CloudWatch intervalos de cinco minutos. El intervalo de cinco minutos es también el intervalo más reducido en el que se pueden enviar los datos de las métricas.

Para obtener más información sobre VPC Resolver, consulte. ¿Qué es el solucionador de VPC de Route 53? Para obtener más información al respecto CloudWatch, consulte ¿Qué es Amazon? CloudWatch en la Guía del CloudWatch usuario de Amazon.

Métricas y dimensiones del solucionador de VPC de Route 53

Cuando configuras VPC Resolver para reenviar las consultas de DNS a tu red o viceversa, VPC Resolver comienza a enviar métricas y dimensiones una vez cada cinco minutos a CloudWatch aproximadamente la cantidad de consultas que se reenvían. Puedes usar los siguientes procedimientos para ver las métricas en la CloudWatch consola o consultarlas mediante el AWS Command Line Interface ()AWS CLI.

Para ver las métricas de VPC Resolver desde la CloudWatch consola
  1. Abre la CloudWatch consola en. https://console.aws.amazon.com/cloudwatch/

  2. En la barra de navegación, elija la región en la que creó el punto de conexión.

  3. En el panel de navegación, seleccione Métricas.

  4. En la pestaña All metrics (Todas las métricas), elija Route 53 Resolver.

  5. Elija By Endpoint (Por punto de conexión) para ver los recuentos de consultas de un punto de conexión especificado. A continuación, elija los puntos de conexión de los que desea ver el número de consultas.

    Seleccione Across All Endpoints para ver los recuentos de consultas de todos los endpoints entrantes o salientes creados por la cuenta actual. AWS A continuación, seleccione InboundQueryVolume o para ver los recuentos OutboundQueryVolume deseados.

Para ver las métricas mediante el AWS CLI
  • En el símbolo del sistema, ejecute el siguiente comando:

    aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"

CloudWatch Métricas básicas del solucionador de VPC de Route 53

AWS/Route53ResolverEl espacio de nombres incluye métricas básicas para los puntos finales de Route 53 VPC Resolver y para las direcciones IP de forma gratuita.

Métricas para los puntos de enlace de VPC Resolver de Route 53

El espacio de AWS/Route53Resolver nombres incluye las siguientes métricas para los puntos de enlace de Route 53 VPC Resolver.

EndpointHealthyENICount

El número de interfaces de red elásticas con el estado OPERATIONAL. Esto significa que las interfaces de red de Amazon VPC para el punto de conexión (especificado por EndpointId) están configuradas correctamente y pueden pasar consultas de DNS de entrada o salida entre la red y Resolver.

Estadísticas válidas: mínimo, máximo y promedio

Unidades: recuento

EndpointUnhealthyENICount

El número de interfaces de red elásticas con el estado AUTO_RECOVERING.

Esto significa que el solucionador está intentando recuperar una o más interfaces de red de Amazon VPC asociadas al punto de conexión (especificado por EndpointId). Durante el proceso de recuperación, el punto de conexión funciona con una capacidad limitada y no puede procesar consultas de DNS hasta que esté completamente recuperado.

Estadísticas válidas: mínimo, máximo, promedio

Unidades: recuento

InboundQueryVolume

Para los puntos de conexión de entrada, el número de consultas de DNS enviadas desde la red a sus VPC a través del punto de conexión especificado por EndpointId.

Estadísticas válidas: Sum

Unidades: recuento

OutboundQueryVolume

Para los puntos de conexión de salida, el número de consultas de DNS enviadas desde las VPC a su red a través del punto de conexión especificado por EndpointId.

Estadísticas válidas: Sum

Unidades: recuento

OutboundQueryAggregateVolume

Para los puntos de conexión salientes, el número total de consultas de DNS reenviadas desde las Amazon VPC a su red, incluidas las siguientes:

  • El número de consultas de DNS enviadas desde las VPC a su red a través del punto de conexión especificado por EndpointId.

  • Cuando la cuenta actual comparte reglas de Resolver con otras cuentas, las consultas de VPC creadas por otras cuentas que se reenvían a la red a través del punto de conexión especificado por EndpointId.

Estadísticas válidas: Sum

Unidades: recuento

ResolverEndpointCapacityStatus

El estado de la capacidad del punto de conexión de Resolver. La métrica indica el estado de utilización de la capacidad actual, donde: 0 = OK (capacidad operativa normal), 1 = Advertencia (al menos una interfaz de red elástica supera el 50 % de utilización de la capacidad) y 2 = Crítico (al menos una interfaz de red elástica supera el 75 % de utilización de la capacidad).

El estado de la capacidad está determinado por varios factores, como el volumen de consultas, la latencia de las consultas, los protocolos DNS, el tamaño de los paquetes DNS y el estado del seguimiento de las conexiones.

Estadísticas válidas: máximo

Unidades: ninguna

Mejores prácticas para la administración de la capacidad de los puntos finales de VPC Resolver

Para solucionar los problemas de capacidad, generalmente recomendamos aumentar la cantidad de interfaces de red elásticas para su punto de conexión de Resolver. Sin embargo, hay factores importantes que se deben tener en cuenta para tipos de puntos de conexión específicos:

En el caso de los puntos de conexión de entrada, el equilibrio de carga del tráfico depende del cliente. Por lo tanto, las advertencias de capacidad o las alertas críticas pueden indicar un «punto crítico» en el que se utiliza de manera desproporcionada un subconjunto de interfaces de red elásticas.

  • Para identificar posibles problemas de equilibrio de carga, examine las InboundQueryVolume métricas de cada interfaz de red elástica de forma individual.

En el caso de los puntos de conexión de salida, el tráfico se equilibra automáticamente entre las interfaces de red elásticas. Los problemas de capacidad pueden deberse a problemas con el servidor de nombres de destino o a que las consultas de alta latencia o los tiempos de espera agotan las interfaces de red del Resolver.

  • En estos casos, es posible que el solo hecho de aumentar las interfaces de red elásticas no sea eficaz, por lo que recomendamos arreglar el servidor de nombres de destino.

Métricas de las direcciones IP de Route 53 VPC Resolver

El espacio de nombres AWS/Route53Resolver incluye las siguientes métricas para cada dirección IP asociada a un punto de conexión de entrada o salida de Resolver. (Al especificar un punto final, VPC Resolver crea una interfaz de red elástica de Amazon VPC).

InboundQueryVolume

Para cada dirección IP de los puntos de conexión entrantes, el número de consultas de DNS reenviadas desde la red a la dirección IP especificada. Cada dirección IP se identifica mediante el ID de la dirección IP. Puede obtener este valor usando la consola de Route 53. En la página del punto de conexión correspondiente, en la sección de direcciones IP, consulte la columna IP address ID (ID de dirección IP). También puede obtener el valor mediante programación utilizando. ListResolverEndpointIpAddresses

Estadísticas válidas: Sum

Unidades: recuento

OutboundQueryAggregateVolume

Para cada dirección IP de los puntos de conexión salientes, el número total de consultas de DNS reenviadas desde las Amazon VPC a la red, incluidas las siguientes:

  • El número de consultas de DNS reenviadas desde las VPC a la red mediante la dirección IP especificada.

  • Cuando la cuenta actual comparte reglas de Resolver con otras cuentas, las consultas de las VPC creadas por otras cuentas se reenvían a la red mediante la dirección IP especificada.

Cada dirección IP se identifica mediante el ID de la dirección IP. Puede obtener este valor usando la consola de Route 53. En la página del punto de conexión correspondiente, en la sección de direcciones IP, consulte la columna IP address ID (ID de dirección IP). También puede obtener el valor mediante programación utilizando. ListResolverEndpointIpAddresses

Estadísticas válidas: Sum

Unidades: recuento

CloudWatch Métricas detalladas del solucionador de VPC de Route 53

El solucionador de VPC de Route 53 proporciona métricas mejoradas de RNI y del servidor de nombres de destino como funciones opcionales para los terminales. Estas métricas se envían a CloudWatch intervalos de 1 minuto.

nota
  • Las métricas detalladas no están habilitadas de forma predeterminada, pero se pueden habilitar a nivel de punto final. Estas métricas se pueden habilitar mediante programación mientras se crean o actualizan los puntos finales mediante los RniEnhancedMetricsEnabled indicadores y. TargetNameServerMetricsEnabled Para obtener más información, consulte CreateResolverEndpoint y UpdateResolverEndpoint.

  • Se aplican CloudWatch precios y cargos estándar por el uso de las métricas detalladas de los puntos finales de Route 53 Resolver. Para obtener más información, consulte los CloudWatch precios de Amazon.

Métricas mejoradas de RNI

Route 53 Resolver publica métricas mejoradas de RNI en Amazon CloudWatch para supervisar el rendimiento y el estado de los puntos de enlace y las direcciones IP de Resolver. El espacio de AWS/Route53Resolver nombres incluye las siguientes métricas mejoradas de RNI para los puntos de enlace entrantes y salientes de Route 53 Resolver en, dimension: EndpointId RniId

P90ResponseTime

La latencia de respuesta del percentil 90 de las consultas de DNS recibidas por la IP del Resolver () asociada al punto final del Resolver () RniId EndpointId

Estadísticas válidas: máximo

Unidades: microsegundos

ServFailQueries

Número de respuestas de SERVFAIL a las consultas de DNS enviadas a la IP del Resolver (RniId) asociada al punto final del Resolver () EndpointId

Estadísticas válidas: Sum

Unidades: recuento

NxDomainQueries

Número de respuestas de NXDOMAIN a las consultas de DNS enviadas a la IP del solucionador (RniId) asociada al punto final del solucionador () EndpointId

Estadísticas válidas: Sum

Unidades: recuento

RefusedQueries

Número de respuestas RECHAZADAS a las consultas de DNS enviadas a la IP del solucionador (RniId) asociada al punto final del solucionador (EndpointId)

Estadísticas válidas: Sum

Unidades: recuento

FormErrorQueries

Número de respuestas de FORMERR a las consultas de DNS enviadas a la IP de resolución (RniId) asociada al punto final de Resolver () EndpointId

Estadísticas válidas: Sum

Unidades: recuento

TimeoutQueries

Número de tiempos de espera para las consultas de DNS enviadas a la IP del Resolver (RniId) asociada al punto final del Resolver () EndpointId

Estadísticas válidas: Sum

Unidades: recuento

Métricas del servidor de nombres de destino

Route 53 Resolver publica en Amazon las métricas de los servidores de nombres de destino CloudWatch para supervisar el rendimiento y la disponibilidad de los servidores de nombres de destino asociados a los puntos de enlace de Resolver. El espacio de AWS/Route53Resolver nombres incluye las siguientes métricas detalladas para los puntos de enlace salientes de Route 53 Resolver en dimensiones: EndpointID TargetNameServerIP

P90ResponseTime

La latencia de respuesta del percentil 90 de la IP del servidor de nombres de destino (TargetNameServerIP) para las consultas de DNS enviadas a través del punto final de Resolver () EndpointID

Estadísticas válidas: máximo

Unidades: microsegundos

RequestQueries

Número de consultas de DNS enviadas a la IP del servidor de nombres de destino (TargetNameServerIP) a través del punto final de Resolver (). EndpointID

Estadísticas válidas: Sum

Unidades: recuento

TimeoutQueries

Número de consultas de DNS enviadas a través del punto final del solucionador (EndpointID) que han agotado el tiempo de espera en la IP del servidor de nombres de destino (TargetNameServerIP).

Estadísticas válidas: Sum

Unidades: recuento

nota

En algunos casos, es posible que se observen brechas en las métricas de VPC Resolver (ResolverEndpointCapacityStatus) y en las métricas mejoradas del RNI. Estas brechas pueden producirse cuando las interfaces de red se someten a procesos programados y consecutivos de mantenimiento o actualización. Una vez que Route 53 devuelve una interfaz de red al servicio, el servicio tarda al menos 1 minuto en recopilar los datos operativos y publicar estas métricas. Estas brechas no indican que el punto final de su VPC Resolver esté sufriendo una interrupción. Si estás configurando una CloudWatch alarma para estas métricas, te recomendamos lo siguiente:

  • Configura la alarma para que diga «Tratar los datos faltantes como si fueran ignorados», o

  • Configure un período de evaluación de más de cinco minutos para el umbral de alarma.

Estos ajustes ayudan a reducir las falsas alarmas durante las actividades de mantenimiento normales.

Dimensiones de las métricas de Route 53 VPC Resolver

Las métricas de Route 53 VPC Resolver para los puntos de enlace entrantes y salientes utilizan el espacio de AWS/Route53Resolver nombres y proporcionan métricas para las siguientes dimensiones:

  • EndpointId: Si especificas un valor para la EndpointId dimensión, CloudWatch devuelve el número de consultas de DNS para el punto final especificado. Si no lo especificaEndpointId, CloudWatch devuelve el número de consultas de DNS para todos los puntos finales creados por la AWS cuenta actual.

  • RniIdse admite la dimensión OutboundQueryAggregateVolume y las InboundQueryVolume métricas.

  • EndpointId, RniId la dimensión es compatible conP90ResponseTime,ServFailQueries, NxDomainQueries RefusedQueriesFormErrorQueries, y TimeoutQueries para la dirección IP del solucionador asociada al punto final del solucionador.

  • EndpointID, TargetNameServerIP la dimensión es compatible con y con el servidor TimeoutQueries de nombres de destino asociado al punto final de resolución. P90ResponseTime RequestQueries