CloudWatch métricas para AWS PrivateLink - Amazon Virtual Private Cloud

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

CloudWatch métricas para AWS PrivateLink

AWS PrivateLink publica puntos de datos en Amazon CloudWatch para los puntos de enlace de su interfaz, los puntos de enlace de Gateway Load Balancer y los servicios de puntos de enlace. CloudWatch le permite recuperar estadísticas sobre esos puntos de datos como un conjunto ordenado de datos de series temporales, conocidos como métricas. Una métrica es una variable que hay que monitorizar y los puntos de datos son los valores de esa variable a lo largo del tiempo. Cada punto de datos tiene una marca temporal asociada y una unidad de medida opcional.

Puede utilizar estas métricas para comprobar si el sistema funciona de acuerdo con lo esperado. Por ejemplo, puede crear una CloudWatch alarma para supervisar una métrica específica e iniciar una acción (como enviar una notificación a una dirección de correo electrónico) si la métrica se encuentra fuera de lo que considera un rango aceptable.

Se publican métricas para todos los puntos de conexión de interfaz, los puntos de conexión del equilibrador de carga de puerta de enlace y los servicios de puntos de conexión. No se publican para los puntos de conexión de puerta de enlace. De forma predeterminada, AWS PrivateLink envía las métricas CloudWatch en intervalos de un minuto, sin coste adicional.

Para obtener más información, consulta la Guía del CloudWatch usuario de Amazon.

Dimensiones y métricas de puntos de conexión

El espacio de nombres de AWS/PrivateLinkEndpoints incluye las siguientes métricas para los puntos de conexión de interfaz y los puntos de conexión del equilibrador de carga de puerta de enlace.

Métrica Descripción
ActiveConnections

El número de conexiones simultáneas activas. Esto incluye las conexiones en los ESTABLISHED estados SYN _ SENT y.

Criterios de notificación: el punto de conexión recibió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Maximum y Minimum.

Dimensiones
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

BytesProcessed

El número de bytes intercambiados entre los puntos de conexión y los servicios de puntos de conexión, agregados en ambas direcciones. Es el número de bytes facturados al propietario del punto de conexión. La factura muestra este valor en GB.

Criterios de notificación: el punto de conexión recibió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum, Maximum y Minimum.

Dimensiones
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

NewConnections

Número de conexiones nuevas establecidas a través del punto de conexión.

Criterios de notificación: el punto de conexión recibió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum, Maximum y Minimum.

Dimensiones
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

PacketsDropped

Número de paquetes abandonados por el punto de conexión. Es posible que esta métrica no capture todas las perdidas de paquetes. El aumento de los valores podría indicar que el punto de conexión o el servicio de punto de conexión no está en buen estado.

Criterios de notificación: el punto de conexión recibió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum y Maximum.

Dimensiones
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

RstPacketsReceived

El número de RST paquetes recibidos por el punto final. El aumento de los valores podría indicar que el servicio de punto de conexión no está en buen estado.

Criterios de notificación: el punto de conexión recibió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum y Maximum.

Dimensiones
  • Endpoint Type, Service Name, VPC Endpoint Id, VPC Id

  • Endpoint Type, Service Name, Subnet Id, VPC Endpoint Id, VPC Id

Para filtrar estas métricas, utilice las siguientes dimensiones.

Dimensión Descripción
Endpoint Type Filtra los datos de métricas por tipo de punto de conexión (Interface | GatewayLoadBalancer).
Service Name Filtra los datos de métricas por nombre de servicio.
Subnet Id Filtra los datos de métricas por subred.
VPC Endpoint Id Filtra los datos métricos por VPC punto final.
VPC Id Filtra los datos de métricas por VPC.

Métricas y dimensiones del servicio de puntos de conexión

El espacio de nombres de AWS/PrivateLinkServices incluye las siguientes métricas para los servicios de puntos de conexión.

Métrica Descripción
ActiveConnections

El número máximo de conexiones activas de clientes a objetivos a través de los puntos de conexión. El aumento de los valores podría indicar la necesidad de agregar objetivos al equilibrador de carga.

Criterios de notificación: un punto de conexión conectado al servicio de punto de conexión envió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average y Maximum.

Dimensiones
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

BytesProcessed

El número de bytes intercambiados entre los servicios de puntos de conexión y los puntos de conexión, en ambas direcciones.

Criterios de notificación: un punto de conexión conectado al servicio de punto de conexión envió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum y Maximum.

Dimensiones
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

EndpointsCount

El número de puntos de conexión conectados al servicio de puntos de conexión.

Criterios de notificación: hay un valor distinto de cero durante el periodo de cinco minutos.

Estadísticas: las estadísticas más útiles son Average y Maximum.

Dimensiones
  • Service Id

NewConnections

El número de nuevas conexiones establecidas desde los clientes a los objetivos a través de los puntos de conexión. El aumento de los valores podría indicar la necesidad de agregar objetivos al equilibrador de carga.

Criterios de notificación: un punto de conexión conectado al servicio de punto de conexión envió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum y Maximum.

Dimensiones
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

RstPacketsSent

El número de RST paquetes enviados a los puntos finales por el servicio de puntos finales. El aumento de los valores podría indicar que hay objetivos en mal estado.

Criterios de notificación: un punto de conexión conectado al servicio de punto de conexión envió tráfico durante el periodo de un minuto.

Estadísticas: las estadísticas más útiles son Average, Sum y Maximum.

Dimensiones
  • Service Id

  • Az, Service Id

  • Load Balancer Arn, Service Id

  • Az, Load Balancer Arn, Service Id

  • Service Id, VPC Endpoint Id

Para filtrar estas métricas, utilice las siguientes dimensiones.

Dimensión Descripción
Az Filtra los datos de métricas por zona de disponibilidad.
Load Balancer Arn Filtra los datos de métricas por equilibrador de carga.
Service Id Filtra los datos de métricas por servicio de punto de conexión.
VPC Endpoint Id Filtra los datos de las métricas por VPC punto final.

Puedes ver estas CloudWatch métricas a través de la VPC consola de Amazon, la CloudWatch consola o de la AWS CLI siguiente manera.

Para ver las métricas con la VPC consola de Amazon
  1. Abre la VPC consola de Amazon en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Puntos de conexión. Seleccione el punto de conexión y, a continuación, elija la pestaña Monitoring (Supervisión).

  3. En el panel de navegación, elija Endpoint Services (Servicios de punto de conexión). Seleccione el servicio del punto de conexión y, a continuación, elija la pestaña Monitoring (Supervisión).

Para ver las métricas mediante la CloudWatch consola
  1. Abra la CloudWatch consola en https://console.aws.amazon.com/cloudwatch/.

  2. En el panel de navegación, seleccione Métricas.

  3. Seleccione el espacio de PrivateLinkEndpoints nombres AWS/.

  4. Seleccione el espacio de nombres AWS/PrivateLinkServices.

Para ver las métricas mediante el AWS CLI

Utilice el siguiente comando list-metrics a fin de enumerar las métricas disponibles para los puntos de conexión de la interfaz y los puntos de conexión del equilibrador de carga de la puerta de enlace:

aws cloudwatch list-metrics --namespace AWS/PrivateLinkEndpoints

Utilice el siguiente comando list-metrics para enumerar las métricas disponibles para los servicios de puntos de conexión:

aws cloudwatch list-metrics --namespace AWS/PrivateLinkServices

AWS PrivateLink proporciona reglas integradas de Contributor Insights para sus servicios de puntos finales a fin de ayudarle a determinar qué puntos finales son los que más contribuyen a cada métrica compatible. Para obtener más información, consulta Contributor Insights en la Guía del CloudWatch usuario de Amazon.

AWS PrivateLink proporciona las siguientes reglas:

  • VpcEndpointService-ActiveConnectionsByEndpointId-v1: clasifica los puntos de conexión según el número de conexiones activas.

  • VpcEndpointService-BytesByEndpointId-v1: clasifica los puntos de conexión según el número de bytes procesados.

  • VpcEndpointService-NewConnectionsByEndpointId-v1: clasifica los puntos de conexión según el número de conexiones nuevas.

  • VpcEndpointService-RstPacketsByEndpointId-v1— Clasifica los puntos finales por el número de RST paquetes enviados a los puntos finales.

Antes de poder utilizar una regla incorporada, debe habilitarla. Después de habilitar una regla, ésta empieza a recoger los datos de los contribuyentes. Para obtener información sobre los cargos de Contributor Insights, consulta los CloudWatch precios de Amazon.

Debe tener los siguientes permisos para usar Contributor Insights:

  • cloudwatch:DeleteInsightRules: Para eliminar las reglas de Contributor Insights.

  • cloudwatch:DisableInsightRules: Para deshabilitar las reglas de Contributor Insights.

  • cloudwatch:GetInsightRuleReport: Para obtener los datos.

  • cloudwatch:ListManagedInsightRules: Para enumerar las reglas de Contributor Insights.

  • cloudwatch:PutManagedInsightRules: Para habilitar las reglas de Contributor Insights.

Habilite las reglas de Contributor Insights

Utilice los siguientes procedimientos para habilitar las reglas integradas para AWS PrivateLink usar el AWS Management Console o el AWS CLI.

Para habilitar las reglas de Contributor Insights para AWS PrivateLink usar la consola
  1. Abre la VPC consola de Amazon en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Endpoint Services (Servicios de punto de conexión).

  3. Seleccione el servicio de punto de enlace.

  4. En la pestaña del Contributor Insights, elija Disable (Habilitar).

  5. (Opcional) De forma predeterminada, se habilitan todas las reglas. Para habilitar solo reglas específicas, seleccione las reglas que no deberían habilitarse y, a continuación, elija Actions (Acciones), Disable rule (Deshabilitar regla). Cuando se le indique que confirme, elija Disable (Desactivar).

Para habilitar las reglas de Contributor Insights para AWS PrivateLink usar el AWS CLI
  1. Utilice el list-managed-insight-rulescomando de la siguiente manera para enumerar las reglas disponibles. Para la --resource-arn opción, especifique el ARN de su servicio de punto final.

    aws cloudwatch list-managed-insight-rules --resource-arn arn:aws:ec2:region:account-id:vpc-endpoint-service/vpc-svc-0123456789EXAMPLE
  2. En la salida del comando list-managed-insight-rules, copia el nombre de la plantilla del TemplateName. A continuación se muestra un ejemplo de este campo.

    "TemplateName": "VpcEndpointService-NewConnectionsByEndpointId-v1"
  3. Use el put-managed-insight-rulescomando de la siguiente manera para habilitar la regla. Debe especificar el nombre de la plantilla y el ARN de su servicio de punto final.

    aws cloudwatch put-managed-insight-rules --managed-rules TemplateName=VpcEndpointService-NewConnectionsByEndpointId-v1,ResourceARN=arn:aws:ec2:region:account-id:vpc-endpoint-service/vpc-svc-0123456789EXAMPLE

Deshabilitar reglas de Contributor Insights

Puede deshabilitar las reglas integradas AWS PrivateLink en cualquier momento. Tras deshabilitar una regla, deja de recopilar los datos de los colaboradores, pero los datos de los colaboradores existentes se conservan hasta que tengan 15 días de antigüedad. Una vez que haya desactivado una regla, puede activarla de nuevo para reanudar la recopilación de datos de los colaboradores.

Para deshabilitar las reglas de Contributor Insights para AWS PrivateLink usar la consola
  1. Abre la VPC consola de Amazon en https://console.aws.amazon.com/vpc/.

  2. En el panel de navegación, elija Endpoint Services (Servicios de punto de conexión).

  3. Seleccione el servicio de punto de enlace.

  4. En la pestaña del Contributor Insights, elija Disable all (Deshabilitar todo) para deshabilitar todas las reglas. Como alternativa, despliegue el panel de Rules (Reglas), seleccione las reglas que desea deshabilitar y, a continuación, elija Actions (Acciones), Disable rule (Deshabilitar regla)

  5. Cuando se le indique que confirme, elija Disable (Desactivar).

Para inhabilitar las reglas de Contributor Insights para AWS PrivateLink usar el AWS CLI

Use el disable-insight-rulescomando para deshabilitar una regla.

Eliminar reglas de Contributor Insights

Utilice los siguientes procedimientos para eliminar las reglas integradas para AWS PrivateLink utilizar el AWS Management Console o el AWS CLI. Después de eliminar una regla, ésta deja de recoger los datos de los contribuyentes y nosotros eliminamos los datos de los contribuyentes existentes.

Para eliminar las reglas de Contributor Insights para AWS PrivateLink usar la consola
  1. Abra la CloudWatch consola en https://console.aws.amazon.com/cloudwatch/.

  2. En el panel de navegación, elija Insights y, luego, Contributor Insights.

  3. Despliegue el panel de Rules (Reglas) y seleccione las reglas.

  4. En Actions (Acciones), y Delete (Eliminar).

  5. Cuando se le pida confirmación, seleccione Eliminar.

Para eliminar las reglas de Contributor Insights para AWS PrivateLink usar el AWS CLI

Utilice el delete-insight-rulescomando para eliminar una regla.