Comment fonctionne le Network Synthetic Monitor - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Comment fonctionne le Network Synthetic Monitor

Network Synthetic Monitor est entièrement géré par AWS des agents distincts sur les ressources surveillées et ne nécessite pas d'agents distincts. Vous spécifiez plutôt les sondes en fournissant un VPC sous-réseau et des adresses IP locales.

Lorsque vous créez un moniteur dans Network Synthetic Monitor pour les ressources AWS hébergées, vous AWS créez et gérez toute l'infrastructure en arrière-plan pour effectuer des mesures de temps aller-retour et de perte de paquets. Comme il AWS gère les configurations requises, vous pouvez rapidement adapter votre surveillance, sans avoir à installer ou à désinstaller des agents au sein de votre AWS infrastructure.

Network Synthetic Monitor concentre la surveillance sur les itinéraires empruntés par les flux provenant de vos ressources AWS hébergées au lieu de surveiller globalement tous les flux provenant de vos ressources Région AWS. Si vos charges de travail sont réparties sur plusieurs zones de disponibilité, Network Synthetic Monitor peut surveiller les itinéraires depuis chacun de vos sous-réseaux privés.

Network Synthetic Monitor publie des statistiques sur le temps d'aller-retour et les pertes de paquets sur votre Amazon CloudWatch compte, en fonction de l'intervalle d'agrégation que vous avez défini lors de la création d'un moniteur. Vous pouvez également CloudWatch définir des seuils de latence et de perte de paquets individuels pour chaque moniteur. Par exemple, vous pouvez créer une alarme pour une charge de travail sensible aux pertes de paquets afin de vous avertir si la moyenne des pertes de paquets est supérieure à un seuil statique de 0,1 %. Vous pouvez également utiliser la détection des CloudWatch anomalies pour signaler les mesures de perte de paquets ou de latence qui se situent en dehors des plages souhaitées.

Mesures de disponibilité et de performance

Network Synthetic Monitor envoie des sondes actives périodiques depuis votre AWS ressource vers vos destinations sur site. Lorsque vous créez un moniteur, vous spécifiez les éléments suivants :

  • Intervalle d'agrégation : temps, en secondes, pendant lequel CloudWatch les résultats mesurés sont reçus. Ce sera toutes les 30 ou 60 secondes. La période d’agrégation que vous choisissez pour le moniteur s’applique à toutes les sondes de ce moniteur.

  • Sources de sonde (AWS ressources) : la source d'une sonde est un VPC sous-réseau associé, ou simplement un VPC sous-réseau, dans les régions où fonctionne votre réseau.

  • Destinations des sondes (ressources du client) : la destination d'une sonde est la combinaison des adresses IP locales, des protocoles réseau, des ports et de la taille des paquets réseau.

  • Protocole de sonde : l'un des protocoles pris en charge, ICMP ouTCP. Pour de plus amples informations, veuillez consulter Protocoles de communication pris en charge.

  • Port (pourTCP) : port utilisé par votre réseau pour se connecter.

  • Taille du paquet (pourTCP) : taille, en octets, de chaque paquet transmis entre votre ressource AWS hébergée et votre destination sur une seule sonde. Vous pouvez spécifier une taille de paquet différente pour chaque sonde d'un moniteur.

Un moniteur publie les statistiques suivantes :

  • Temps d'aller-retour : cette métrique, mesurée en millisecondes, est une mesure de performance. Il enregistre le temps nécessaire pour que la sonde soit transmise à l'adresse IP de destination et pour que la réponse associée soit reçue. Le temps aller-retour est le temps moyen observé pendant l'intervalle d'agrégation.

  • Perte de paquets : cette métrique mesure le pourcentage du total des paquets envoyés et enregistre le nombre de transmissions qui n'ont pas reçu de réponse associée. L'absence de réponse signifie que les paquets ont été perdus le long du chemin réseau.

Protocoles de communication pris en charge

Network Synthetic Monitor prend en charge deux protocoles pour les sondes : ICMP etTCP.

ICMPles sondes basées transportent les demandes d'ICMPécho provenant de vos ressources AWS hébergées vers l'adresse de destination et attendent une réponse d'ICMPécho en réponse. Network Synthetic Monitor utilise les informations relatives aux messages de demande d'ICMPécho et de réponse pour calculer le temps d'aller-retour et les mesures de perte de paquets.

TCPles sondes basées transportent les TCP SYN paquets de vos ressources AWS hébergées vers l'adresse et le port de destination, et attendent un TCP SYN + ACK ou un RST paquet en réponse. Network Synthetic Monitor utilise les informations sur les RST messages TCP SYN et TCP SYN + ACK pour calculer le temps d'aller-retour et les mesures de perte de paquets. Network Synthetic Monitor change régulièrement de TCP port source pour augmenter la couverture réseau, ce qui augmente la probabilité de détecter une perte de paquets.

Indicateur de santé du réseau pour AWS

Network Synthetic Monitor publie un indicateur de santé du réseau (NHI) qui fournit des informations sur les performances et la disponibilité du réseau pour les destinations connectées AWS Direct Connect. NHIn'est pas pris en charge pour les AWS Direct Connect pièces jointes créées à l'aide du CloudWAN. NHIest une mesure statistique de l'état du chemin réseau AWS contrôlé entre la ressource AWS hébergée, où le moniteur est déployé, et l'emplacement Direct Connect.

Network Synthetic Monitor utilise la détection des anomalies pour calculer les baisses de disponibilité ou les baisses de performances le long des chemins réseau.

Note

Chaque fois que vous créez un nouveau moniteur, que vous ajoutez une sonde ou que vous réactivez une sonde, le NHI moniteur est retardé de quelques heures pendant que les données nécessaires à la détection des anomalies sont AWS collectées.

Pour fournir cette NHI valeur, Network Synthetic Monitor applique une corrélation statistique entre des AWS échantillons de données, ainsi qu'aux mesures de perte de paquets et de latence aller-retour pour le trafic simulant le chemin de votre réseau. NHIpeut prendre l'une des deux valeurs suivantes : 1 ou 0. La valeur 1 indique que Network Synthetic Monitor a observé une dégradation du réseau dans le chemin réseau AWS contrôlé. La valeur 0 indique que Network Synthetic Monitor n'a observé aucune dégradation du réseau le long du chemin. L'observation de la NHI valeur vous permet de prendre conscience plus rapidement de la cause des problèmes de réseau. Par exemple, vous pouvez définir des alertes sur la NHI métrique afin d'être informé des problèmes récurrents sur les chemins de votre réseau.

Support IPv4 et IPv6 adresses

Network Synthetic Monitor fournit des mesures de disponibilité et de performance sur nos IPv4 IPv6 réseaux, et peut surveiller l'une IPv4 ou l'autre des IPv6 adresses à partir d'une double pileVPCs. Network Synthetic Monitor ne permet pas de configurer à la fois les IPv6 destinations IPv4 et les destinations sur le même moniteur ; vous pouvez créer des moniteurs distincts pour les destinations IPv4 uniquement et uniquement pour les destinations IPv6 uniquement.