Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Surveillance des points de terminaison du résolveur VPC Route 53 avec Amazon CloudWatch
Vous pouvez utiliser Amazon CloudWatch pour surveiller le nombre de requêtes DNS transmises par les points de terminaison du résolveur VPC Route 53. Amazon CloudWatch collecte et traite les données brutes sous forme de métriques lisibles et en temps quasi réel. Ces statistiques sont enregistrées pour une durée de deux semaines de sorte que vous pouvez accéder aux informations historiques et acquérir un meilleur point de vue sur les performances de vos ressources. Par défaut, les données métriques pour les points de terminaison du Resolver sont automatiquement envoyées à CloudWatch intervalles de cinq minutes. L'intervalle de cinq minutes est également le plus petit intervalle auquel les données des métriques peuvent être envoyées.
Pour plus d'informations sur VPC Resolver, consultez. Qu'est-ce que Route 53 VPC Resolver ? Pour plus d'informations sur CloudWatch, consultez Qu'est-ce qu'Amazon CloudWatch ? dans le guide de CloudWatch l'utilisateur Amazon.
Métriques et dimensions pour le résolveur VPC Route 53
Lorsque vous configurez VPC Resolver pour transmettre des requêtes DNS à votre réseau ou vice versa, VPC Resolver commence à envoyer des métriques et des dimensions toutes les cinq minutes, soit CloudWatch environ le nombre de requêtes transférées. Vous pouvez utiliser les procédures suivantes pour afficher les mesures dans la CloudWatch console ou les consulter à l'aide du bouton AWS Command Line Interface (AWS CLI).
Pour afficher les métriques du résolveur VPC à l'aide de la console CloudWatch
Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/
. Dans la barre de navigation, choisissez la région dans laquelle vous avez créé le point de terminaison.
Dans le panneau de navigation, sélectionnez Metrics (Métriques).
Sous l'onglet Toutes les métriques, choisissez Route 53 Resolver.
Choisissez By Endpoint (Par point de terminaison) pour afficher le nombre de requêtes pour un point de terminaison indiqué. Ensuite, choisissez les points de terminaison pour lesquels vous souhaitez afficher le nombre de requêtes.
Choisissez Across All Endpoints pour afficher le nombre de requêtes pour tous les endpoints entrants ou pour tous les endpoints sortants créés par le compte actuel. AWS Choisissez ensuite InboundQueryVolume ou OutboundQueryVolume affichez les comptes souhaités.
Pour afficher les statistiques à l'aide du AWS CLI
-
À partir d'une invite de commande, utilisez la commande suivante :
aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"
Rubriques
CloudWatch Métriques de base pour le résolveur VPC Route 53
AWS/Route53Resolvernamespace inclut des mesures de base pour les points de terminaison du résolveur VPC Route 53 et pour les adresses IP gratuitement.
Rubriques
Métriques pour les points de terminaison du résolveur VPC Route 53
L'AWS/Route53Resolverespace de noms inclut les mesures suivantes pour les points de terminaison du résolveur VPC Route 53.
- EndpointHealthyENICount
Le nombre d'interfaces réseau Elastic dans l'état
OPERATIONAL. Cela signifie que les interfaces réseau Amazon VPC pour ce point de terminaison (indiqué parEndpointId) sont correctement configurées et en mesure de transmettre les requêtes DNS entrantes ou sortantes entre votre réseau et Resolver.Statistiques valides : Minimum, Maximum, Moyenne
Unités : nombre
- EndpointUnhealthyENICount
Le nombre d'interfaces réseau Elastic dans l'état
AUTO_RECOVERING.Cela signifie que le résolveur tente de récupérer une ou plusieurs des interfaces réseau Amazon VPC qui sont associées au point de terminaison (indiqué par
EndpointId). Pendant le processus de récupération, le point de terminaison fonctionne avec une capacité limitée et ne peut pas traiter les requêtes DNS tant qu'il n'est pas entièrement récupéré.Statistiques valides : Minimum, Maximum, Moyenne
Unités : nombre
- InboundQueryVolume
-
Pour les points de terminaison entrants, le nombre de requêtes DNS transmises à partir de votre réseau vers votre VPC via le point de terminaison spécifié par
EndpointId.Statistiques valides : somme
Unités : nombre
- OutboundQueryVolume
-
Pour les points de terminaison sortants, le nombre de requêtes DNS transmises à partir de votre VPC vers votre réseau via le point de terminaison spécifié par
EndpointId.Statistiques valides : somme
Unités : nombre
- OutboundQueryAggregateVolume
Pour les points de terminaison sortants, le nombre total de requêtes DNS transférées depuis Amazon VPC vers votre réseau, y compris les suivantes :
Pour les points de terminaison sortants, le nombre de requêtes DNS transmises à partir de votre VPC vers votre réseau via le point de terminaison spécifié par
EndpointId.Lorsque le compte actuel partage des règles Resolver avec d'autres comptes, les requêtes des VPC créés par d'autres comptes qui sont réacheminées vers votre réseau via le point de terminaison indiqué par
EndpointId.
Statistiques valides : somme
Unités : nombre
- ResolverEndpointCapacityStatus
-
État de capacité du point de terminaison du Resolver. La métrique indique l'état actuel d'utilisation de la capacité où : 0 = OK (capacité de fonctionnement normale), 1 = Avertissement (au moins une interface réseau élastique dépasse 50 % d'utilisation de la capacité) et 2 = Critique (au moins une interface réseau élastique dépasse 75 % d'utilisation de la capacité).
L'état de la capacité est déterminé par plusieurs facteurs, notamment le volume des requêtes, la latence des requêtes, les protocoles DNS, la taille des paquets DNS et l'état du suivi des connexions.
Statistiques valides : maximum
Unités : aucune
Meilleures pratiques pour la gestion de la capacité des points de terminaison des résolveurs VPC
Pour résoudre les problèmes de capacité, nous recommandons généralement d'augmenter le nombre d'interfaces réseau élastiques pour votre point de terminaison Resolver. Cependant, des considérations importantes doivent être prises en compte pour des types de paramètres spécifiques :
Pour les terminaux entrants, l'équilibrage de la charge de trafic dépend du client. Par conséquent, les avertissements de capacité ou les alertes critiques peuvent indiquer un « point chaud » où un sous-ensemble d'interfaces réseau élastiques est utilisé de manière disproportionnée.
Pour identifier les problèmes potentiels d'équilibrage de charge, examinez les InboundQueryVolume métriques de chaque interface réseau élastique individuellement.
Pour les terminaux sortants, le trafic est automatiquement équilibré entre les interfaces réseau élastiques. Les problèmes de capacité peuvent être dus à des problèmes liés au serveur de noms cible ou au fait que les requêtes à latence élevée concernant les délais d'attente surchargent les interfaces réseau du Resolver.
Dans ces cas, le simple fait d'augmenter les interfaces réseau élastiques peut ne pas être efficace, et nous vous recommandons de corriger le serveur de noms cible.
Métriques relatives aux adresses IP du résolveur VPC Route 53
L'espace de noms AWS/Route53Resolver inclut les métriques suivantes pour chaque adresse IP associée à un point de terminaison Resolver entrant ou sortant. (Lorsque vous spécifiez un point de terminaison, VPC Resolver crée une interface réseau élastique Amazon VPC.)
- InboundQueryVolume
-
Pour chaque adresse IP de vos points de terminaison entrants, le nombre de requêtes DNS transférées de votre réseau à l'adresse IP spécifiée. Chaque adresse IP est identifiée par l'ID d'adresse IP. Vous pouvez obtenir cette valeur en utilisant la console Route 53. Sur la page correspondant au point de terminaison applicable, dans la section Adresses IP, reportez-vous à la colonne ID d'adresse IP. Vous pouvez également obtenir la valeur par programmation à l'aide de. ListResolverEndpointIpAddresses
Statistiques valides : somme
Unités : nombre
- OutboundQueryAggregateVolume
-
Pour chaque adresse IP de vos points de terminaison sortants, le nombre total de requêtes DNS transférées depuis Amazon VPC vers votre réseau, y compris les suivantes :
Nombre de requêtes DNS transférées de vos VPC vers votre réseau à l'aide de l'adresse IP spécifiée.
Lorsque le compte courant partage des règles avec d'autres comptes, les requêtes des VPC créés par d'autres comptes qui sont transférés à votre réseau via l'adresse IP indiquée.
Chaque adresse IP est identifiée par l'ID d'adresse IP. Vous pouvez obtenir cette valeur en utilisant la console Route 53. Sur la page correspondant au point de terminaison applicable, dans la section Adresses IP, reportez-vous à la colonne ID d'adresse IP. Vous pouvez également obtenir la valeur par programmation à l'aide de. ListResolverEndpointIpAddresses
Statistiques valides : somme
Unités : nombre
CloudWatch Mesures détaillées pour le résolveur VPC Route 53
Le résolveur VPC Route 53 fournit des métriques RNI Enhanced et Target Name Server en tant que fonctionnalités facultatives pour les terminaux. Ces métriques sont envoyées à CloudWatch intervalles d'une minute.
Note
-
Les mesures détaillées ne sont pas activées par défaut, mais peuvent être activées au niveau du terminal. Ces métriques peuvent être activées par programmation lors de la création ou de la mise à jour de points de terminaison à l' RniEnhancedMetricsEnabled aide des indicateurs et. TargetNameServerMetricsEnabled Pour plus d’informations, consultez CreateResolverEndpoint et UpdateResolverEndpoint.
-
Une CloudWatch tarification et des frais standard sont appliqués pour l'utilisation des mesures détaillées du point de terminaison Route 53 Resolver. Pour plus d'informations, consultez la page CloudWatch Tarification Amazon
.
Métriques RNI améliorées
Route 53 Resolver publie des mesures RNI améliorées sur Amazon afin de surveiller les performances et l'état CloudWatch des points de terminaison du Resolver et des adresses IP du Resolver. L'AWS/Route53Resolverespace de noms inclut les mesures RNI améliorées suivantes pour les points de terminaison entrants et sortants du résolveur Route 53 dans, dimension : EndpointId RniId
- P90ResponseTime
-
Latence de réponse au 90e percentile des requêtes DNS reçues par l'IP du résolveur (
RniId) associée au point de terminaison du résolveur ()EndpointIdStatistiques valides : maximum
Unités : microsecondes
- ServFailQueries
-
Nombre de réponses SERVFAIL pour les requêtes DNS envoyées à l'adresse IP du résolveur (
RniId) associée au point de terminaison du résolveur ()EndpointIdStatistiques valides : somme
Unités : nombre
- NxDomainQueries
-
Nombre de réponses NXDOMAIN pour les requêtes DNS envoyées à l'adresse IP du résolveur (
RniId) associée au point de terminaison du résolveur ()EndpointIdStatistiques valides : somme
Unités : nombre
- RefusedQueries
-
Nombre de réponses REFUSÉES pour les requêtes DNS envoyées à l'adresse IP du résolveur (
RniId) associée au point de terminaison du résolveur ()EndpointIdStatistiques valides : somme
Unités : nombre
- FormErrorQueries
-
Nombre de réponses FORMERR pour les requêtes DNS envoyées à l'adresse IP du résolveur (
RniId) associée au point de terminaison du résolveur ()EndpointIdStatistiques valides : somme
Unités : nombre
- TimeoutQueries
-
Nombre de délais d'attente pour les requêtes DNS envoyées à l'adresse IP du résolveur (
RniId) associée au point de terminaison du résolveur ()EndpointIdStatistiques valides : somme
Unités : nombre
Métriques du serveur de noms cibles
Route 53 Resolver publie des métriques sur les serveurs de noms cibles sur Amazon afin de surveiller CloudWatch les performances et la disponibilité des serveurs de noms cibles associés aux points de terminaison de Resolver. L'AWS/Route53Resolverespace de noms inclut les mesures détaillées suivantes pour les points de terminaison sortants de Route 53 Resolver, en dimensions : EndpointID TargetNameServerIP
- P90ResponseTime
-
Latence de réponse du 90e centile de l'adresse IP du serveur de noms cible (
TargetNameServerIP) pour les requêtes DNS envoyées via le point de terminaison du résolveur ()EndpointIDStatistiques valides : maximum
Unités : microsecondes
- RequestQueries
-
Nombre de requêtes DNS envoyées à l'adresse IP du serveur de noms cible (
TargetNameServerIP) via le point de terminaison du résolveur (EndpointID).Statistiques valides : somme
Unités : nombre
- TimeoutQueries
-
Nombre de requêtes DNS envoyées via le point de terminaison du résolveur (
EndpointID) qui ont expiré à l'adresse IP du serveur de noms cible ()TargetNameServerIP.Statistiques valides : somme
Unités : nombre
Note
Dans certains cas, des lacunes peuvent être observées dans les métriques VPC Resolver (ResolverEndpointCapacityStatus) et les métriques RNI améliorées. Ces lacunes peuvent survenir lorsque vos interfaces réseau font l'objet d'une maintenance ou de mises à jour planifiées consécutives. Une fois que Route 53 a remis une interface réseau en service, il faut au moins 1 minute au service pour collecter les données opérationnelles et publier ces mesures. Ces lacunes n'indiquent pas que votre point de terminaison VPC Resolver est en panne. Si vous configurez une CloudWatch alarme pour ces mesures, nous vous recommandons ce qui suit :
-
Réglez l'alarme sur « Traiter les données manquantes comme ignorées », ou
-
Configurez une période d'évaluation de plus de cinq minutes pour le seuil d'alarme.
Ces paramètres permettent de réduire les fausses alarmes lors des activités de maintenance normales.
Dimensions pour les métriques du résolveur VPC Route 53
Les métriques Route 53 VPC Resolver pour les points de terminaison entrants et sortants utilisent l'AWS/Route53Resolverespace de noms et fournissent des mesures pour les dimensions suivantes :
EndpointId: Si vous spécifiez une valeur pour laEndpointIddimension, CloudWatch renvoie le nombre de requêtes DNS pour le point de terminaison spécifié. Si vous ne le spécifiez pasEndpointId, CloudWatch renvoie le nombre de requêtes DNS pour tous les points de terminaison créés par le AWS compte actuel.RniIdla dimension est prise en charge pourOutboundQueryAggregateVolumelesInboundQueryVolumemétriques.EndpointId,RniIdla dimension est prise en charge pourP90ResponseTimeServFailQueries,NxDomainQueries,RefusedQueriesFormErrorQueries, etTimeoutQueriespour l'adresse IP du résolveur associée au point de terminaison du résolveur.EndpointID,TargetNameServerIPla dimension est prise en charge pourP90ResponseTimeRequestQueries, etTimeoutQueriespour le serveur de noms cible associé au point de terminaison du résolveur.