View a markdown version of this page

Komponen dan fitur Monitor Aliran Jaringan - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Komponen dan fitur Monitor Aliran Jaringan

Network Flow Monitor menggunakan atau mereferensikan konsep-konsep berikut.

Agen

Agen di Network Flow Monitor adalah aplikasi perangkat lunak yang Anda instal pada sumber daya AWS komputasi Anda (Amazon EC2 dan Amazon EKS). Aplikasi ini memiliki dua bagian:

  • Bagian pertama menerima peristiwa yang terkait dengan koneksi TCP dan terdaftar di dalam kernel Linux menggunakan eBPF. eBPF adalah kemampuan Linux yang diperluas Berkley Packet Filter (eBPF) yang memungkinkan program yang ditunjuk untuk menerima peristiwa tertentu yang diangkat oleh kernel Linux.

  • Bagian kedua menggabungkan statistik yang dikumpulkan oleh bagian eBPF. Agen mengirimkan metrik agregat ke backend Network Flow Monitor setiap 30 detik, dengan jitter potensial 5 detik (dengan kata lain, 25 hingga 35 detik).

Untuk informasi lebih lanjut tentang agen, lihatCara kerjanya.

Kontributor teratas

Kontributor teratas adalah aliran jaringan yang memiliki nilai tertinggi untuk metrik tertentu (seperti transmisi ulang) dalam lingkup Monitor Aliran Jaringan Anda atau di antara alur jaringan yang Anda lacak di monitor. Meninjau aliran dengan angka tertinggi yang dilaporkan untuk pengukuran metrik kinerja dapat membantu Anda melihat di mana mungkin ada gangguan untuk diselidiki. Network Flow Monitor mengembalikan metrik kinerja untuk kontributor teratas dalam lingkup pemantauan Anda untuk wawasan beban kerja. Selain itu, jika Anda membuat monitor, Network Flow Monitor mengembalikan metrik kinerja untuk kontributor teratas untuk alur jaringan yang Anda pilih untuk monitor.

Sumber daya lokal dan jarak jauh

Sumber daya lokal adalah lokasi host — atau lokasi beberapa host — tempat agen Network Flow Monitor diinstal. Ini bisa berupa subnet, VPC, Zona Ketersediaan, cluster Amazon EKS, atau. Wilayah AWS Misalnya, pertimbangkan beban kerja yang terdiri dari interaksi antara layanan web dan database backend, misalnya, DynamoDB. Dalam skenario ini, sumber daya lokal adalah subnet dari instance EC2 yang menghosting layanan web, yang juga menjalankan agen. Aliran jaringan biasanya terarah, meskipun dapat dikonfigurasi menjadi dua arah.

Sumber daya jarak jauh adalah ujung lain dari aliran jaringan. Dalam contoh layanan web dengan database backend ini, DynamoDB adalah sumber daya jarak jauh. Sumber daya jarak jauh dapat berupa subnet, VPC, Zona Ketersediaan, AWS layanan, atau. Wilayah AWS Jika Anda menentukan Wilayah sebagai sumber daya jarak jauh, Monitor Aliran Jaringan mengukur kinerja untuk aliran jaringan hingga tepi Wilayah. Itu tidak mengukur kinerja ke titik akhir tertentu dalam Wilayah.

Sumber daya diidentifikasi oleh ARN sumber daya, nama AWS layanan, atau, untuk Zona Ketersediaan atau Wilayah, dengan nama zona atau Wilayah.

Wawasan beban kerja

Wawasan beban kerja mencakup metrik kinerja yang dikembalikan untuk semua aliran jaringan dalam lingkup Anda. Di Konsol Manajemen AWS halaman wawasan beban kerja menyediakan data kinerja tentang beban kerja tempat Anda menginstal agen Network Flow Monitor pada instans beban kerja. Halaman wawasan beban kerja menyediakan tampilan aplikasi Anda yang mencakup jumlah data yang ditransfer dan beberapa metrik lainnya, dikelompokkan ke dalam kategori beban kerja. Misalnya, Anda dapat melihat semua metrik untuk beban kerja dengan lalu lintas antara Availability Zones (AZ) atau dalam AZ. Dengan menggunakan wawasan ini, Anda dapat memilih beban kerja yang ingin Anda buat monitor untuk melihat detail selengkapnya dan melacak kinerja jaringan secara berkelanjutan.

Monitor

Anda membuat monitor sehingga Anda dapat memantau, secara berkelanjutan, kinerja jaringan untuk satu atau beberapa beban kerja tertentu, dan melihat informasi lebih rinci tentang alur jaringan. Untuk setiap monitor, Network Flow Monitor menerbitkan metrik kinerja end-to-end, dan indikator kesehatan jaringan (NHI), yang dapat Anda gunakan untuk membantu menentukan atribusi untuk gangguan. Sebaiknya tinjau informasi di halaman wawasan beban kerja untuk melihat alur jaringan mana yang ingin Anda fokuskan, lalu membuat monitor untuk alur tersebut. Kemudian, dengan meninjau wawasan beban kerja secara teratur, Anda dapat memutuskan apakah Anda memiliki monitor yang Anda butuhkan, atau apakah membuat monitor baru akan membantu.

Indikator kesehatan jaringan (NHI)

Indikator kesehatan jaringan (NHI) adalah nilai biner yang memberi tahu Anda apakah ada masalah AWS jaringan untuk satu atau lebih aliran jaringan yang dilacak oleh monitor, selama periode waktu yang Anda pilih. Ketika nilai NHI adalah 100, atau Terdegradasi, ada masalah AWS jaringan untuk setidaknya satu aliran jaringan. Dengan indikator NHI, Anda dapat dengan cepat memutuskan apakah akan memfokuskan upaya pemecahan masalah pada masalah AWS jaringan atau masalah jaringan yang berasal dari beban kerja Anda.

Untuk informasi selengkapnya, lihat Lihat metrik Monitor Aliran Jaringan di CloudWatch.

Lingkup

Di Network Flow Monitor, cak upannya adalah akun atau akun yang dapat Anda observasi saat melihat indikator kinerja jaringan. Jika Anda masuk sebagai akun manajemen dan mengonfigurasi AWS Organizations dengan CloudWatch, Anda dapat mengatur cakupan Anda ke lebih dari satu akun di organisasi Anda (hingga total 100 akun). Jika tidak, jika Anda masuk dengan Akun AWS yang tidak memiliki izin manajemen di Organisasi, atau jika Anda belum mengonfigurasi dengan Organisasi CloudWatch, Monitor Aliran Jaringan menetapkan cakupan Anda ke akun yang Anda gunakan untuk masuk.

Setelah Anda mengonfigurasi Organisasi, Anda dapat mengubah cakupan Anda dengan menambahkan atau menghapus akun. Namun, setiap kali Anda mengubah cakupan, Network Flow Monitor harus membuat topologi baru dari sumber daya dalam lingkup. Untuk informasi selengkapnya, lihat Menambahkan beberapa akun ke cakupan Anda.

Network Flow Monitor menghasilkan ID lingkup unik untuk cakupan. Kueri untuk data metrik menggunakan ID lingkup untuk menentukan sumber daya yang dihasilkan oleh Network Flow Monitor metrik. (Anda harus menginstal agen untuk mengumpulkan dan mengirimkan data metrik sebelum Anda dapat melihat metrik kinerja untuk akun dengan Monitor Aliran Jaringan.)

ID Kueri

Network Flow Monitor menghasilkan ID kueri unik untuk setiap kueri yang dibuat untuk mengambil data metrik kinerja, seperti kueri untuk kontributor teratas untuk monitor. Dengan menggunakan ID kueri dengan panggilan API di Network Flow Monitor, Anda dapat memeriksa status kueri, menghentikan kueri, menjalankan kueri lagi, atau bekerja dengan kueri dengan cara lain.

Metrik kinerja

Network Flow Monitor mengumpulkan dan menghitung metrik kinerja ujung ke ujung, termasuk waktu pulang-pergi TCP (RTT), transmisi ulang TCP, batas waktu transmisi ulang TCP, dan byte yang ditransfer untuk setiap aliran yang ada dalam lingkup Network Flow Monitor Anda. Layanan menggabungkan metrik ini dan mengembalikannya ke backend layanan. Anda dapat melihat kontributor teratas berdasarkan jenis metrik. Ketika Anda melihat anomali di Network Flow Monitor, Anda juga dapat memeriksa indikator kesehatan jaringan (NHI) untuk melihat apakah ada masalah AWS jaringan yang mendasarinya.

Ketahuilah bahwa data RTT bisa jarang karena RTT tidak selalu dihitung.

Anda juga dapat menggunakan CloudWatch fitur Amazon untuk membuat dasbor, alarm, dan pemberitahuan berdasarkan metrik ini. Misalnya, Anda dapat mempelajari cara mengatur alarm dengan metrik Monitor Aliran Jaringan dengan meninjau informasi diBuat alarm dengan Network Flow Monitor.