Funktionsweise - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Funktionsweise

Dieser Abschnitt enthält Informationen zu verschiedenen Aspekten der Funktionsweise von Network Flow Monitor.

Wie Network Flow Monitor-Agenten Statistiken sammeln

Agenten in Network Flow Monitor werden auf AWS Rechenressourcen (Amazon EC2 und Amazon EKS) installiert, wo sie Leistungsmetriken sammeln und sie an das Network Flow Monitor-Backend senden. Agenten haben keinen Zugriff auf die Nutzdaten Ihrer TCP-Verbindungen. Agenten erhalten vom Linux-Kernel nur die sogenannte „bpf_sock_ops“-Struktur. Diese Struktur stellt die lokale und die Remote-IP-Adresse, den Quell- und Ziel-TCP-Port sowie Zähler und Round-Trip-Zeiten bereit. Eine Liste der vom Agenten gesammelten und veröffentlichten TCP-Statistiken finden Sie unter Sehen Sie sich die Metriken von Network Flow Monitor an in CloudWatch.

Der Agent verwendet die Publish-API von Network Flow Monitor, um Metriken an den Backend-Server von Network Flow Monitor zu senden.

Hinweis: Network Flow Monitor unterstützt bis zu etwa 5 Millionen Datenflüsse pro Minute. Dies sind ungefähr 5.000 Instances (Amazon EC2 - und Amazon EKS-Knoten) mit installiertem NFM-Agenten. Die Installation von Agenten auf mehr als 5000 Instances kann die Überwachungsleistung beeinträchtigen, bis zusätzliche Kapazität verfügbar ist.

Wie Netzwerkflüsse in Network Flow Monitor kategorisiert werden

Network Flow Monitor unterteilt Netzwerkflüsse in Klassifizierungen, je nachdem, wo die Datenflüsse ihren Ursprung haben und wo sie enden.