Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachung der Route 53 VPC Resolver-Endpunkte mit Amazon CloudWatch
Sie können Amazon verwenden CloudWatch , um die Anzahl der DNS-Abfragen zu überwachen, die von Route 53 VPC Resolver-Endpunkten weitergeleitet werden. Amazon CloudWatch sammelt und verarbeitet Rohdaten zu lesbaren Metriken, die nahezu in Echtzeit ablaufen. Diese Statistiken werden für einen Zeitraum von zwei Wochen aufgezeichnet, damit Sie auf Verlaufsinformationen zugreifen können und einen besseren Überblick darüber erhalten, wie Ihre Ressourcen ausgeführt werden. Standardmäßig werden Metrikdaten für Resolver-Endpunkte automatisch in Intervallen von fünf Minuten an die CloudWatch Adresse gesendet. Das Fünf-Minuten-Intervall ist auch das kleinste Intervall, in dem die Metrikdaten gesendet werden können.
Weitere Informationen zu VPC Resolver finden Sie unter. Was ist Route 53 VPC Resolver? Weitere Informationen finden Sie CloudWatch unter Was ist Amazon? CloudWatch im CloudWatch Amazon-Benutzerhandbuch.
Metriken und Dimensionen für Route 53 VPC Resolver
Wenn Sie VPC Resolver so konfigurieren, dass DNS-Abfragen an Ihr Netzwerk weitergeleitet werden oder umgekehrt, beginnt VPC Resolver, alle fünf Minuten Metriken und Dimensionen zu senden, und zwar CloudWatch ungefähr bis zur Anzahl der weitergeleiteten Abfragen. Sie können die folgenden Verfahren verwenden, um die Metriken in der CloudWatch Konsole anzuzeigen, oder sie mithilfe der () anzeigen. AWS Command Line Interface AWS CLI
So zeigen Sie VPC Resolver-Metriken mithilfe der Konsole an CloudWatch
Öffnen Sie die CloudWatch Konsole unter. https://console.aws.amazon.com/cloudwatch/
Wählen Sie in der Navigationsleiste die Region, in der Sie den Endpunkt erstellt haben.
Wählen Sie im Navigationsbereich Metriken aus.
Wählen Sie auf der Registerkarte All metrics (Alle Metriken) die Option Route 53 Resolver.
Wählen Sie By Endpoint (Nach Endpunkt), um die Anzahl der Abfragen für einen bestimmten Endpunkt anzuzeigen. Wählen Sie dann die Endpunkte aus, für die Sie die Anzahl der Abfragen anzeigen möchten.
Wählen Sie Across All Endpoints, um die Anzahl der Abfragen für alle eingehenden Endpunkte oder für alle ausgehenden Endpunkte anzuzeigen, die vom aktuellen Konto erstellt wurden. AWS Wählen Sie dann InboundQueryVolume oder, um die gewünschte Anzahl OutboundQueryVolume anzuzeigen.
Um Kennzahlen anzuzeigen, verwenden Sie das AWS CLI
-
Geben Sie in einer Eingabeaufforderung den folgenden Befehl ein:
aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"
Themen
CloudWatch Grundlegende Metriken für Route 53 VPC Resolver
AWS/Route53ResolverDer Namespace enthält kostenlose grundlegende Metriken für Route 53 VPC Resolver-Endpunkte und für IP-Adressen.
Metriken für Route 53 VPC Resolver-Endpunkte
Der AWS/Route53Resolver Namespace enthält die folgenden Metriken für Route 53 VPC Resolver-Endpunkte.
- EndpointHealthyENICount
Die Anzahl der Elastic Network-Schnittstellen im
OPERATIONAL-Status. Die Amazon VPC-Netzwerkschnittstellen für diesen Endpunkt (spezifiziert vonEndpointId) sind ordnungsgemäß konfiguriert und können eingehende oder ausgehende DNS-Abfragen zwischen Ihrem Netzwerk und Resolver weitergeben.Gültige Statistiken: Minimum, Maximum, Durchschnitt
Einheiten: Anzahl
- EndpointUnhealthyENICount
Die Anzahl der Elastic Network-Schnittstellen im
AUTO_RECOVERING-Status.Dies bedeutet, dass der Resolver versucht, eine oder mehrere der Amazon VPC Netzwerkschnittstellen wiederherzustellen, die dem Endpunkt zugeordnet sind (angegeben durch
EndpointId). Während des Wiederherstellungsprozesses funktioniert der Endpunkt mit begrenzter Kapazität und kann keine DNS-Abfragen verarbeiten, bis er vollständig wiederhergestellt ist.Gültige Statistiken: Minimum, Maximum, Durchschnitt
Einheiten: Anzahl
- InboundQueryVolume
-
Für eingehende Endpunkte wird die Anzahl der DNS-Abfragen, die von Ihrem Netzwerk an Ihre VPCs über den Endpunkt weitergeleitet werden, durch
EndpointIdangegeben.Gültige Statistiken: Summe
Einheiten: Anzahl
- OutboundQueryVolume
-
Für ausgehende Endpunkte wird die Anzahl der DNS-Abfragen, die von Ihrer VPC an Ihr Netzwerk über den Endpunkt weitergeleitet werden, durch
EndpointIdangegeben.Gültige Statistiken: Summe
Einheiten: Anzahl
- OutboundQueryAggregateVolume
Bei ausgehenden Endpunkten die Gesamtzahl der DNS-Abfragen, die von Amazon VPCs an Ihr Netzwerk weitergeleitet werden, einschließlich der folgenden:
Die Anzahl der DNS-Abfragen, die von Ihren VPCs über den durch
EndpointIdfestgelegten Endpunkt an Ihr Netzwerk weitergeleitet werden.Wenn das aktuelle Konto Resolver-Regeln mit anderen Konten teilt, die Abfragen von VPCs, die von anderen Konten erstellt wurden, die über den Endpunkt, der durch die
EndpointIdangegeben wird, an Ihr Netzwerk weitergeleitet werden.
Gültige Statistiken: Summe
Einheiten: Anzahl
- ResolverEndpointCapacityStatus
-
Der Kapazitätsstatus des Resolver-Endpunkts. Die Metrik gibt den aktuellen Kapazitätsauslastungsstatus an, wobei: 0 = OK (normale Betriebskapazität), 1 = Warnung (mindestens eine elastische Netzwerkschnittstelle überschreitet die Kapazitätsauslastung von 50%) und 2 = Kritisch (mindestens eine elastische Netzwerkschnittstelle überschreitet die Kapazitätsauslastung von 75%).
Der Kapazitätsstatus wird durch mehrere Faktoren bestimmt, darunter Abfragevolumen, Abfragelatenz, DNS-Protokolle, DNS-Paketgröße und Status der Verbindungsverfolgung.
Gültige Statistiken: Maximum
Einheiten: keine
Bewährte Methoden für das Kapazitätsmanagement von VPC Resolver Endpoints
Um Kapazitätsprobleme zu beheben, empfehlen wir generell, die Anzahl der elastischen Netzwerkschnittstellen für Ihren Resolver-Endpunkt zu erhöhen. Für bestimmte Endpunkttypen gibt es jedoch wichtige Überlegungen:
Bei eingehenden Endpunkten ist der Lastenausgleich für den Datenverkehr kundenabhängig. Daher können Kapazitätswarnungen oder kritische Warnmeldungen auf einen „Hotspot“ hinweisen, an dem eine Untergruppe der elastischen Netzwerkschnittstellen unverhältnismäßig stark ausgelastet ist.
Untersuchen Sie die InboundQueryVolume Metriken für jede elastische Netzwerkschnittstelle einzeln, um potenzielle Probleme beim Load Balancing zu identifizieren.
Bei ausgehenden Endpunkten wird der Datenverkehr automatisch auf die Elastic Network-Schnittstellen verteilt. Kapazitätsprobleme können auf Probleme mit dem Ziel-Nameserver oder darauf zurückzuführen sein, dass Abfragen oder Timeouts mit hoher Latenz die Resolver-Netzwerkschnittstellen überlasten.
In diesen Fällen ist eine einfache Erhöhung der Elastic Network-Schnittstellen möglicherweise nicht effektiv, und wir empfehlen, den Ziel-Nameserver zu reparieren.
Metriken für Route 53 VPC Resolver-IP-Adressen
Der AWS/Route53Resolver-Namespace umfasst die folgenden Metriken für jede IP-Adresse, die einem Resolver-Eingangs- oder -Ausgangsendpunkt zugeordnet ist. (Wenn Sie einen Endpunkt angeben, erstellt VPC Resolver eine elastische Amazon VPC-Netzwerkschnittstelle.)
- InboundQueryVolume
-
Für jede IP-Adresse für Ihre eingehenden Endpunkte die Anzahl der DNS-Abfragen, die von Ihrem Netzwerk an die angegebene IP-Adresse weitergeleitet werden. Jede IP-Adresse wird durch die IP-Adress-ID identifiziert. Sie können diesen Wert über die Route 53-Konsole abrufen. Auf der Seite für den betreffenden Endpunkt finden Sie im Abschnitt IP-Adressen die Spalte IP-Adress-ID. Sie können den Wert auch programmgesteuert abrufen, indem Sie Folgendes verwenden. ListResolverEndpointIpAddresses
Gültige Statistiken: Summe
Einheiten: Anzahl
- OutboundQueryAggregateVolume
-
Für jede IP-Adresse für Ihre ausgehenden Endpunkte die Gesamtzahl der DNS-Abfragen, die von Amazon VPCs an Ihr Netzwerk weitergeleitet werden, einschließlich der folgenden:
Die Anzahl der DNS-Abfragen, die von Ihren VPCs unter Verwendung der angegebenen IP-Adresse an Ihr Netzwerk weitergeleitet werden.
Wenn das aktuelle Konto Resolver-Regeln mit anderen Konten teilt, die Abfragen von VPCs, die von anderen Konten erstellt werden, die unter Verwendung der angegebenen IP-Adresse an Ihr Netzwerk weitergeleitet werden.
Jede IP-Adresse wird durch die IP-Adress-ID identifiziert. Sie können diesen Wert über die Route 53-Konsole abrufen. Auf der Seite für den betreffenden Endpunkt finden Sie im Abschnitt IP-Adressen die Spalte IP-Adress-ID. Sie können den Wert auch programmgesteuert mit abrufen. ListResolverEndpointIpAddresses
Gültige Statistiken: Summe
Einheiten: Anzahl
CloudWatch Detaillierte Metriken für Route 53 VPC Resolver
Route 53 VPC Resolver bietet RNI Enhanced und Target Name Server Metrics als Opt-in-Funktionen für Endpunkte. Diese Metriken werden in Intervallen von 1 Minute an CloudWatch gesendet.
Anmerkung
-
Detaillierte Metriken sind standardmäßig nicht aktiviert, können aber auf Endpunktebene aktiviert werden. Diese Metriken können programmgesteuert beim Erstellen oder Aktualisieren von Endpunkten mithilfe der RniEnhancedMetricsEnabled Flags und aktiviert werden. TargetNameServerMetricsEnabled Weitere Informationen erhalten Sie unter CreateResolverEndpoint und UpdateResolverEndpoint.
-
Für die Nutzung der detaillierten Metriken des Route 53-Resolver-Endpunkts fallen CloudWatch Standardpreise und Gebühren an. Weitere Informationen finden Sie unter CloudWatch Amazon-Preise
.
Verbesserte RNI-Metriken
Route 53 Resolver veröffentlicht erweiterte RNI-Metriken CloudWatch für Amazon zur Überwachung der Leistung und des Zustands von Resolver-Endpunkten und Resolver-IP-Adressen. Der AWS/Route53Resolver Namespace enthält die folgenden erweiterten RNI-Metriken für eingehende und ausgehende Route 53 Resolver-Endpunkte in der Dimension,: EndpointId RniId
- P90ResponseTime
-
Die 90. Perzentilantwortlatenz von DNS-Abfragen, die von der Resolver-IP () empfangen werden, die dem Resolver-Endpunkt () zugeordnet ist
RniIdEndpointIdGültige Statistiken: Maximum
Einheiten: Mikrosekunden
- ServFailQueries
-
Anzahl der SERVFAIL-Antworten für DNS-Abfragen, die an die Resolver-IP () gesendet wurden, die dem Resolver-Endpunkt () zugeordnet
RniIdistEndpointIdGültige Statistiken: Summe
Einheiten: Anzahl
- NxDomainQueries
-
Anzahl der NXDOMAIN-Antworten für DNS-Abfragen, die an die Resolver-IP (
RniId) gesendet wurden, die dem Resolver-Endpunkt () zugeordnet istEndpointIdGültige Statistiken: Summe
Einheiten: Anzahl
- RefusedQueries
-
Anzahl der ABGELEHNTEN Antworten für DNS-Abfragen, die an die Resolver-IP (
RniId) gesendet wurden, die dem Resolver-Endpunkt () zugeordnet istEndpointIdGültige Statistiken: Summe
Einheiten: Anzahl
- FormErrorQueries
-
Anzahl der FORMERR-Antworten für DNS-Abfragen, die an die Resolver-IP (
RniId) gesendet wurden, die dem Resolver-Endpunkt () zugeordnet istEndpointIdGültige Statistiken: Summe
Einheiten: Anzahl
- TimeoutQueries
-
Anzahl der Timeouts für DNS-Abfragen, die an die Resolver-IP (
RniId) gesendet wurden, die dem Resolver-Endpunkt () zugeordnet istEndpointIdGültige Statistiken: Summe
Einheiten: Anzahl
Messobjekte für den Target Name Server
Route 53 Resolver veröffentlicht Ziel-Nameserver-Metriken bei Amazon CloudWatch zur Überwachung der Leistung und Verfügbarkeit der Zielnamenserver, die mit Resolver-Endpunkten verknüpft sind. Der AWS/Route53Resolver Namespace enthält die folgenden detaillierten Metriken für ausgehende Route 53 Resolver-Endpunkte in den Dimensionen,: EndpointID TargetNameServerIP
- P90ResponseTime
-
Die 90. Perzentilantwortlatenz der Target Name Server-IP (
TargetNameServerIP) für DNS-Abfragen, die über den Resolver-Endpunkt () gesendet werdenEndpointIDGültige Statistiken: Maximum
Einheiten: Mikrosekunden
- RequestQueries
-
Anzahl der DNS-Abfragen, die über den Resolver-Endpunkt () an die Zielnamenserver-IP (
TargetNameServerIP) gesendet wurden.EndpointIDGültige Statistiken: Summe
Einheiten: Anzahl
- TimeoutQueries
-
Anzahl der über den Resolver-Endpunkt (
EndpointID) gesendeten DNS-Abfragen, bei denen an der Zielnamenserver-IP () ein Timeout aufgetreten ist.TargetNameServerIPGültige Statistiken: Summe
Einheiten: Anzahl
Anmerkung
In einigen Fällen können Lücken bei den VPC Resolver-Metriken (ResolverEndpointCapacityStatus) und den erweiterten RNI-Metriken beobachtet werden. Diese Lücken können auftreten, wenn Ihre Netzwerkschnittstellen aufeinanderfolgenden planmäßigen Wartungsarbeiten oder Aktualisierungen unterzogen werden. Nachdem Route 53 eine Netzwerkschnittstelle wieder in Betrieb genommen hat, dauert es mindestens 1 Minute, bis der Dienst Betriebsdaten erfasst und diese Messwerte veröffentlicht. Diese Lücken deuten nicht darauf hin, dass Ihr VPC Resolver-Endpunkt einen Ausfall hat. Wenn Sie einen CloudWatch Alarm für diese Metriken konfigurieren, empfehlen wir Folgendes:
-
Stellen Sie den Alarm auf „Fehlende Daten als ignoriert behandeln“ ein, oder
-
Konfigurieren Sie einen Testzeitraum von mehr als fünf Minuten für den Alarmschwellenwert.
Diese Einstellungen tragen dazu bei, Fehlalarme bei normalen Wartungsarbeiten zu reduzieren.
Abmessungen für Route 53 VPC Resolver-Metriken
Route 53 VPC Resolver-Metriken für eingehende und ausgehende Endpunkte verwenden den AWS/Route53Resolver Namespace und stellen Metriken für die folgenden Dimensionen bereit:
EndpointId: Wenn Sie einen Wert für dieEndpointIdDimension angeben, wird die Anzahl der DNS-Abfragen für den angegebenen Endpunkt CloudWatch zurückgegeben. Wenn Sie nichts angebenEndpointId, wird die Anzahl der DNS-Abfragen für alle Endpunkte CloudWatch zurückgegeben, die vom aktuellen AWS Konto erstellt wurden.RniIdDimension wird fürOutboundQueryAggregateVolumeundInboundQueryVolumeMetriken unterstützt.EndpointId,RniIdDimension wird fürP90ResponseTime,,ServFailQueriesNxDomainQueriesRefusedQueriesFormErrorQueries, undTimeoutQueriesfür die Resolver-IP-Adresse unterstützt, die dem Resolver-Endpunkt zugeordnet ist.EndpointID,TargetNameServerIPDimension wird fürP90ResponseTimeRequestQueries, undTimeoutQueriesfür den Zielnamenserver unterstützt, der dem Resolver-Endpunkt zugeordnet ist.