View a markdown version of this page

Überwachung von SFTP-Konnektoren - AWS Transfer Family

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Überwachung von SFTP-Konnektoren

Sie können den Status Ihrer Connector-Operationen auf eine der folgenden Arten überwachen. Wählen Sie den Ansatz, der Ihren Anforderungen entspricht.

Verwenden Sie die Connector-API, um den Status von Dateiübertragungsanfragen abzufragen

Um den Fortschritt eines Dateiübertragungsvorgangs zu verfolgen, verwenden Sie den ListFileTransferResults API-Vorgang, der Aktualisierungen in Echtzeit und detaillierte Informationen zum Status jeder einzelnen Datei zurückgibt, die in einem bestimmten Dateiübertragungsvorgang übertragen wird. Sie geben die Dateiübertragung an, indem Sie ihre Connector-ID und ihre Übertragungs-ID angeben. Das folgende Beispiel gibt eine Liste von Dateien für Connector-ID a-11112222333344444 und Transfer-ID aa1b2c3d4-5678-90ab-cdef-EXAMPLE11111 zurück.

aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Anmerkung

Die Ergebnisse der Dateiübertragung sind bis zu 7 Tage nach dem Aufruf des ListFileTransferResults API-Vorgangs verfügbar.

Sie können auch Protokolle und Ereignisse für Ihre Dateiübertragungsanforderungen anzeigen, die SFTP-Konnektoren verwenden. EventBridge Amazon-Veranstaltungen für Transfer Family werden unter beschriebenEreignisse des SFTP-Connectors. Informationen zum Anzeigen von Transfer CloudWatch Family-Logeinträgen finden Sie unterLog-Streams von Transfer Family anzeigen.

SFTP-Connector-Ereignisse in Amazon anzeigen EventBridge

Für jeden Vorgang, der von SFTP-Connectoren ausgeführt wird, generiert Transfer Family automatisch Ereignisse und sendet sie an den Standard-Event-Bus in Ihrem EventBridge Amazon-Konto. Die Ereignisse enthalten detaillierte Metadaten über den Vorgang, einschließlich des Betriebsstatus. Sie können diese Ereignisse abonnieren EventBridge, Filter auf bestimmte Ereigniskriterien wie den Betriebsstatus anwenden und anhand des Status automatisch Downstream-Aktionen auslösen. Einzelheiten zu den Ereignissen, die durch SFTP-Connector-Operationen generiert werden, finden Sie unterEreignisse des SFTP-Connectors.

Sehen Sie sich die SFTP-Connector-Protokolle in Amazon an CloudWatch

Bei allen Vorgängen des SFTP-Connectors werden detaillierte Logins generiert. CloudWatch Beispiele für von SFTP-Connectoren generierte Protokolleinträge finden Sie unter. Beispielprotokolleinträge für SFTP-Konnektoren

Überwachung von VPC-Konnektoren für ausgehenden Datenverkehr

VPC-Konnektoren für ausgehenden Datenverkehr bieten zusätzliche Überwachungsfunktionen und Überlegungen, die über die standardmäßigen dienstverwalteten Konnektoren hinausgehen:

Überwachung des Konnektorstatus

Die VPC_LATTICE-Konnektoren enthalten zusätzliche Informationen, mit denen Sie den Bereitstellungs- und Betriebsstatus überwachen können:

  • EgressType Feld: Zeigt VPC für Konnektoren vom Typ VPC_LATTICE für ausgehenden Datenverkehr an

  • EgressConfig Feld: Enthält den ARN und die Portinformationen zur Ressourcenkonfiguration

Überwachen Sie den Connector-Status mithilfe der describe-connector API:

aws transfer describe-connector --connector-id c-1234567890abcdef0

Überwachung der Kosten von VPC Lattice

Für VPC-Ausgangsanschlüsse fallen zusätzliche VPC-Lattice-Gebühren an, die Sie überwachen sollten:

  • Gebühren des Ressourcenanbieters: Ihnen werden 0 USD in Rechnung gestellt. 006/GB für die Datenverarbeitung als Ressourcenanbieter (direkte Abrechnung durch VPC Lattice)

  • Nutzungsgebühren für Ressourcen: AWS Transfer Family übernimmt die Kosten in Höhe von 0 USD. 01/GB Kosten für den Ressourcenverbrauch (erstes 1 PB)

  • NAT-Gateway-Gebühren: Für öffentliche Endpunkte, auf die über VPC zugegriffen wird, können zusätzliche NAT-Gateway- und Datenübertragungsgebühren anfallen

  • Transfergebühren für Familien: Standardgebühren 0 USD. 40/GB Datenverarbeitungsgebühren fallen weiterhin an

Überwachen Sie die Nutzung und die Kosten von VPC Lattice über die AWS Kosten- und Rechnungskonsole und filtern Sie nach dem VPC-Lattice-Dienst.

Netzwerküberwachung für VPC-Konnektoren

Überwachen Sie die Netzwerkaktivität und -leistung für VPC-Anschlüsse für ausgehenden Datenverkehr:

  • VPC Flow Logs: Aktivieren Sie VPC Flow Logs, um die Muster des Netzwerkverkehrs zwischen Resource Gateways und SFTP-Servern zu überwachen

  • VPC-Lattice-Zugriffsprotokolle: VPC Lattice stellt Zugriffsprotokolle bereit, in denen source/destination IP-Adressen, Verbindungszeiten und Datenübertragungsvolumen angezeigt werden

  • Überwachung von Sicherheitsgruppen: Überwachen Sie die Regeln und Verkehrsmuster der Sicherheitsgruppen, um eine angemessene Netzwerkzugriffskontrolle sicherzustellen

  • Überwachung der DNS-Auflösung: Überwachen Sie die DNS-Auflösungszeiten und -ausfälle für Servicenetzwerk-Endpunkte

Beispiel für einen VPC-Lattice-Zugriffsprotokolleintrag:

{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }

Problembehandlung durch Überwachung

Verwenden Sie Überwachungsdaten, um häufig auftretende Probleme mit dem VPC-Connector zu beheben:

  • Status AUSSTEHEND: Überwachen Sie den Fortschritt der DNS-Auflösung und warten Sie, bis der Status AKTIV ist, bevor Sie Übertragungen versuchen

  • Verbindungstimeouts: Überprüfen Sie die VPC-Flow-Protokolle und die Sicherheitsgruppenregeln auf blockierten Datenverkehr auf Port 22

  • Übertragungsfehler: Überprüfen Sie die CloudWatch Protokolle auf detaillierte Fehlermeldungen und die VPC-Lattice-Zugriffsprotokolle auf Probleme auf Netzwerkebene

  • Leistungsprobleme: Überwachen Sie die VPC Lattice-Zugriffsprotokolle auf Verbindungszeiten und Durchsatzmetriken