Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Überwachung von SFTP-Konnektoren
Sie können den Status Ihrer Connector-Operationen auf eine der folgenden Arten überwachen. Wählen Sie den Ansatz, der Ihren Anforderungen entspricht.
Verwenden Sie die Connector-API, um den Status von Dateiübertragungsanfragen abzufragen
Um den Fortschritt eines Dateiübertragungsvorgangs zu verfolgen, verwenden Sie den ListFileTransferResults API-Vorgang, der Aktualisierungen in Echtzeit und detaillierte Informationen zum Status jeder einzelnen Datei zurückgibt, die in einem bestimmten Dateiübertragungsvorgang übertragen wird. Sie geben die Dateiübertragung an, indem Sie ihre Connector-ID und ihre Übertragungs-ID angeben. Das folgende Beispiel gibt eine Liste von Dateien für Connector-ID a-11112222333344444 und Transfer-ID aa1b2c3d4-5678-90ab-cdef-EXAMPLE11111 zurück.
aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Anmerkung
Die Ergebnisse der Dateiübertragung sind bis zu 7 Tage nach dem Aufruf des ListFileTransferResults API-Vorgangs verfügbar.
Sie können auch Protokolle und Ereignisse für Ihre Dateiübertragungsanforderungen anzeigen, die SFTP-Konnektoren verwenden. EventBridge Amazon-Veranstaltungen für Transfer Family werden unter beschriebenEreignisse des SFTP-Connectors. Informationen zum Anzeigen von Transfer CloudWatch Family-Logeinträgen finden Sie unterLog-Streams von Transfer Family anzeigen.
SFTP-Connector-Ereignisse in Amazon anzeigen EventBridge
Für jeden Vorgang, der von SFTP-Connectoren ausgeführt wird, generiert Transfer Family automatisch Ereignisse und sendet sie an den Standard-Event-Bus in Ihrem EventBridge Amazon-Konto. Die Ereignisse enthalten detaillierte Metadaten über den Vorgang, einschließlich des Betriebsstatus. Sie können diese Ereignisse abonnieren EventBridge, Filter auf bestimmte Ereigniskriterien wie den Betriebsstatus anwenden und anhand des Status automatisch Downstream-Aktionen auslösen. Einzelheiten zu den Ereignissen, die durch SFTP-Connector-Operationen generiert werden, finden Sie unterEreignisse des SFTP-Connectors.
Sehen Sie sich die SFTP-Connector-Protokolle in Amazon an CloudWatch
Bei allen Vorgängen des SFTP-Connectors werden detaillierte Logins generiert. CloudWatch Beispiele für von SFTP-Connectoren generierte Protokolleinträge finden Sie unter. Beispielprotokolleinträge für SFTP-Konnektoren
Überwachung von VPC-Konnektoren für ausgehenden Datenverkehr
VPC-Konnektoren für ausgehenden Datenverkehr bieten zusätzliche Überwachungsfunktionen und Überlegungen, die über die standardmäßigen dienstverwalteten Konnektoren hinausgehen:
Überwachung des Konnektorstatus
Die VPC_LATTICE-Konnektoren enthalten zusätzliche Informationen, mit denen Sie den Bereitstellungs- und Betriebsstatus überwachen können:
-
EgressType Feld: Zeigt
VPCfür Konnektoren vom Typ VPC_LATTICE für ausgehenden Datenverkehr an -
EgressConfig Feld: Enthält den ARN und die Portinformationen zur Ressourcenkonfiguration
Überwachen Sie den Connector-Status mithilfe der describe-connector API:
aws transfer describe-connector --connector-id c-1234567890abcdef0
Überwachung der Kosten von VPC Lattice
Für VPC-Ausgangsanschlüsse fallen zusätzliche VPC-Lattice-Gebühren an, die Sie überwachen sollten:
-
Gebühren des Ressourcenanbieters: Ihnen werden 0 USD in Rechnung gestellt. 006/GB für die Datenverarbeitung als Ressourcenanbieter (direkte Abrechnung durch VPC Lattice)
-
Nutzungsgebühren für Ressourcen: AWS Transfer Family übernimmt die Kosten in Höhe von 0 USD. 01/GB Kosten für den Ressourcenverbrauch (erstes 1 PB)
-
NAT-Gateway-Gebühren: Für öffentliche Endpunkte, auf die über VPC zugegriffen wird, können zusätzliche NAT-Gateway- und Datenübertragungsgebühren anfallen
-
Transfergebühren für Familien: Standardgebühren 0 USD. 40/GB Datenverarbeitungsgebühren fallen weiterhin an
Überwachen Sie die Nutzung und die Kosten von VPC Lattice über die AWS Kosten- und Rechnungskonsole und filtern Sie nach dem VPC-Lattice-Dienst.
Netzwerküberwachung für VPC-Konnektoren
Überwachen Sie die Netzwerkaktivität und -leistung für VPC-Anschlüsse für ausgehenden Datenverkehr:
-
VPC Flow Logs: Aktivieren Sie VPC Flow Logs, um die Muster des Netzwerkverkehrs zwischen Resource Gateways und SFTP-Servern zu überwachen
-
VPC-Lattice-Zugriffsprotokolle: VPC Lattice stellt Zugriffsprotokolle bereit, in denen source/destination IP-Adressen, Verbindungszeiten und Datenübertragungsvolumen angezeigt werden
-
Überwachung von Sicherheitsgruppen: Überwachen Sie die Regeln und Verkehrsmuster der Sicherheitsgruppen, um eine angemessene Netzwerkzugriffskontrolle sicherzustellen
-
Überwachung der DNS-Auflösung: Überwachen Sie die DNS-Auflösungszeiten und -ausfälle für Servicenetzwerk-Endpunkte
Beispiel für einen VPC-Lattice-Zugriffsprotokolleintrag:
{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }
Problembehandlung durch Überwachung
Verwenden Sie Überwachungsdaten, um häufig auftretende Probleme mit dem VPC-Connector zu beheben:
-
Status AUSSTEHEND: Überwachen Sie den Fortschritt der DNS-Auflösung und warten Sie, bis der Status AKTIV ist, bevor Sie Übertragungen versuchen
-
Verbindungstimeouts: Überprüfen Sie die VPC-Flow-Protokolle und die Sicherheitsgruppenregeln auf blockierten Datenverkehr auf Port 22
-
Übertragungsfehler: Überprüfen Sie die CloudWatch Protokolle auf detaillierte Fehlermeldungen und die VPC-Lattice-Zugriffsprotokolle auf Probleme auf Netzwerkebene
-
Leistungsprobleme: Überwachen Sie die VPC Lattice-Zugriffsprotokolle auf Verbindungszeiten und Durchsatzmetriken