Monitorización de conectores SFTP - AWS Transfer Family

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Monitorización de conectores SFTP

Puede supervisar el estado de las operaciones del conector mediante cualquiera de las siguientes formas. Elija el enfoque que mejor se adapte a sus necesidades.

Utilice la API del conector para consultar el estado de las solicitudes de transferencia de archivos

Para realizar un seguimiento del progreso de una operación de transferencia de archivos, se utiliza la operación de ListFileTransferResultsAPI, que devuelve actualizaciones en tiempo real e información detallada sobre el estado de cada archivo individual que se está transfiriendo en una operación de transferencia de archivos específica. Para especificar la transferencia de archivos, proporcione su ID de conector y su ID de transferencia. El siguiente ejemplo devuelve una lista de archivos para el ID del conector a-11112222333344444 y el ID de transferenciaaa1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
nota

Los resultados de la transferencia de archivos están disponibles hasta 7 días después de la llamada a la operación de la ListFileTransferResults API.

También puedes ver los registros y eventos de tus solicitudes de transferencia de archivos que utilizan conectores SFTP. EventBridge Los eventos de Amazon para Transfer Family se describen enEventos del conector SFTP. Para obtener información sobre cómo ver las entradas del CloudWatch registro de Transfer Family, consulteVisualización de las transmisiones de registros de Transfer Family.

Ver los eventos del conector SFTP en Amazon EventBridge

Para cada operación realizada por los conectores SFTP, Transfer Family genera y envía eventos automáticamente al bus de eventos predeterminado de tu EventBridge cuenta de Amazon. Los eventos contienen metadatos detallados sobre la operación, incluido el estado de la operación. Puede suscribirse a estos eventos en EventBridge, aplicar filtros según criterios de eventos específicos, como el estado de la operación, y activar automáticamente acciones posteriores en función del estado. Para obtener más información sobre los eventos generados por las operaciones del conector SFTP, consulte. Eventos del conector SFTP

Ver los registros del conector SFTP en Amazon CloudWatch

Todas las operaciones del conector SFTP generan registros detallados. CloudWatch Para ver, por ejemplo, las entradas de registro generadas por los conectores SFTP, consulte. Ejemplos de entradas de registro para conectores SFTP

Monitorización de conectores de tipo salida de VPC

Los conectores de tipo salida de VPC proporcionan capacidades y consideraciones de monitoreo adicionales más allá de los conectores gestionados por servicio estándar:

Supervisión del estado de los conectores

Los conectores VPC_LATTICE incluyen información adicional para ayudarle a supervisar el aprovisionamiento y el estado operativo:

  • EgressType campo: Muestra VPC los conectores de tipo salida VPC_LATTICE

  • EgressConfig campo: contiene el ARN de la configuración del recurso y la información del puerto

Supervise el estado del conector mediante la describe-connector API:

aws transfer describe-connector --connector-id c-1234567890abcdef0

Monitorización de costes de VPC Lattice

Los conectores de tipo salida de VPC incurren en cargos de celosía de VPC adicionales que debe monitorear:

  • Cargos del proveedor de recursos: se le facturan 0,006 USD/GB por el procesamiento de datos como proveedor de recursos (VPC Lattice lo factura directamente)

  • Cargos por consumo de recursos: AWS Transfer Family absorbe los costes de 0,01 USD/GB por consumo de recursos (primer PB)

  • Cargos de NAT Gateway: en el caso de los puntos finales públicos a los que se accede mediante VPC, se pueden aplicar cargos adicionales por transferencia de datos y pasarelas NAT

  • Cargos de Transfer Family: se siguen aplicando las tarifas estándar de procesamiento de datos de 0,40$ por GB

Supervise el uso y los costos de VPC Lattice a través de la consola de AWS costos y facturación, filtrando por el servicio VPC Lattice.

Supervisión de red para conectores de VPC

Supervise la actividad y el rendimiento de la red para los conectores de tipo salida de VPC:

  • Registros de flujo de VPC: habilite los registros de flujo de VPC para monitorear los patrones de tráfico de red entre Resource Gateways y servidores SFTP

  • Registros de acceso de VPC Lattice: VPC Lattice proporciona registros de acceso que muestran las direcciones source/destination IP, el tiempo de conexión y los volúmenes de transferencia de datos

  • Supervisión de los grupos de seguridad: supervise las reglas y los patrones de tráfico de los grupos de seguridad para garantizar los controles de acceso a la red adecuados

  • Supervisión de la resolución del DNS: supervise los tiempos y los fallos de resolución del DNS en los puntos finales de la red de servicio

Ejemplo de entrada de registro de acceso a VPC Lattice:

{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }

Solución de problemas mediante la supervisión

Utilice los datos de supervisión para solucionar problemas comunes de los conectores de VPC:

  • Estado PENDIENTE: supervisa el progreso de la resolución del DNS y espera al estado ACTIVO antes de intentar realizar las transferencias

  • Tiempos de espera de conexión: compruebe los registros de flujo de la VPC y las reglas del grupo de seguridad para ver si hay tráfico bloqueado en el puerto 22

  • Fallos de transferencia: revise CloudWatch los registros para ver los mensajes de error detallados y los registros de acceso de VPC Lattice para detectar problemas a nivel de red

  • Problemas de rendimiento: supervise los registros de acceso de VPC Lattice para conocer el tiempo de conexión y las métricas de rendimiento