Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Komponen dan fitur Network Flow Monitor
Network Flow Monitor menggunakan atau referensi konsep-konsep berikut.
- Agen
Agen di Network Flow Monitor adalah aplikasi perangkat lunak yang Anda instal di sumber daya EC2 instans Amazon Anda. Aplikasi ini memiliki dua bagian:
Bagian pertama menerima peristiwa yang terkait dengan koneksi TCP dan terdaftar dalam kernel Linux menggunakan eBPF. eBPF adalah kemampuan Linux Extended Berkley Packet Filter (eBPF) yang memungkinkan program yang ditunjuk untuk menerima peristiwa tertentu yang diangkat oleh kernel Linux.
Bagian kedua menggabungkan statistik yang dikumpulkan oleh bagian eBPF. Agen mengirimkan metrik agregat ke backend Network Flow Monitor setiap 30 detik, dengan potensi jitter 5 detik (dengan kata lain, 25 hingga 35 detik).
Untuk informasi lebih lanjut tentang agen, lihatCara kerjanya.
- Kontributor teratas
Kontributor teratas adalah alur jaringan yang memiliki nilai tertinggi untuk metrik tertentu (seperti transmisi ulang) dalam lingkup Network Flow Monitor atau di antara alur jaringan yang Anda lacak di monitor. Meninjau arus dengan angka tertinggi yang dilaporkan untuk pengukuran metrik kinerja dapat membantu Anda melihat di mana mungkin ada gangguan untuk diselidiki. Network Flow Monitor menampilkan metrik kinerja untuk kontributor teratas dalam lingkup pemantauan Anda untuk wawasan beban kerja. Selain itu, jika Anda membuat monitor, Network Flow Monitor menampilkan metrik kinerja untuk kontributor teratas untuk alur jaringan yang Anda pilih untuk monitor.
- Sumber daya lokal dan jarak jauh
Sumber daya lokal, dalam alur dua arah beban kerja, adalah host tempat agen diinstal. Misalnya, jika beban kerja terdiri dari interaksi antara layanan web dan database backend (misalnya, Amazon RDS), EC2 instance hosting layanan web, yang juga menjalankan agen, adalah sumber daya lokal. Sumber daya lokal dapat berupa subnet, VPC, atau Availability Zone. Sumber daya lokal diidentifikasi oleh alamat IP dan port protokol transport, minimal.
Sumber daya jarak jauh adalah titik akhir lainnya dalam alur dua arah beban kerja. Dalam contoh layanan web dengan basis data RDS backend ini, Amazon RDS adalah sumber daya jarak jauh. Sumber daya jarak jauh dapat berupa subnet, VPC, Availability Zone, atau AWS layanan. Sama seperti sumber daya lokal, sumber daya jarak jauh diidentifikasi oleh alamat IP titik akhir dan port protokol transportasi.
- Wawasan beban kerja
Wawasan beban kerja mencakup metrik kinerja yang dikembalikan untuk semua alur jaringan dalam cakupan Anda. Di halaman tersebut AWS Management Console, halaman Wawasan Beban Kerja menyediakan data performa tentang beban kerja tempat Anda menginstal agen Network Flow Monitor pada instans beban kerja. Halaman Wawasan Beban Kerja menyediakan tampilan ke dalam aplikasi Anda yang mencakup jumlah data yang ditransfer dan beberapa metrik lainnya, dikelompokkan ke dalam kategori beban kerja. Misalnya, Anda dapat melihat semua metrik untuk beban kerja dengan lalu lintas antara Availability Zones (AZs) atau dalam AZ. Dengan menggunakan wawasan ini, Anda dapat memilih beban kerja yang ingin Anda buat monitor untuk melihat detail selengkapnya dan melacak kinerja jaringan secara berkelanjutan.
- Pemantauan
Anda membuat monitor sehingga Anda dapat memantau, secara berkelanjutan, kinerja jaringan untuk satu atau beberapa beban kerja tertentu, dan melihat informasi lebih rinci tentang alur jaringan. Untuk setiap monitor, Network Flow Monitor menerbitkan metrik end-to-end kinerja, dan indikator kesehatan jaringan (NHI), yang dapat Anda gunakan untuk membantu menentukan atribusi gangguan. Sebaiknya Anda meninjau informasi di halaman Wawasan Beban Kerja untuk melihat alur jaringan mana yang ingin Anda fokuskan, lalu membuat monitor untuk alur tersebut. Kemudian, dengan meninjau wawasan Beban Kerja secara teratur, Anda dapat memutuskan apakah Anda memiliki monitor yang Anda butuhkan, atau apakah membuat monitor baru akan sangat membantu.
- Indikator kesehatan jaringan (NHI)
Indikator kesehatan jaringan (NHI) adalah nilai biner yang memberi tahu Anda apakah ada masalah AWS jaringan untuk satu atau lebih aliran jaringan yang dilacak oleh monitor, selama periode waktu yang Anda pilih. Ketika nilai NHI adalah 1, atau Terdegradasi, ada masalah AWS jaringan untuk setidaknya satu aliran jaringan. Dengan indikator NHI, Anda dapat dengan cepat memutuskan apakah akan memfokuskan upaya pemecahan masalah pada masalah jaringan atau masalah AWS jaringan yang berasal dari beban kerja Anda.
Untuk informasi lebih lanjut tentang agen, lihatLihat metrik Monitor Aliran Jaringan di CloudWatch.
- Cakupan
Di Network Flow Monitor, cakupannya adalah akun atau akun yang dapat Anda amati ketika Anda melihat indikator kinerja jaringan. Jika Anda masuk sebagai akun manajemen dan AWS Organizations mengonfigurasinya CloudWatch, Anda dapat mengatur cakupan ke lebih dari satu akun di organisasi Anda (total hingga 100 akun). Jika tidak, jika Anda masuk dengan Akun AWS yang tidak memiliki izin manajemen di Organizations, atau jika Anda belum mengonfigurasi Organizations CloudWatch, Network Flow Monitor akan menetapkan cakupan Anda ke akun yang Anda gunakan untuk masuk.
Network Flow Monitor menghasilkan ID lingkup unik untuk ruang lingkup. Kueri untuk data metrik menggunakan ID cakupan untuk menentukan sumber daya yang dihasilkan oleh Metrik Network Flow Monitor. (Anda harus menginstal agen untuk mengumpulkan dan mengirimkan data metrik sebelum Anda dapat melihat metrik kinerja untuk akun dengan Network Flow Monitor.)
- ID Kueri
Network Flow Monitor menghasilkan ID kueri unik untuk setiap kueri yang dibuat untuk mengambil data metrik kinerja, seperti kueri untuk kontributor teratas untuk monitor. Dengan menggunakan ID kueri dengan panggilan API di Network Flow Monitor, Anda dapat memeriksa status kueri, menghentikan kueri, menjalankan kueri lagi, atau bekerja dengan kueri dengan cara lain.
- Metrik kinerja
Network Flow Monitor mengumpulkan dan menghitung metrik end-to-end kinerja, termasuk waktu pulang-pergi TCP (RTT), transmisi ulang TCP, waktu tunggu transmisi ulang TCP, dan byte yang ditransfer untuk setiap aliran yang ada dalam lingkup Network Flow Monitor Anda. Layanan menggabungkan metrik ini dan mengembalikannya ke backend layanan. Anda dapat melihat kontributor teratas berdasarkan jenis metrik. Ketika Anda melihat anomali di Network Flow Monitor, Anda juga dapat memeriksa indikator kesehatan jaringan (NHI) untuk melihat apakah ada masalah jaringan yang mendasarinya AWS .
Ketahuilah bahwa data RTT bisa jarang karena RTT tidak selalu dihitung.
Anda juga dapat menggunakan CloudWatch fitur Amazon untuk membuat dasbor, alarm, dan notifikasi berdasarkan metrik ini. Misalnya, Anda dapat mempelajari cara mengatur alarm dengan metrik Network Flow Monitor dengan meninjau informasi di dalamnya. Buat alarm dengan Network Flow Monitor