

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Utilizzo di Monitor Internet
<a name="CloudWatch-InternetMonitor"></a>

Internet Monitor offre visibilità su come i problemi di Internet influiscono sulle prestazioni e sulla disponibilità tra le applicazioni ospitate su AWS e gli utenti finali. Può ridurre il tempo necessario per diagnosticare i problemi di Internet da giorni a minuti. Internet Monitor utilizza i dati di connettività AWS acquisiti dalla sua impronta di rete globale per calcolare una base di prestazioni e disponibilità per il traffico connesso a Internet. Si tratta degli stessi dati AWS utilizzati per monitorare l'operatività e la disponibilità di Internet. Con queste misurazioni come base, Monitor Internet ti aiuta a comprendere la presenza di problemi significativi per gli utenti finali (client) nelle diverse aree geografiche in cui viene eseguita l'applicazione.

Nella CloudWatch console Amazon, puoi visualizzare una visione globale dei modelli di traffico e degli eventi sanitari e approfondire facilmente le informazioni sugli eventi, con diverse granularità geografiche (località). Puoi visualizzare chiaramente l'impatto e individuare le sedi e le reti dei clienti (ASNsin genere o ISPs provider di servizi Internet) interessate. Se Internet Monitor determina che un problema di disponibilità o prestazioni di Internet è causato da un ASN specifico o dalla AWS rete, fornisce tali informazioni.

Per iniziare, crea un monitor che includa una o più risorse, in modo che Internet Monitor possa creare un profilo di traffico per la tua AWS applicazione. Quindi, visualizza le informazioni sul pannello di controllo di Monitor Internet per visualizzare i dati e ottenere approfondimenti e suggerimenti sul traffico Internet dell'applicazione.

Per informazioni sul supporto regionale, sui prezzi, sul funzionamento di Monitor Internet e altri contenuti generali, consulta [Cos’è Monitor Internet?](CloudWatch-InternetMonitor.what-is-cwim.md). Per iniziare a utilizzare Monitor Internet, consulta [Nozioni di base su Monitor Internet utilizzando la console](CloudWatch-IM-get-started.md).

# Cos’è Monitor Internet?
<a name="CloudWatch-InternetMonitor.what-is-cwim"></a>

Con Internet Monitor, puoi monitorare le prestazioni e la disponibilità di Internet dell'applicazione, in modo da visualizzare i dati e ottenere informazioni e suggerimenti sul traffico Internet dell' AWS applicazione. Puoi anche ricevere suggerimenti su come ridurre la latenza della tua applicazione, utilizzando regioni o AWS servizi diversi, come Amazon CloudFront.

**Funzionalità principali di Monitor Internet**
+ Monitor Internet suggerisce approfondimenti e consigli che possono aiutarti a migliorare l'esperienza degli utenti finali. Puoi scoprire, quasi in tempo reale, come migliorare la latenza prevista della tua applicazione passando a utilizzare altri servizi o reindirizzando il traffico verso il tuo carico di lavoro attraverso diversi. Regioni AWS
+ *Internet Monitor memorizza le misurazioni Internet relative a coppie di sedi dei clienti e/o reti urbane. ASNs* Internet Monitor crea anche CloudWatch metriche aggregate per il traffico verso l'applicazione e verso ciascuna Regione AWS posizione periferica. Con il pannello di controllo di Monitor Internet, puoi identificare rapidamente cosa influisce sulle prestazioni e sulla disponibilità dell'applicazione, in modo da poter individuare e risolvere i problemi.
+ Internet Monitor pubblica anche le misurazioni di Internet in CloudWatch Logs and CloudWatch Metrics, per supportare l'utilizzo di CloudWatch strumenti per l'esplorazione dei dati per le reti urbane specifici per il traffico delle applicazioni monitorate. Facoltativamente, puoi anche pubblicare le misurazioni via Internet su Amazon S3.
+ Internet Monitor invia eventi sanitari generali (globali) ad Amazon EventBridge in modo che tu possa configurare le notifiche. (Gli eventi sanitari locali non vengono pubblicati su EventBridge.) Se un problema è causato dalla AWS rete, riceverai automaticamente anche una Dashboard AWS Health notifica con le misure adottate AWS per mitigare il problema.

**Come usare Monitor Internet**

Per utilizzare Internet Monitor, è necessario creare un *monitor* e associare ad esso le risorse dell'applicazione, ad esempio Network Load BalancerVPCs, CloudFront distribuzioni o WorkSpaces directory, per consentire a Internet Monitor di sapere dove si trova il traffico rivolto a Internet dell'applicazione. Internet Monitor pubblica quindi le misurazioni di Internet relative alle *reti urbane, AWS ovvero alle ubicazioni* dei client e ASNs (in genere ai provider di servizi Internet), ai luoghi in cui i client accedono all'applicazione. ISPs Per ulteriori informazioni, consulta [Funzionamento di Monitor Internet](CloudWatch-IM-inside-internet-monitor.md). Per iniziare a utilizzare Monitor Internet, consulta [Nozioni di base su Monitor Internet utilizzando la console](CloudWatch-IM-get-started.md).

**Topics**
+ [Regioni supportate](CloudWatch-InternetMonitor.Regions.md)
+ [Componenti](CloudWatch-IM-components.md)
+ [Come funziona](CloudWatch-IM-inside-internet-monitor.md)
+ [Casi d’uso](CloudWatch-IM-use-cases.md)
+ [Mappa meteo Internet](CloudWatch-InternetMonitor.outage-map.md)
+ [Osservabilità tra account](cwim-cross-account.md)
+ [Prezzi](CloudWatch-InternetMonitor.pricing.md)

# Supportato Regioni AWS per Internet Monitor
<a name="CloudWatch-InternetMonitor.Regions"></a>

Le AWS Local Zones Regioni AWS e le Local Zones in cui Amazon CloudWatch Internet Monitor è supportato sono elencate in questa sezione. Per ulteriori informazioni sulle regioni in cui è supportato Internet Monitor, incluse le regioni con attivazione, consulta gli [endpoint e le quote di Amazon CloudWatch Internet Monitor](https://docs.aws.amazon.com/general/latest/gr/cwim_region.html) nell'*Amazon Web Services General Reference*.

Tieni presente che Internet Monitor archivia i dati di un monitor solo nella Regione AWS zona in cui lo crei, sebbene un monitor possa includere risorse in più regioni.

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/AmazonCloudWatch/latest/monitoring/CloudWatch-InternetMonitor.Regions.html)

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/AmazonCloudWatch/latest/monitoring/CloudWatch-InternetMonitor.Regions.html)

Per il supporto di Zone Locali, è necessario abilitare la Zona Locale e collegarla al VPC per cui desideri monitorare il traffico Internet. Monitor Internet non supporta Zone Locali per altri tipi di risorse. Nella seguente tabella sono elencate le Zone Locali supportate.

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/AmazonCloudWatch/latest/monitoring/CloudWatch-InternetMonitor.Regions.html)

# Componenti e termini per Internet Monitor
<a name="CloudWatch-IM-components"></a>

Monitor Internet utilizza o fa riferimento a quanto segue.

**Monitoraggio**  
Un monitor include le risorse per una singola applicazione per la quale desideri visualizzare le misurazioni delle prestazioni e della disponibilità di Internet e sulla quale desideri ricevere avvisi relativi agli eventi di integrità. Quando si crea un monitor per un'applicazione, si aggiungono risorse per l'applicazione per definire le città (posizioni) che Monitor Internet deve monitorare. Internet Monitor utilizza i modelli di traffico derivanti dalle risorse dell'applicazione aggiunte in modo da pubblicare misurazioni delle prestazioni e della disponibilità di Internet specifiche solo per le località e ASNs (in genere, i provider di servizi Internet o ISPs) che comunicano con l'applicazione. In altre parole, le risorse che aggiungi creano un ambito delle *reti urbane* che desideri che Monitor Internet monitori e per le quali pubblichi le misurazioni.

**Risorsa aggiunta al monitoraggio ("risorsa monitorata")**  
Una risorsa aggiunta a un monitor è una "risorsa monitorata" in Monitor Internet. In altre parole:  
+ Ogni VPC aggiunto in una Regione è una risorsa monitorata. Quando aggiungi un VPC, Internet Monitor monitora il traffico di qualsiasi applicazione connessa a Internet nel VPC, ad esempio un'applicazione ospitata su un'istanza Amazon EC2, dietro un Network Load Balancer o un container. AWS Fargate 
+ Ogni Network Load Balancer aggiunto in una regione è una risorsa monitorata.
+ Ogni WorkSpaces directory che aggiungi in una regione è una risorsa monitorata.
+ Ogni CloudFront distribuzione aggiunta è una risorsa monitorata.

**Numeri di sistema autonomi (ASN)**  
In Monitor Internet, l'ASN si riferisce in genere a un provider di servizi Internet (ISP), come Verizon o Comcast. Un ASN è un provider di rete utilizzato da un client per accedere all'applicazione Internet. Un sistema autonomo (AS) è un insieme di prefissi IP (Internet Routable Internet Protocol) che appartengono a una rete o a un insieme di reti gestite, controllate e supervisionate da un'unica organizzazione. 

**Rete urbana (posizione e ASN)**  
Una rete urbana è la posizione (ad esempio, una città) da cui i client accedono alle risorse dell'applicazione e l'ASN, di solito un provider di servizi Internet (ISP), tramite il quale i client accedono alle risorse. Per contenere i costi in fattura, puoi impostare un limite per il numero massimo di reti urbane da monitorare con Monitor Internet per ogni monitor. Pagherai solo per il numero effettivo di reti urbane monitorate, fino al numero massimo. Per ulteriori informazioni, consulta [Scelta di un limite massimo di reti urbane](IMCityNetworksMaximum.md). 

**Misurazioni Internet**  
Internet Monitor pubblica inoltre le misurazioni Internet relative ai file di registro in CloudWatch Logs ogni cinque minuti per le 500 principali reti urbane per il traffico delle applicazioni monitorate.  
Queste misurazioni quantificano il punteggio delle prestazioni, il punteggio di disponibilità, i byte trasferiti (byte in entrata e in uscita) e il tempo di andata e ritorno delle reti urbane dell'applicazione. Si tratta di misurazioni per le reti urbane specifiche per i Network Load Balancer VPCs, le distribuzioni o gli elenchi. CloudFront WorkSpaces Facoltativamente, puoi scegliere di pubblicare misurazioni ed eventi Internet per tutte le reti urbane monitorate (fino al limite di servizio di 500.000 reti urbane) in un bucket Amazon S3.

**Metriche**  
Internet Monitor genera metriche aggregate per le metriche, per il traffico globale verso l' CloudWatch applicazione e il traffico globale verso ciascuna di esse. Regione AWS Per ulteriori informazioni, consulta [Visualizza le metriche di Internet Monitor o imposta gli allarmi in Metriche CloudWatch](CloudWatch-IM-view-cw-tools-metrics-dashboard.md).

**Evento di integrità**  
Monitor Internet crea automaticamente eventi di integrità per avvisare l'utente in caso di problemi specifici che riguardano l'applicazione. Monitor Internet rileva i problemi relativi a Internet, come l'aumento della latenza di rete, in tutto il mondo. Quindi utilizza le misurazioni storiche di Internet relative all'impronta dell'infrastruttura AWS globale per calcolare l'impatto dei problemi attuali sull'applicazione e crea eventi sanitari. Monitor Internet, per impostazione predefinita, crea eventi di integrità in base alle soglie di impatto globale e locale. Per ulteriori informazioni sugli eventi di integrità, consulta [Quando Monitor Internet crea e risolve gli eventi di integrità](CloudWatch-IM-inside-internet-monitor.md#IMHealthEventStartStop).  
La soglia predefinita per gli eventi di integrità è del 95% sia per i punteggi delle prestazioni che per i punteggi di disponibilità. Se lo desideri, puoi specificare soglie personalizzate per stabilire quando Monitor Internet crea eventi di integrità. Per ulteriori informazioni sulla configurazione delle soglie, vedere [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview).   
Ogni evento di integrità include informazioni sulle reti urbane interessate. È possibile visualizzare gli eventi sanitari nella CloudWatch console o utilizzando un AWS SDK o AWS CLI con le azioni dell'API Internet Monitor. Internet Monitor invia anche EventBridge notifiche ad Amazon per eventi sanitari. Per ulteriori informazioni, consulta [Quando Monitor Internet crea e risolve eventi di integrità](CloudWatch-IM-inside-internet-monitor.md#IMHealthEventStartStop).

**Evento Internet**  
Internet Monitor visualizza informazioni sui recenti eventi sanitari globali, denominati eventi Internet, su una mappa meteorologica Internet disponibile per tutti i AWS clienti. Non è necessario creare un monitor in Monitor Internet per visualizzare la mappa meteorologica di Internet. A differenza degli eventi di integrità, gli eventi Internet non sono specifici per i singoli clienti o per il traffico delle loro applicazioni. Per ulteriori informazioni, consulta [Mappa meteo Internet globale in Monitor Internet](CloudWatch-InternetMonitor.outage-map.md).

**Soglie**  
Monitor Internet crea eventi di integrità in base alle soglie di impatto globale e locale. È possibile modificare le soglie predefinite e configurare altre opzioni, come la disattivazione delle soglie locali. Per ulteriori informazioni sulla configurazione delle soglie, vedere [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview). 

**Punteggi di prestazioni e disponibilità**  
Analizzando i dati AWS raccolti, Internet Monitor è in grado di rilevare quando le prestazioni e la disponibilità dell'applicazione sono diminuite rispetto alle baseline stimate calcolate da Internet Monitor. Per facilitare la visualizzazione di questi cali, Monitor Internet riporta le informazioni sotto forma di punteggi. Un punteggio delle prestazioni rappresenta la percentuale stimata di traffico che **non** registra un calo delle prestazioni. Analogamente, un punteggio di disponibilità rappresenta la percentuale stimata di traffico che **non** registra un calo di disponibilità. Per ulteriori informazioni, vedere [Come AWS calcola](CloudWatch-IM-inside-internet-monitor.md#IMExperienceScores) i punteggi di prestazioni e disponibilità.

**Byte trasferiti e byte monitorati trasferiti**  
I byte trasferiti sono il numero totale di byte di traffico in ingresso e in uscita tra un'applicazione e la rete urbana (ovvero la posizione AWS e l'ASN, in genere il provider di servizi Internet) in cui i client accedono a un'applicazione. I byte monitorati trasferiti sono un parametro simile, ma includono solo i byte per il traffico monitorato.

**Tempo di andata e ritorno**  
Il tempo di andata e ritorno (RTT) è il tempo impiegato da una richiesta dell'utente del client per restituire una risposta all'utente. Quando l'RTT (round-trip time) viene aggregato tra le posizioni dei clienti (città o altre aree geografiche), il valore viene ponderato in base alla quantità di traffico delle applicazioni generata da ciascuna posizione del cliente.

# Funzionamento di Monitor Internet
<a name="CloudWatch-IM-inside-internet-monitor"></a>

Questa sezione fornisce informazioni sul modo in cui funziona Monitor Internet. Ciò include le descrizioni del modo in cui AWS raccoglie i dati utilizzati per rilevare i problemi di connettività su Internet e di come vengono calcolati i punteggi di prestazioni e disponibilità. 

**Indice**
+ [In che modo Monitor Internet si concentra solo sull'impronta del traffico delle applicazioni](#IMTheAWSAdvantage)
+ [Come AWS misura i problemi di connettività e calcola le misurazioni](#IMHowAWSMeasuresConnectivityIssues)
+ [Precisione della geolocalizzazione in Monitor Internet](#IMGeolocationSourceAccuracy)
+ [Quando Monitor Internet crea e risolve eventi di integrità](#IMHealthEventStartStop)
+ [Tempistica del rapporto sugli eventi di stato](#IMEventDelay)
+ [Come funziona Internet Monitor IPv4 e come funziona il traffico IPv6 ](#IMIPv4IPv6)
+ [In che modo Monitor Internet seleziona il sottoinsieme di reti urbane da includere](#IM100citynetworks)
+ [Come viene creata la mappa meteorologica globale di Internet (Domande frequenti)](#IMGlobalOutagesFAQ)

**In che modo Monitor Internet si concentra solo sull'impronta del traffico delle applicazioni**  
Internet Monitor concentra il monitoraggio solo sul sottoinsieme di Internet a cui accedono gli utenti delle tue AWS risorse, invece di monitorare ampiamente il tuo sito web da ogni regione del mondo come fanno altri strumenti. Si tratta di una soluzione economica e accessibile per aziende di piccole e grandi dimensioni.  
Internet Monitor utilizza le stesse potenti sonde e gli stessi algoritmi di rilevamento dei problemi di cui AWS si avvale internamente e avvisa l'utente dei problemi di connettività che influiscono sull'applicazione creando eventi sanitari in Internet Monitor. Monitor Internet ti consente quindi di accedere alla mappa risultante delle prestazioni e della disponibilità, sovrapponendo il profilo di traffico creato dai visualizzatori attivi, in base alle risorse dell'applicazione.   
Utilizzando queste informazioni, Monitor Internet mostra solo gli eventi pertinenti (ovvero gli eventi che si verificano in luoghi con visualizzatori attivi) e solo l'impatto di tali eventi sul volume complessivo di visualizzatori. In questo modo, l'impatto di un evento, in termini percentuali, si basa sul traffico totale in tutto il mondo.  
*Internet Monitor memorizza le misurazioni Internet relative a coppie di sedi dei clienti e/o reti urbane. ASNs* Internet Monitor crea anche CloudWatch metriche aggregate per il traffico verso l'applicazione e verso ciascuna Regione AWS posizione periferica.  
Inoltre, Internet Monitor pubblica su CloudWatch Logs internet ogni cinque minuti le misurazioni Internet relative alle 500 principali reti urbane che inviano traffico a ciascun monitor, per supportare l'utilizzo di CloudWatch strumenti e altri metodi con i dati. Facoltativamente, puoi decidere di pubblicare misurazioni ed eventi Internet per tutte le reti urbane monitorate (fino al limite di servizio di 500.000 reti urbane) in un bucket Amazon S3. Per ulteriori informazioni, consulta [Pubblicazione delle misurazioni Internet su Amazon S3 in Monitor Internet](CloudWatch-IM-get-started.Publish-to-S3.md).  
I vantaggi di Monitor Internet includono quanto segue:  
+ L'utilizzo di Monitor Internet non comporta carichi o costi aggiuntivi sull'applicazione ospitata in AWS.
+ Non è necessario includere il codice di misurazione delle prestazioni nelle risorse lato client o nell'applicazione.
+ È possibile visualizzare le prestazioni e la disponibilità di Internet per la porzione a cui è connessa l'applicazione, comprese le informazioni relative al cosiddetto "ultimo miglio".
Tieni presente che, poiché Internet Monitor crea misurazioni in base alle tue AWS risorse, Internet Monitor crea solo eventi specifici per il traffico delle tue applicazioni. I problemi globali di Internet in generale non vengono segnalati. Inoltre, quando la sede del servizio è una Regione AWS, le misurazioni e gli eventi emessi sono progettati per rappresentare la connettività a livello regionale e non rappresentano accuratamente la connettività tra la posizione dell'utente finale e una zona di disponibilità. 

**Come AWS misura i problemi di connettività e calcola le misurazioni**  
Internet Monitor utilizza i dati di connettività Internet tra diversi Regioni AWS CloudFront punti di presenza Amazon (POPs) verso diverse sedi dei clienti tramite Autonomous System Numbers (ASNs), in genere provider di servizi Internet (ISPs). Si tratta dei dati di connettività utilizzati internamente dagli AWS operatori, su base giornaliera, per rilevare in modo proattivo i problemi di connettività su Internet globale.   
Per tutti Regione AWS, sappiamo quali parti di Internet comunicano con la Regione e facciamo quanto segue:  
+ Monitoriamo attivamente tali porzioni di Internet, con una finestra continua di 30 giorni.
+ Utilizziamo sonde di rete e di protocollo di livello superiore, inclusi probing in entrata e in uscita.
AWS dispone di sonde attive e passive che misurano la latenza (prestazioni) al 90° percentile e la raggiungibilità (disponibilità) da ogni punto del CloudFront servizio all' Regione AWS intera rete Internet. I modelli anomali di connettività tra un servizio e una posizione del cliente vengono monitorati e quindi segnalati al cliente come avvisi.  
Per ulteriori informazioni, consulta le sezioni seguenti:  
+ [Calcolo della disponibilità e dell'RTT](#IMCalculateLatency)
+ [Calcolo dei punteggi di prestazioni e disponibilità](#IMExperienceScores)
+ [Calcolo di TTFB e RTT (latenza)](#IMCalculateTTFB)
+ [Misurazioni e aggregazioni regionali e delle zone di disponibilità](#IMRegionalAZaggregation)  
**Calcolo della disponibilità e dell'RTT**  
Il tempo di andata e ritorno (RTT) è il tempo impiegato da una richiesta dell'utente per restituire una risposta. Quando il tempo di andata e ritorno viene aggregato tra le posizioni degli utenti finali, il valore viene ponderato in base alla quantità di traffico generato da ciascuna posizione dell'utente finale.   
Ad esempio, con due posizioni degli utenti finali, una che serve il 90% del traffico con un RTT di 5 ms e l'altra che serve il 10% del traffico con un RTT di 10 ms, il risultato è un RTT aggregato di 5,5 ms (che deriva da 5 ms \$1 0,9 \$1 10 ms \$1 0,1).  
Tieni presente che esistono differenze tra le risorse sulla misurazione della latenza dell'ultimo miglio. Per le misurazioni della latenza di Internet Monitor VPCs, i Network Load Balancer e le directory non includono la latenza dell'ultimo miglio. WorkSpaces   
**Calcolo dei punteggi di prestazioni e disponibilità**  
AWS dispone di dati storici sostanziali sulle prestazioni di Internet e sulla disponibilità tra i AWS servizi e le diverse reti urbane (sedi e). ASNs Applicando l'analisi statistica ai dati, Monitor Internet può individuare il momento in cui le prestazioni e la disponibilità dell'applicazione sono diminuite grazie a un confronto con una baseline stimata calcolata precedentemente. Per facilitare la visualizzazione di questi cali, le informazioni vengono riportate sotto forma di punteggi di integrità, vale a dire con un punteggio delle prestazioni e un punteggio di disponibilità.  
I punteggi di integrità vengono calcolati con diverse granularità. Con la massima granularità, calcoliamo il punteggio di integrità per un'area geografica, come una città o un'area metropolitana, e un ASN (una *rete urbana*). Inoltre, sommiamo i punteggi di integrità individuali ai punteggi di integrità globali per un'applicazione in un monitor. Se visualizzi i punteggi delle prestazioni o della disponibilità senza filtrare per aree geografiche o provider di servizi specifici, Monitor Internet ti mostra i punteggi di integrità globali.  
I punteggi di integrità globali si riferiscono all'intera applicazione per il periodo di tempo specificato. Quando il punteggio di prestazioni o disponibilità delle coppie città-rete dell'applicazione raggiunge o scende al di sotto della soglia di integrità corrispondente in termini di prestazioni o disponibilità, Monitor Internet attiva un evento di integrità. Per impostazione predefinita, la soglia è del 95% sia per le prestazioni complessive che per la disponibilità. Monitor Internet crea anche eventi di integrità in base a soglie locali, se l'opzione è abilitata, come di default, in base ai valori configurati dall'utente. Per ulteriori informazioni sulla configurazione delle soglie degli eventi di integrità, consulta [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview).  
Quando si esplorano le informazioni contenute nel monitor e nei file di registro per esaminare i problemi e ottenere ulteriori informazioni, è possibile filtrare per città (località), reti (ASNs o provider di servizi Internet) specifici o entrambi. Quindi, puoi utilizzare i filtri per visualizzare i punteggi sanitari di diverse città o coppie città-rete, a seconda dei filtri scelti. ASNs  
+ Un *punteggio di disponibilità* rappresenta la percentuale stimata di traffico che **non** registra un calo di disponibilità. Monitor Internet stima la percentuale di traffico che subisce un calo rispetto al traffico totale visualizzato e alle misurazioni delle metriche di disponibilità. Ad esempio, un punteggio di disponibilità del 99% per una coppia di posizione dell'utente finale e del servizio equivale all'1% del traffico che ha subito un calo di disponibilità per tale coppia.
+ Un *punteggio delle prestazioni* rappresenta la percentuale di traffico che **non** registra un calo delle prestazioni. Ad esempio, un punteggio delle prestazioni del 99% per una coppia di posizione dell'utente finale e del servizio equivale all'1% del traffico che ha subito un calo di prestazioni per tale coppia.  
**Calcolo di TTFB e RTT (latenza)**  
Il time to first byte (TTFB) si riferisce al tempo che intercorre tra il momento in cui un client effettua una richiesta e il momento in cui riceve il primo byte di informazioni dal server. AWS i calcoli per TTFB misurano il tempo trascorso da Amazon EC2 o Amazon CloudFront al nodo di misurazione di Internet Monitor (incluso l'ultimo miglio del nodo). In altre parole, Internet Monitor misura il tempo trascorso dall'utente alla regione Amazon EC2 per TTFB per EC2 e dall'utente a TTFB per. CloudFront CloudFront  
Per quanto riguarda il tempo di andata e ritorno (RTT), Monitor Internet include il tempo dalla rete urbana (ovvero la posizione del client e l'ASN, in genere un provider di servizi Internet), come mappato dall'indirizzo IP pubblico, alla Regione AWS. Ciò significa che Monitor Internet non offre visibilità all'ultimo miglio per gli utenti che accedono a Internet da un gateway o da una VPN.  
Tieni presente che esistono differenze tra le risorse sulla misurazione della latenza dell'ultimo miglio. Per le misurazioni della latenza di Internet Monitor VPCs, i Network Load Balancer e le directory non includono la latenza dell'ultimo miglio. WorkSpaces   
Internet Monitor include informazioni TTFB medie nella sezione **Suggerimenti per l'ottimizzazione del traffico** della scheda **Traffic Insights** della CloudWatch dashboard, per aiutarti a valutare le opzioni per le diverse configurazioni dell'applicazione che possono migliorare le prestazioni.  
**Misurazioni e aggregazioni regionali e delle zone di disponibilità**  
Sebbene Monitor Internet aggreghi le misurazioni e condivida l'impatto a livello regionale, di fatto calcola l'impatto a livello di zona di disponibilità (AZ). Questo significa che, se in un evento è colpita un'AZ e la maggior parte del tuo traffico passa per tale AZ, noterai un impatto sul tuo traffico. Tuttavia, per lo stesso evento, se il traffico dell'applicazione non fluisce attraverso un'AZ interessata, non riscontrerai alcun impatto.  
Tieni presente che questo vale solo per le risorse che non sono directory. WorkSpaces WorkSpaces le directory vengono misurate solo a livello regionale.

**Precisione della geolocalizzazione in Monitor Internet**  
Per informazioni sulla posizione, Internet Monitor utilizza i dati di geolocalizzazione IP forniti da. [MaxMind](https://dev.maxmind.com/geoip) L'accuratezza delle informazioni sulla posizione nelle misurazioni di Internet Monitor dipende dall'accuratezza dei dati. MaxMind   
Tieni presente che le misurazioni del livello `Metro` potrebbero non essere accurate per le località al di fuori degli Stati Uniti d'America.

**Quando Monitor Internet crea e risolve eventi di integrità**  
Monitor Internet crea e chiude gli eventi di integrità per il traffico dell'applicazione monitorato in base alle soglie correnti impostate. Monitor Internet ha una configurazione di soglia predefinita ma è possibile impostare una configurazione personalizzata per le soglie. Monitor Internet determina l'impatto complessivo dei problemi di connettività sull'applicazione e l'impatto sulle aree locali in cui l'applicazione dispone di client e crea eventi di integrità quando vengono superate le soglie.  
Internet Monitor calcola l'impatto dei problemi di connettività sulla posizione di un client in base ai dati storici sulle prestazioni e sulla disponibilità di Internet per il traffico di rete tramite AWS il servizio. Applica le informazioni pertinenti all'applicazione, in base alle posizioni geografiche ASNs e ai servizi in cui i client utilizzano l'applicazione: le coppie città-rete interessate. Le posizioni sono determinate dalle risorse che si aggiungono al monitor. Monitor Internet utilizza quindi l'analisi statistica per rilevare quando le prestazioni e la disponibilità sono diminuite, con ripercussioni sull'esperienza del client dell'applicazione.  
I cali di prestazioni e disponibilità calcolati da Monitor Internet sono rappresentati come la percentuale di traffico che **non** registra alcun calo. L'impatto è l'opposto: è una rappresentazione di quanto un problema sia complesso per gli utenti finali di un cliente. Quindi, se ad esempio si verifica un calo di disponibilità globale del 93%, l’impatto corrispondente sarebbe del 7%.  
Quando il punteggio di prestazioni o disponibilità delle coppie città-rete dell'applicazione raggiunge o scende al di sotto della soglia di integrità corrispondente in termini di prestazioni o disponibilità, Monitor Internet attiva un evento di integrità. Per impostazione predefinita, la soglia è del 95% sia per le prestazioni che per la disponibilità. I valori per raggiungere o scendere al di sotto della soglia sono cumulativi, quindi è possibile che diversi eventi più piccoli si combinino per raggiungere la percentuale di soglia o che un singolo evento raggiunga o scenda al di sotto del livello di soglia.  
Finché i punteggi relativi alle prestazioni o alla disponibilità che hanno innescato l'evento sono pari o inferiori alla percentuale di soglia dell'evento di integrità corrispondente in termini di impatto complessivo, l'evento di integrità rimane attivo. Quando il punteggio o i punteggi combinati che hanno innescato l'evento superano la soglia, Monitor Internet risolve l'evento di integrità.  
Monitor Internet crea eventi di integrità anche in base alle soglie locali e alla percentuale di traffico complessivo su cui un problema ha un impatto. È possibile configurare le opzioni per le soglie locali o disattivare del tutto le soglie locali.  
La soglia predefinita per gli eventi di integrità è del 95% sia per i punteggi delle prestazioni che per i punteggi di disponibilità. Se lo desideri, puoi specificare soglie personalizzate per stabilire quando Monitor Internet crea eventi di integrità. Per ulteriori informazioni sulla configurazione delle soglie, vedere [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview). 

**Tempistica del rapporto sugli eventi di integrità**  
Monitor Internet raccoglie tutti i segnali relativi ai problemi di Internet tramite un aggregatore, al fine di creare in pochi minuti eventi di stato nei monitoraggi.  
Quando possibile, Internet Monitor analizza l'origine di un evento sanitario per determinare se è stato causato da AWS o da un ASN. L'analisi degli eventi di integrità continua dopo la risoluzione di un evento. Monitor Internet può aggiornare gli eventi con nuove informazioni per un massimo di un'ora.

**Come funziona Internet Monitor e come funziona il traffico IPv4 IPv6 **  
Internet Monitor misura lo stato di salute di una rete solo IPv4 su una rete e mostra gli eventi relativi allo stato di salute e le metriche di disponibilità e prestazioni, se servite traffico verso quella rete tramite qualsiasi famiglia di IP (IPv4 o IPv6). Se il traffico proviene da una risorsa dual-stack, ad esempio una CloudFront distribuzione dual-stack, Internet Monitor segnala un evento di integrità e mostra un calo del punteggio di prestazioni o del punteggio di disponibilità solo se il IPv4 traffico presenta gli stessi problemi per la risorsa del traffico. IPv6   
Tieni presente che le metriche di Internet Monitor relative ai byte complessivi in entrata e in uscita riflettono accuratamente tutto il traffico Internet (e). IPv4 IPv6

**In che modo Monitor Internet seleziona il sottoinsieme di reti urbane da includere**  
Quando imposti un limite massimo per il numero di reti urbane monitorate dal monitor o scegli una percentuale di traffico da monitorare, Monitor Internet sceglie le reti urbane da includere (monitorare) in base al volume di traffico recente più elevato.  
Ad esempio, se imposti un limite massimo per le reti urbane di 100, Monitor Internet monitora (fino a) 100 reti urbane in base al traffico dell'applicazione durante un periodo recente di un'ora. Nello specifico, Monitor Internet monitora le 100 principali reti urbane che hanno registrato il maggior traffico nell'ultima finestra di un'ora *prima* dell'ultima finestra di un'ora.  
Per fare un esempio, se attualmente sono le 14:30, il traffico visualizzato sul monitor è stato acquisito tra le 13:00 e le 14:00, mentre la misurazione del volume di traffico utilizzata da Monitor Internet per determinare le 100 principali reti urbane è stata acquisita tra le 12:00 e le 13:00.

**Come viene creata la mappa meteorologica globale di Internet (Domande frequenti)**  
La mappa meteorologica Internet di Internet Monitor è disponibile sulla console Internet Monitor per tutti i clienti autenticati. AWS Questa sezione include dettagli su come viene creata la mappa meteorologica di Internet e su come utilizzarla.    
**Cos'è la mappa meteorologica di Internet di Monitor Internet?**  
La mappa meteorologica di Internet fornisce una rappresentazione visiva dei problemi di Internet in tutto il mondo. Evidenzia le posizioni dei client interessate, ovvero le città più gli ASN (generalmente i provider di servizi Internet). La mappa mostra una combinazione di problemi di disponibilità e prestazioni che hanno recentemente influito sull'esperienza Internet dei clienti nelle principali sedi e AWS servizi dei clienti a livello globale.  
**Da dove provengono i dati per la mappa?**  
I dati si basano su una combinazione di sondaggi attivi e passivi su Internet. Per saperne di più su come Internet Monitor misura i dati, puoi leggere la sezione [Come AWS misura i problemi di connettività](#IMHowAWSMeasuresConnectivityIssues).  
**Con che frequenza viene aggiornata la mappa?**  
La mappa meteorologica di Internet viene aggiornata ogni 15 minuti.  
**Quali reti vengono monitorate per rilevare eventuali interruzioni?**  
AWS tiene traccia delle reti di tutto il mondo che rappresentano importanti prefissi IP utilizzati dai clienti per effettuare connessioni Internet. AWS Monitoriamo le interruzioni nelle sedi dei clienti che sono le principali interlocutori per volume di traffico inviato e ricevuto dalla rete. AWS   
**Cosa determina se un evento Internet è incluso nella mappa?**  
Ecco alcuni criteri di alto livello che utilizziamo per determinare se un evento Internet è incluso nella mappa meteorologica di Internet:  
+ AWS rileva la presenza di un evento di disponibilità o di performance.
+ Se l'evento è di breve durata, ad esempio dura meno di cinque minuti, lo ignoriamo.
+ Poi, se l'evento si svolge in una posizione del client classificata come top talker, viene considerato un'interruzione.  
**Quali soglie vengono utilizzate per la mappa meteorologica di Internet?**  
Le soglie per determinare le interruzioni non sono statiche per la mappa meteorologica di Internet. Monitor Internet determina cosa costituisce un evento in base al rilevamento di una deviazione dai valori previsti. Per ulteriori informazioni su come funziona questo meccanismo, consulta [in che modo Monitor Internet determina quando creare eventi di integrità](#IMHealthEventStartStop) per i monitor creati con il servizio. Quando crei un monitor, Monitor Internet genera misurazioni dell'integrità del traffico Internet specifiche per il traffico delle tue applicazioni. Monitor Internet ti avvisa anche degli eventi di integrità relativi a problemi che incidono sul traffico Internet delle tue applicazioni.  
**Cosa posso fare con questi dati?**  
La mappa meteorologica di Internet fornisce un breve riepilogo dei principali eventi Internet accaduti in tutto il mondo nelle ultime 24 ore. Ti permette di farti un'idea dell'esperienza di monitoraggio di Internet senza dover integrare il tuo traffico Internet in Monitor Internet. Per sfruttare appieno il potenziale delle funzionalità di monitoraggio di Internet AWS e personalizzarle per le applicazioni e i servizi ospitati su Internet AWS, puoi creare un monitor in Internet Monitor.   
Quando crei un monitor, consenti a Monitor Internet di identificare i percorsi Internet specifici che influiscono sui client delle tue applicazioni e ottieni l'accesso a funzionalità e capacità che possono aiutarti a migliorare l'esperienza del client. Inoltre, riceverai notifiche proattive in caso di nuovi problemi relativi a Internet che hanno un impatto specifico sul traffico e sui client delle applicazioni.  
**Come posso ottenere ulteriori dettagli sugli eventi?**  
Fai clic su un'interruzione sulla mappa per visualizzare i dettagli, inclusi l'ora di inizio e fine dell'evento, la città e l'ASN interessati e il tipo di problema (di prestazioni o di disponibilità).  
Per ottenere informazioni più dettagliate sugli eventi e per ottenere misurazioni personalizzate del traffico delle applicazioni, [crea un monitor in Monitor Internet](CloudWatch-IM-get-started.md).

# Casi d'uso di esempio di Monitor Internet
<a name="CloudWatch-IM-use-cases"></a>

Questa sezione descrive diversi esempi specifici di casi d'uso per Monitor Internet, con link a post del blog che forniscono maggiori dettagli. Questi esempi mostrano come utilizzare le funzionalità di Monitor Internet per monitorare l'integrità dell'applicazione e ottimizzare la latenza per migliorare l'esperienza degli utenti. 

**Impostazione di avvisi e decisione delle azioni da intraprendere**  
Puoi utilizzare Monitor Internet per ottenere informazioni sui parametri medi delle prestazioni di Internet nel tempo e sugli eventi di integrità per rete urbana (posizione del cliente e ASN, in genere un provider di servizi Internet). Utilizzando Internet Monitor, puoi identificare gli eventi che influiscono sull'esperienza dell'utente finale per le applicazioni ospitate su Amazon Virtual Private Clouds (VPCs), Network Load Balancers, Amazon WorkSpaces o Amazon. CloudFront  
Dopo aver creato un monitor, hai diverse opzioni per ricevere avvisi sugli eventi di integrità di Monitor Internet. Queste includono notifiche basate su CloudWatch allarmi che utilizzano metriche degli eventi o EventBridge regole Amazon per filtrare gli eventi sanitari. Puoi scegliere diverse opzioni per le notifiche o le azioni basate sugli allarmi, tra cui, ad esempio, AWS SMS notifiche o aggiornamenti a un CloudWatch gruppo di log.  
Per visualizzare un esempio con linee guida dettagliate, consulta il seguente post del blog: [Introducing Internet Monitor](https://aws.amazon.com/blogs/networking-and-content-delivery/introducing-amazon-cloudwatch-internet-monitor/).

**Identificazione dei problemi di latenza e migliora il TTFB per migliorare l'esperienza di gioco multigiocatore**  
Usa Monitor Internet per identificare rapidamente dove i giocatori nelle app di cloud gaming globali riscontrano problemi di latenza a livello globale e per fornire informazioni su come migliorare le prestazioni. Identificando dove la maggior parte dei giocatori ha attualmente il time to first byte (TTFB) più lento, sai come migliorare la latenza per rendere più felice la tua base di giocatori più numerosa.  
Ora, quando sei pronto per installare il prossimo server EC2 per il tuo gioco, scegli Regione AWS quello che, secondo Internet Monitor, ridurrà il TTFB nell'area con l'alta latenza e il grande gruppo di giocatori.   
Per informazioni dettagliate sulla configurazione e l'utilizzo di Monitor Internet per questo caso d'uso, consulta il seguente post del blog: [Using Internet Monitor for a Better Gaming Experience](https://aws.amazon.com/blogs/gametech/using-cloudwatch-internet-monitor-for-a-better-gaming-experience/).

**Identifica potenziali problemi di prestazioni e connessione Internet per gli utenti su Amazon WorkSpaces**  
Internet Monitor ti fornisce i prefissi IP e l'ASN (in genere, il provider di servizi Internet o ISP) per i tuoi utenti, che possono essere utili per diagnosticare i problemi di prestazioni e connessione a Internet per gli utenti. WorkSpaces Puoi anche utilizzare questi dati per visualizzare la tua flotta nel suo insieme e monitorare le connessioni degli utenti. WorkSpaces   
Per ulteriori informazioni su come utilizzare Internet Monitor per questo caso d'uso, consulta il seguente post di blog: [Uso di Internet Monitor con Amazon WorkSpaces Personal](https://aws.amazon.com/blogs/desktop-and-application-streaming/utilizing-cloudwatch-internet-monitor-with-amazon-workspaces-personal/).

# Mappa meteo Internet globale in Monitor Internet
<a name="CloudWatch-InternetMonitor.outage-map"></a>

Internet Monitor mostra una mappa meteorologica globale di Internet disponibile per tutti i AWS clienti. Per visualizzare la mappa, nella CloudWatch console Amazon, accedi a **Network Monitoring**, quindi scegli **Internet monitor**.

La mappa meteorologica di Internet evidenzia gli eventi Internet («interruzioni») in tutto il mondo che riguardano AWS i clienti, con particolare riferimento a città e reti specifiche (ASNsin genere provider di servizi Internet) in cui si verificano problemi di prestazioni o disponibilità. La mappa include gli eventi Internet delle ultime 24 ore.

Non è necessario creare un monitor in Monitor Internet per visualizzare la mappa meteorologica di Internet. A differenza degli eventi di integrità in Monitor Internet, gli eventi Internet non sono specifici per i singoli clienti o per il traffico delle loro applicazioni. 

Sulla mappa meteo Internet, puoi scegliere un evento su Internet per conoscerne i dettagli. Per un evento Internet, puoi visualizzare l'ora di inizio, l'ora di fine (se l'evento è terminato), lo stato attuale (Attivo o Risolto) e il tipo di problema di interruzione (disponibilità o prestazioni). Per ulteriori informazioni su come viene creata la mappa meteo Internet e su cosa è incluso, consulta le [domande frequenti sulla mappa meteo Internet globale](CloudWatch-IM-inside-internet-monitor.md#IMGlobalOutagesFAQ).

Per visualizzare e utilizzare informazioni dettagliate specifiche sul traffico delle applicazioni e sulle posizioni dei client, è possibile creare un monitor in Monitor Internet per la propria applicazione. Quindi, si potranno visualizzare i modelli e gli eventi relativi a prestazioni e disponibilità, attuali e storici, oltre a ricevere avvisi sugli eventi di integrità, personalizzati in base all'impronta dell'applicazione e ai clienti. La mappa meteo Internet offre una visione d'insieme, mentre un monitor specifico filtra le informazioni solo in base alle misurazioni e ai dettagli pertinenti all'applicazione. Con un monitor, puoi anche esplorare le metriche storiche e ottenere consigli per migliorare l'esperienza del client con la tua applicazione. Per ulteriori informazioni, consulta [Nozioni di base su Monitor Internet utilizzando la console](CloudWatch-IM-get-started.md).

# Osservabilità multi-account di Monitor Internet
<a name="cwim-cross-account"></a>

Con l'osservabilità tra più account di Internet Monitor, puoi monitorare le tue applicazioni che si estendono su più AWS account all'interno di un unico account. Regione AWS

Puoi utilizzare Amazon CloudWatch Observability Access Manager per configurare uno o più AWS account come account di monitoraggio. Fornirai all'account di monitoraggio la possibilità di visualizzare i dati nel tuo account di origine creando un *sink* nell'account di monitoraggio. Un sink è una risorsa che rappresenta un punto di attacco in un account di monitoraggio. Per Monitor Internet, il punto di collegamento delle risorse è un monitor. Il sink viene utilizzato per creare un collegamento dal tuo account di origine al tuo account di monitoraggio. Per ulteriori informazioni, consulta [CloudWatch osservabilità tra più account](CloudWatch-Unified-Cross-Account.md).

**Risorse obbligatorie**  
Per il corretto funzionamento dell'osservabilità tra account di CloudWatch Application Insights, assicurati che i seguenti tipi di telemetria siano condivisi tramite Observability Access Manager. CloudWatch 
+ Monitor in Monitor Internet
+ Metriche in Amazon CloudWatch
+ Gruppi di log in Amazon CloudWatch Logs

# Prezzi di Monitor Internet
<a name="CloudWatch-InternetMonitor.pricing"></a>

Con Monitor Internet, non ci sono costi iniziali o impegni a lungo termine. Il prezzo di Monitor Internet prevede due componenti: una tariffa per risorsa monitorata e una tariffa per rete urbana. Una *rete urbana* è la posizione da cui i client accedono alle risorse dell'applicazione e la rete (ASN, ad esempio un provider di servizi Internet o ISP) tramite la quale i client accedono alle risorse. Tieni presente che ti vengono addebitati anche CloudWatch prezzi standard per i log e qualsiasi metrica, dashboard, allarmi o approfondimenti aggiuntivi che crei.

Quando crei un monitor, scegli una percentuale di traffico da monitorare. Per tenere sotto controllo la fattura, puoi anche impostare un limite per il numero massimo di reti urbane da monitorare. Puoi aggiornare la percentuale di traffico da monitorare o il limite massimo per le reti urbane in qualsiasi momento modificando il monitor. Sono incluse le prime 100 reti urbane (su tutti i monitor per account). Dopodiché, pagherai solo per il numero effettivo aggiuntivo di reti urbane monitorate, fino al numero massimo.

Paghi solo il numero effettivo aggiuntivo di reti urbane monitorate, fino al numero massimo, senza alcun costo per le prime 100 reti urbane (su tutti i monitor per account). Dalla fattura mensile viene detratto un importo fisso equivalente al costo di 100 reti urbane.

Ad esempio, una grande azienda globale potrebbe scegliere di monitorare il 100% del traffico connesso a Internet e impostare un massimo di 50.000 reti urbane, per un monitor con una sola risorsa. Supponendo che il traffico raggiungesse le 50.000 reti urbane, quella parte del costo sarebbe di circa 2.700. USD/month. For another company, in fewer geographic areas, with one monitor with one resource and 200 city-networks, this portion of the bill would be around 13 USD/month Per ulteriori informazioni, consulta [Scelta di un limite massimo per le reti urbane](IMCityNetworksMaximum.md).

Puoi provare diverse opzioni con il calcolatore dei prezzi. Per scoprire le opzioni di prezzo, nella [ CloudWatch pagina Calcolatore prezzi scorri verso il basso fino a Internet Monitor](https://calculator.aws/#/addService/CloudWatch). 

Per ulteriori informazioni su Internet Monitor e CloudWatch sui prezzi, consulta la pagina [ CloudWatch dei prezzi di Amazon](https://aws.amazon.com//cloudwatch/pricing/). 

# Nozioni di base su Monitor Internet utilizzando la console
<a name="CloudWatch-IM-get-started"></a>

Per aiutarti a iniziare a usare Monitor Internet, questo capitolo fornisce i passaggi per creare e configurare un *monitor*. È possibile creare un monitor in Internet Monitor per l'applicazione assegnandogli un nome e quindi aggiungendo AWS le risorse utilizzate dall'applicazione.

È possibile creare un monitor in Internet Monitor per l'applicazione aggiungendo AWS le risorse utilizzate e quindi impostando diverse opzioni di configurazione. Le risorse che aggiungi, Amazon Virtual Private Cloud VPCs, Network Load Balancers (NLBs), CloudFront distribuzioni o WorkSpaces directory, forniscono le informazioni per consentire a Internet Monitor di mappare le informazioni sul traffico Internet per la tua applicazione. Dopo aver creato il monitor, attendi 15-30 minuti per generare il profilo di traffico specifico per dove viene utilizzata l'applicazione.

Quindi, utilizza il pannello di controllo di Monitor Internet o altri strumenti per visualizzare ed esplorare le prestazioni e la disponibilità relative all'utilizzo del client. Questi strumenti forniscono approfondimenti utilizzando le misurazioni del traffico delle applicazioni, raccolte dal monitor.

 La procedura descritta in questa sezione illustra la configurazione del monitor tramite la console. Per vedere esempi di utilizzo delle azioni dell'API AWS Command Line Interface con Internet Monitor, per creare un monitor, visualizzare eventi e così via, consulta. [Esempi di utilizzo della CLI con Monitor Internet](CloudWatch-IM-get-started-CLI.md)

**Attività**
+ [Passaggio 1: creare un monitor](#CloudWatch-IM-get-started.create)
+ [Passaggio 2: configurare il monitor](#CloudWatch-IM-get-started.configure)
+ [Passaggio 3: visualizzare le metriche e consultare la cronologia](#CloudWatch-IM-get-started.explore)
+ [Passaggio 4: ottenere suggerimenti per migliorare la latenza](#CloudWatch-IM-get-started.suggestions)
+ [Passaggio 5: (facoltativo) eliminare il monitor](#CloudWatch-IM-get-started.delete)

## Passaggio 1: creare un monitor
<a name="CloudWatch-IM-get-started.create"></a>

**Creazione di un monitor utilizzando la console**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli **Crea monitor**.

1. In **Monitor name** (Nome del monitoraggio), inserisci il nome che desideri utilizzare per questo monitoraggio in Internet Monitor (Monitoraggio Internet).

1. Scegli **Add resources** (Aggiungi risorse), quindi seleziona le risorse per impostare i limiti di monitoraggio da utilizzare con Monitor Internet per questo monitoraggio.
**Nota**  
Ricorda quanto segue:  
Per generare un output significativo con Internet Monitor, VPCs l'elemento aggiunto deve essere connesso a Internet mediante la configurazione di un Internet Gateway.
È possibile aggiungere un solo tipo di risorsa a un singolo monitor. Ad esempio, VPCs o CloudFront distribuzioni o WorkSpaces directory, ma non una combinazione di tipi diversi.

1. Lascia la percentuale di traffico predefinita al 100% o scegli un'altra percentuale del traffico Internet da monitorare. 

1. Scegli **Crea monitor**.

## Passaggio 2: configurare il monitor
<a name="CloudWatch-IM-get-started.configure"></a>

Dopo aver creato un monitor, potrai modificarlo in qualsiasi momento, ad esempio per modificare la percentuale di traffico dell'applicazione, aggiornare il limite massimo delle reti urbane o aggiungere o rimuovere risorse. Per effettuare aggiornamenti nella console di Monitor Internet, segui la procedura riportata in questa sezione. Non puoi modificare il nome di un monitor.

Per ulteriori informazioni sulla configurazione di un monitor, consulta [Modifica di un monitor in Monitor Internet](CloudWatch-IM-get-started.edit-monitor.md).

**Per configurare un monitor tramite la console**

1. Apri la CloudWatch console all'indirizzo. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegli **Aggiorna monitor**.

1. Effettua gli aggiornamenti desiderati. Ad esempio, per modificare la percentuale di traffico da monitorare, in **Traffico delle applicazioni da monitorare**, seleziona o inserisci una percentuale.

1. Scegliere **Aggiorna**.

## Passaggio 3: visualizzare le metriche e consultare la cronologia
<a name="CloudWatch-IM-get-started.explore"></a>

Visualizza i dati sul tuo traffico Internet, da una prospettiva panoramica o approfondendo i dettagli.

**Per visualizzare i dati e ottenere approfondimenti sul traffico delle applicazioni utilizzando la console**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli un monitor con cui lavorare.

1. Scegli tra le seguenti schede:
   + **Panoramica**: consulta un riepilogo generale delle prestazioni del monitor e del traffico delle applicazioni.
   + **Eventi di integrità**: visualizza gli eventi di integrità attuali e passati che tuttora o in passato hanno avuto un impatto laddove i client accedono alla tua applicazione.
   + **Analisi**: visualizza le informazioni sul traffico maggiormente monitorato nelle posizioni dei client (per volume di traffico), riepilogate in vari modi personalizzabili. Visualizza le metriche e le tendenze storiche per i punteggi e le metriche di integrità.

Nella sezione successiva, scopri come Monitor Internet fornisce suggerimenti per migliorare la latenza del traffico delle applicazioni.

## Passaggio 4: ottenere suggerimenti per migliorare la latenza
<a name="CloudWatch-IM-get-started.suggestions"></a>

Ottieni suggerimenti su come ottimizzare la latenza, in modo che i tuoi client possano usufruire delle migliori prestazioni Internet per la tua applicazione.

Internet Monitor valuta il traffico delle applicazioni monitorate e quindi suggerisce se è possibile ridurre la latenza, ad esempio modificando la Regioni AWS configurazione configurata per l'applicazione. 

Per ulteriori informazioni, consulta [Ottieni suggerimenti per ottimizzare le prestazioni delle applicazioni in Monitor Internet (pagina Ottimizza)](CloudWatch-IM-insights.md).

**Per ricevere suggerimenti su come migliorare la latenza delle applicazioni utilizzando la console**

1. Apri la console all' CloudWatch indirizzo. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli un monitor con cui lavorare.

1. Scegli **Ottimizza**, quindi visualizza i suggerimenti principali.

## Passaggio 5: (facoltativo) eliminare il monitor
<a name="CloudWatch-IM-get-started.delete"></a>

Se hai creato un monitor come test o se non lo usi più, puoi eliminarlo. Prima di eliminare un monitor, è necessario disattivarlo.

**Come eliminare un monitoraggio**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegliere **Disabilita**.

1. Scegli di nuovo il menu **Azione**, quindi scegli **Elimina**.

1. Segui le indicazioni nella finestra di dialogo modale per confermare l'eliminazione del monitor.

# Configurazione di un monitor tramite la console
<a name="CloudWatch-IM-working-with"></a>

Questo capitolo include procedure e consigli per la creazione e la configurazione di monitor in Monitor Internet.

I passaggi forniti in queste sezioni utilizzano principalmente la Console di gestione AWS. Puoi anche utilizzare le operazioni dell'API Internet Monitor con AWS Command Line Interface (AWS CLI) o AWS SDKs per creare e configurare un monitor. Per ulteriori informazioni sull'utilizzo delle operazioni API di Monitor Internet, consulta le seguenti risorse:
+ Se prevedi di utilizzare Monitor Internet con la CLI, consulta [Esempi di utilizzo della CLI con Monitor Internet](CloudWatch-IM-get-started-CLI.md).
+ Per informazioni dettagliate sull'utilizzo delle operazioni dell'API Monitor Internet, consulta [Internet Monitor: API Reference](https://docs.aws.amazon.com/internet-monitor/latest/api/Welcome.html).

**Topics**
+ [Creazione di un monitoraggio](CloudWatch-IM-working-with.create.md)
+ [Aggiunta di risorse al monitor](IMMonitorResources.md)
+ [Impostazione della percentuale di traffico dell'applicazione](IMTrafficPercentage.md)
+ [Utilizzo di un monitor](IMWhyCreateMonitor.md)
+ [Modifica di un monitor](CloudWatch-IM-get-started.edit-monitor.md)
+ [Eliminazione di un monitor](CloudWatch-IM-get-started.delete-monitor.md)
+ [Opzioni avanzate](CloudWatch-IM-get-started.advanced-options.md)

# Creazione di un monitor in Monitor Internet utilizzando la console
<a name="CloudWatch-IM-working-with.create"></a>

Puoi creare un monitor in Monitor Internet per visualizzare ed esplorare i dati su prestazioni e disponibilità relativi al traffico del client dell'applicazione. È possibile creare un monitor aggiungendo AWS le risorse utilizzate dall'applicazione e quindi impostando diverse opzioni di configurazione. Le risorse che aggiungi al monitor forniscono le informazioni, ad esempio tramite i log del flusso di risorse, che consentono a Internet Monitor di scoprire quale traffico Internet è specifico AWS dell'applicazione.

Dopo aver creato il monitor, attendi dai 15 ai 30 minuti prima di esaminarne il pannello di controllo. Monitor Internet impiega alcuni minuti per generare un profilo di traffico relativo a dove viene utilizzata l'applicazione dagli utenti finali e poi per iniziare a pubblicare i dati inerenti al traffico.

In genere, è più semplice creare un monitor in Monitor Internet per un'applicazione. All'interno dello stesso monitor, è possibile cercare e ordinare misurazioni e metriche in base a posizioni diverse e/o altre informazioni. ASNs Non è necessario creare monitor separati per applicazioni in aree diverse. 

La procedura descritta in questa sezione illustra la configurazione del monitor tramite la console. Per utilizzare le azioni dell'API Internet Monitor utilizzando il AWS Command Line Interface, consulta[Esempi di utilizzo della CLI con Monitor Internet](CloudWatch-IM-get-started-CLI.md).

**Creazione di un monitor utilizzando la console**

1. Aprire la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli **Crea monitor**.

1. In **Nome monitor**, inserisci il nome che desideri utilizzare per questo monitor.

1. Scegli **Aggiungi risorse**, quindi seleziona le risorse che determineranno il profilo di traffico Internet per questo monitor.
**Nota**  
Ricorda quanto segue:  
Per generare un output significativo con Internet Monitor, VPCs l'elemento aggiunto deve essere connesso a Internet mediante la configurazione di un Internet Gateway.
È possibile specificare un solo tipo di risorsa per ogni monitor.

1. Scegli una percentuale del traffico Internet dell'applicazione da monitorare. 

1. Facoltativamente, in **Impostazioni avanzate**, specifica una o più delle seguenti opzioni aggiuntive.
   + **Massimo per reti urbane**: il valore massimo predefinito per le reti urbane è `500000`. Se lo desideri, puoi abbassare questo limite per limitare il numero di reti urbane (sedi e ASNs) per le quali Internet Monitor monitorerà il traffico. È possibile modificare il limite massimo per le reti urbane in qualsiasi momento modificando il monitor. Per ulteriori informazioni, consulta [Scelta di un limite massimo per le reti urbane](IMCityNetworksMaximum.md). 
   + **Archiviazione per bucket Amazon S3**: puoi specificare un nome per il bucket Amazon S3 e un prefisso personalizzato per pubblicare le misurazioni Internet del traffico Internet dell'applicazione su Amazon S3, per tutte le reti urbane monitorate. 

     *Internet Monitor memorizza le misurazioni Internet relative a coppie di sedi dei clienti e/o reti ASNs urbane.* Internet Monitor crea anche CloudWatch metriche aggregate per il traffico verso l'applicazione e verso ciascuna Regione AWS posizione periferica. Inoltre, Internet Monitor pubblica le misurazioni Internet del traffico delle applicazioni su CloudWatch Logs ogni cinque minuti, per supportare l'utilizzo di CloudWatch strumenti e altri metodi con i dati. Se scegli di pubblicare le misurazioni su S3, le misurazioni vengono comunque pubblicate su Logs. CloudWatch Per ulteriori informazioni, consulta [Pubblicazione delle misurazioni Internet su Amazon S3 in Monitor Internet](CloudWatch-IM-get-started.Publish-to-S3.md).
   + **Tag**: aggiungi uno o più tag per il monitor.

1. Scegli **Crea monitor**.

Dopo aver creato un monitor, attendi circa 15-30 minuti affinché Monitor Internet crei un profilo di traffico e inizi a pubblicare i dati. Quindi, potrai visualizzare le informazioni sulle prestazioni del traffico Internet dell'applicazione accedendo al pannello di controllo di monitoraggio nella console.

**Per visualizzare il pannello di controllo di Monitor Internet**

1. Apri la CloudWatch console all'indirizzo. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Nel pannello di navigazione, scegli **Monitoraggio della rete** e infine **Monitor Internet**.

1. Per visualizzare ulteriori informazioni su un monitor specifico, scegline uno nella scheda **Monitor**. 

# Aggiunta di risorse al monitor
<a name="IMMonitorResources"></a>

Quando crei un monitor, devi associare le risorse dell'applicazione ad esso: Amazon Virtual Private Clouds (VPCs), Network Load Balancers, CloudFront distribuzioni Amazon, Network Load Balancers () NLBs o Amazon directories. WorkSpaces A quel punto, Monitor Internet sa in quali aree si trovano il traffico della tua applicazione verso Internet e i client, e può creare e mantenere un profilo di traffico che determina le misurazioni rilevanti da pubblicare per il tuo monitor.

Puoi aggiungere i seguenti tipi di risorse a un monitor in Monitor Internet come *risorse monitorate*.
+ **VPCs:** ogni VPC che aggiungi in una regione è una risorsa monitorata. Quando aggiungi un VPC, Internet Monitor monitora il traffico di qualsiasi applicazione connessa a Internet nel VPC, ad esempio un'applicazione ospitata su un'istanza Amazon EC2, dietro un Network Load Balancer o in un container. AWS Fargate 
+ **Network Load Balancer:** ogni NLB aggiunto è una risorsa monitorata.
+ **CloudFront distribuzioni: ogni CloudFront distribuzione che aggiungi** è una risorsa monitorata.
+ **WorkSpaces directory:** ogni WorkSpaces directory aggiunta in una regione è una risorsa monitorata.

Quando si monitora il traffico per VPCs, viene monitorato il traffico delle applicazioni ospitate su sistemi di bilanciamento del carico protetti dal VPC. Puoi scegliere di monitorare il traffico per singoli sistemi di bilanciamento del carico Network Load Balancer invece di monitorare un VPC con più sistemi di bilanciamento del carico. Ciò può essere utile, ad esempio, se è necessario comprendere e configurare le funzionalità per migliorare le prestazioni o l'efficienza a livello di sistema di bilanciamento del carico. In alternativa, potresti aver bisogno di informazioni sulla conformità a livello di Network Load Balancer.

Quando aggiungi risorse a un monitor in Monitor Internet, tieni presente quanto riportato di seguito:
+ Si ricorda che Monitor Internet non supporta l’aggiunta di diversi tipi di risorse in un unico monitor.
+ Per generare un output significativo con Internet Monitor, VPCs l'elemento aggiunto deve essere connesso a Internet mediante la configurazione di un Internet Gateway.
+ Si ricorda che Monitor Internet non supporta l’aggiunta di diversi tipi di risorse in un unico monitor.
+ Esistono differenze regionali tra le regioni che aderiscono all'iniziativa, da tenere a mente quando si aggiungono VPCs o si aggiungono risorse NLBs . Per ulteriori informazioni, consulta [Supportato Regioni AWS per Internet Monitor](CloudWatch-InternetMonitor.Regions.md).
+ Tieni presente che esistono differenze tra le risorse sulla misurazione della latenza dell'ultimo miglio. Per Internet Monitor, le misurazioni della latenza, VPCs NLBs, e le WorkSpaces directory non includono la latenza dell'ultimo miglio. 

# Scelta di una percentuale di traffico da monitorare per l'applicazione
<a name="IMTrafficPercentage"></a>

La copertura scelta per la percentuale di traffico applicativo da monitorare determina il numero di reti urbane (sedi dei clienti e ASNs, in genere, provider di servizi Internet) per l'applicazione monitorate, fino a un limite massimo opzionale per le reti urbane che è possibile impostare.

Puoi scegliere la percentuale di traffico da monitorare quando crei un monitor oppure, quando c'è un monitor esistente, selezionando **Modifica monitor** in qualsiasi pagina del pannello di controllo di Monitor Internet nella console.

Se scegli di monitorare meno del 100% del traffico dell'applicazione, il monitor potrebbe avere una lacuna di osservabilità. Questo perché se Monitor Internet crea eventi di integrità che non monitorano il traffico, non sarai a conoscenza di tali problemi. Con una percentuale di traffico inferiore al 100%, potresti anche avere una copertura inferiore per le informazioni sui punteggi di prestazioni e disponibilità relativi all'accesso dei client alla tua applicazione.

Le sezioni seguenti descrivono le opzioni per esplorare le impostazioni e la copertura della percentuale di traffico e per farsi un'idea dell'impatto dell'aumento o della diminuzione della copertura.
+  [Esplorazione della modifica della percentuale di traffico delle applicazioni](#IMExploreTrafficPercentage)
+  [Visualizzazione del numero di reti urbane monitorate con diverse impostazioni di percentuale di traffico](#IMExploreTrafficGraphs)

## Modifica della percentuale di traffico delle applicazioni
<a name="ExploreAppTrafficPercentageOptions"></a>

Puoi esplorare i valori in base ai quali potresti voler modificare la percentuale di traffico delle tue applicazioni visualizzando il numero di reti urbane monitorate quando modifichi la percentuale. La procedura riportata in questa sezione fornisce informazioni. step-by-step

Nella console Monitor Internet, puoi provare ad aumentare o diminuire la percentuale di traffico delle applicazioni per il tuo monitor e visualizzare il numero stimato di reti urbane che verrebbero coperte di conseguenza. Con questa opzione, puoi visualizzare rapidamente in che modo la modifica della percentuale di traffico influisce sul numero di monitor urbani monitorati. In questo modo puoi farti un'idea di quale potrebbe essere una buona percentuale di traffico dell'applicazione da scegliere per la tua applicazione. 

**Per esaminare la copertura del monitoraggio e aggiornare la percentuale di traffico monitorato**

1. Aprire la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Nell'elenco dei monitor, scegli un monitor.

1. Nella scheda **Configura**, nella sezione **Visualizza e valuta la copertura del traffico**, puoi valutare l'impatto sul numero totale di reti urbane monitorate, a seconda della percentuale di traffico scelta. Puoi anche aggiornare la percentuale di traffico da monitorare o modificare il limite massimo per le reti urbane per il monitor.
   + **Esplorazione delle opzioni relative alla percentuale di traffico:** in **Confronta le opzioni per la copertura del traffico**, nel menu a discesa, scegli una o più percentuali di traffico da rappresentare graficamente e confrontare. Per ogni percentuale di traffico che scegli, puoi vedere il numero di reti urbane che verranno monitorate quando imposti la copertura percentuale di traffico.

     Per ulteriori informazioni, consulta [Visualizzazione del numero di reti urbane monitorate a diverse percentuali](#IMExploreTrafficGraphs).
   + **Modifica della copertura di monitoraggio:** in **Esplora altre opzioni di copertura del traffico**, scegli **Aggiorna copertura di monitoraggio**.

     Nella finestra di dialogo **Esplora e imposta la copertura di monitoraggio del traffico**, fai clic sulle frecce per aumentare o diminuire la percentuale di traffico da monitorare. Scegliendo il 100% del traffico, puoi vedere quante reti urbane sono monitorate con una copertura completa per il monitoraggio della tua applicazione.

     Nota: per saperne di più su come il numero di reti urbane monitorate (stimato qui) potrebbe influire sui costi, scegli il link al [Calcolatore CloudWatch dei prezzi](https://calculator.aws/#/addService/CloudWatch), quindi scorri verso il basso fino a Internet Monitor.

     Per impostare una nuova percentuale di traffico da monitorare, scegli **Aggiorna la copertura del monitor**. Oppure, per mantenere il livello di copertura attuale, scegli **Annulla**.

## Visualizza il numero di reti urbane monitorate con diverse impostazioni di percentuale di traffico
<a name="ExploreAppTrafficPercentageGraphs"></a>

Puoi visualizzare il numero di reti urbane che verrebbero monitorate per la tua applicazione con diverse percentuali di traffico dell'applicazione. La procedura riportata in questa sezione fornisce informazioni. step-by-step

Nella console di Monitor Internet, è possibile visualizzare grafici che mostrano come cambierebbe la copertura delle reti urbane a seconda delle percentuali di traffico delle applicazioni, in un intervallo di tempo specificato. Si tratta di un modo rapido per visualizzare e confrontare la copertura di monitoraggio per l'applicazione in base a percentuali di traffico specifiche, il tutto su un unico grafico.

**Visualizzazione dei grafici della percentuale di traffico delle applicazioni e della corrispondente copertura delle reti urbane**

1. Aprire la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Nell'elenco dei monitor, scegli un monitor.

1. Scegli la pagina **Configura** e scorri verso il basso fino a **Copertura del traffico**.

1. In **Confronta le opzioni per la copertura del traffico**, nell'elenco a discesa, seleziona una o più percentuali. Puoi scegliere una o più percentuali di traffico delle applicazioni e il grafico delle **reti urbane totali monitorate** viene aggiornato per mostrare la copertura di monitoraggio fornita da Monitor Internet per quella percentuale di traffico. Scegliendo **Reti urbane con il 100% del traffico**, puoi vedere quante reti urbane sono monitorate con una copertura completa per il monitoraggio della tua applicazione. 

Ricorda:
+ La copertura del traffico viene calcolata in base al numero di reti urbane nell'ora precedente del traffico dell'applicazione. Ciò significa che, dopo aver scelto una percentuale specifica di traffico da monitorare, le reti urbane monitorate per l'applicazione potrebbero essere meno numerose rispetto a quelle mostrate nel grafico di confronto della copertura del traffico. 
+ Per assicurarti che tutto il traffico delle tue applicazioni sia monitorato, imposta `TrafficPercentageToMonitor` su 100 e non impostare `MaxCityNetworksToMonitor`. In alternativa, puoi impostare `MaxCityNetworksToMonitor` su 500.000, il limite massimo di Monitor Internet.
+ Se hai impostato un limite massimo per le reti urbane, il numero totale di reti urbane monitorate non supererà mai tale limite, indipendentemente dall'opzione di percentuale di traffico dell'applicazione selezionata.
+ Scopri di più su come il numero di reti urbane monitorate potrebbe influire sui costi. Nella [ CloudWatch pagina Calcolatore dei prezzi](https://calculator.aws/#/addService/CloudWatch), scorri verso il basso fino a Internet Monitor.

Per impostare una nuova percentuale di traffico da monitorare, in **Esplora altre opzioni di copertura del traffico**, scegli **Aggiorna copertura di monitoraggio**. Nella finestra di dialogo, scegli una percentuale di traffico, quindi scegli **Aggiorna copertura del monitor**.

# Utilizzo di un monitor in Monitor Internet
<a name="IMWhyCreateMonitor"></a>

Esistono diversi modi per utilizzare un monitor Internet Monitor dopo averlo creato: ad esempio, è possibile visualizzare le informazioni nella CloudWatch dashboard, ottenere informazioni utilizzando e impostare avvisi sullo stato. AWS Command Line Interface

Il monitor fornisce informazioni sull'applicazione e sulle preferenze di configurazione, cosicché Monitor Internet possa personalizzare misurazioni e parametri da pubblicare negli eventi per tuo conto. Monitor Internet raccoglie le misurazioni dell'impronta dell'infrastruttura globale per AWS. Queste misurazioni sono un'enorme quantità di informazioni sulle prestazioni e sulla disponibilità della rete, provenienti da tutto il mondo. Utilizzando le informazioni provenienti dalle risorse aggiunte all'applicazione, Internet Monitor pubblica automaticamente misurazioni delle prestazioni e della disponibilità relative alle reti urbane (ovvero alle ubicazioni dei clienti e, in genere ASNs, ai provider di servizi Internet ISPs) in cui l'applicazione è attiva. Pertanto, le misurazioni e le metriche nella dashboard di Internet Monitor e nei CloudWatch registri, relative alla disponibilità, alle prestazioni, ai byte monitorati trasferiti e al tempo di andata e ritorno, sono specifiche per le ubicazioni dei clienti e. ASNs

Monitor Internet determina anche quando ci sono anomalie nelle prestazioni e nella disponibilità. Per impostazione predefinita, Internet Monitor sovrappone il traffico alle misurazioni della disponibilità e delle prestazioni raccolte per ogni coppia sorgente-destinazione nelle sedi dei clienti, per determinare quando si verificano cali notevoli delle prestazioni o della disponibilità. AWS Quando si verifica un deterioramento significativo delle posizioni e dell'ambito dell'applicazione, Monitor Internet genera un *evento di integrità* e pubblica le informazioni sul problema sul monitor.

Dopo aver configurato un monitor, puoi utilizzarlo per accedere o ricevere avvisi sulle informazioni fornite da Monitor Internet, nei seguenti modi:
+ **Utilizza la CloudWatch dashboard** per visualizzare ed esplorare gli eventi relativi a prestazioni, disponibilità e integrità; esplora i dati storici dell'applicazione e ottieni informazioni su nuovi modi per configurare l'applicazione per migliorare le prestazioni. Per ulteriori informazioni, consulta quanto segue:
  + [Monitoraggio delle prestazioni e della disponibilità in tempo reale in Monitor Internet (pagina Panoramica)](CloudWatch-IM-overview.md)
  + [Analizza i dati storici in Monitor Internet (pagina Analizza)](CloudWatch-IM-historical-explorer.md)
  + [Ottieni suggerimenti per ottimizzare le prestazioni delle applicazioni in Monitor Internet (pagina Ottimizza)](CloudWatch-IM-insights.md)
+ **Configura le soglie degli eventi di integrità** per modificare ciò che spinge Monitor Internet a creare un evento di integrità per la tua applicazione. È possibile configurare soglie generali e soglie locali (rete urbana). Per ulteriori informazioni, consulta [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview).
+ **Utilizza AWS CLI i comandi** con le azioni dell'API Internet Monitor per visualizzare le informazioni sul profilo di traffico, visualizzare le misurazioni, elencare gli eventi sanitari e così via. Per ulteriori informazioni, consulta [Esempi di utilizzo della CLI con Monitor Internet](CloudWatch-IM-get-started-CLI.md).
+ **Utilizza CloudWatch strumenti standard,** come CloudWatch Contributor Insights, CloudWatch Metrics explorer e CloudWatch Logs Insights per visualizzare i dati in esso contenuti. CloudWatch Per ulteriori informazioni, consulta [Esplorazione dei dati con CloudWatch gli strumenti e l'interfaccia di interrogazione di Internet Monitor](CloudWatch-IM-view-cw-tools.md).
+ **Usa Athena con i log di S3** per accedere e analizzare le misurazioni Internet di Monitor Internet per la tua applicazione se hai attivato la pubblicazione delle misurazioni su S3.
+ **Crea EventBridge notifiche Amazon** per avvisarti quando Internet Monitor rileva la presenza di un evento sanitario. Per ulteriori informazioni, consulta [Utilizzo di Internet Monitor con Amazon EventBridge](CloudWatch-IM-EventBridge-integration.md).
+ **Ricevi automaticamente una Dashboard AWS Health notifica** quando Internet Monitor determina che un problema è causato dalla AWS rete. La notifica include le misure adottate AWS per mitigare il problema. 

# Modifica di un monitor in Monitor Internet
<a name="CloudWatch-IM-get-started.edit-monitor"></a>

Utilizzando il menu **Azione**, puoi modificare un monitor in Amazon CloudWatch Internet Monitor dopo averlo creato. Ad esempio, è possibile modificare un monitor per completare le seguenti operazioni:
+ Modifica della percentuale di traffico delle applicazioni da monitorare
+ Impostazione o aggiornamento del limite massimo delle reti urbane
+ Modifica delle soglie degli eventi di integrità per quanto riguarda la disponibilità o i punteggi delle prestazioni
+ Aggiunta o rimozione di risorse
+ Abilitazione o aggiornamento della pubblicazione di eventi in Amazon S3

Non puoi modificare il nome di un monitor dopo averlo creato.

Per apportare modifiche a un monitor, utilizzare la seguente procedura.

**Modifica di un monitor**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegli **Aggiorna monitor**.

1. Effettua gli aggiornamenti desiderati. Ad esempio, per modificare la percentuale di traffico da monitorare, in **Traffico delle applicazioni da monitorare**, seleziona o inserisci una percentuale.

1. Scegliere **Aggiorna**.

Per ulteriori informazioni sulle opzioni che è possibile aggiornare, consulta quanto segue:
+ Per ulteriori informazioni sulle risorse che aggiungi in Monitor Internet, consulta [Aggiunta di risorse al monitor](IMMonitorResources.md).
+ Per ulteriori informazioni sulla percentuale di traffico delle applicazioni, consulta [Scelta di una percentuale di traffico da monitorare per l'applicazione](IMTrafficPercentage.md).
+ Per ulteriori informazioni sulla modifica delle soglie degli eventi di integrità, consulta [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview).
+ Per ulteriori informazioni sul limite massimo delle reti urbane, consulta [Scelta di un limite massimo per le reti urbane](IMCityNetworksMaximum.md).
+ Per ulteriori informazioni sulla scelta di pubblicare eventi su S3, consulta [Pubblicazione delle misurazioni Internet su Amazon S3 in Monitor Internet](CloudWatch-IM-get-started.Publish-to-S3.md).

# Eliminazione di un monitor in Monitor Internet
<a name="CloudWatch-IM-get-started.delete-monitor"></a>

Utilizzando il menu **Azione**, puoi eliminare un monitor in Amazon CloudWatch Internet Monitor. Prima disabiliti il monitor e poi lo elimini.

**Come eliminare un monitoraggio**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegliere **Disabilita**.

1. Scegli di nuovo il menu **Azione**, quindi scegli **Elimina**.

# Opzioni di configurazione avanzate per un monitor
<a name="CloudWatch-IM-get-started.advanced-options"></a>

Questa sezione fornisce la procedura per configurare le opzioni avanzate per un monitor in Monitor Internet. Queste opzioni di configurazione sono facoltative ma possono essere utili in alcuni scenari.

Ad esempio, potresti scegliere di impostare un limite massimo per la rete urbana se il traffico dell'applicazione monitorata con Monitor Internet presenta occasionalmente picchi e vuoi contribuire a rendere prevedibile la fattura di Monitor Internet.

Oppure, potresti voler impostare soglie personalizzate o locali per gli eventi di integrità, perché vuoi prestare particolare attenzione ai problemi in aree geografiche specifiche in cui hai una concentrazione di client.

Gli argomenti di questa sezione forniscono descrizioni dettagliate di ciascuna funzionalità ed elencano i passaggi per configurare le opzioni in base alle proprie esigenze.

**Topics**
+ [Scelta di un limite per le reti urbane](IMCityNetworksMaximum.md)
+ [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md)
+ [Pubblicazione delle misurazioni Internet su S3](CloudWatch-IM-get-started.Publish-to-S3.md)

# Scelta di un limite massimo per le reti urbane
<a name="IMCityNetworksMaximum"></a>

Oltre a impostare una percentuale di traffico per il tuo monitor in Monitor Internet, puoi anche impostare un limite massimo per il numero di reti urbane monitorate. In questa sezione viene descritto come il limite per le reti urbane può aiutarti a gestire i costi di fatturazione e fornisce informazioni e un esempio per aiutarti a determinare un limite da impostare, se decidi di impostarne uno.

Internet Monitor è in grado di monitorare il traffico per alcune o tutte le località in cui i client accedono alle risorse delle AWS applicazioni. È possibile impostare un limite di monitoraggio per il numero di *reti urbane*, ovvero le ubicazioni dei clienti e ASNs (in genere i provider di servizi Internet) tramite cui i client accedono all'applicazione.

Quando crei un monitor, scegli una [percentuale di traffico dell'applicazione](IMTrafficPercentage.md) da monitorare. La percentuale predefinita è 100%. Puoi aggiornare la percentuale in qualsiasi momento, modificando semplicemente il monitor. 

Il limite massimo che imposti per il numero di reti urbane aiuta a garantire che la fattura sia prevedibile. Per ulteriori informazioni, consulta la pagina [ CloudWatch dei prezzi di Amazon](https://aws.amazon.com//cloudwatch/pricing/). Puoi anche scoprire in che modo valori diversi per il numero di reti urbane effettivamente monitorate possono influire sulla bolletta utilizzando il calcolatore dei CloudWatch prezzi. Per esplorare le opzioni, nella [ CloudWatch pagina Calcolatore dei prezzi, scorri verso il](https://calculator.aws/#/addService/CloudWatch) basso fino a Internet Monitor.

Per aggiornare il monitor e modificare il limite massimo per le reti urbane, consulta [Modifica di un monitor in Monitor Internet](CloudWatch-IM-get-started.edit-monitor.md).

## Come funziona la fatturazione con i limiti massimi delle reti urbane
<a name="IMCityNetworksMaximum.billing_impact"></a>

L'impostazione di un limite massimo per il numero di reti urbane monitorate può aiutare a prevenire costi imprevisti in fattura. Ciò è utile, ad esempio, se i modelli di traffico variano notevolmente. I costi di fatturazione aumentano per ogni rete urbana monitorata dopo le prime 100 reti urbane che sono incluse (su tutti i monitor per account). Se imposti un limite massimo per le reti urbane, imposta un limite per il numero di reti urbane monitorate da Monitor Internet per la tua applicazione, indipendentemente dalla percentuale di traffico che decidi di monitorare.

Paghi solo per il numero di reti urbane effettivamente monitorate. Il limite massimo per rete urbana che scegli ti consente di impostare un limite sul totale che può essere incluso quando Monitor Internet monitora il traffico con il tuo monitor. È possibile modificare il limite massimo in qualsiasi momento modificando il monitor. 

Per esplorare le opzioni, nella CloudWatch pagina [Calcolatore dei prezzi](https://calculator.aws/#/addService/CloudWatch) scorri verso il basso fino a Internet Monitor. Per ulteriori informazioni sui prezzi di Internet Monitor, consulta la sezione Internet Monitor nella pagina [ CloudWatch dei prezzi di Amazon](https://aws.amazon.com//cloudwatch/pricing/).

## Come scegliere il limite massimo per le reti urbane
<a name="IMCityNetworksMaximum.how_do_choose"></a>

Facoltativamente, è possibile impostare un limite massimo per le reti urbane. Per aiutarti a decidere il limite massimo da selezionare, considera la quantità di traffico che desideri monitorare per la tua applicazione. Tieni presente che se scegli il 100% come *percentuale di traffico da monitorare* per il monitor e poi specifichi un limite massimo per le reti urbane, a seconda del limite scelto, potresti non monitorare il 100% del traffico dell'applicazione. Il valore massimo delle reti urbane che imposti ha la precedenza sulla percentuale di traffico da monitorare che hai impostato.

Per vedere in che modo la percentuale di traffico da monitorare che scegli influisce sul numero di monitor urbani inclusi nel monitoraggio dell'applicazione, il che può aiutarti a decidere se impostare un limite massimo per le reti urbane, segui la procedura descritta in [Visualizzazione del numero di reti urbane monitorate con diverse impostazioni di percentuale di traffico](IMTrafficPercentage.md#IMExploreTrafficGraphs).

Per esplorare le opzioni in modo più dettagliato, puoi utilizzare le metriche di Monitor Internet, come descritto negli esempi seguenti. Questi esempi mostrano come selezionare il limite massimo per le reti urbane più adatto a te, a seconda dell'ampiezza della copertura del traffico Internet dell'applicazione che desideri. L'utilizzo [delle query per le metriche di Internet Monitor in CloudWatch Metrics](CloudWatch-IM-view-cw-tools-metrics-dashboard.md) può aiutarti a comprendere meglio la copertura del traffico Internet della tua applicazione.

## Esempio di determinazione del limite massimo delle reti urbane
<a name="IMCityNetworksMaximum.example"></a>

Ad esempio, supponiamo di aver impostato un limite massimo di monitoraggio di 100 reti urbane e che i client accedano all'applicazione su 2.637 reti urbane. In CloudWatch Metrics, vedresti restituite le seguenti metriche di Internet Monitor:

```
CityNetworksMonitored 100
TrafficMonitoredPercent  12.5
CityNetworksFor90PercentTraffic  2143
CityNetworksFor100PercentTraffic  2637
```

Da questo esempio, puoi vedere che attualmente stai monitorando il 12,5% del tuo traffico Internet, con il limite massimo impostato su 100 reti urbane. Se desideri monitorare il 90% del tuo traffico, il parametro successivo fornisce informazioni al riguardo: `CityNetworksFor90PercentTraffic` indica che dovresti monitorare 2.143 reti urbane per una copertura del 90%. A tal fine, è necessario aggiornare il monitor e impostare il limite massimo delle reti urbane su 2.143.

Allo stesso modo, supponiamo che desideri avere un monitoraggio del traffico Internet al 100% per la tua applicazione. Il parametro successivo, `CityNetworksFor100PercentTraffic`, indica che a tale scopo, è necessario aggiornare il monitor per impostare il limite massimo per le reti urbane a 2.637.

Se ora imposti il massimo a 5.000 reti urbane, poiché è maggiore di 2.637, verranno restituiti i seguenti parametri:

```
CityNetworksMonitored 2637
TrafficMonitoredPercent  100
CityNetworksFor90PercentTraffic  2143
CityNetworksFor100PercentTraffic  2637
```

Da questi parametri, puoi vedere che con il limite più alto, monitori tutte le 2.637 reti urbane, ovvero il 100% del tuo traffico Internet.

# Modifica le soglie degli eventi sanitari per un monitor
<a name="CloudWatch-IM-get-started.change-threshold"></a>

Monitor Internet utilizza una soglia predefinita per determinare quando creare un evento di integrità per il monitor. Facoltativamente, è possibile modificare la soglia globale predefinita per impostare un altro valore. Puoi anche impostare una soglia locale. Questa sezione descrive l'interazione tra le soglie globali e locali, e descrive i passaggi per impostare soglie personalizzate.

Puoi modificare la soglia generale che attiva Monitor Internet per creare un evento di integrità. La soglia predefinita per gli eventi di integrità è del 95% sia per i punteggi delle prestazioni che per i punteggi di disponibilità. Cioè, quando il punteggio complessivo di prestazioni o disponibilità dell'applicazione scende al 95% o inferiore, Monitor Internet crea un evento relativo allo stato di integrità. Per quanto riguarda la soglia generale, l'evento di integrità può essere attivato da un singolo problema di grandi dimensioni o dalla combinazione di più problemi minori.

Inoltre, è possibile modificare la soglia locale, ovvero la rete urbana, combinandola con una percentuale del livello di impatto complessivo, in modo da innescare un evento di integrità. Impostando una soglia che crei un evento sanitario quando un punteggio scende al di sotto della soglia per una o più reti urbane (sedi e ASNs, in genere ISPs), puoi ottenere informazioni dettagliate su quando si verificano problemi in località con traffico inferiore, ad esempio.

Un'opzione di soglia locale aggiuntiva funziona insieme alla soglia locale per i punteggi di disponibilità o prestazioni. Il secondo fattore è la percentuale del traffico complessivo che deve essere influenzata prima che Monitor Internet crei un evento di integrità basato sulla soglia locale.

Configurando le opzioni di soglia per il traffico complessivo e il traffico locale, è possibile ottimizzare la frequenza con cui vengono creati gli eventi di integrità in base all'utilizzo dell'applicazione e alle varie esigenze. Tieni presente che quando imposti una soglia locale su un valore inferiore, in genere vengono creati più eventi di integrità a seconda dell'applicazione e degli altri valori di configurazione della soglia impostati.

In sintesi, è possibile configurare le soglie degli eventi di integrità per i punteggi di prestazioni, i punteggi di disponibilità o entrambi, nei seguenti modi:
+ Scegli soglie globali diverse per attivare un evento di integrità.
+ Scegli soglie locali diverse per attivare un evento di integrità. Con questa opzione, puoi anche modificare la percentuale di impatto sull'intera applicazione che deve essere superata prima che Monitor Internet crei un evento.
+ Scegli di disattivare l'attivazione di un evento di integrità in base alle soglie locali o di abilitare le opzioni di soglia locali.

Per aggiornare le soglie degli eventi di integrità per i punteggi di prestazioni, i punteggi di disponibilità o entrambi, segui questi passaggi.

**Modifica delle opzioni di configurazione delle soglie**

1. In Console di gestione AWS, accedi a CloudWatch, quindi, nel riquadro di navigazione a sinistra, scegli Internet Monitor.

1. Nella pagina **Configura**, nella sezione **Soglie degli eventi di integrità**, scegli **Aggiorna soglie**.

1. Nella pagina **Imposta soglie per gli eventi di integrità**, scegli i nuovi valori e le opzioni che desideri per le soglie e le altre opzioni che attivano Monitor Internet per creare un evento di integrità. Puoi effettuare le seguenti operazioni:
   + Scegli un nuovo valore per **Soglia del punteggio di disponibilità**, **Soglia del punteggio di prestazione** o entrambi i cambi.

     I grafici nelle sezioni relative a ciascuna impostazione mostrano l'impostazione della soglia corrente e i punteggi effettivi degli eventi di integrità recenti relativi alla disponibilità o alle prestazioni, per l'applicazione. Visualizzando i valori tipici, è possibile farsi un'idea dei valori in base ai quali è possibile modificare una soglia.

     Suggerimento: per visualizzare un grafico più grande e modificare l'intervallo di tempo, scegli lo strumento di espansione nell'angolo in alto a destra del grafico.
   + Scegli di attivare o disattivare una soglia locale per la disponibilità o le prestazioni, o entrambe. Quando un'opzione è abilitata, puoi impostare la soglia e il livello di impatto per quando desideri che Monitor Internet crei un evento di integrità.

1. Dopo aver configurato le opzioni di soglia, salva gli aggiornamenti selezionando **Aggiorna le soglie degli eventi di integrità**.

Per ulteriori informazioni su come funzionano gli eventi di integrità, consulta [Quando Monitor Internet crea e risolve gli eventi di integrità](CloudWatch-IM-inside-internet-monitor.md#IMHealthEventStartStop).

# Pubblicazione delle misurazioni Internet su Amazon S3 in Monitor Internet
<a name="CloudWatch-IM-get-started.Publish-to-S3"></a>

Puoi scegliere di fare in modo che Internet Monitor pubblichi le misurazioni Internet su Amazon S3 del traffico connesso a Internet verso le reti urbane monitorate (sedi dei clienti e ASNs, in genere, provider di servizi Internet) sul monitor, fino al limite di servizio di 500.000 reti urbane. Internet Monitor pubblica automaticamente le misurazioni di Internet su CloudWatch Logs ogni cinque minuti per le prime 500 reti urbane (per volume di traffico) per ogni monitor. Le misurazioni che pubblica su S3 includono le prime 500 pubblicate su Logs. CloudWatch 

Puoi scegliere l'opzione di pubblicazione su S3 e specificare il bucket in cui pubblicare le misurazioni quando crei o aggiorni il monitor. Per poterlo specificare in Monitor Internet, il bucket deve essere già stato creato in S3. Esiste un limite di servizio di 500.000 reti urbane per le misurazioni Internet pubblicate su S3. Monitor Internet pubblica le misurazioni di Internet su S3 come eventi, una serie di oggetti di log compressi che vengono memorizzati nel bucket.

Quando crei il bucket S3 in cui Internet Monitor può pubblicare le misurazioni, assicurati di seguire le indicazioni sulle autorizzazioni fornite da Logs. CloudWatch In questo modo, Internet Monitor può pubblicare i log direttamente su S3 e, se necessario, AWS può creare e modificare le politiche delle risorse associate al gruppo di log che riceve i log. Per ulteriori informazioni, consulta [Logs sent to CloudWatch Logs nella Amazon CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AWS-logs-and-resource-policy.html#AWS-logs-infrastructure-CWL) User Guide.

I file di log pubblicati sono compressi. Se apri i file di log utilizzando la console Amazon S3, questi vengono decompressi e vengono visualizzati gli eventi di misurazione di Internet. Se i file vengono scaricati, per visualizzare gli eventi devono prima essere decompressi.

Puoi anche eseguire query sulle misurazioni Internet nei file di log utilizzando Amazon Athena. Amazon Athena è un servizio di query interattivo che semplifica l'analisi dei dati in Amazon S3 con SQL standard. Per ulteriori informazioni, consulta [Utilizzo di Amazon Athena per eseguire query delle misurazioni Internet nei file di log di Amazon S3](CloudWatch-IM-view-cw-tools.S3_athena.md).

# Esempi di utilizzo della CLI con Monitor Internet
<a name="CloudWatch-IM-get-started-CLI"></a>

Questa sezione include esempi per l'utilizzo delle operazioni AWS Command Line Interface con Internet Monitor. 

Prima di iniziare, assicurati di accedere per utilizzarlo AWS CLI con lo stesso AWS account su cui sono presenti Amazon VPC VPCs, Network Load Balancers, le distribuzioni CloudFront Amazon o le directory WorkSpaces Amazon che desideri monitorare. Monitor Internet non supporta l'accesso alle risorse tra account. [Per ulteriori informazioni sull'utilizzo di, consulta il Command AWS CLI Reference.AWS CLI](https://docs.aws.amazon.com/cli/latest/index.html) Per ulteriori informazioni sull'utilizzo delle operazioni API con Monitor Internet, consulta la [documentazione di riferimento alle API di Monitor Internet](https://docs.aws.amazon.com/internet-monitor/latest/api/Welcome.html).

**Topics**
+ [Creazione di un monitoraggio](#CloudWatch-IM-get-started-CLI-create-mon)
+ [Visualizzazione dei dettagli di un monitoraggio](#CloudWatch-IM-get-started-CLI-mon-details)
+ [Elenco degli eventi di stato](#CloudWatch-IM-get-started-CLI-list-events)
+ [Visualizzazione di un evento di stato specifico](#CloudWatch-IM-get-started-CLI-view-event-specific)
+ [Visualizzazione dell'elenco dei monitoraggi](#CloudWatch-IM-get-started-CLI-monitor-list)
+ [Modifica del monitoraggio](#CloudWatch-IM-get-started-CLI-edit-monitor)
+ [Eliminazione del monitoraggio](#CloudWatch-IM-get-started-CLI-delete-monitor)

## Creazione di un monitoraggio
<a name="CloudWatch-IM-get-started-CLI-create-mon"></a>

Durante la creazione di un monitoraggio in Monitor Internet, indica un nome e associa le risorse al monitoraggio per mostrare dove si trova il traffico Internet dell'applicazione. Specifica una percentuale di traffico che definisce la quantità di traffico dell'applicazione monitorata. Ciò determina anche il numero di reti urbane, ovvero le ubicazioni dei clienti e, in genere ASNs, i provider di servizi Internet o ISPs, che vengono monitorati. Per tenere sotto controllo la fattura, puoi anche impostare un limite per il numero massimo di reti urbane da monitorare per le risorse dell'applicazione. Per ulteriori informazioni, consulta [Scelta di un limite massimo per le reti urbane](IMCityNetworksMaximum.md).

Infine, puoi decidere se pubblicare tutte le misurazioni Internet per la tua applicazione su Amazon S3. Le misurazioni Internet per le 500 principali reti urbane (per volume di traffico) vengono pubblicate automaticamente in CloudWatch Logs by Internet Monitor, ma puoi scegliere di pubblicare tutte le misurazioni anche su S3.

Per creare un monitor con AWS CLI, si usa il comando. `create-monitor` Il comando seguente crea un monitor che monitora il 100% del traffico ma imposta un limite massimo di 10.000 reti urbane, aggiunge una risorsa VPC e sceglie di pubblicare misurazioni Internet su Amazon S3.

**Nota**  
Internet Monitor pubblica su CloudWatch Logs le misurazioni Internet ogni cinque minuti per le 500 principali reti cittadine (sedi dei clienti e ASNs, in genere, provider di servizi Internet o ISPs) che inviano traffico a ciascun monitor. Facoltativamente, puoi decidere di pubblicare misurazioni ed eventi Internet per tutte le reti urbane monitorate (fino al limite di servizio di 500.000 reti urbane) in un bucket Amazon S3. Per ulteriori informazioni, consulta [Pubblicazione delle misurazioni Internet su Amazon S3 in Monitor Internet](CloudWatch-IM-get-started.Publish-to-S3.md).

```
aws internetmonitor create-monitor --monitor-name "TestMonitor" \
				--traffic-percentage-to-monitor 100 \
				--max-city-networks-to-monitor 10000 \
				--resources "arn:aws:ec2:us-east-1:111122223333:vpc/vpc-11223344556677889" \
				--internet-measurements-log-delivery S3Config="{BucketName=amzn-s3-demo-bucket,LogDeliveryStatus=ENABLED}"
```

```
{
    "Arn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor",
    "Status": "ACTIVE"
}
```

**Nota**  
Non puoi modificare il nome di un monitor.

## Visualizzazione dei dettagli di un monitoraggio
<a name="CloudWatch-IM-get-started-CLI-mon-details"></a>

Per visualizzare le informazioni su un monitor con AWS CLI, si usa il comando. `get-monitor`

```
aws internetmonitor get-monitor --monitor-name "TestMonitor"
```

```
{
    "ClientLocationType": "city",
    "CreatedAt": "2022-09-22T19:27:47Z",
    "ModifiedAt": "2022-09-22T19:28:30Z",
    "MonitorArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor",
    "MonitorName": "TestMonitor",
    "ProcessingStatus": "OK",
    "ProcessingStatusInfo": "The monitor is actively processing data",
    "Resources": [
        "arn:aws:ec2:us-east-1:111122223333:vpc/vpc-11223344556677889"
    ],
    "MaxCityNetworksToMonitor": 10000,
    "Status": "ACTIVE"
}
```

## Elenco degli eventi di stato
<a name="CloudWatch-IM-get-started-CLI-list-events"></a>

Quando le prestazioni del traffico Internet dell'applicazione peggiorano, Monitor Internet crea eventi di stato all'interno del monitoraggio. Per visualizzare un elenco degli eventi sanitari in corso con AWS CLI, utilizzare il `list-health-events` comando.

```
aws internetmonitor list-health-events --monitor-name "TestMonitor"
```

```
{
    "HealthEvents": [
        {
            "EventId": "2022-06-20T01-05-05Z/latency", 
            "Status": "RESOLVED", 
            "EndedAt": "2022-06-20T01:15:14Z", 
            "ServiceLocations": [
                {
                    "Name": "us-east-1"
                }
            ], 
            "PercentOfTotalTrafficImpacted": 1.21, 
            "ClientLocations": [
                {
                    "City": "Lockport", 
                    "PercentOfClientLocationImpacted": 60.370000000000005, 
                    "PercentOfTotalTraffic": 2.01, 
                    "Country": "United States", 
                    "Longitude": -78.6913, 
                    "AutonomousSystemNumber": 26101, 
                    "Latitude": 43.1721, 
                    "Subdivision": "New York", 
                    "NetworkName": "YAHOO-BF1"
                }
            ], 
            "StartedAt": "2022-06-20T01:05:05Z", 
            "ImpactType": "PERFORMANCE", 
            "EventArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor/health-event/2022-06-20T01-05-05Z/latency"
        }, 
        {
            "EventId": "2022-06-20T01-17-56Z/latency", 
            "Status": "RESOLVED", 
            "EndedAt": "2022-06-20T01:30:23Z", 
            "ServiceLocations": [
                {
                    "Name": "us-east-1"
                }
            ], 
            "PercentOfTotalTrafficImpacted": 1.29, 
            "ClientLocations": [
                {
                    "City": "Toronto", 
                    "PercentOfClientLocationImpacted": 75.32, 
                    "PercentOfTotalTraffic": 1.05, 
                    "Country": "Canada", 
                    "Longitude": -79.3623, 
                    "AutonomousSystemNumber": 14061, 
                    "Latitude": 43.6547, 
                    "Subdivision": "Ontario", 
                    "CausedBy": {
                        "Status": "ACTIVE", 
                        "Networks": [
                            {
                                "AutonomousSystemNumber": 16509, 
                                "NetworkName": "Amazon.com"
                            }
                        ], 
                        "NetworkEventType": "AWS"
                    }, 
                    "NetworkName": "DIGITALOCEAN-ASN"
                }, 
                {
                    "City": "Lockport", 
                    "PercentOfClientLocationImpacted": 22.91, 
                    "PercentOfTotalTraffic": 2.01, 
                    "Country": "United States", 
                    "Longitude": -78.6913, 
                    "AutonomousSystemNumber": 26101, 
                    "Latitude": 43.1721, 
                    "Subdivision": "New York", 
                    "NetworkName": "YAHOO-BF1"
                }, 
                {
                    "City": "Hangzhou", 
                    "PercentOfClientLocationImpacted": 2.88, 
                    "PercentOfTotalTraffic": 0.7799999999999999, 
                    "Country": "China", 
                    "Longitude": 120.1612, 
                    "AutonomousSystemNumber": 37963, 
                    "Latitude": 30.2994, 
                    "Subdivision": "Zhejiang", 
                    "NetworkName": "Hangzhou Alibaba Advertising Co.,Ltd."
                }
            ], 
            "StartedAt": "2022-06-20T01:17:56Z", 
            "ImpactType": "PERFORMANCE", 
            "EventArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor/health-event/2022-06-20T01-17-56Z/latency"
        }, 
        {
            "EventId": "2022-06-20T01-34-20Z/latency", 
            "Status": "RESOLVED", 
            "EndedAt": "2022-06-20T01:35:04Z", 
            "ServiceLocations": [
                {
                    "Name": "us-east-1"
                }
            ], 
            "PercentOfTotalTrafficImpacted": 1.15, 
            "ClientLocations": [
                {
                    "City": "Lockport", 
                    "PercentOfClientLocationImpacted": 39.45, 
                    "PercentOfTotalTraffic": 2.01, 
                    "Country": "United States", 
                    "Longitude": -78.6913, 
                    "AutonomousSystemNumber": 26101, 
                    "Latitude": 43.1721, 
                    "Subdivision": "New York", 
                    "NetworkName": "YAHOO-BF1"
                }, 
                {
                    "City": "Toronto", 
                    "PercentOfClientLocationImpacted": 29.770000000000003, 
                    "PercentOfTotalTraffic": 1.05, 
                    "Country": "Canada", 
                    "Longitude": -79.3623, 
                    "AutonomousSystemNumber": 14061, 
                    "Latitude": 43.6547, 
                    "Subdivision": "Ontario", 
                    "CausedBy": {
                        "Status": "ACTIVE", 
                        "Networks": [
                            {
                                "AutonomousSystemNumber": 16509, 
                                "NetworkName": "Amazon.com"
                            }
                        ], 
                        "NetworkEventType": "AWS"
                    }, 
                    "NetworkName": "DIGITALOCEAN-ASN"
                },
                {
                    "City": "Hangzhou", 
                    "PercentOfClientLocationImpacted": 2.88, 
                    "PercentOfTotalTraffic": 0.7799999999999999, 
                    "Country": "China", 
                    "Longitude": 120.1612, 
                    "AutonomousSystemNumber": 37963, 
                    "Latitude": 30.2994, 
                    "Subdivision": "Zhejiang", 
                    "NetworkName": "Hangzhou Alibaba Advertising Co.,Ltd."
                }
            ], 
            "StartedAt": "2022-06-20T01:34:20Z", 
            "ImpactType": "PERFORMANCE", 
            "EventArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor/health-event/2022-06-20T01-34-20Z/latency"
        }
    ]
}
```

## Visualizzazione di un evento di stato specifico
<a name="CloudWatch-IM-get-started-CLI-view-event-specific"></a>

Per visualizzare informazioni più dettagliate su uno specifico evento di stato con la CLI, esegui il comando `get-health-event` con il nome del monitoraggio e l'ID dell'evento di stato.

```
aws internetmonitor get-monitor --monitor-name "TestMonitor" --event-id "health-event/TestMonitor/2021-06-03T01:02:03Z/latency" 
```

```
{
    "EventId": "2022-06-20T01-34-20Z/latency", 
    "Status": "RESOLVED", 
    "EndedAt": "2022-06-20T01:35:04Z", 
    "ServiceLocations": [
        {
            "Name": "us-east-1"
        }
    ], 
    "EventArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor/health-event/2022-06-20T01-34-20Z/latency", 
    "LastUpdatedAt": "2022-06-20T01:35:04Z", 
    "ClientLocations": [
        {
            "City": "Lockport", 
            "PercentOfClientLocationImpacted": 39.45, 
            "PercentOfTotalTraffic": 2.01, 
            "Country": "United States", 
            "Longitude": -78.6913, 
            "AutonomousSystemNumber": 26101, 
            "Latitude": 43.1721, 
            "Subdivision": "New York", 
            "NetworkName": "YAHOO-BF1"
        }, 
        {
            "City": "Toronto", 
            "PercentOfClientLocationImpacted": 29.770000000000003, 
            "PercentOfTotalTraffic": 1.05, 
            "Country": "Canada", 
            "Longitude": -79.3623, 
            "AutonomousSystemNumber": 14061, 
            "Latitude": 43.6547, 
            "Subdivision": "Ontario", 
            "CausedBy": {
                "Status": "ACTIVE", 
                "Networks": [
                    {
                        "AutonomousSystemNumber": 16509, 
                        "NetworkName": "Amazon.com"
                    }
                ], 
                "NetworkEventType": "AWS"
            }, 
            "NetworkName": "DIGITALOCEAN-ASN"
        }, 
        {
            "City": "Shenzhen", 
            "PercentOfClientLocationImpacted": 4.07, 
            "PercentOfTotalTraffic": 0.61, 
            "Country": "China", 
            "Longitude": 114.0683, 
            "AutonomousSystemNumber": 37963, 
            "Latitude": 22.5455, 
            "Subdivision": "Guangdong", 
            "NetworkName": "Hangzhou Alibaba Advertising Co.,Ltd."
        }, 
        {
            "City": "Hangzhou", 
            "PercentOfClientLocationImpacted": 2.88, 
            "PercentOfTotalTraffic": 0.7799999999999999, 
            "Country": "China", 
            "Longitude": 120.1612, 
            "AutonomousSystemNumber": 37963, 
            "Latitude": 30.2994, 
            "Subdivision": "Zhejiang", 
            "NetworkName": "Hangzhou Alibaba Advertising Co.,Ltd."
        }
    ], 
    "StartedAt": "2022-06-20T01:34:20Z", 
    "ImpactType": "PERFORMANCE", 
    "PercentOfTotalTrafficImpacted": 1.15
}
```

## Visualizzazione dell'elenco dei monitoraggi
<a name="CloudWatch-IM-get-started-CLI-monitor-list"></a>

Per visualizzare un elenco di tutti i monitoraggi del tuo account con la CLI, esegui il comando `list-monitors`.

```
aws internetmonitor list-monitors
```

```
{
    "Monitors": [
        {
            "MonitorName": "TestMonitor",
            "ProcessingStatus": "OK",
            "Status": "ACTIVE"
        }
    ],
    "NextToken": " zase12"
}
```

## Modifica del monitoraggio
<a name="CloudWatch-IM-get-started-CLI-edit-monitor"></a>

Per aggiornare le informazioni relative al monitoraggio utilizzando la CLI, usa il comando `update-monitor` e specifica il nome del monitoraggio da aggiornare. Ad esempio, puoi aggiornare la percentuale di traffico da monitorare, il limite del numero massimo di reti urbane da monitorare, aggiungere o rimuovere le risorse che Monitor Internet utilizza per monitorare il traffico e modificare lo stato del monitor da `ACTIVE` a `INACTIVE` o viceversa. Tieni presente che non puoi modificare il nome del monitoraggio.

La risposta a una chiamata `update-monitor` restituisce solo il `MonitorArn` e il `Status`.

L'esempio seguente mostra come utilizzare il comando `update-monitor` per modificare il numero massimo di reti urbane per monitorare in `50000`:

```
aws internetmonitor update-monitor --monitor-name "TestMonitor" --max-city-networks-to-monitor 50000
```

```
{
    "MonitorArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor",
    "Status": " ACTIVE "
}
```

L'esempio seguente mostra come aggiungere e rimuovere risorse:

```
aws internetmonitor update-monitor --monitor-name "TestMonitor" \
				--resources-to-add "arn:aws:ec2:us-east-1:111122223333:vpc/vpc-11223344556677889" \
				--resources-to-remove "arn:aws:ec2:us-east-1:111122223333:vpc/vpc-2222444455556666"
```

```
{
    "MonitorArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor",
    "Status": "ACTIVE"
}
```

L'esempio seguente mostra come utilizzare il comando `update-monitor` per modificare lo stato del monitoraggio in `INACTIVE`:

```
aws internetmonitor update-monitor --monitor-name "TestMonitor" --status "INACTIVE"
```

```
{
    "MonitorArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/TestMonitor",
    "Status": "INACTIVE"
}
```

## Eliminazione del monitoraggio
<a name="CloudWatch-IM-get-started-CLI-delete-monitor"></a>

Puoi eliminare un monitoraggio con la CLI tramite il comando `delete-monitor`. Innanzitutto, imposta il monitoraggio come inattivo. Per eseguire questa operazione, usa il comando `update-monitor` per modificare lo stato in `INACTIVE`. Verifica che il monitoraggio sia inattivo controllandone lo stato tramite il comando `get-monitor`.

Quando lo stato del monitoraggio è `INACTIVE`, puoi utilizzare la CLI per eseguire il comando `delete-monitor` ed eliminare così il monitoraggio. La risposta per una chiamata `delete-monitor` riuscita è vuota.

```
aws internetmonitor delete-monitor --monitor-name "TestMonitor"
```

```
{}
```

# Monitoraggio e ottimizzazione con il pannello di controllo di Monitor Internet
<a name="CloudWatch-IM-monitor-and-optimize"></a>

Utilizzando la dashboard di Internet Monitor di Console di gestione AWS, è possibile visualizzare i dati e ottenere informazioni e suggerimenti sul traffico Internet dell' AWS applicazione e configurare le opzioni per il monitor.

Dopo aver creato un monitor per monitorare le prestazioni e la disponibilità di Internet dell'applicazione, Internet Monitor memorizza le misurazioni Internet relative a coppie di sedi dei clienti e/o ASNs reti *urbane*. Internet Monitor crea anche CloudWatch metriche aggregate per il traffico verso l'applicazione e verso ciascuna Regione AWS posizione periferica. Puoi filtrare, esplorare e ottenere suggerimenti orientati all'azione dalle informazioni del tuo monitor in diversi modi. Il pannello di controllo di Monitor Internet ti guida nella visualizzazione e nella raccolta di approfondimenti sui dati relativi al traffico monitorato.

Per iniziare, sulla CloudWatch console, in **Monitoraggio della rete**, scegli Monitor **Internet**. Quindi, seleziona un monitor con cui lavorare.

**Nota**  
Questa sezione descrive principalmente come filtrare e visualizzare le metriche di Internet Monitor utilizzando. Console di gestione AWS In alternativa, è possibile utilizzare le operazioni dell'API di Internet Monitor con AWS CLI o un SDK per lavorare direttamente con gli eventi di Internet Monitor archiviati nei file di CloudWatch registro. Per ulteriori informazioni, consulta [Utilizzo del monitor e delle informazioni sulle misurazioni](IMWhyCreateMonitor.md#IMAccessIMInformation). Per ulteriori informazioni sull'uso delle operazioni API, consulta [Esempi di utilizzo della CLI con Monitor Internet](CloudWatch-IM-get-started-CLI.md) e la [documentazione di riferimento alle API di Monitor Internet Amazon](https://docs.aws.amazon.com/internet-monitor/latest/api/Welcome.html).

Nel pannello di controllo di Monitor Internet sono disponibili cinque pagine (schede):
+ Nella pagina **Panoramica**, puoi ottenere una visione generale del traffico monitorato, comprese le informazioni correnti su prestazioni e disponibilità, un riepilogo degli eventi di integrità recenti e attuali, e i migliori suggerimenti per ottimizzare potenzialmente le prestazioni dei tuoi client.
+ Nella pagina **Eventi di integrità**, puoi vedere gli eventi di integrità attuali e passati che tuttora o in passato hanno avuto un impatto laddove i client accedono alla tua applicazione.
+ Nella pagina **Analizza**, puoi visualizzare le informazioni sul traffico più monitorato nelle sedi dei client (per volume di traffico), riepilogate in vari modi personalizzabili. Puoi anche visualizzare le tendenze storiche relative ai punteggi e alle metriche di integrità. Puoi filtrare per posizione, ASN, data e così via, e visualizzare le metriche del tuo traffico Internet nel corso del tempo.
+ Nella pagina **Optimize**, Internet Monitor prevede il miglioramento delle prestazioni dell'applicazione per top Regioni AWS (o Amazon CloudFront), in base ai modelli di traffico e alle prestazioni passate. Per ogni configurazione principale, le tabelle associate forniscono una suddivisione della latenza ridotta in base alla posizione del client. In una seconda pagina, puoi selezionare più regioni (e, se lo desideri, includere CloudFront le configurazioni) per confrontare le riduzioni di latenza. Per ogni configurazione (Regione) selezionata, la pagina mostra una tabella associata di dettagli sulla latenza, elencati per posizione.
+ Nella pagina **Configura**, puoi visualizzare i dettagli del monitor e configurare le opzioni, come la percentuale di traffico da monitorare.

Oltre a queste opzioni del pannello di controllo, puoi utilizzare strumenti per approfondire i dettagli delle metriche che Monitor Internet raccoglie con il tuo monitor. Internet Monitor genera e pubblica file di registro con le misurazioni del traffico, quindi puoi utilizzare altri CloudWatch strumenti della console per visualizzare ulteriormente i dati pubblicati da Internet Monitor, tra cui CloudWatch Contributor Insights, CloudWatch Metrics e Logs Insights. CloudWatch Per ulteriori informazioni, consulta [Esplorazione dei dati con CloudWatch gli strumenti e l'interfaccia di interrogazione di Internet Monitor](CloudWatch-IM-view-cw-tools.md).

Scopri come usare Monitor Internet per esplorare le misurazioni delle prestazioni e della disponibilità nelle sezioni seguenti.

**Topics**
+ [Monitoraggio delle prestazioni e della disponibilità in tempo reale in Monitor Internet (pagina Panoramica)](CloudWatch-IM-overview.md)
+ [Visualizza gli eventi e le metriche sull'integrità in Monitor Internet (pagina Eventi di integrità)](CloudWatch-IM-Health-events.md)
+ [Analizza i dati storici in Monitor Internet (pagina Analizza)](CloudWatch-IM-historical-explorer.md)
+ [Ottieni suggerimenti per ottimizzare le prestazioni delle applicazioni in Monitor Internet (pagina Ottimizza)](CloudWatch-IM-insights.md)
+ [Dettagli del monitoraggio in Monitor Internet (pagina Configura)](CloudWatch-IM-configure.md)

# Monitoraggio delle prestazioni e della disponibilità in tempo reale in Monitor Internet (pagina Panoramica)
<a name="CloudWatch-IM-overview"></a>

La pagina **Panoramica** nella console di Monitor Internet mostra un quadro generale delle prestazioni e della disponibilità per il traffico monitorato dal monitor e una cronologia di quando gli eventi di integrità hanno influito sul traffico monitorato. La pagina fornisce anche il suggerimento principale per una modifica della configurazione che potrebbe ridurre la latenza per i client che utilizzano l'applicazione nella posizione principale del client (in base al volume di traffico).

**Panoramica e stato del traffico**  
La sezione **Panoramica del traffico** fornisce un quadro generale dei punteggi di disponibilità e prestazioni dell'applicazione. Tieni presente che questa sezione mostra i punteggi complessivi *aggregati* di prestazioni e disponibilità che considerano tutto il traffico delle applicazioni verso tutte le posizioni degli utenti finali e dei servizi. È possibile visualizzare i punteggi relativi allo stato di integrità per specifiche posizioni dei client e dei servizi cercando e filtrando le informazioni sulle misurazioni nella scheda **Analizza**.  
Nella sezione **Stato**, puoi vedere se il monitor sta creando attivamente dati per il tuo monitor o è in attesa che i dati siano disponibili. Puoi anche vedere la percentuale di traffico della tua applicazione che stai monitorando. Se desideri modificare la percentuale, consulta la pagina **Configura**.  
Internet Monitor utilizza un processo statistico per creare punteggi di disponibilità e prestazioni per il traffico monitorato. AWS dispone di dati storici sostanziali sulle prestazioni di Internet e sulla disponibilità del traffico di rete tra località geografiche per diversi ASNs AWS servizi. Internet Monitor utilizza i dati di connettività raccolti dalla sua impronta di rete globale per calcolare una base di disponibilità e prestazioni per il traffico Internet. AWS Si tratta degli stessi dati che utilizziamo AWS per monitorare l'operatività e la disponibilità di Internet.  
Con queste misurazioni come baseline, Monitor Internet è in grado di rilevare quando le prestazioni e la disponibilità dell'applicazione diminuiscono a confronto con la baseline. Per facilitare la visualizzazione di questi cali, tali informazioni vengono riportate come un punteggio delle prestazioni e un punteggio di disponibilità.  
Per ulteriori informazioni, consulta [Come AWS calcola i punteggi di prestazioni e disponibilità](CloudWatch-IM-inside-internet-monitor.md#IMExperienceScores).

**Cronologia degli eventi di integrità**  
Il grafico della **cronologia degli eventi di integrità** mostra gli eventi che hanno avuto un impatto sull'applicazione nelle ultime 24 ore. Un riepilogo sotto il grafico mostra l'impatto attuale e recente dell'applicazione. Per maggiori dettagli, puoi scegliere **Visualizza altri eventi di integrità**.  
Per modificare le soglie per gli eventi di integrità, vai alla pagina **Configura**.

**Riduzione della latenza per la propria Regione principale**  
Internet Monitor valuta automaticamente la Regione AWS regione più utilizzata dalla configurazione dell'applicazione corrente (ovvero la regione con il volume di client più elevato) e determina se un'altra regione potrebbe fornire un tempo di aggregazione migliore (TTFB) ai client.   
Tieni presente che, poiché si tratta del TTFB aggregato, se sposti il traffico da una regione all'altra, il TTFB dovrebbe migliorare per la maggior parte delle posizioni, ma i client in alcune Regioni potrebbero non vedere cambiamenti o riscontrare prestazioni inferiori.  
Per scoprire altri suggerimenti per il miglioramento della latenza, inclusi dettagli a livelli più granulari (ad esempio per posizione del client), consulta la pagina **Ottimizza**.

# Visualizza gli eventi e le metriche sull'integrità in Monitor Internet (pagina Eventi di integrità)
<a name="CloudWatch-IM-Health-events"></a>

La pagina **Health events** nella console Internet Monitor fornisce una mappa degli eventi sanitari che influiscono sulle ubicazioni dei client e ASNs per l'applicazione. È possibile fare clic sui cerchi sulla mappa per maggiori dettagli su un evento. Le tabelle degli **Eventi di integrità** elencano le posizioni che sono state colpite da un evento e le specifiche sull’impatto.

**Panoramica del traffico Internet**  
La mappa **panoramica del traffico Internet** mostra il traffico Internet e gli eventi sanitari specifici delle località da ASNs cui i clienti accedono all'applicazione. I paesi in grigio sulla mappa sono quelli che includono il traffico dell'applicazione.   
Ogni cerchio sulla mappa indica un evento di integrità in un'area, in un periodo di tempo selezionato. Internet Monitor crea eventi sanitari quando rileva un problema, a una soglia specifica (ma personalizzabile), con la connettività tra una delle risorse ospitate AWS e una rete urbana in cui un client accede all'applicazione.  
Scegli un cerchio sulla mappa per visualizzare maggiori dettagli sull'evento di integrità relativo a quella località. Inoltre, per i cluster che presentano eventi di integrità, puoi visualizzare informazioni dettagliate nella tabella **Health events** (Eventi di stato) sotto la mappa.  
Monitor Internet crea e risolve gli eventi di integrità in un monitoraggio quando determina che un evento sta avendo un impatto significativo sull'applicazione. La mappa è vuota se non sono presenti eventi di integrità che superano la soglia per l'impatto sul traffico per le posizioni dei client nel periodo di tempo selezionato. Per ulteriori informazioni, consulta [Quando Monitor Internet crea e risolve eventi di integrità](CloudWatch-IM-inside-internet-monitor.md#IMHealthEventStartStop).

**Eventi Health**  
La tabella **Eventi di integrità** riporta le posizioni dei client interessati dagli eventi di integrità e le informazioni relative a tali eventi. Nella tabella sono incluse le colonne seguenti.      
[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/AmazonCloudWatch/latest/monitoring/CloudWatch-IM-Health-events.html)
Se scegli una delle posizioni del client nella tabella **Eventi di integrità**, puoi visualizzare maggiori dettagli sull'evento di integrità in tale posizione. Ad esempio, puoi vedere quando l'evento è iniziato, quando è terminato e l'impatto sul traffico locale.

**Visualizzazione del percorso di rete**  
Se Monitor Internet ha terminato l'analisi della compromissione relativa a un evento, è possibile consultare la **visualizzazione del percorso di rete** per scoprire il percorso di rete completo del traffico verso la posizione del client. Il percorso completo mostra ogni nodo lungo il percorso di rete dell'applicazione per l'evento sanitario, tra la AWS posizione e il client, per una coppia client-posizione.  
Quando Monitor Internet ha determinato la causa di una compromissione, aggiunge un cerchio rosso tratteggiato attorno al nodo. I problemi possono essere causati ASNs, in genere, dai provider di servizi Internet (ISPs), oppure la causa può essere. AWS Se le cause della compromissione sono molteplici, vengono cerchiati più nodi.

# Analizza i dati storici in Monitor Internet (pagina Analizza)
<a name="CloudWatch-IM-historical-explorer"></a>

Nella pagina **Analizza** della console Monitor Internet, puoi visualizzare le principali posizioni dei client dell'applicazione per il traffico monitorato, in base al volume di traffico. È anche possibile visualizzare grafici che mostrano i punteggi di prestazioni e disponibilità del traffico nel tempo, nonché grafici di altre metriche del traffico Internet per il traffico monitorato della propria applicazione.

Per iniziare a esplorare i dati di Monitor Internet per il traffico delle applicazioni, seleziona un periodo di tempo. Quindi scegli una posizione geografica specifica, ad esempio una città, e facoltativamente, altri filtri. Monitor Internet applica i filtri ai dati, quindi puoi visualizzare i grafici dei dati che mostrano le misurazioni relative all'applicazione. I grafici inclusi nella pagina **Analizza** includono il punteggio delle prestazioni dell'applicazione, il punteggio di disponibilità, i byte monitorati trasferiti (per VPCs Network Load Balancer e CloudFront distribuzioni) o il numero di connessioni client (per le WorkSpaces directory) e il tempo di andata e ritorno (RTT) dell'applicazione nel tempo.

Le opzioni nella parte superiore della pagina **Analizza** determinano l'intervallo di tempo e i tipi di traffico mostrati nei grafici della pagina. Puoi filtrare in base alle posizioni dei client o all'ASN, oppure scegliere di mostrare i grafici del traffico con una granularità specifica (l'impostazione predefinita è a livello di città).

**Posizioni dei client principali**  
Per impostazione predefinita, il grafico delle **principali posizioni dei client** mostra le principali posizioni con traffico monitorato. Puoi scegliere un altro campo in base al quale ordinare il grafico oppure puoi ordinare il grafico in altri modi, ad esempio in base alle posizioni con il traffico più basso.   
I filtri scelti per la pagina determinano le regioni, l'intervallo di tempo e così via per le posizioni.

**Punteggi sull'integrità del traffico**  
Questa sezione mostra i grafici dei punteggi e delle metriche sull'integrità del traffico per il traffico monitorato. Questi grafici riflettono i dati per i filtri scelti nella parte superiore della pagina.  
Il grafico dei **punteggi sullo stato del traffico** mostra le informazioni sulle prestazioni e sulla disponibilità per il traffico locale e complessivo, richiamando gli eventi sanitari che hanno influito sul traffico client monitorato. AWS dispone di dati storici sostanziali sulle prestazioni di Internet e sulla disponibilità del traffico di rete tra località geografiche per diversi ASNs AWS servizi. Internet Monitor utilizza i dati di connettività raccolti dalla sua impronta di rete globale per calcolare una base di prestazioni e disponibilità per il traffico Internet. AWS Si tratta degli stessi dati che utilizziamo AWS per monitorare l'operatività e la disponibilità di Internet.  
Con queste misurazioni come baseline, Monitor Internet è in grado di rilevare quando le prestazioni e la disponibilità dell'applicazione diminuiscono a confronto con la baseline. Per facilitare la visualizzazione di questi cali, tali informazioni vengono riportate come un punteggio delle prestazioni e un punteggio di disponibilità. Per ulteriori informazioni, consulta [Come AWS calcola i punteggi di prestazioni e disponibilità](CloudWatch-IM-inside-internet-monitor.md#IMExperienceScores).  
I grafici aggiuntivi mostrano i byte monitorati trasferiti (per VPCs Network Load Balancer e CloudFront distribuzioni) o il numero di connessioni client (per le WorkSpaces directory) e il tempo di andata e ritorno (RTT) per il traffico delle applicazioni.   
Tieni presente che quando il tempo di andata e ritorno (RTT) viene aggregato tra le posizioni degli utenti finali, il valore viene ponderato in base alla quantità di traffico generata da ciascuna posizione del client. Ad esempio, con due posizioni del client, una che serve il 90% del traffico con un RTT di 5 ms e l'altra che serve il 10% del traffico con un RTT di 10 ms, il risultato è un RTT aggregato di 5,5 ms (che deriva da 5 ms x 0,9 \$1 10 ms x 0,1).

Puoi anche esplorare le misurazioni Internet archiviate da Internet Monitor per il traffico monitorato utilizzando strumenti o altri metodi. CloudWatch Per ulteriori informazioni, consulta [Esplorazione dei dati con CloudWatch gli strumenti e l'interfaccia di interrogazione di Internet Monitor](CloudWatch-IM-view-cw-tools.md). Inoltre, puoi creare CloudWatch allarmi basati sui dati di Internet Monitor, ad esempio per avvisarti di eventi sanitari. Per ulteriori informazioni, consulta [Creazione di allarmi con Monitor Internet](CloudWatch-IM-create-alarm.md).

# Ottieni suggerimenti per ottimizzare le prestazioni delle applicazioni in Monitor Internet (pagina Ottimizza)
<a name="CloudWatch-IM-insights"></a>

Utilizza la pagina **Ottimizza** nella console di Monitor Internet per ottenere suggerimenti su come ottimizzare le prestazioni delle applicazioni per i tuoi client. Internet Monitor valuta il traffico delle applicazioni monitorate e determina se è possibile ridurre la latenza modificando il Regioni AWS traffico configurato per l'applicazione. Facoltativamente, puoi anche visualizzare le modifiche alla latenza se scegli di includere Amazon CloudFront nei suggerimenti. 

Puoi esaminare i suggerimenti per le principali Regioni della tua applicazione in base al volume di traffico o per le principali località dei client, anche in base al volume di traffico.

****Suggerimenti per ridurre la latenza per le Regioni principali****  
Per aiutarti a comprendere rapidamente le migliori opzioni per ridurre la latenza per i tuoi client, Monitor Internet fornisce automaticamente suggerimenti per migliorare la latenza nella tua applicazione per le tue Regioni principali (in base al volume di traffico).   
Puoi anche esaminare le modifiche alla configurazione per tutte le Regioni in cui l'applicazione serve i client. Questo include la possibilità di ottenere dettagli su ogni modifica suggerita a livelli di granularità più fini, ad esempio in base alla posizione specifica del client. Per scoprire tutte le configurazioni regionali e le modifiche di latenza previste per la tua applicazione, scegli **Suggerimenti di ottimizzazione per tutte le Regioni**.

****Suggerimenti per ridurre la latenza per tutte le Regioni****  
Per scoprire i suggerimenti per ridurre la latenza per tutte le Regioni in cui i client accedono alla tua applicazione, scegli **Suggerimenti di ottimizzazione per tutte le Regioni** per aprire una nuova pagina del pannello di controllo. In questa pagina, puoi selezionare diverse regioni da configurare, con la possibilità di includerle CloudFront come confronto di configurazione, e quindi confrontare i tempi con il primo byte (TTFBs) per ogni configurazione selezionata.  
Poi, per ogni confronto, puoi anche visualizzare una tabella con un livello più granulare (in base alla posizione del client), con il TTFB medio previsto per ciascuna di esse. 

****Suggerimenti per ridurre la latenza per le posizioni principali****  
Monitor Internet fornisce anche suggerimenti per ridurre la latenza delle applicazioni per i client in base alla posizione specifica. Quando la tabella elenca più suggerimenti per la stessa località, espandi l'ubicazione della città per quella riga per visualizzare i dettagli.  
Tieni presente che se modifichi una configurazione per utilizzare una regione diversa o per utilizzarla CloudFront, i miglioramenti della latenza possono variare in base alla posizione del client. Ad esempio, la latenza potrebbe migliorare in alcune posizioni, ma rimanere invariata o peggiorare in altre.

****Suggerimenti per ridurre la latenza aggiornando le configurazioni di routing****  
Nota: questi suggerimenti sono rilevanti solo per il traffico delle applicazioni verso i sistemi di bilanciamento del carico regionali. La tabella non viene mostrata per i monitor creati per CloudFront distribuzioni o risorse. WorkSpaces   
Con Internet Monitor, è possibile visualizzare le informazioni sulla latenza verso le AWS posizioni dei prefissi IPv4 IP che accedono all'applicazione utilizzando diversi resolver DNS (in genere). ISPs Utilizzando queste informazioni, puoi adottare misure per ridurre la latenza per gruppi specifici di utenti indirizzando una serie di prefissi di indirizzi IP, specificati da una raccolta CIDR, verso i tuoi endpoint in una Regione che offra una latenza inferiore per gli utenti. Se non disponi ancora di una raccolta CIDR per i prefissi, puoi crearne una su Amazon Route 53. Quindi, puoi aggiornare il routing in Route 53 per indirizzare gli indirizzi IP della raccolta verso una Regione specifica.  
Se desideri creare una raccolta CIDR per un set di prefissi di indirizzi IP, puoi farlo facilmente selezionando una o più righe che includono i prefissi IP desiderati e quindi scegliendo **Aggiungi alla raccolta CIDR**. Poi, nella console Route 53, puoi configurare una policy di routing che instrada gli indirizzi IP della raccolta verso la Regione con la latenza inferiore per l'applicazione.  
Per ulteriori informazioni sul routing basato su IP in Route 53, consulta [Routing basato su IP](https://docs.aws.amazon.com/Route53/latest/DeveloperGuide/routing-policy-ipbased.html).

Visualizzando i suggerimenti in questa pagina, è possibile iniziare a pianificare configurazioni e implementazioni in grado di migliorare le prestazioni dei propri client. Tieni presente che potresti vedere un trattino (-) anziché un valore in una colonna quando i dati non sono disponibili per la visualizzazione.

Per ulteriori informazioni sui calcoli TTFB, consulta [Calcoli di AWS per TTFB e latenza](CloudWatch-IM-inside-internet-monitor.md#IMCalculateTTFB). Per rivedere un esempio specifico di come migliorare le prestazioni, consulta [Using Internet Monitor for a Better Gaming Experience](https://aws.amazon.com/blogs/gametech/using-cloudwatch-internet-monitor-for-a-better-gaming-experience/).

# Dettagli del monitoraggio in Monitor Internet (pagina Configura)
<a name="CloudWatch-IM-configure"></a>

Nella pagina **Configura**, è possibile visualizzare i dettagli sul monitor, incluso un elenco di risorse per le quali si monitora il traffico e le soglie relative all'attivazione di eventi di integrità. Puoi anche esplorare e confrontare i valori relativi alla percentuale di traffico per il tuo monitor e il suo impatto sul numero di reti urbane incluse (monitorate) dal tuo monitor. Infine, è possibile visualizzare le informazioni sulle misurazioni pubblicate in un bucket Amazon S3.

Puoi configurare un monitor per modificare la maggior parte delle opzioni, come la percentuale di traffico da monitorare. Per ulteriori informazioni, consulta [Configurazione del monitor](#IMUpdateMonitorConfig).

## Dettagli del monitor
<a name="CloudWatch-IM-configure-details"></a>

La sezione **Dettagli del monitor** include informazioni di base sul monitor, tra cui il nome, la percentuale di traffico attualmente monitorato per l'applicazione, il limite massimo per le reti urbane (se ne hai impostato uno) e informazioni sullo stato del monitor.

Di seguito vengono spiegati i valori che potresti visualizzare per **Stato** e **Informazioni sullo stato** (stato dell'elaborazione dei dati).


| Stato | Description | 
| --- | --- | 
|  Attivo  |  Il monitor è stato creato ed è attivo.  | 
|  Pending (In attesa)  |  Il monitor è attualmente in fase di creazione e non è ancora attivo.  | 
|  Inattivo  |  Il monitor è stato creato ma è stato impostato come inattivo.  | 
|  Errore  |  Il monitor è in stato di errore.  | 


| Dettagli sullo stato (stato dell'elaborazione dei dati) | Description | 
| --- | --- | 
|  OK  |  Il monitor sta elaborando attivamente i dati.  | 
|  Inattivo  |  Il monitor è inattivo e non elabora i dati.  | 
|  Raccolta di dati  |  Il monitor sta raccogliendo attivamente dati.  | 
|  Dati insufficienti  |  Il monitor sta elaborando attivamente i dati, ma non ci sono abbastanza punti dati per produrre approfondimenti.  | 
|  Accesso in caso di errore CloudWatch  |  Monitor ha riscontrato un problema nella fornitura dei dati CloudWatch delle metriche e degli eventi di registro.  | 

## Soglie degli eventi di integrità
<a name="CloudWatch-IM-configure-health-event-thresholds"></a>

In questa sezione, è possibile visualizzare le soglie correnti per gli eventi di integrità configurati per questo monitor. Se non hai configurato alcuna soglia personalizzata, i valori mostrati qui sono i valori predefiniti. 

Per impostazione predefinita, gli eventi di integrità non vengono attivati in base a soglie locali. Se le soglie degli eventi di integrità locali sono utili per lo scenario di Monitor Internet, puoi abilitare l'opzione e specificare le soglie da utilizzare.

Puoi scoprire ulteriori informazioni su come funzionano le soglie degli eventi di integrità ed esaminare il potenziale impatto dell'aggiunta di soglie locali o della modifica delle soglie esistenti. Per ulteriori informazioni, consulta [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview).

## Copertura del traffico
<a name="CloudWatch-IM-configure-traffic-coverage"></a>

In questa sezione, puoi esplorare le opzioni di copertura del traffico per il tuo monitor. Quando si modifica la percentuale di traffico per un monitor, Monitor Internet monitora differenti quantità di traffico delle applicazioni. Se si imposta una percentuale di traffico inferiore al 100% (100% è il valore predefinito), alcune parti delle reti urbane utilizzate dai client per accedere all’applicazione potrebbero non essere monitorate. Esplorando l’impatto dei diversi valori percentuali di traffico, è possibile vedere come i diversi valori che si potrebbero impostare influirebbero sulla copertura delle proprie reti urbane.

Il grafico **Reti urbane totali monitorate** mostra quante reti urbane sono attualmente monitorate e quante verrebbero monitorate se si impostasse la percentuale di traffico al 100%. Per visualizzare valori percentuali di traffico diversi sul grafico, seleziona le percentuali nel menu a discesa.

Dopo aver esplorato le opzioni, è possibile modificare la percentuale di traffico da monitorare scegliendo **Aggiorna copertura del monitoraggio**.

Per impostare un limite massimo per le reti urbane, nella parte superiore della pagina scegli **Modifica monitor**. Quindi, in **Opzioni avanzate**, imposta un valore massimo per le reti urbane.

## Configurazione del monitor
<a name="CloudWatch-IM-configure-updates"></a>

Come in ogni pagina del pannello di controllo di Monitor Internet, puoi scegliere **Modifica monitor** per modificare le opzioni del monitor, inclusa l'aggiunta o la rimozione di risorse. Per informazioni dettagliate su come aggiornare le seguenti opzioni di configurazione, consulta i link forniti.

**Visualizzazione delle soglie degli eventi di integrità**  
In questa sezione, è possibile visualizzare le soglie correnti per gli eventi di integrità configurati per questo monitor.  
Per aggiornare le soglie di integrità, consulta [Modifica delle soglie degli eventi di integrità](CloudWatch-IM-get-started.change-threshold.md#IMUpdateThresholdFromOverview).

**Visualizzazione e valutazione della copertura del traffico**  
In questa sezione, puoi confrontare l'effetto della modifica della percentuale di traffico monitorata per la tua applicazione sul numero di reti urbane incluse (per il monitoraggio) quando scegli valori percentuali diversi.  
Puoi anche modificare la percentuale di traffico che monitori o modificare il limite per il numero di reti urbane incluse nel monitor. Per modificare la percentuale di traffico, scegli **Aggiorna la copertura del monitor**.  
Per passaggi e informazioni dettagliate, consulta la sezione [Esplorazione della modifica della percentuale di traffico delle applicazioni](IMTrafficPercentage.md#IMExploreTrafficPercentage).

**Dettagli di configurazione per la pubblicazione delle misurazioni Internet su Amazon S3**  
Se hai configurato Monitor Internet per pubblicare misurazioni Internet per il tuo monitor su un bucket Amazon S3, le informazioni sulla configurazione vengono mostrate qui.  
Per configurare questa opzione, consulta [Pubblicazione di misurazioni Internet su S3](CloudWatch-IM-get-started.Publish-to-S3.md#IMPublishToS3).

# Esplorazione dei dati con CloudWatch gli strumenti e l'interfaccia di interrogazione di Internet Monitor
<a name="CloudWatch-IM-view-cw-tools"></a>

Oltre a visualizzare le prestazioni e la disponibilità dell'applicazione con il pannello di controllo di Monitor Internet, esistono diversi metodi che possono essere utilizzati per avere più informazioni sui dati generati da Monitor Internet. Questi metodi includono l'utilizzo di CloudWatch strumenti con dati di Internet Monitor archiviati nei file di CloudWatch registro e l'utilizzo dell'interfaccia di interrogazione di Internet Monitor. Gli strumenti che puoi utilizzare includono CloudWatch Logs Insights, CloudWatch Metrics, CloudWatch Contributor Insights e Amazon Athena. È possibile utilizzare alcuni o tutti questi strumenti, oltre al pannello di controllo, per esplorare i dati di Monitor Internet in base alle proprie esigenze. 

Internet Monitor aggrega le CloudWatch metriche sul traffico verso la tua applicazione e verso ciascuna di esse e include dati come l'impatto totale sul traffico Regione AWS, la disponibilità e il tempo di andata e ritorno. Questi dati vengono pubblicati in CloudWatch Logs e possono essere utilizzati anche con l'interfaccia di interrogazione di Internet Monitor. I dettagli sulla geogranularità e altri aspetti delle informazioni che è possibile esplorare variano in base al tipo.

Monitor Internet pubblica i dati per il monitor a intervalli di cinque minuti, quindi li rende disponibili in diversi modi. La tabella seguente elenca gli scenari di accesso ai dati di Monitor Internet e descrive le funzionalità dei dati raccolti per ognuno di essi.


****  

| Funzionalità | CloudWatch Registri | Esportazione in S3 | Interfaccia di interrogazione | CloudWatch cruscotto | 
| --- | --- | --- | --- | --- | 
| Abilitata per default | Sì | No | Sì | Sì | 
| Numero di reti urbane per le quali vengono raccolti i dati | Prime 500 (vedi nota sotto) | Tutti | Tutti | Tutti | 
| Conservazione dei dati | Controllato dall'utente | Controllato dall'utente | 30 giorni | 30 giorni | 
| Geogranularità per cui vengono raccolti i dati | Tutti (rete urbana, rete metropolitana, rete regionale, rete nazionale) | Rete urbana | Tutti (rete urbana, rete metropolitana, rete regionale, rete nazionale) | Tutti (rete urbana, rete metropolitana, rete regionale, rete nazionale) | 
| Come interrogare e filtrare i dati | [Usa CloudWatch Logs Insights per esplorare le misurazioni di Internet Monitor](CloudWatch-IM-view-cw-tools-logs-insights.md) | [Utilizzo di Amazon Athena per eseguire query delle misurazioni Internet nei file di log di Amazon S3](CloudWatch-IM-view-cw-tools.S3_athena.md) | [Utilizzo dell'interfaccia di interrogazione di Monitor Internet](CloudWatch-IM-view-cw-tools-cwim-query.md) | [Monitoraggio e ottimizzazione con il pannello di controllo di Monitor Internet](CloudWatch-IM-monitor-and-optimize.md) | 

Nota: per le reti urbane vengono acquisite le prime 500 misurazioni, per le reti metropolitane le prime 250, per le reti regionali le prime 100 e per le reti nazionali le prime 50.

Questo capitolo descrive come interrogare ed esplorare i dati utilizzando CloudWatch gli strumenti o l'interfaccia di interrogazione di Internet Monitor, insieme ad esempi per ogni metodo. 

**Topics**
+ [CloudWatch Logs Insights](CloudWatch-IM-view-cw-tools-logs-insights.md)
+ [CloudWatch Contributor Insights](CloudWatch-IM-view-cw-tools-contributor-insights.md)
+ [CloudWatch Metriche](CloudWatch-IM-view-cw-tools-metrics-dashboard.md)
+ [Athena con log S3](CloudWatch-IM-view-cw-tools.S3_athena.md)
+ [Interfaccia di interrogazione di Monitor Internet](CloudWatch-IM-view-cw-tools-cwim-query.md)

# Usa CloudWatch Logs Insights per esplorare le misurazioni di Internet Monitor
<a name="CloudWatch-IM-view-cw-tools-logs-insights"></a>

È possibile utilizzare le query di CloudWatch Logs Insights per filtrare un sottoinsieme di log per una città o un'area geografica specifica (posizione del client), l'ASN (ISP) del client e la posizione di origine. AWS Internet Monitor pubblica misurazioni granulari della disponibilità e del tempo di andata e ritorno su Logs che puoi esplorare utilizzando Logs Insights. CloudWatch CloudWatch 

Per ulteriori informazioni sulla precisione della posizione dei client in Monitor Internet, consulta [Informazioni e precisione sulla geolocalizzazione in Monitor Internet](CloudWatch-IM-inside-internet-monitor.md#IMGeolocationSourceAccuracy).

Gli esempi in questa sezione possono aiutarti a creare query CloudWatch Logs Insights per saperne di più sulle misurazioni e le metriche del traffico delle tue applicazioni. Se utilizzi questi esempi in CloudWatch Logs Insights, sostituiscili *monitorName* con il nome del tuo monitor.

**Visualizzazione dei suggerimenti di ottimizzazione del traffico**

Nella scheda **Informazioni sul traffico** di Monitor Internet, puoi visualizzare i suggerimenti per l'ottimizzazione del traffico, filtrati per posizione. Per visualizzare le stesse informazioni visualizzate nella sezione **Suggerimenti per l'ottimizzazione del traffico** di quella scheda, ma senza il filtro di granularità della posizione, puoi utilizzare la seguente query di CloudWatch Logs Insights. 

1. In Console di gestione AWS, accedi a Logs Insights. CloudWatch 

1. Per **Log Group** (Gruppo di log), seleziona `/aws/internet-monitor/monitorName/byCity` e `/aws/internet-monitor/monitorName/byCountry`, quindi specifica un intervallo di tempo. 

1. Aggiungi la query seguente, quindi eseguila. 

```
fields @timestamp, 
clientLocation.city as @city, clientLocation.subdivision as @subdivision, clientLocation.country as @country,
`trafficInsights.timeToFirstByte.currentExperience.serviceName` as @serviceNameField,
concat(@serviceNameField, ` (`, `serviceLocation`, `)`) as @currentExperienceField,
concat(`trafficInsights.timeToFirstByte.ec2.serviceName`, ` (`, `trafficInsights.timeToFirstByte.ec2.serviceLocation`, `)`) as @ec2Field,
`trafficInsights.timeToFirstByte.cloudfront.serviceName` as @cloudfrontField,
concat(`clientLocation.networkName`, ` (AS`, `clientLocation.asn`, `)`) as @networkName
| filter ispresent(`trafficInsights.timeToFirstByte.currentExperience.value`)
| stats avg(`trafficInsights.timeToFirstByte.currentExperience.value`) as @averageTTFB,
avg(`trafficInsights.timeToFirstByte.ec2.value`) as @ec2TTFB,
avg(`trafficInsights.timeToFirstByte.cloudfront.value`) as @cloudfrontTTFB,
sum(`bytesIn` + `bytesOut`) as @totalBytes,
latest(@ec2Field) as @ec2,
latest(@currentExperienceField) as @currentExperience,
latest(@cloudfrontField) as @cloudfront,
count(*) by @networkName, @city, @subdivision, @country
| display @city, @subdivision, @country, @networkName, @totalBytes, @currentExperience, @averageTTFB, @ec2, @ec2TTFB, @cloudfront, @cloudfrontTTFB
| sort @totalBytes desc
```

**Visualizza la disponibilità di Internet e RTT (p50, p90 e p95)**

Per visualizzare la disponibilità di Internet e l'orario di andata e ritorno (p50, p90 e p95) per il traffico, puoi utilizzare la seguente query di Logs Insights. CloudWatch 

**Area geografica dell'utente finale:** Chicago, IL, Stati Uniti

**Rete per utenti finali (ASN):** AS7018 

**AWS sede del servizio:** regione Stati Uniti orientali (Virginia settentrionale)

Per visualizzare i log, procedi come indicato di seguito:

1. Nella Console di gestione AWS, accedi a CloudWatch Logs Insights.

1. Per **Log Group** (Gruppo di log), seleziona `/aws/internet-monitor/monitorName/byCity` e `/aws/internet-monitor/monitorName/byCountry`, quindi specifica un intervallo di tempo. 

1. Aggiungi la query seguente, quindi eseguila. 

La query restituisce tutti i dati sulle prestazioni degli utenti che si connettono da AS7018 Chicago, IL, verso la regione degli Stati Uniti orientali (Virginia settentrionale) nel periodo di tempo selezionato.

```
fields @timestamp, 
internetHealth.availability.experienceScore as availabilityExperienceScore, 
internetHealth.availability.percentageOfTotalTrafficImpacted as percentageOfTotalTrafficImpacted,
internetHealth.performance.experienceScore as performanceExperienceScore,
internetHealth.performance.roundTripTime.p50 as roundTripTimep50, 
internetHealth.performance.roundTripTime.p90 as roundTripTimep90, 
internetHealth.performance.roundTripTime.p95 as roundTripTimep95
 | filter clientLocation.country == `United States` 
 and clientLocation.city == `Chicago` 
 and serviceLocation == `us-east-1` 
 and clientLocation.asn == 7018
```

Per ulteriori informazioni, vedere [Analisi dei dati di registro con CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/AnalyzingLogData.html) Insights.

# Usa Contributor Insights per identificare le sedi principali e ISPs
<a name="CloudWatch-IM-view-cw-tools-contributor-insights"></a>

CloudWatch Contributor Insights può aiutarti a identificare le sedi principali dei clienti e ASNs (in genere, i provider di servizi Internet ISPs) più adatti alla tua AWS applicazione. Utilizza le seguenti regole di esempio di Contributor Insights per iniziare a usare le regole utili in Monitor Internet. Per ulteriori informazioni, consulta [Crea una regola Contributor Insights in CloudWatch](ContributorInsights-CreateRule.md).

Per ulteriori informazioni sulla precisione della posizione dei client in Monitor Internet, consulta [Informazioni e precisione sulla geolocalizzazione in Monitor Internet](CloudWatch-IM-inside-internet-monitor.md#IMGeolocationSourceAccuracy).

**Nota**  
Monitor Internet archivia i dati delle misurazioni Internet ogni cinque minuti, quindi dopo aver configurato una regola di Contributor Insights, è necessario impostare il periodo su cinque minuti per visualizzarne il grafico.

**Visualizza le sedi principali e quelle ASNs interessate da un impatto sulla disponibilità**

Per visualizzare le sedi principali dei clienti ASNs interessate da un calo della disponibilità, puoi utilizzare la seguente regola Contributor Insights nell'editor di sintassi. Sostituiscila *monitor-name* con il nome del tuo monitor.

```
{
    "Schema": {
        "Name": "CloudWatchLogRule",
        "Version": 1
    },
    "AggregateOn": "Sum",
    "Contribution": {
        "Filters": [
            {
                "Match": "$.clientLocation.city",
                "IsPresent": true
            }
        ],
        "Keys": [
            "$.clientLocation.city",
            "$.clientLocation.networkName"
        ],
        "ValueOf": "$.awsInternetHealth.availability.percentageOfTotalTrafficImpacted"
    },
    "LogFormat": "JSON",
    "LogGroupNames": [
        "/aws/internet-monitor/monitor-name/byCity"
    ]
}
```

**Visualizza le principali ubicazioni dei clienti e ASNs quelle interessate dall'impatto sulla latenza**

Per visualizzare le sedi principali dei clienti ASNs interessate da un aumento del tempo di andata e ritorno (latenza), puoi utilizzare la seguente regola di Contributor Insights nell'editor di sintassi. Sostituiscilo con il tuo nome *monitor-name* di monitor.

```
{
    "Schema": {
        "Name": "CloudWatchLogRule",
        "Version": 1
    },
    "AggregateOn": "Sum",
    "Contribution": {
        "Filters": [            {
                "Match": "$.clientLocation.city",
                "IsPresent": true
            }
        ],
        "Keys": [
            "$.clientLocation.city",
            "$.clientLocation.networkName"
        ],
        "ValueOf": "$.awsInternetHealth.performance.percentageOfTotalTrafficImpacted"
    },
    "LogFormat": "JSON",
    "LogGroupNames": [
        "/aws/internet-monitor/monitor-name/byCity"
    ]
}
```

**Visualizza le principali sedi dei clienti e ASNs quelle influenzate dalla percentuale totale di traffico**

Per visualizzare le principali ubicazioni dei clienti e ASNs quelle interessate dalla percentuale totale di traffico, puoi utilizzare la seguente regola Contributor Insights nell'editor di sintassi. Sostituiscila *monitor-name* con il nome del tuo monitor.

```
{
    "Schema": {
        "Name": "CloudWatchLogRule",
        "Version": 1
    },
    "AggregateOn": "Sum",
    "Contribution": {
        "Filters": [
            {
                "Match": "$.clientLocation.city",
                "IsPresent": true
            }
        ],
        "Keys": [
            "$.clientLocation.city",
            "$.clientLocation.networkName"
        ],
        "ValueOf": "$.percentageOfTotalTraffic"
    },
    "LogFormat": "JSON",
    "LogGroupNames": [
        "/aws/internet-monitor/monitor-name/byCity"
    ]
}
```

# Visualizza le metriche di Internet Monitor o imposta gli allarmi in Metriche CloudWatch
<a name="CloudWatch-IM-view-cw-tools-metrics-dashboard"></a>

È possibile visualizzare o impostare allarmi sulle metriche di Internet Monitor utilizzando CloudWatch allarmi e CloudWatch metriche nella console. CloudWatch Monitor Internet pubblica metriche sul tuo account, tra cui metriche di prestazioni, disponibilità, tempo di andata e ritorno, e throughput (byte al secondo). Per trovare tutte le metriche per il tuo monitor, nella dashboard CloudWatch Metrics, consulta lo spazio dei nomi personalizzato. `AWS/InternetMonitor` 

Per esempi di utilizzo di diverse metriche per determinare i valori da scegliere per il limite massimo delle reti urbane per il monitor, consulta [Scelta di un valore massimo per la rete urbana](IMCityNetworksMaximum.md). Per ulteriori informazioni sull'impostazione degli allarmi per Monitor Internet, consulta [Creazione di allarmi con Monitor Internet](CloudWatch-IM-create-alarm.md).

Le metriche vengono aggregate su tutto il traffico Internet diretto ai Network Load Balancer VPCs, alle CloudFront distribuzioni o alle WorkSpaces directory presenti nel monitor e su tutto il traffico verso ogni edge location Internet monitorata. Regione AWS Le regioni sono definite dalla posizione del servizio, che può essere costituita da tutte le posizioni o da una regione specifica, ad esempio `us-east-1`. 

Nota: *le reti urbane sono* coppie di ubicazioni dei clienti utilizzate dai client (in genere provider di ASNs servizi Internet o). ISPs

Monitor Internet fornisce i seguenti parametri.

[\[See the AWS documentation website for more details\]](http://docs.aws.amazon.com/it_it/AmazonCloudWatch/latest/monitoring/CloudWatch-IM-view-cw-tools-metrics-dashboard.html)

Per ulteriori informazioni, consulta [Metriche in Amazon CloudWatch](working_with_metrics.md).

# Utilizzo di Amazon Athena per eseguire query delle misurazioni Internet nei file di log di Amazon S3
<a name="CloudWatch-IM-view-cw-tools.S3_athena"></a>

Puoi usare Amazon Athena per interrogare e visualizzare le misurazioni Internet che Monitor Internet pubblica su un bucket Amazon S3. In Internet Monitor è disponibile un'opzione per pubblicare le misurazioni Internet relative alla tua applicazione in un bucket S3 per il traffico connesso a Internet per le reti urbane monitorate (sedi dei clienti e ASNs, in genere, provider di servizi Internet o). ISPs Indipendentemente dal fatto che tu scelga di pubblicare le misurazioni su S3, Internet Monitor pubblica automaticamente le misurazioni Internet su CloudWatch Logs ogni cinque minuti per le prime 500 reti urbane (per volume di traffico) per ogni monitor. 

Questo capitolo include i passaggi su come creare una tabella in Athena per le misurazioni su Internet che si trova in un file di log S3, quindi fornisce [query di esempio](#CloudWatch-IM-view-cw-tools.S3_athena.athena-sample-queries) per visualizzare diverse visualizzazioni delle misurazioni. Ad esempio, puoi interrogare le 10 reti urbane più colpite dall'impatto sulla latenza. 

## Utilizzo di Amazon Athena per creare una tabella per le misurazioni Internet in Monitor Internet
<a name="CloudWatch-IM-view-cw-tools.S3_athena.athena-queries"></a>

Per iniziare a utilizzare Athena con i file di log di S3 per Monitor Internet, devi prima creare una tabella per le misurazioni Internet.

Segui i passaggi di questa procedura per creare una tabella in Athena basata sui file di log di S3. Quindi, puoi eseguire query Athena sulla tabella, come [questi esempi di query di misurazione su Internet](#CloudWatch-IM-view-cw-tools.S3_athena.athena-sample-queries), per ottenere informazioni sulle tue misurazioni.

**Creazione di una tabella Athena**

1. Apri la console Athena all'indirizzo [https://console.aws.amazon.com/athena/](https://console.aws.amazon.com/athena/).

1. Nell'editor di query Athena, inserisci un'istruzione di query per generare una tabella con le misurazioni Internet di Monitor Internet. Sostituisci il valore del parametro LOCATION con la posizione del bucket S3 in cui sono archiviate le misurazioni Internet di Monitor Internet. 

   ```
   CREATE EXTERNAL TABLE internet_measurements (
       version INT,
       timestamp INT,
       clientlocation STRING,
       servicelocation STRING,
       percentageoftotaltraffic DOUBLE,
       bytesin INT,
       bytesout INT,
       clientconnectioncount INT,
       internethealth STRING,
       trafficinsights STRING
   )
   PARTITIONED BY (year STRING, month STRING, day STRING)
   ROW FORMAT SERDE 'org.openx.data.jsonserde.JsonSerDe'
   LOCATION
   's3://amzn-s3-demo-bucket/bucket_prefix/AWSLogs/account_id/internetmonitor/AWS_Region/'
   TBLPROPERTIES ('skip.header.line.count' = '1');
   ```

1. Inserisci una istruzione per creare una partizione per leggere i dati. Ad esempio, la seguente query crea una singola partizione per una data e una posizione specificate:

   ```
   ALTER TABLE internet_measurements
   ADD PARTITION (year = 'YYYY', month = 'MM', day = 'dd')
   LOCATION
   's3://amzn-s3-demo-bucket/bucket_prefix/AWSLogs/account_id/internetmonitor/AWS_Region/YYYY/MM/DD';
   ```

1. Scegli **Esegui**.

**Esempi di istruzioni Athena per misurazioni Internet**

Di seguito è riportato un esempio di istruzione per generare una tabella:

```
CREATE EXTERNAL TABLE internet_measurements (
    version INT,
    timestamp INT,
    clientlocation STRING,
    servicelocation STRING,
    percentageoftotaltraffic DOUBLE,
    bytesin INT,
    bytesout INT,
    clientconnectioncount INT,
    internethealth STRING,
    trafficinsights STRING
)
PARTITIONED BY (year STRING, month STRING, day STRING)
ROW FORMAT SERDE 'org.openx.data.jsonserde.JsonSerDe'
LOCATION 's3://internet-measurements/TestMonitor/AWSLogs/1111222233332/internetmonitor/us-east-2/'
TBLPROPERTIES ('skip.header.line.count' = '1');
```

Di seguito è riportato un esempio di istruzione per creare una partizione per leggere i dati:

```
ALTER TABLE internet_measurements
ADD PARTITION (year = '2023', month = '04', day = '07')
LOCATION 's3://internet-measurements/TestMonitor/AWSLogs/1111222233332/internetmonitor/us-east-2/2023/04/07/'
```

## Esempi di query Amazon Athena da utilizzare con le misurazioni Internet in Monitor Internet
<a name="CloudWatch-IM-view-cw-tools.S3_athena.athena-sample-queries"></a>

Questa sezione include query di esempio che puoi utilizzare con Amazon Athena per ottenere informazioni sulle misurazioni Internet della tua applicazione pubblicate su Amazon S3.

**Interroga le 10 sedi dei clienti maggiormente interessate (in termini di percentuale totale di traffico) e ASNs**

Esegui questa query Athena per restituire le 10 principali reti urbane interessate (in termini di percentuale totale di traffico), ovvero le sedi dei clienti e, in genere, i provider di servizi Internet. ASNs 

```
SELECT json_extract_scalar(clientLocation, '$.city') as city,
    json_extract_scalar(clientLocation, '$.networkname') as networkName,
    sum(percentageoftotaltraffic) as percentageoftotaltraffic
FROM internet_measurements
GROUP BY json_extract_scalar(clientLocation, '$.city'),
    json_extract_scalar(clientLocation, '$.networkname')
ORDER BY percentageoftotaltraffic desc
limit 10
```

**Interroga le 10 sedi dei clienti maggiormente interessate (in base alla disponibilità) e ASNs **

Esegui questa query Athena per restituire le 10 principali reti urbane interessate (in termini di percentuale totale di traffico), ovvero le sedi dei clienti e, in genere, i provider di servizi Internet. ASNs 

```
SELECT json_extract_scalar(clientLocation, '$.city') as city,
    json_extract_scalar(clientLocation, '$.networkname') as networkName,
    sum(
        cast(
            json_extract_scalar(
                internetHealth,
                '$.availability.percentageoftotaltrafficimpacted'
            )
        as double ) 
    ) as percentageOfTotalTrafficImpacted
FROM internet_measurements
GROUP BY json_extract_scalar(clientLocation, '$.city'),
    json_extract_scalar(clientLocation, '$.networkname')
ORDER BY percentageOfTotalTrafficImpacted desc
limit 10
```

**Interroga le 10 sedi dei clienti più colpite (in base alla latenza) e ASNs **

Esegui questa query Athena per restituire le 10 principali reti urbane interessate (in base all'impatto sulla latenza), ovvero le sedi dei clienti e, in genere, i provider di servizi Internet. ASNs 

```
SELECT json_extract_scalar(clientLocation, '$.city') as city,
    json_extract_scalar(clientLocation, '$.networkname') as networkName,
    sum(
        cast(
            json_extract_scalar(
                internetHealth,
                '$.performance.percentageoftotaltrafficimpacted'
            )
        as double ) 
    ) as percentageOfTotalTrafficImpacted
FROM internet_measurements
GROUP BY json_extract_scalar(clientLocation, '$.city'),
    json_extract_scalar(clientLocation, '$.networkname')
ORDER BY percentageOfTotalTrafficImpacted desc
limit 10
```

**Esamina i punti salienti del traffico relativi alle sedi dei tuoi clienti e ASNs **

Esegui questa query Athena per restituire i dati salienti del traffico, tra cui il punteggio di disponibilità, il punteggio delle prestazioni e il time-to-first byte per le reti cittadine, ovvero le ubicazioni dei clienti e, in genere, i provider di servizi Internet. ASNs

```
SELECT json_extract_scalar(clientLocation, '$.city') as city,
    json_extract_scalar(clientLocation, '$.subdivision') as subdivision,
    json_extract_scalar(clientLocation, '$.country') as country,
    avg(cast(json_extract_scalar(internetHealth, '$.availability.experiencescore') as double)) as availabilityScore,
    avg(cast(json_extract_scalar(internetHealth, '$.performance.experiencescore') as double)) performanceScore,
    avg(cast(json_extract_scalar(trafficinsights, '$.timetofirstbyte.currentexperience.value') as double)) as averageTTFB,
    sum(bytesIn) as bytesIn,
    sum(bytesOut) as bytesOut,
    sum(bytesIn + bytesOut) as totalBytes
FROM internet_measurements
where json_extract_scalar(clientLocation, '$.city') != 'N/A'
GROUP BY 
json_extract_scalar(clientLocation, '$.city'),
    json_extract_scalar(clientLocation, '$.subdivision'),
    json_extract_scalar(clientLocation, '$.country')
ORDER BY totalBytes desc
limit 100
```

Per ulteriori informazioni sull'utilizzo di Athena, consulta la [Guida per l'utente di Amazon Athena](https://docs.aws.amazon.com/athena/latest/ug/).

# Utilizzo dell'interfaccia di interrogazione di Monitor Internet
<a name="CloudWatch-IM-view-cw-tools-cwim-query"></a>

*Un'opzione per comprendere meglio il traffico Internet dell' AWS applicazione consiste nell'utilizzare l'interfaccia di interrogazione di Internet Monitor.* Per utilizzare l'interfaccia di interrogazione, crei una query con filtri di dati a tua scelta, quindi esegui la query per restituire un sottoinsieme dei dati di Monitor Internet. L'esplorazione dei dati restituiti dalla query può fornire informazioni sulle prestazioni dell'applicazione su Internet.

È possibile interrogare ed esplorare tutti i parametri acquisiti da Monitor Internet con il monitor, tra cui i punteggi di disponibilità e prestazioni, i byte trasferiti, i tempi di andata e ritorno e il time to first byte (TTFB). 

Monitor Internet utilizza l'interfaccia di interrogazione per fornire i dati che è possibile esplorare nel pannello di controllo della console di Monitor Internet. Utilizzando le opzioni di ricerca nel pannello di controllo, nella pagina **Analizza** o **Ottimizza**, puoi interrogare e filtrare i dati Internet per l'applicazione.

Se desideri una maggiore flessibilità per esplorare e filtrare i tuoi dati rispetto a quella fornita dalla dashboard, puoi utilizzare tu stesso l'interfaccia di interrogazione, utilizzando le operazioni dell'API Internet Monitor con AWS Command Line Interface o con un AWS SDK. Questa sezione presenta i tipi di query che puoi utilizzare con l'interfaccia di interrogazione e i filtri che puoi specificare per creare un sottoinsieme di dati al fine di ottenere approfondimenti sul traffico Internet per la tua applicazione.

**Topics**
+ [Come utilizzare l'interfaccia di interrogazione](#CloudWatch-IM-view-cw-tools-cwim-query-use-query)
+ [Esempi di query](#CloudWatch-IM-view-cw-tools-cwim-query-example-queries)
+ [Ottenimento dei risultati della query](#CloudWatch-IM-view-cw-tools-cwim-query-get-data)
+ [Risoluzione dei problemi](#CloudWatch-IM-view-cw-tools-cwim-query-troubleshooting)

## Come utilizzare l'interfaccia di interrogazione
<a name="CloudWatch-IM-view-cw-tools-cwim-query-use-query"></a>

Per creare una query con l'interfaccia di interrogazione, è possibile scegliere un *tipo di query* e quindi specificare i valori di filtro per restituire uno specifico sottoinsieme desiderato dei dati del file di log. È quindi possibile lavorare con il sottoinsieme di dati, filtrarlo e ordinarlo ulteriormente, creare report e così via.

Il processo di query avviene in questo modo:

1. Quando si esegue una query, Monitor Internet restituisce un `query ID` univoco per la query. Questa sezione descrive i tipi di query disponibili e le opzioni per filtrare i dati nelle query. Per capire come funziona, puoi anche consultare la sezione sugli [esempi di query](#IMQueryInterfaceExamples). 

1. Specificate l'ID della query con il nome del monitor con l'operazione [GetQueryResults](https://docs.aws.amazon.com/internet-monitor/latest/api/API_GetQueryResults.html)API per restituire i risultati dei dati per la query. Ogni tipo di query restituisce un set diverso di campi di dati. Per ulteriori informazioni, consulta la sezione [Ottenimento dei risultati della query](#IMGetQueryData).

L'interfaccia di interrogazione fornisce i seguenti tipi di query. Ogni tipo di query restituisce un diverso set di informazioni sul traffico proveniente dai file di log, come illustrato.
+ **Misurazioni:** fornisce il punteggio di disponibilità, il punteggio delle prestazioni, il traffico totale e i tempi di andata e ritorno a intervalli di cinque minuti.
+ **Posizioni principali:** fornisce il punteggio di disponibilità, il punteggio delle prestazioni, il traffico totale e le informazioni TTFB per le migliori combinazioni di posizione e rete che stai monitorando, in base al volume di traffico.
+ **Dettagli sulle sedi principali:** fornisce TTFB per Amazon CloudFront, la tua configurazione attuale e la configurazione Amazon EC2 con le migliori prestazioni, a intervalli di 1 ora.
+ **Suggerimenti generali sul traffico:** fornisce TTFB, utilizzando una media ponderata di 30 giorni, per tutto il traffico in ogni località monitorata. AWS 
+ **Dettagli complessivi sui suggerimenti sul traffico:** fornisce TTFB, utilizzando una media ponderata di 30 giorni, per ogni località principale, per una località proposta. AWS 
+ **Suggerimenti di routing:** fornisce il tempo medio di andata e ritorno (RTT) previsto da un prefisso IP verso una posizione per un resolver DNS. AWS L'RTT viene calcolato a intervalli di un'ora, su un periodo di un'ora.

È possibile filtrare ulteriormente i dati mediante l'utilizzo di criteri specifici. Con la maggior parte dei tipi di query, ad eccezione dei suggerimenti di routing, è possibile filtrare specificando uno o più dei seguenti criteri:
+ **AWS posizione:** per la AWS posizione, è possibile specificare o, ad esempio. CloudFront Regione AWS`us-east-2`
+ **ASN:** specifica l'Autonomous System Number (ASN) di un resolver DNS (generalmente un ISP), ad esempio 4225.
+ **Posizione del client:** per l'ubicazione, specifica una città, un'area metropolitana, una regione o un paese.
+ ** AWS Ubicazione proposta:** specificare una Regione AWS, ad esempio`us-east-2`, o una zona AWS locale. Puoi utilizzare questo filtro con il tipo di query relativo ai dettagli dei suggerimenti sul traffico complessivo.
+ **Geo:** specifica `geo` per alcune query. È necessario per le query che utilizzano il tipo di query `Top locations`, ma non è consentito per altri tipi di query. Per capire quando specificare `geo` per i parametri del filtro, consulta la sezione sugli [esempi di query](#IMQueryInterfaceExamples).

Per il tipo di query dei suggerimenti di routing, puoi filtrare ulteriormente i dati specificando uno o più dei seguenti criteri:
+ ** AWS Ubicazione corrente:** Specificare un Regione AWS, ad esempio`us-east-2`.
+ ** AWS Ubicazione proposta:** specificare una Regione AWS, ad esempio`us-east-2`, o una zona AWS locale.
+ **IPv4 prefisso:** Specificare un IPv4 prefisso nel formato standard, simile a. `192.0.2.0/24`
+ **ARN del monitor:** specifica l'ARN per un monitor specifico.
+ **IP del resolver DNS:** specifica l'indirizzo IP di un resolver DNS.
+ **ISP del resolver DNS:** specifica il nome di un resolver DNS (generalmente un ISP), ad esempio `Cloudflare`.
+ **ASN del resolver DNS:** specifica l'Autonomous System Number (ASN) di un resolver DNS, ad esempio 4225.

Gli operatori che è possibile utilizzare per filtrare i dati sono `EQUALS` e `NOT_EQUALS`. Per i dettagli sui parametri di filtraggio, consulta il funzionamento dell'[FilterParameter](https://docs.aws.amazon.com/internet-monitor/latest/api/API_FilterParameter.html)API.

Per informazioni dettagliate sulle operazioni dell'interfaccia di interrogazione, consulta le seguenti operazioni API nella Guida di riferimento alle API di Monitor Internet:
+ Per creare ed eseguire una query, consulta il funzionamento dell'[StartQuery](https://docs.aws.amazon.com/internet-monitor/latest/api/API_StartQuery.html)API. 
+ Per interrompere una query, consulta l'operazione [StopQuery](https://docs.aws.amazon.com/internet-monitor/latest/api/API_StopQuery.html)API. 
+ Per restituire i dati per una query che hai creato, consulta il funzionamento dell'[GetQueryResults](https://docs.aws.amazon.com/internet-monitor/latest/api/API_GetQueryResults.html)API. 
+ Per recuperare lo stato di una query, consulta l'operazione [GetQueryStatus](https://docs.aws.amazon.com/internet-monitor/latest/api/API_GetQueryStatus.html)API. 

## Esempi di query
<a name="CloudWatch-IM-view-cw-tools-cwim-query-example-queries"></a>

Per creare una query da utilizzare per recuperare un set di dati filtrato dal file di registro del monitor, si utilizza l'[StartQuery](https://docs.aws.amazon.com/internet-monitor/latest/api/API_StartQuery.html)operazione API. È possibile specificare un tipo di query e i parametri di filtro per la query. Quindi, quando si utilizza l'operazione API dell'interfaccia di interrogazione di Monitor Internet per ottenere i risultati delle query utilizzando la query, verrà recuperato il sottoinsieme di dati con cui si desidera lavorare. 

Per comprendere come funzionano i tipi di query e i parametri di filtro, vediamo alcuni esempi.

**Esempio 1**

Supponiamo che tu voglia recuperare tutti i dati del file di log del monitor per un paese specifico, ad eccezione di una città. L'esempio seguente mostra i parametri di filtro per una query che è possibile creare con l'operazione `StartQuery` per questo scenario.

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "MEASUREMENTS"
   FilterParameters: [
      {
       Field: "country",
       Operator: "EQUALS",
       Values: ["Germany"]
      },
      {
       Field: "city",
       Operator: "NOT_EQUALS",
       Values: ["Berlin"]
      },
    ]
}
```

**Esempio 2**

Come altro esempio, supponiamo che tu voglia visualizzare le posizioni principali per area metropolitana. È possibile utilizzare la seguente query di esempio per questo scenario.

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "TOP_LOCATIONS"
   FilterParameters: [
      {
       Field: "geo",
       Operator: "EQUALS",
       Values: ["metro"]
      },
    ]
}
```

**Esempio 3**

Supponiamo ora che tu voglia vedere le migliori combinazioni di rete urbana nell'area metropolitana di Los Angeles. Per fare ciò, specifica `geo=city` e quindi imposta `metro` su Los Angeles. Ora, la query restituisce le principali reti urbane dell'area metropolitana di Los Angeles anziché le principali reti metropolitane in generale.

Ecco la query di esempio che puoi usare:

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "TOP_LOCATIONS"
   FilterParameters: [
      {
       Field: "geo",
       Operator: "EQUALS",
       Values: ["city"]
      },
      {
       Field: "metro",
       Operator: "EQUALS",
       Values: ["Los Angeles"]
      }
    ]
}
```

**Esempio 4**

Supponiamo anche che tu voglia recuperare i dati TTFB per una regione specifica (ad esempio, uno stato degli Stati Uniti).

Di seguito è riportato un esempio di query per questo scenario:

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "TOP_LOCATION_DETAILS"
   FilterParameters: [
      {
       Field: "subdivision",
       Operator: "EQUALS",
       Values: ["California"]
      },
    ]
}
```

**Esempio 5**

Supponiamo ora che tu voglia recuperare i dati TTFB per ogni posizione in cui l'applicazione presenta traffico del client.

Di seguito è riportato un esempio di query per questo scenario:

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "OVERALL_TRAFFIC_SUGGESTIONS"
   FilterParameters: []
}

Results:
[us-east-1, 40, us-west-2, 30],
[us-east-1, 40, us-west-1, 35],
[us-east-1, 40, us-east-1, 44],
[us-east-1, 40, CloudFront, 22],
...
[us-east-2, 44, us-west-2, 30],
[us-east-2, 44, us-west-1, 35],
...
```

**Esempio 6**

Supponiamo che tu voglia recuperare i dati TTFB per un nuovo prodotto specifico. Regione AWS

Di seguito è riportato un esempio di query per questo scenario:

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "OVERALL_TRAFFIC_SUGGESTIONS_DETAILS"
   FilterParameters: [
      {
       Field: "proposed_aws_location",
       Operator: "EQUALS",
       Values: ["us-west-2"]
      },
   ]
}

Results:
[San Jose, San Jose-Santa Clara, California, United States, 7922, us-east-1, 40, 350, 350, us-west-2, 45]
[San Jose, San Jose-Santa Clara, California, United States, 7922, us-west-1, 35, 450, 450, us-west-2, 45]
```

**Esempio 7**

Un ultimo esempio consiste nel recuperare i dati per resolver DNS specifici.

Di seguito è riportato un esempio di query per questo scenario:

```
{
   MonitorName: "TestMonitor"
   StartTime: "2023-07-12T20:00:00Z"
   EndTime: "2023-07-12T21:00:00Z"
   QueryType: "ROUTING_SUGGESTIONS"
   FilterParameters: [
      {
       Field: "proposed_aws_location",
       Operator: "EQUALS",
       Values: ["us-east-1"]
      },
   ]
}

Results:
[162.158.180.245, 13335, Cloudflare, [5.4.0.0/14], us-east-2, 200.0, us-east-1, 160.0]
[162.158.180.243, 13313, Cloudflare, [5.4.0.0/10], us-east-2, 150.0, us-east-1, 125.0]
```

## Ottenimento dei risultati della query
<a name="CloudWatch-IM-view-cw-tools-cwim-query-get-data"></a>

Dopo aver definito una query, è possibile restituire una serie di risultati con la query eseguendo un'altra operazione dell'API Internet Monitor, [GetQueryResults](https://docs.aws.amazon.com/internet-monitor/latest/api/API_GetQueryResults.html). Quando esegui `GetQueryResults`, specifichi l'ID della query per la query che hai definito, insieme al nome del monitor. `GetQueryResults` recupera i dati per la query specificata in un set di risultati.

Quando esegui una query, assicurati che l'esecuzione sia terminata prima di utilizzare `GetQueryResults` per rivedere i risultati. È possibile determinare se la query è stata completata utilizzando l'operazione [GetQueryStatus](https://docs.aws.amazon.com/internet-monitor/latest/api/API_GetQueryStatus.html)API. Quando il valore `Status` della query è `SUCCEEDED`, puoi procedere con la revisione dei risultati.

Una volta completata la query, è possibile utilizzare le informazioni seguenti per facilitare la revisione dei risultati. Ogni tipo di query utilizzato per creare una query include un set univoco di campi di dati dei file di log, come descritto nell'elenco seguente: 

**Misurazioni**  
Il tipo di query `measurements` restituisce i seguenti dati:  
`timestamp, availability, performance, bytes_in, bytes_out, rtt_p50, rtt_p90, rtt_p95`

**Posizioni migliori**  
Il tipo di query `top locations` raggruppa i dati per posizione e fornisce la media dei dati nel periodo di tempo. I dati restituiti includono quanto segue:  
`aws_location, city, metro, subdivision, country, asn, availability, performance, bytes_in, bytes_out, current_fbl, best_ec2, best_ec2_region, best_cf_fbl`  
Tieni presente che `city`, `metro` e `subdivision` vengono restituiti solo se scegli quel tipo di posizione per il campo `geo`. Vengono restituiti i seguenti campi di posizione, a seconda del tipo di posizione specificato per `geo`:  

```
city = city, metro, subdivision, country
metro = metro, subdivision, country
subdivision = subdivision, country
country = country
```

**Dettagli sulle posizioni migliori**  
Il tipo di query `top locations details` restituisce i dati raggruppati ora per ora. La query restituisce i seguenti dati:  
`timestamp, current_service, current_fbl, best_ec2_fbl, best_ec2_region, best_cf_fbl`

**Suggerimenti sul traffico in generale**  
Il tipo di query `overall traffic suggestions` restituisce i dati raggruppati ora per ora. La query restituisce i seguenti dati:  
`current_aws_location, proposed_aws_location, average_fbl, traffic, optimized_traffic_excluding_cf, optimized_traffic_including_cf`

**Dettagli sui suggerimenti sul traffico in generale**  
Il tipo di query `overall traffic suggestions details` restituisce i dati raggruppati ora per ora. La query restituisce i seguenti dati:  
`aws_location, city, metro, subdivision, country, asn, traffic, current_aws_location, fbl_data`

**Suggerimenti sul routing**  
Il tipo di query `routing suggestions` restituisce i dati raggruppati ora per ora. La query restituisce i seguenti dati:  
`dns_resolver_ip, dns_resolver_asn, dns_resolver_isp, ipv4_prefixes, current_aws_location, current_latency, proposed_aws_location, proposed_latency`

Quando si esegue l'operazione API `GetQueryResults`, Monitor Internet restituisce quanto segue nella risposta:
+ Un *array di stringhe di dati* che contiene i risultati restituiti dalla query. Le informazioni vengono restituite in array allineati con il campo `Fields`, anch'essi restituiti dalla chiamata API. Utilizzando il campo `Fields`, è possibile analizzare le informazioni dal repository `Data` e quindi filtrarle o ordinarle ulteriormente per i propri scopi.
+ Un *array di campi* che elenca i campi per i quali la query ha restituito i dati (nella risposta del campo `Data`). Ogni elemento dell'array è una coppia nome-tipo di dati, ad esempio `availability_score`-`float`. 

## Risoluzione dei problemi
<a name="CloudWatch-IM-view-cw-tools-cwim-query-troubleshooting"></a>

Se vengono restituiti errori quando utilizzi le operazioni API dell'interfaccia di interrogazione, verifica di disporre delle autorizzazioni necessarie per utilizzare Monitor Internet. In particolare, accertati di disporre delle seguenti autorizzazioni:

```
internetmonitor:StartQuery
internetmonitor:GetQueryStatus
internetmonitor:GetQueryResults
internetmonitor:StopQuery
```

Queste autorizzazioni sono incluse nella AWS Identity and Access Management politica consigliata per l'utilizzo della dashboard di Internet Monitor nella console. Per ulteriori informazioni, consulta [AWS politiche gestite per Internet Monitor](CloudWatch-IM-permissions.md).

# Aggiungi un monitor utilizzando altri servizi AWS
<a name="CloudWatch-IM-integrations"></a>

Un modo semplice per abilitare il monitoraggio con Internet Monitor è creare un monitor direttamente dalla console quando si aggiunge una risorsa supportata oppure quando si abilita il monitoraggio della risorsa.

Le risorse che prevedono un'opzione integrata per aggiungere Monitor Internet includono:
+ VPCs
+ Network Load Balancers
+  CloudFront Distribuzioni Amazon

Le seguenti sezioni forniscono ulteriori informazioni sulle integrazioni di Monitor Internet nelle console di servizio per le risorse supportate.

**Topics**
+ [Aggiunta di un monitor durante la creazione di un NLB](CloudWatch-IM-get-started.nlb-monitor.md)
+ [Aggiunta di un monitor durante la creazione di un VPC](CloudWatch-IM-get-started.vpc-monitor.md)
+ [Aggiungi monitor dalla CloudFront console](CloudWatch-IM-get-started.cf-monitor.md)

# Aggiunta di un monitor con un Network Load Balancer
<a name="CloudWatch-IM-get-started.nlb-monitor"></a>

Quando crei un Network Load Balancer in Console di gestione AWS, puoi facoltativamente scegliere di configurare anche il monitoraggio del traffico da e verso il Network Load Balancer utilizzando un monitor in Internet Monitor. Puoi aggiungere il Network Load Balancer a un monitor esistente oppure puoi scegliere di creare un nuovo monitor per il traffico del Network Load Balancer.

Utilizzando Internet Monitor con Network Load Balancer, è possibile visualizzare e valutare misurazioni e metriche relative alla disponibilità, alle prestazioni, ai byte monitorati trasferiti e ai tempi di andata e ritorno specifici delle ubicazioni dei client dell'applicazione e ASNs (in genere, dei provider di servizi Internet). Monitor Internet determina anche la presenza di anomalie nelle prestazioni e nella disponibilità e crea nel monitor degli eventi di integrità, per i quali è possibile scegliere di ricevere notifiche. Per ulteriori informazioni su come utilizzare un monitor per gestire e migliorare l'esperienza dei clienti con l'applicazione, consulta la pagina [Utilizzo di un monitor in Monitor Internet](IMWhyCreateMonitor.md).

**Importante**  
Per creare un monitor o aggiungere un Network Load Balancer a un monitor esistente, è necessario disporre delle autorizzazioni corrette. Per ulteriori informazioni, consulta [Identity and Access Management per Monitor Internet](security-iam.md).

## Aggiunta di un Network Load Balancer a un monitor esistente
<a name="CloudWatch-IM-get-started.nlb-monitor.add"></a>

Quando crei il Network Load Balancer in Console di gestione AWS, puoi scegliere di fare in modo che Internet Monitor aggiunga il nuovo Network Load Balancer a un monitor esistente. In **Integrazioni**, scegli Monitor Internet, quindi scegli **Aggiungi monitor**. Scegli **Seleziona un monitor esistente**, quindi inserisci un nome per il monitor. Oppure scegli **Visualizza monitor** per accedere alla console Monitor Internet, quindi scorri verso il basso per visualizzare un elenco di monitor disponibili.

Dopo aver aggiunto il Network Load Balancer a un monitor, attendi qualche minuto, quindi le metriche del traffico da e verso il bilanciatore del carico inizieranno a essere visualizzate sulla console di Monitor Internet. Per ulteriori informazioni sui valori **Stato** e **Stato di elaborazione dei dati**, consulta [Dettagli del monitoraggio in Monitor Internet (pagina Configura)Dettagli del monitor](CloudWatch-IM-configure.md).

È possibile modificare il monitor in qualsiasi momento, rimuovere il bilanciatore del carico o aggiungere un altro Network Load Balancer o altre risorse. Puoi anche modificare la percentuale di traffico che stai monitorando o apportare altre modifiche. Se scegli di rimuovere il Network Load Balancer dal monitor, il traffico proveniente dai client verso quel bilanciatore del carico non verrà più monitorato da Monitor Internet.

Per ulteriori informazioni sull'aggiornamento di un monitor, consulta la pagina [Modifica di un monitor in Monitor Internet](CloudWatch-IM-get-started.edit-monitor.md). 

## Creazione di un monitor per un Network Load Balancer
<a name="CloudWatch-IM-get-started.nlb-monitor.create"></a>

In **Integrazioni**, scegli Monitor Internet, quindi scegli **Monitora il traffico delle risorse**. Scegli **Crea un nuovo monitor**, quindi inserisci il nome del monitor. Lascia la percentuale di traffico da monitorare sul valore predefinito, oppure scegli il 100% o specifica una percentuale personalizzata, quindi scegli **Crea monitor**.

Dopo aver creato il monitor, attendi qualche minuto, quindi le metriche del traffico da e verso il Network Load Balancer inizieranno a essere visualizzate sulla console di Monitor Internet. Se preferisci, puoi anche scegliere una percentuale di traffico client che desideri monitorare per la tua applicazione (l'impostazione predefinita è 100%).

Per saperne di più, consulta le informazioni riportate nella sezione [Passaggio 1: creare un monitor](CloudWatch-IM-get-started.md#CloudWatch-IM-get-started.create). 

## Prezzi
<a name="CloudWatch-IM-get-started.nlb-monitor.pricing"></a>

Con Monitor Internet paghi solo per le risorse utilizzate. Il prezzo di Monitor Internet prevede due componenti: una tariffa per risorsa monitorata e una tariffa per rete urbana. Una rete urbana è la posizione da cui i client accedono alle risorse dell'applicazione e la rete (un ASN, ad esempio un provider di servizi Internet o ISP) tramite la quale i client accedono alle risorse.

Per ulteriori informazioni, inclusi esempi di prezzi, consulta [Prezzi di Monitor Internet](CloudWatch-InternetMonitor.pricing.md).

## Interruzione del monitoraggio di un Network Load Balancer
<a name="CloudWatch-IM-get-started.nlb-monitor.removing"></a>

Se desideri interrompere il monitoraggio della tua risorsa Network Load Balancer con Monitor Internet, procedi come segue nella console Monitor Internet:

**Rimozione di una risorsa da un monitor**

1. Apri la CloudWatch console all'indirizzo. [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegli **Aggiorna monitor**.

1. In **Risorse aggiunte**, scegli **Rimuovi risorse**.

1. Scegli il Network Load Balancer da rimuovere, quindi scegli **Rimuovi**.

1. Scegliere **Aggiorna**.

# Aggiunta di un monitor Monitor Internet con Amazon VPC
<a name="CloudWatch-IM-get-started.vpc-monitor"></a>

Quando crei un Amazon Virtual Private Cloud VPC in Console di gestione AWS, puoi facoltativamente scegliere di configurarne anche il monitoraggio in Internet Monitor. È possibile aggiungere il VPC a un monitor esistente oppure creare un nuovo monitor per il VPC nella console Amazon VPC.

Utilizzando Internet Monitor con il VPC, è possibile visualizzare e valutare misurazioni e metriche sulla disponibilità, le prestazioni, i byte monitorati trasferiti e i tempi di andata e ritorno specifici per le ubicazioni dei client dell'applicazione e ASNs (in genere i provider di servizi Internet). Monitor Internet determina anche la presenza di anomalie nelle prestazioni e nella disponibilità e crea nel monitor degli eventi di integrità, per i quali è possibile scegliere di ricevere notifiche. Per ulteriori informazioni su come utilizzare un monitor per gestire e migliorare l'esperienza dei clienti con l'applicazione, consulta la pagina [Utilizzo di un monitor in Monitor Internet](IMWhyCreateMonitor.md).

**Importante**  
Per creare un monitor o aggiungere un VPC a un monitor esistente, è necessario disporre delle autorizzazioni corrette. Per ulteriori informazioni, consulta [Identity and Access Management per Monitor Internet](security-iam.md).

## Aggiunta di un VPC a un monitor esistente
<a name="CloudWatch-IM-get-started.vpc-monitor.add"></a>

Quando crei il VPC nella Console di gestione AWS, puoi scegliere di fare in modo che Monitor Internet aggiunga per tuo conto un nuovo VPC a un monitor esistente. Dopo aver aggiunto il VPC, attendi qualche minuto, quindi le metriche per il VPC inizieranno a essere visualizzate sulla console di Monitor Internet.

È possibile modificare il monitor in qualsiasi momento, rimuovere il VPC o aggiungere un altro VPC o altre risorse. Puoi anche modificare la percentuale di traffico che stai monitorando o apportare altre modifiche. Se scegli di rimuovere il VPC dal monitor, il traffico proveniente dai client verso quel VPC non verrà più monitorato da Monitor Internet.

Per ulteriori informazioni sull'aggiornamento di un monitor, consulta la pagina [Modifica di un monitor in Monitor Internet](CloudWatch-IM-get-started.edit-monitor.md). 

## Creazione di un monitor per un VPC
<a name="CloudWatch-IM-get-started.vpc-monitor.create"></a>

Se scegli di creare un monitor per un VPC, la procedura guidata **Crea monitor** ti guida attraverso i vari passaggi. Quando crei il monitor, aggiungi il VPC come risorsa monitorata. Se preferisci, puoi anche scegliere una percentuale di traffico client che desideri monitorare per la tua applicazione (l'impostazione predefinita è 100%).

Per saperne di più, consulta le informazioni riportate nella sezione [Passaggio 1: creare un monitor](CloudWatch-IM-get-started.md#CloudWatch-IM-get-started.create). 

## Prezzi
<a name="CloudWatch-IM-get-started.vpc-monitor.pricing"></a>

Con Monitor Internet paghi solo per le risorse utilizzate. Il prezzo di Monitor Internet prevede due componenti: una tariffa per risorsa monitorata e una tariffa per rete urbana. Una rete urbana è la posizione da cui i client accedono alle risorse dell'applicazione e la rete (un ASN, ad esempio un provider di servizi Internet o ISP) tramite la quale i client accedono alle risorse.

Per ulteriori informazioni, inclusi esempi di prezzi, consulta [Prezzi di Monitor Internet](CloudWatch-InternetMonitor.pricing.md).

## Interruzione del monitoraggio di un VPC
<a name="CloudWatch-IM-get-started.vpc-monitor.removing"></a>

Se desideri interrompere il monitoraggio della tua risorsa VPC con Monitor Internet, procedi come segue nella console Monitor Internet:

**Rimozione di una risorsa da un monitor**

1. Apri la console all'indirizzo. CloudWatch [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/)

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegli **Aggiorna monitor**.

1. In **Risorse aggiunte**, scegli **Rimuovi risorse**.

1. Scegli il VPC da rimuovere, quindi scegli **Rimuovi**.

1. Scegliere **Aggiorna**.

# Aggiungi un monitor Internet Monitor con CloudFront
<a name="CloudWatch-IM-get-started.cf-monitor"></a>

Nella dashboard delle metriche per una distribuzione nella CloudFront console Amazon, puoi configurare un monitoraggio aggiuntivo per una distribuzione in Internet Monitor. Puoi aggiungere la distribuzione a un monitor esistente oppure creare un nuovo monitor per la distribuzione.

Utilizzando Internet Monitor con la tua CloudFront distribuzione, puoi visualizzare e valutare misurazioni e metriche sulla disponibilità, le prestazioni, i byte monitorati trasferiti e i tempi di andata e ritorno specifici in base alle ubicazioni dei client e ASNs (in genere ai provider di servizi Internet) dell'applicazione. Monitor Internet determina anche la presenza di anomalie nelle prestazioni e nella disponibilità e crea nel monitor degli eventi di integrità, per i quali è possibile scegliere di ricevere notifiche. Per ulteriori informazioni su come utilizzare un monitor per gestire e migliorare l'esperienza dei clienti con l'applicazione, consulta la pagina [Utilizzo di un monitor in Monitor Internet](IMWhyCreateMonitor.md).

**Importante**  
Per creare un monitor o aggiungere una distribuzione a un monitor, è necessario disporre delle autorizzazioni corrette. Per ulteriori informazioni, consulta [Identity and Access Management per Monitor Internet](security-iam.md).

## Aggiunta di una distribuzione a un monitor esistente
<a name="CloudWatch-IM-get-started.cf-monitor.add"></a>

Puoi scegliere di fare in modo che Internet Monitor aggiunga una distribuzione a un monitor esistente direttamente dalla dashboard delle CloudFront metriche in. Console di gestione AWS Dopo aver aggiunto la distribuzione, attendi qualche minuto, quindi le metriche relative alla distribuzione inizieranno a essere visualizzate sulla console di Monitor Internet.

È possibile modificare il monitor in qualsiasi momento, rimuovere la distribuzione o aggiungere un'altra distribuzione o altre risorse. Puoi anche modificare la percentuale di traffico che stai monitorando o apportare altre modifiche. Se scegli di rimuovere la distribuzione dal monitor, il traffico proveniente dai client verso quella distribuzione non verrà più monitorato da Monitor Internet.

Per ulteriori informazioni sull'aggiornamento di un monitor, consulta la pagina [Modifica di un monitor in Monitor Internet](CloudWatch-IM-get-started.edit-monitor.md). 

## Creazione di un monitor per una distribuzione
<a name="CloudWatch-IM-get-started.cf-monitor.create"></a>

Se scegli di creare un monitor per una distribuzione, la procedura guidata **Crea monitor** ti guida attraverso i vari passaggi. Quando crei il monitor, aggiungi la distribuzione come risorsa monitorata. Se preferisci, puoi anche scegliere una percentuale di traffico client che desideri monitorare per la tua applicazione (l'impostazione predefinita è 100%).

Per saperne di più, consulta le informazioni riportate nella sezione [Passaggio 1: creare un monitor](CloudWatch-IM-get-started.md#CloudWatch-IM-get-started.create). 

## Prezzi
<a name="CloudWatch-IM-get-started.cf-monitor.pricing"></a>

Con Monitor Internet paghi solo per le risorse utilizzate. Il prezzo di Monitor Internet prevede due componenti: una tariffa per risorsa monitorata e una tariffa per rete urbana. Una rete urbana è la posizione da cui i client accedono alle risorse dell'applicazione e la rete (un ASN, ad esempio un provider di servizi Internet o ISP) tramite la quale i client accedono alle risorse.

Per ulteriori informazioni, inclusi esempi di prezzi, consulta [Prezzi di Monitor Internet](CloudWatch-InternetMonitor.pricing.md).

## Interruzione del monitoraggio di una distribuzione
<a name="CloudWatch-IM-get-started.cf-monitor.removing"></a>

Se desideri interrompere il monitoraggio della tua risorsa di distribuzione con Monitor Internet, procedi come segue nella console Monitor Internet:

**Rimozione di una risorsa da un monitor**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Nel riquadro di navigazione a sinistra, in **Monitoraggio della rete**, scegli **Monitor Internet**.

1. Scegli il tuo monitor, quindi scegli il menu **Operazione**.

1. Scegli **Aggiorna monitor**.

1. In **Risorse aggiunte**, scegli **Rimuovi risorse**.

1. Scegli la distribuzione da rimuovere, quindi scegli **Rimuovi**.

1. Scegliere **Aggiorna**.

# Creazione di allarmi con Monitor Internet
<a name="CloudWatch-IM-create-alarm"></a>

Puoi creare CloudWatch allarmi Amazon in base ai parametri di Internet Monitor, proprio come puoi fare per altri parametri Amazon CloudWatch .

Ad esempio, puoi creare un allarme basato sul parametro `PerformanceScore` di Monitor Internet e configurarlo per inviare una notifica quando il parametro è inferiore a un valore scelto. Puoi configurare gli allarmi per i parametri di Internet Monitor seguendo le stesse linee guida degli altri parametri. CloudWatch 

Di seguito sono riportati alcuni esempi di parametri di Monitor Internet per le quali potresti scegliere di creare un allarme:
+ **PerformanceScore**
+ **AvailabilityScore**
+ **RoundtripTime**

Per visualizzare tutti i parametri disponibili per Monitor Internet, consulta. [Visualizza le metriche di Internet Monitor o imposta gli allarmi in Metriche CloudWatch](CloudWatch-IM-view-cw-tools-metrics-dashboard.md)

La procedura seguente fornisce un esempio di impostazione di un allarme **PerformanceScore**accedendo alla metrica nella dashboard. CloudWatch Quindi, segui i CloudWatch passaggi standard per creare un allarme in base a una soglia scelta e impostare una notifica o scegliere altre opzioni.

**Per creare un allarme per **PerformanceScore**in CloudWatch Metrics**

1. Apri la CloudWatch console all'indirizzo [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Seleziona **Parametri**, quindi scegli **Tutti i parametri**.

1. Filtra per Monitor Internet scegliendo `AWS/InternetMonitor`.

1. Scegli **MeasurementSource, MonitorName**.

1. Nell'elenco, selezionate **PerformanceScore**.

1. Nella **GraphedMetrics**scheda, in **Azioni**, scegli l'icona a forma di campana per creare un allarme basato su una soglia statica.

Ora segui i CloudWatch passaggi standard per scegliere le opzioni per l'allarme. Ad esempio, puoi scegliere di ricevere una notifica tramite un messaggio Amazon SNS se **PerformanceScore**è inferiore a un numero di soglia specifico. In alternativa, o in aggiunta, puoi aggiungere l'allarme a un pannello di controllo.

Ricorda:
+ I parametri di Monitor Internet vengono generalmente calcolati e pubblicati entro 20 minuti.
+ Quando crei un allarme basato sui parametri di Monitor Internet, assicurati di tenere conto del breve ritardo prima della pubblicazione quando imposti il periodo di ricerca posticipata di un allarme. Ti consigliamo di configurare i **Periodi di valutazione** con un periodo di ricerca posticipata di almeno 25 minuti.

Per ulteriori informazioni sull'utilizzo degli CloudWatch allarmi con Internet Monitor, consulta il seguente post del blog: [Using Internet Monitor for Enhanced Internet](https://aws.amazon.com/blogs/networking-and-content-delivery/using-amazon-cloudwatch-internet-monitor-for-enhanced-internet-observability) Observability.

Per ulteriori informazioni sulle opzioni disponibili per la creazione di un CloudWatch allarme, consulta. [Crea un CloudWatch allarme basato su una soglia statica](ConsoleAlarms.md)

# Utilizzo di Internet Monitor con Amazon EventBridge
<a name="CloudWatch-IM-EventBridge-integration"></a>

Gli eventi sanitari complessivi (globali) creati da Internet Monitor per problemi di rete vengono pubblicati con Amazon EventBridge, in modo che tu possa inviare notifiche su un peggioramento dell'esperienza degli utenti finali per la tua applicazione a causa di un evento sanitario globale.

**Nota**  
Gli eventi sanitari locali non vengono pubblicati con. EventBridge

Per EventBridge utilizzarlo per lavorare con gli eventi sanitari di Internet Monitor, segui le istruzioni qui.

**Per impostare una regola per Internet Monitor in EventBridge**

1. Nel Console di gestione AWS, in EventBridge, scegli **Regole**, quindi inserisci un nome e una descrizione. Crea la regola sul router di eventi **Default** (Predefinito).

1. Nel passaggio 2, seleziona **Altro** come origine dell'evento, quindi in **Modello di eventi**, cerca l'origine seguente.

   ```
   {
     "source": ["aws.internetmonitor"]
   }
   ```

1. Nel passaggio 3, per la destinazione, seleziona **AWS Service** and **CloudWatch Logs Group**, quindi seleziona un gruppo di log esistente o creane uno nuovo. 

1. Aggiungi i tag desiderati, quindi crea la regola. Questo dovrebbe popolare il gruppo di CloudWatch log selezionato con gli eventi di. EventBridge

Per ulteriori informazioni su come EventBridge le regole funzionano con i pattern di eventi, consulta [Amazon EventBridge Event Patterns](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-event-patterns.html) nella Amazon EventBridge User Guide.

# Risolvi gli errori di accesso a CloudWatch log e metriche
<a name="CloudWatch-IM-troubleshooting"></a>

Per supportare alcune funzionalità, Internet Monitor deve interagire con determinate CloudWatch risorse Amazon, inclusi log e metriche. Se Internet Monitor non riesce ad accedere alle CloudWatch risorse a cui richiede l'accesso, Internet Monitor imposta un codice di stato `FAULT_ACCESS_CLOUDWATCH` per il monitor.

Esistono diversi motivi per cui il monitor potrebbe presentare questo stato `FAULT_ACCESS_CLOUDWATCH`. Nelle sezioni seguenti sono elencate le possibili cause di questi errori e i passaggi suggeriti per la risoluzione dei problemi. 

## Internet Monitor non è riuscito ad accedere ai CloudWatch log del tuo account
<a name="CloudWatch-IM-troubleshooting_CWlogs"></a>

Monitor Internet pubblica i log di diagnostica relativi al traffico delle applicazioni controllato dal monitor. Pubblica questi registri in gruppi di log in CloudWatch Logs nella seguente posizione:. `/aws/internet-monitor/monitor_name/[byCity|byMetro|bySubdivision|byCountry]` Monitor Internet non è riuscito ad accedere a questi gruppi di log.

**Stati di errore e possibili soluzioni:**
+ **PutLogEvents errore di limitazione:** Il servizio Internet Monitor potrebbe essere stato limitato quando ha cercato di pubblicare i registri del monitor su. CloudWatch Controlla i limiti di throttling per il tuo account e, se necessario, richiedi un aumento del limite.
+ **Gruppo di log non trovato:** disattiva e riattiva il monitor. L'attivazione di un monitor riavvia la creazione del gruppo di log, che potrebbe risolvere il problema.
+ **PutLogEvents errore di accesso negato:** contatta l'assistenza per ricevere assistenza. AWS 
+ **PutLogEvents errore sconosciuto o generico:** contatta l' AWS assistenza per ricevere assistenza.

## Internet Monitor non è riuscito ad accedere alle CloudWatch metriche del tuo account
<a name="CloudWatch-IM-troubleshooting_CWmetrics"></a>

Internet Monitor fornisce CloudWatch metriche specifiche sul traffico delle applicazioni monitorato da un monitor. Si è verificato un errore quando Internet Monitor ha cercato di fornire queste metriche a. CloudWatch

**Stati di errore e possibili soluzioni:**
+ **PutMetricData errore di limitazione:** il servizio Internet Monitor potrebbe essere stato limitato quando ha cercato di pubblicare le metriche del monitor su. CloudWatch Controlla i limiti di throttling per il tuo account e, se necessario, richiedi un aumento del limite.
+ **PutMetricData errore di accesso negato:** contatta l'assistenza per ricevere assistenza. AWS 
+ **PutMetricData errore sconosciuto o generico:** contatta l' AWS assistenza per ricevere assistenza.



# Protezione e privacy dei dati con Monitor Internet
<a name="CloudWatch-IM-privacy"></a>

Il [modello di responsabilità AWS condivisa](https://aws.amazon.com/compliance/shared-responsibility-model/) si applica alla protezione e alla privacy dei dati in Internet Monitor. Come descritto in questo modello, AWS è responsabile della protezione dell'infrastruttura globale che gestisce tutto il AWS cloud. L’utente è responsabile del controllo dei contenuti ospitati su questa infrastruttura. Per ulteriori informazioni sulla privacy dei dati, consulta [Domande frequenti sulla privacy dei dati](https://aws.amazon.com/compliance/data-privacy-faq/). Per informazioni sulla protezione dei dati in Europa, consulta [il post sul blog The AWS Shared Responsibility Model e sul GDPR](https://aws.amazon.com/blogs/security/the-aws-shared-responsibility-model-and-gdpr/) sul AWS Security Blog. Per ulteriori risorse sulla conformità ai requisiti GDPR, consulta la sezione [Centro generale sulla protezione dei dati (GDPR)](https://aws.amazon.com/compliance/gdpr-center/).

Consigliamo vivamente di non inserire mai informazioni identificative sensibili, ad esempio i numeri di account dei clienti, indirizzi email o altre informazioni personali in campi a formato libero. I dati immessi in Monitor Internet o in altri servizi potrebbero essere inclusi nei log di diagnostica. 



# Identity and Access Management per Monitor Internet
<a name="security-iam"></a>

AWS Identity and Access Management (IAM) è un software Servizio AWS che aiuta un amministratore a controllare in modo sicuro l'accesso alle AWS risorse. Gli amministratori IAM controllano chi può essere *autenticato* (chi ha effettuato l'accesso) e *autorizzato* (chi dispone di autorizzazioni) a utilizzare le risorse di Monitor Internet. IAM è un software Servizio AWS che puoi utilizzare senza costi aggiuntivi.

**Importante**  
**Modifiche delle risorse di Monitor Internet l'8 luglio 2024**  
Se hai creato policy IAM che includevano risorse Monitor Internet prima dell'8 luglio 2024, tieni presente i seguenti cambiamenti alle risorse e ai tipi di risorse di Monitor Internet.   
**Le autorizzazioni a livello di risorsa per l'**GetHealthEvent**azione sono ora supportate solo nel tipo di risorsa Monitor.** Le autorizzazioni non sono supportate sulla risorsa. **HealthEvent**
Per ulteriori informazioni sulle azioni, le risorse e le chiavi di condizione che è possibile specificare nelle politiche per la gestione dell'accesso alle AWS risorse in Internet Monitor, vedere [Azioni, risorse e chiavi di condizione per Internet Monitor](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncloudwatchinternetmonitor.html).

**Topics**
+ [Aggiorna le politiche IAM a IPv6](security_iam_cwim_security-ipv6-upgrade.md)
+ [Funzionamento di Monitor Internet con IAM](security_iam_service-with-iam-cwim.md)
+ [Prevenzione del "confused deputy"](security-iam-cwim-confused-deputy.md)
+ [AWS politiche gestite](CloudWatch-IM-permissions.md)
+ [Ruolo collegato al servizio](using-service-linked-roles-CWIM.md)

# Aggiorna le politiche IAM a IPv6
<a name="security_iam_cwim_security-ipv6-upgrade"></a>

I clienti di Internet Monitor utilizzano le policy IAM per impostare un intervallo consentito di indirizzi IP, per impedire a qualsiasi indirizzo IP al di fuori dell'intervallo configurato di accedere a Internet Monitor. APIs

Il *monitor Internet. *region*L'endpoint .api.aws*, da cui si accede a Internet Monitor APIs, viene aggiornato per supportare il dual-stack (and). IPv4 IPv6 

Le politiche di filtraggio degli indirizzi IP non aggiornate per gestire gli IPv6 indirizzi potrebbero comportare la perdita dell'accesso a Internet Monitor da parte dei client. APIs 

## I clienti interessati dall'aggiornamento includono IPv6
<a name="customers-impacted"></a>

I clienti che utilizzano il dual-stack con policy che contengono il filtro *aws:sourceIp* sono interessati da questo aggiornamento. Dual-stack significa che la rete supporta entrambi e. IPv4 IPv6 

Se utilizzi il dual-stack, devi aggiornare le policy IAM attualmente configurate con indirizzi di formato per includere gli indirizzi di IPv4 formato. IPv6 

Di seguito sono riepilogate le azioni consigliate, a seconda dello scenario. Per confermare l'endpoint utilizzato dal tuo SDK, consulta [Identificazione dell'endpoint di Monitor Internet utilizzato dal proprio codice](#IMConfirmSDKEndpoint).


| Endpoint | Stai utilizzando la policy IAM con condizione `aws:sourceIp`? | Azione consigliata | 
| --- | --- | --- | 
|  `internetmonitor.region.amazonaws.com` (non dual-stack)  |  Sì  |  Per limitare l'accesso IPv4 solo a, non intraprendere ulteriori azioni. Oppure, se prevedi di aver bisogno di IPv6 assistenza in futuro, puoi intervenire per garantire la compatibilità con entrambi IPv4 e IPv6. Per garantire la compatibilità futura, a partire dal 1° novembre 2024, aggiorna l'SDK, quindi aggiorna l'applicazione per utilizzare l'endpoint dual-stack tramite l'impostazione `useDualstackEndpoint=true`. Per ulteriori informazioni, consulta [Endpoint dual-stack e FIPS](https://docs.aws.amazon.com/sdkref/latest/guide/feature-endpoints.html). Se scegli di utilizzare entrambi IPv4 e IPv6, devi anche aggiornare la condizione di filtraggio degli indirizzi IP (`aws:sourceIp`) nelle tue policy IAM per includere IPv6 gli indirizzi.   | 
|  `internetmonitor.region.amazonaws.com` (non dual-stack)  |  No  |  Per limitare l'accesso IPv4 solo a, non intraprendere ulteriori azioni. Oppure, se prevedi di aver bisogno di IPv6 assistenza in futuro, puoi intervenire per garantire la compatibilità con entrambi IPv4 e IPv6. Per garantire la compatibilità futura, a partire dal 1° novembre 2024, aggiorna l'SDK, quindi aggiorna l'applicazione per utilizzare l'endpoint dual-stack tramite l'impostazione `useDualstackEndpoint=true`. Per ulteriori informazioni, consulta [Endpoint dual-stack e FIPS](https://docs.aws.amazon.com/sdkref/latest/guide/feature-endpoints.html).   | 
|  `internetmonitor.region.api.aws`  |  Sì  |  Per garantire la compatibilità futura con entrambi IPv4 e IPv6, aggiorna l'SDK, quindi aggiorna l'applicazione per utilizzare l'endpoint dual-stack tramite l'impostazione. `useDualstackEndpoint=true` Per ulteriori informazioni, consulta [Endpoint dual-stack e FIPS](https://docs.aws.amazon.com/sdkref/latest/guide/feature-endpoints.html).  Quando apporti la modifica per utilizzare entrambi IPv4 e IPv6, devi anche aggiornare la condizione di filtro degli indirizzi IP (`aws:sourceIp`) nelle tue policy IAM per includere gli indirizzi. IPv6  Se invece desideri limitare l'accesso IPv4 solo a, imposta`useDualstackEndpoint=false`. Per ulteriori informazioni, consulta [Endpoint dual-stack e FIPS](https://docs.aws.amazon.com/sdkref/latest/guide/feature-endpoints.html).  | 
|  `internetmonitor.region.api.aws`  |  No  |  Per garantire la compatibilità futura con entrambi IPv4 e IPv6, aggiorna l'SDK, quindi aggiorna l'applicazione per utilizzare l'endpoint dual-stack tramite l'impostazione. `useDualstackEndpoint=true` Per ulteriori informazioni, consulta [Endpoint dual-stack e FIPS](https://docs.aws.amazon.com/sdkref/latest/guide/feature-endpoints.html).  Se invece desideri limitare l'accesso solo a, imposta. IPv4 `useDualstackEndpoint=false` Per ulteriori informazioni, consulta [Endpoint dual-stack e FIPS](https://docs.aws.amazon.com/sdkref/latest/guide/feature-endpoints.html).  | 

Per ricevere assistenza in caso di problemi di accesso, contattare [Supporto](https://support.console.aws.amazon.com/support/home/?nc1=f_dr#/case/create).

## Che cos'è IPv6?
<a name="security_iam_cwim_security-ipv6-upgrade.what-is-ipv6"></a>

IPv6 è lo standard IP di nuova generazione destinato a sostituire alla fine IPv4. IPv4 utilizza uno schema di indirizzamento a 32 bit, per supportare 4,3 miliardi di dispositivi. IPv6 utilizza invece l'indirizzamento a 128 bit, per supportare circa 340 trilioni di trilioni di trilioni di dispositivi (ovvero da 2 alla 128a potenza). 

Di IPv6 seguito sono riportati alcuni esempi di indirizzi:

```
2001:cdba:0000:0000:0000:0000:3257:9652
2001:cdba:0:0:0:0:3257:9652
2001:cdba::3257:965
```

IPv6 offre uno spazio di indirizzi più ampio, una migliore efficienza di routing e un migliore supporto per i nuovi servizi Internet. Grazie all'aggiornamento al dual-stack e al supporto IPv6, Internet Monitor consente di migliorare le prestazioni e la scalabilità. Segui i passaggi in questa sezione per aggiornare le configurazioni e avvalerti del supporto dual-stack.

## Identificazione dell'endpoint di Monitor Internet utilizzato dal proprio codice
<a name="security_iam_cwim_security-ipv6-upgrade.identify-endpoint"></a>

Se utilizzi un Internet Monitor SDK, inizia verificando quale endpoint viene utilizzato dal codice: l'endpoint o l'IPv4 endpoint dual-stack (and). IPv4 IPv6 Se non utilizzi un SDK con Monitor Internet, puoi ignorare questa sezione.

Puoi eseguire il seguente esempio di codice per determinare l'endpoint Monitor Internet che stai utilizzando. Per questo esempio, stiamo utilizzando l'SDK Monitor Internet per Go nella regione Stati Uniti orientali (Virginia settentrionale).

```
package main

import (
    "fmt"
    "log"
    
    "github.com/aws/aws-sdk-go/aws"
    "github.com/aws/aws-sdk-go/aws/session"
    "github.com/aws/aws-sdk-go/service/internetmonitor"
)

func main() {
    // Create a new session with the default configuration
    sess := session.Must(session.NewSession(&aws.Config{
        Region: aws.String("us-east-1"),
    }))

    // Create a new Internet Monitor client
    internetMonitorClient := internetmonitor.New(sess)

    // Get the endpoint URL
    endpoint := internetMonitorClient.Endpoint

    fmt.Printf("Internet Monitor endpoint URL: %s\n", endpoint)
}
```

Quando esegui questo codice, ti restituisce l'endpoint Monitor Internet. Se vedi la seguente risposta, stai utilizzando solo il dominio Internet Monitor che supporta. IPv4 Lo si capisce perché il formato dell'URL dell'endpoint include `amazonaws.com`.

```
Internet Monitor endpoint URL: https://internetmonitor.us-east-1.amazonaws.com
```

Se invece vedi la seguente risposta, significa che stai utilizzando il dominio che viene aggiornato per supportare il dual-stack (and). IPv4 IPv6 Qui lo puoi capire perché l'URL dell'endpoint include `api.aws`. Tuttavia, tieni presente che fino al completamento dell'aggiornamento, questo endpoint supporta solo. IPv4 

```
Internet Monitor endpoint URL: https://internetmonitor.us-east-1.api.aws
```



## Aggiorna una policy IAM per IPv6
<a name="security_iam_cwim_security-ipv6-upgrade.updating-for-ipv6"></a>

Le policy IAM utilizzano il filtro `aws:SourceIp` per impostare un intervallo consentito di indirizzi IP. 

Il dual-stack supporta sia IPv4 il traffico che il traffico. IPV6 Se la tua rete utilizza il dual-stack, devi assicurarti che tutte le policy IAM utilizzate per il filtraggio degli indirizzi IP vengano aggiornate per includere intervalli di indirizzi. IPv6 

Ad esempio, questa policy consente intervalli di IPv4 indirizzi `192.0.2.0.*` e`203.0.113.0.*`, identificati nell'elemento. `Condition` 

```
# https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_examples_aws_deny-ip.html
{
    "Version": "2012-10-17",		 	 	 
    "Statement": {
        "Effect": "Deny",
        "Action": "*",
        "Resource": "*",
        "Condition": {
            "NotIpAddress": {
                "*aws:SourceIp*": [
                    "*192.0.2.0/24*",
                    "*203.0.113.0/24*"
                ]
            },
            "Bool": {
                "aws:ViaAWSService": "false"
            }
        }
    }
}
```

Per aggiornare questa politica, modificheremo l'`Condition`elemento della politica per aggiungere intervalli di IPv6 indirizzi, come mostrato nell'esempio seguente:

```
"Condition": {
            "NotIpAddress": {
                "*aws:SourceIp*": [
                    "*192.0.2.0/24*", <<Existing IPv4 address - DO NOT REMOVE>>
                    "*203.0.113.0/24*", <<Existing IPv4 address  - DO NOT REMOVE>>
                    "*2001:DB8:1234:5678::/64*", <<New IPv6 IP address>>
                    "*2001:cdba:3257:8593::/64*" <<New IPv6 IP address>>
                ]
            },
            "Bool": {
                "aws:ViaAWSService": "false"
            }
        }
```

**Importante**  
Non rimuovere gli IPv4 indirizzi esistenti nella politica. Sono necessari per la compatibilità con le versioni precedenti.

Per ulteriori informazioni sulla gestione delle autorizzazioni di accesso con IAM, consulta la sezione [Policy gestite e policy inline](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html) nella *Guida per l'utente di AWS Identity and Access Management *.

## Verifica della rete dopo l'aggiornamento delle policy
<a name="security_iam_cwim_security-ipv6-upgrade.testing-connection"></a>

Dopo aver aggiornato le policy IAM per includere il supporto per IPv6 gli indirizzi, ti consigliamo di verificare che la tua rete sia in grado di accedere a un IPv6 endpoint. Questa sezione fornisce diversi esempi, a seconda del sistema operativo utilizzato.

### Prova la rete con Linux/Unix o Mac OS X
<a name="security_iam_cwim_security-ipv6-upgrade.testing-unix"></a>

Se usi Linux/Unix o Mac OS X, puoi verificare che la tua rete sia in grado di accedere all' IPv6 endpoint usando il seguente comando curl.

`curl -v -s -o /dev/null http://ipv6.ec2-reachability.amazonaws.com/`

Se siete connessi tramite rete IPv6, l'indirizzo IP connesso mostra informazioni simili alle seguenti:

```
* About to connect() to aws.amazon.com port 443 (#0)
*   Trying IPv6 address... connected
* Connected to aws.amazon.com (IPv6 address) port 443 (#0)
> GET / HTTP/1.1
> User-Agent: curl/7.18.1 (x86_64-unknown-linux-gnu) libcurl/7.18.1 OpenSSL/1.0.1t zlib/1.2.3
> Host: aws.amazon.com
```

### Verifica della rete con Windows
<a name="security_iam_cwim_security-ipv6-upgrade.testing-windows"></a>

Se usi Windows, puoi verificare che la tua rete sia in grado di accedere a un endpoint dual-stack tramite IPv6 o IPv4 utilizzando un `ping` comando, come il seguente:

`ping aws.amazon.com`

Se `ping` accede all'endpoint over IPv6, il comando restituisce gli indirizzi. IPv6 

## Verifica che i client siano in grado di supportare IPv6
<a name="security_iam_cwim_security-ipv6-upgrade.verify"></a>

Ti consigliamo di farlo prima di passare all'utilizzo di *InternetMonitor. endpoint \$1region\$1 .api.aws*, di verificare innanzitutto che i clienti possano accedere ad altri Servizio AWS endpoint già abilitati. IPv6 I passaggi seguenti descrivono come verificarlo utilizzando un endpoint esistente. IPv6 

*Questo esempio utilizza Linux e curl versione 8.6.0 e utilizza il [servizio Amazon](https://docs.aws.amazon.com/general/latest/gr/athena.html) Athena, che dispone di endpoint IPv6 abilitati all'opzione che si trovano nel dominio api.aws.* 

**Nota**  
Passa alla stessa regione in Regione AWS cui si trova il client. In questo esempio, utilizziamo l'endpoint Stati Uniti orientali (Virginia settentrionale) - `us-east-1`.

Usa l'esempio seguente per verificare che i tuoi clienti possano accedere a un AWS endpoint IPv6 abilitato.

1. Verificare che l'endpoint Athena si risolva con un IPv6 indirizzo utilizzando il comando seguente. 

   ```
   dig +short AAAA athena.us-east-1.api.aws
   2600:1f18:e2f:4e05:1a8a:948e:7c08:d2d6
   2600:1f18:e2f:4e03:4a1e:83b0:8823:4ce5
   2600:1f18:e2f:4e04:34c3:6e9a:2b0d:dc79
   ```

1. Ora, stabilisci se la tua rete client può stabilire una connessione IPv6 utilizzando il seguente comando: 

   ```
   curl --ipv6 -o /dev/null --silent -w "\nremote ip: %{remote_ip}\nresponse code: %{response_code}\n" https://athena.us-east-1.api.aws
   
   remote ip: 2600:1f18:e2f:4e05:1a8a:948e:7c08:d2d6
   response code: 404
   ```

   Se l'indirizzo IP remoto è stato identificato **e** il codice di risposta no`0`, è stata stabilita correttamente una connessione di rete all'endpoint utilizzando IPv6.

   Se l'indirizzo IP remoto è vuoto o il codice di risposta lo è`0`, la rete client o il percorso di rete verso l'endpoint è IPv4 -only. Puoi verificarlo con il seguente comando curl: 

   ```
   curl -o /dev/null --silent -w "\nremote ip: %{remote_ip}\nresponse code: %{response_code}\n" https://athena.us-east-1.api.aws
   
   remote ip: 3.210.103.49
   response code: 404
   ```

   Se si esegue questo comando ed è stato identificato un indirizzo IP remoto **e** il codice di risposta no`0`, è stata stabilita correttamente una connessione di rete all'endpoint utilizzando. IPv4 

# Funzionamento di Monitor Internet con IAM
<a name="security_iam_service-with-iam-cwim"></a>

Prima di utilizzare IAM per gestire l'accesso a Monitor Internet, scopri quali funzionalità di IAM sono disponibili per l'uso.

Per vedere le tabelle che mostrano una visione di alto livello simile su come AWS i servizi funzionano con la maggior parte delle funzionalità IAM, consulta [AWS i servizi che funzionano con IAM nella IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) *User Guide*.






**Funzionalità IAM che possono essere utilizzate con Monitor Internet**  

| Funzionalità IAM | Supporto per Monitor Internet | 
| --- | --- | 
|  [Policy basate sull’identità](#security_iam_service-with-iam-id-based-policies)  |   Sì  | 
|  [Policy basate su risorse](#security_iam_service-with-iam-resource-based-policies)  |   No   | 
|  [Operazioni di policy](#security_iam_service-with-iam-id-based-policies-actions)  |   Sì  | 
|  [Risorse relative alle policy](#security_iam_service-with-iam-id-based-policies-resources)  |   Sì  | 
|  [Chiavi di condizione della policy (specifica del servizio)](#security_iam_service-with-iam-id-based-policies-conditionkeys)  |   Sì  | 
|  [ACLs](#security_iam_service-with-iam-acls)  |   No   | 
|  [ABAC (tag nelle policy)](#security_iam_service-with-iam-tags)  |   Parziale  | 
|  [Credenziali temporanee](#security_iam_service-with-iam-roles-tempcreds)  |   Sì  | 
|  [Autorizzazioni del principale](#security_iam_service-with-iam-principal-permissions)  |   Sì  | 
|  [Ruoli di servizio](#security_iam_service-with-iam-roles-service)  |   No   | 
|  [Ruoli collegati al servizio](#security_iam_service-with-iam-roles-service-linked)  |   Sì  | 

## Policy basate sull'identità per Monitor Internet
<a name="security_iam_service-with-iam-id-based-policies"></a>

**Supporta le policy basate sull’identità:** sì

Le policy basate sull'identità sono documenti di policy di autorizzazione JSON che è possibile allegare a un'identità (utente, gruppo di utenti o ruolo IAM). Tali policy definiscono le operazioni che utenti e ruoli possono eseguire, su quali risorse e in quali condizioni. Per informazioni su come creare una policy basata su identità, consulta [Definizione di autorizzazioni personalizzate IAM con policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_create.html) nella *Guida per l’utente di IAM*.

Con le policy basate sull’identità di IAM, è possibile specificare quali operazioni e risorse sono consentite o respinte, nonché le condizioni in base alle quali le operazioni sono consentite o respinte. Per informazioni su tutti gli elementi utilizzabili in una policy JSON, consulta [Guida di riferimento agli elementi delle policy JSON IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements.html) nella *Guida per l’utente IAM*.

## Policy basate sulle risorse all'interno di Monitor Internet
<a name="security_iam_service-with-iam-resource-based-policies"></a>

**Supporta le policy basate su risorse:** no 

Le policy basate su risorse sono documenti di policy JSON che è possibile collegare a una risorsa. Esempi di policy basate sulle risorse sono le policy di attendibilità dei ruoli IAM e le policy di bucket Amazon S3. Nei servizi che supportano policy basate sulle risorse, gli amministratori dei servizi possono utilizzarli per controllare l’accesso a una risorsa specifica.

## Operazioni delle policy per Monitor Internet
<a name="security_iam_service-with-iam-id-based-policies-actions"></a>

**Supporta le operazioni di policy:** si

Gli amministratori possono utilizzare le policy AWS JSON per specificare chi ha accesso a cosa. In altre parole, quale **entità principale** può eseguire **operazioni** su quali **risorse** e in quali **condizioni**.

L'elemento `Action` di una policy JSON descrive le operazioni che è possibile utilizzare per consentire o negare l'accesso in una policy. Includere le operazioni in una policy per concedere le autorizzazioni a eseguire l’operazione associata.

Per visualizzare un elenco di operazioni di Monitor Internet, consulta [Operazioni definite da Monitor Internet](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncloudwatchinternetmonitor.html#amazoncloudwatchinternetmonitor-actions-as-permissions) nella *documentazione di riferimento sull'autorizzazione del servizio*.

Le operazioni delle policy in Monitor Internet utilizzano il seguente prefisso prima dell'operazione:

```
internetmonitor
```

Per specificare più operazioni in una sola istruzione, occorre separarle con la virgola.

```
"Action": [
      "internetmonitor:action1",
      "internetmonitor:action2"
         ]
```





È possibile specificare più azioni tramite caratteri jolly (\$1). Ad esempio, per specificare tutte le azioni che iniziano con la parola `Describe`, includi la seguente azione:

```
"Action": "internetmonitor:Describe*"
```

## Risorse delle policy per Monitor Internet
<a name="security_iam_service-with-iam-id-based-policies-resources"></a>

**Supporta le risorse relative alle policy:** sì

In *Informazioni di riferimento sull'autorizzazione del servizio*, è possibile visualizzare le seguenti informazioni relative a Monitor Internet:
+ Per visualizzare un elenco dei tipi di risorse di Internet Monitor e relativi ARNs, vedere [Risorse definite da Internet](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncloudwatchinternetmonitor.html#amazoncloudwatchinternetmonitor-resources-for-iam-policies) Monitor.
+ Per informazioni sulle operazioni con cui è possibile specificare l'ARN di ogni risorsa, consulta [Operazioni definite da Monitor Internet](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncloudwatchinternetmonitor.html#amazoncloudwatchinternetmonitor-actions-as-permissions).

Gli amministratori possono utilizzare le policy AWS JSON per specificare chi ha accesso a cosa. In altre parole, quale **entità principale** può eseguire **operazioni** su quali **risorse** e in quali **condizioni**.

L’elemento JSON `Resource` della policy specifica l’oggetto o gli oggetti ai quali si applica l’operazione. Come best practice, specifica una risorsa utilizzando il suo [nome della risorsa Amazon (ARN)](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference-arns.html). Per le azioni che non supportano le autorizzazioni a livello di risorsa, si utilizza un carattere jolly (\$1) per indicare che l’istruzione si applica a tutte le risorse.

```
"Resource": "*"
```

## Chiavi delle condizioni delle policy per Monitor Internet
<a name="security_iam_service-with-iam-id-based-policies-conditionkeys"></a>

**Supporta le chiavi di condizione delle policy specifiche del servizio:** sì

Gli amministratori possono utilizzare le policy AWS JSON per specificare chi ha accesso a cosa. In altre parole, quale **entità principale** può eseguire **operazioni** su quali **risorse** e in quali **condizioni**.

L’elemento `Condition` specifica quando le istruzioni vengono eseguite in base a criteri definiti. È possibile compilare espressioni condizionali che utilizzano [operatori di condizione](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition_operators.html), ad esempio uguale a o minore di, per soddisfare la condizione nella policy con i valori nella richiesta. Per visualizzare tutte le chiavi di condizione AWS globali, consulta le chiavi di [contesto delle condizioni AWS globali nella Guida](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html) per l'*utente IAM*.

Per visualizzare un elenco di chiavi di condizione CloudFront, consulta [Chiavi di condizione per Monitor Internet](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncloudwatchinternetmonitor.html#amazoncloudwatchinternetmonitor-policy-keys) nella *documentazione di riferimento sull'autorizzazione del servizio*. Per informazioni su operazioni e risorse con cui è possibile utilizzare una chiave di condizione, consulta [Operazioni definite da Monitor Internet](https://docs.aws.amazon.com/service-authorization/latest/reference/list_amazoncloudwatchinternetmonitor.html#amazoncloudwatchinternetmonitor-actions-as-permissions).

## ACLs in Internet Monitor
<a name="security_iam_service-with-iam-acls"></a>

**Supporti ACLs:** no 

Le liste di controllo degli accessi (ACLs) controllano quali principali (membri dell'account, utenti o ruoli) dispongono delle autorizzazioni per accedere a una risorsa. ACLs sono simili alle politiche basate sulle risorse, sebbene non utilizzino il formato del documento di policy JSON.

## ABAC con Monitor Internet
<a name="security_iam_service-with-iam-tags"></a>

**Supporta ABAC (tag nelle policy):** parzialmente

Monitor Internet supporta *parzialmente* i tag nelle policy. Supporta il tagging per una risorsa: i monitor.

Per utilizzare i tag con Internet Monitor, usa o un SDK. AWS Command Line Interface AWS L'etichettatura per Internet Monitor non è supportata con. Console di gestione AWS

Per ulteriori informazioni sull'uso dei tag nelle policy in generale, consulta le seguenti informazioni.

Il controllo degli accessi basato su attributi (ABAC) è una strategia di autorizzazione che definisce le autorizzazioni in base ad attributi chiamati tag. È possibile allegare tag a entità e AWS risorse IAM, quindi progettare politiche ABAC per consentire le operazioni quando il tag del principale corrisponde al tag sulla risorsa.

Per controllare l’accesso basato su tag, fornire informazioni sui tag nell’[elemento condizione](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_elements_condition.html) di una policy utilizzando le chiavi di condizione `aws:ResourceTag/key-name`, `aws:RequestTag/key-name` o `aws:TagKeys`.

Se un servizio supporta tutte e tre le chiavi di condizione per ogni tipo di risorsa, il valore per il servizio è **Sì**. Se un servizio supporta tutte e tre le chiavi di condizione solo per alcuni tipi di risorsa, allora il valore sarà **Parziale**.

Per maggiori informazioni su ABAC, consulta [Definizione delle autorizzazioni con autorizzazione ABAC](https://docs.aws.amazon.com/IAM/latest/UserGuide/introduction_attribute-based-access-control.html) nella *Guida per l’utente di IAM*. Per visualizzare un tutorial con i passaggi per l’impostazione di ABAC, consulta [Utilizzo del controllo degli accessi basato su attributi (ABAC)](https://docs.aws.amazon.com/IAM/latest/UserGuide/tutorial_attribute-based-access-control.html) nella *Guida per l’utente di IAM*.

## Utilizzo di credenziali temporanee con Monitor Internet
<a name="security_iam_service-with-iam-roles-tempcreds"></a>

**Supporta le credenziali temporanee:** sì

Le credenziali temporanee forniscono l'accesso a breve termine alle AWS risorse e vengono create automaticamente quando si utilizza la federazione o si cambia ruolo. AWS consiglia di generare dinamicamente credenziali temporanee anziché utilizzare chiavi di accesso a lungo termine. Per ulteriori informazioni, consulta [Credenziali di sicurezza temporanee in IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp.html) e [Servizi AWS compatibili con IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) nella *Guida per l’utente IAM*.

## Autorizzazioni del principale tra servizi per Monitor Internet
<a name="security_iam_service-with-iam-principal-permissions"></a>

**Supporta l’inoltro delle sessioni di accesso (FAS):** sì

 Le sessioni di accesso inoltrato (FAS) utilizzano le autorizzazioni del principale che chiama e, in combinazione con la richiesta Servizio AWS, Servizio AWS per effettuare richieste ai servizi downstream. Per i dettagli delle policy relative alle richieste FAS, consulta [Forward access sessions](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_forward_access_sessions.html). 

## Ruoli di servizio per Monitor Internet
<a name="security_iam_service-with-iam-roles-service"></a>

**Supporta i ruoli di servizio:** no 

 Un ruolo di servizio è un [ruolo IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles.html) che un servizio assume per eseguire operazioni per tuo conto. Un amministratore IAM può creare, modificare ed eliminare un ruolo di servizio dall’interno di IAM. Per ulteriori informazioni, consulta [Create a role to delegate permissions to an Servizio AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_create_for-service.html) nella *Guida per l’utente IAM*. 

## Ruolo collegato ai servizi per Monitor Internet
<a name="security_iam_service-with-iam-roles-service-linked"></a>

**Supporta i ruoli collegati ai servizi:** Sì

 Un ruolo collegato al servizio è un tipo di ruolo di servizio collegato a un. Servizio AWS Il servizio può assumere il ruolo per eseguire un’operazione per tuo conto. I ruoli collegati al servizio vengono visualizzati nel tuo account Account AWS e sono di proprietà del servizio. Un amministratore IAM può visualizzare le autorizzazioni per i ruoli collegati al servizio, ma non modificarle. 

Per ulteriori informazioni sul ruolo collegato al servizio per Monitor Internet, consulta [Ruolo collegato ai servizi per Monitor Internet](using-service-linked-roles-CWIM.md).

Per i dettagli sulla creazione o la gestione di ruoli collegati ai servizi in generale in AWS, consulta [AWS Servizi che](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) funzionano con IAM. Trova un servizio nella tabella che include un `Yes` nella colonna **Service-linked role (Ruolo collegato ai servizi)**. Scegli il collegamento **Sì** per visualizzare la documentazione relativa al ruolo collegato ai servizi per tale servizio.

# Prevenzione del problema "confused deputy" tra servizi
<a name="security-iam-cwim-confused-deputy"></a>

Un "confused deputy" è un'entità (un servizio o un account) costretta da un'altra entità a compiere un'azione. Questo tipo di impersonificazione può avvenire tra diversi account e tra diversi servizi.

Per evitare la confusione dei dipendenti, AWS fornisce strumenti che consentono di proteggere i dati per tutti i servizi utilizzando gestori di servizi a cui è stato concesso l'accesso alle risorse del vostro. Account AWS Questa sezione si concentra sulla prevenzione del "confused deputy" dei servizi trasversali specifico di Monitor Internet; tuttavia, puoi saperne di più su questo argomento nella sezione [Problema del "confused deputy"](https://docs.aws.amazon.com/IAM/latest/UserGuide/confused-deputy.html) della *Guida per l'utente di IAM *.

Per limitare le autorizzazioni concesse a Internet Monitor per accedere alle risorse, consigliamo di utilizzare le chiavi di contesto della condizione globale [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-sourcearn](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-sourcearn)e [https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-sourceaccount](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_policies_condition-keys.html#condition-keys-sourceaccount)nelle politiche relative alle risorse. IAM 

Se si utilizzano entrambe queste chiavi di contesto della condizione globale e il `aws:SourceArn` valore contiene l' Account AWS ID, il `aws:SourceAccount` valore e l' Account AWS in `aws:SourceArn` devono utilizzare lo stesso Account AWS ID quando vengono utilizzati nella stessa dichiarazione di policy.

Per Monitor Internet, è necessario specificare l'ID dell'account `aws:SourceAccount` e l'ARN del monitor per `aws:SourceArn`. Per l'accesso a più servizi, puoi utilizzare anche l'ARN del tuo monitor per `aws:SourceArn`.

**Nota**  
Il modo più efficace per proteggersi dal problema del "confused deputy" è quello di usare la chiave di contesto della condizione globale `aws:SourceArn` con l'**ARN completo** della risorsa. Se non si conosce l'ARN completo o se si sta specificando più risorse, utilizzare la chiave di condizione del contesto globale `aws:SourceArn` con caratteri speciali (`*`) per le parti sconosciute dell'ARN. Ad esempio, `arn:aws:internetmonitor:us-east-1:111122223333:*`.

Di seguito è riportato un esempio di policy "assume role" che mostra come puoi prevenire un problema "confused deputy". 

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": {
    "Sid": "ConfusedDeputyPreventionExamplePolicy",
    "Effect": "Allow",
    "Principal": {
      "Service": "internetmonitor.amazonaws.com"
    },
    "Action": "sts:AssumeRole",
    "Condition": {
      "ArnLike": {
        "aws:SourceArn": "arn:aws:internetmonitor:us-east-1:111122223333:monitor/confused-deputy-monitor"
      },
      "StringEquals": {
        "aws:SourceAccount": "111122223333"
      }
    }
  }
}
```

------

# AWS politiche gestite per Internet Monitor
<a name="CloudWatch-IM-permissions"></a>

Una politica AWS gestita è una politica autonoma creata e amministrata da AWS. AWS le politiche gestite sono progettate per fornire autorizzazioni per molti casi d'uso comuni, in modo da poter iniziare ad assegnare autorizzazioni a utenti, gruppi e ruoli.

Tieni presente che le policy AWS gestite potrebbero non concedere le autorizzazioni con il privilegio minimo per i tuoi casi d'uso specifici, poiché sono disponibili per tutti i clienti. AWS Si consiglia pertanto di ridurre ulteriormente le autorizzazioni definendo [policy gestite dal cliente](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#customer-managed-policies) specifiche per i propri casi d'uso.

Non è possibile modificare le autorizzazioni definite nelle politiche gestite. AWS Se AWS aggiorna le autorizzazioni definite in una politica AWS gestita, l'aggiornamento ha effetto su tutte le identità principali (utenti, gruppi e ruoli) a cui è associata la politica. AWS è più probabile che aggiorni una policy AWS gestita quando ne Servizio AWS viene lanciata una nuova o quando diventano disponibili nuove operazioni API per i servizi esistenti.

Per ulteriori informazioni, consultare [Policy gestite da AWS](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) nella *Guida per l'utente di IAM*.

## AWS politica gestita: CloudWatchInternetMonitorServiceRolePolicy
<a name="security-iam-awsmanpol-CloudWatchInternetMonitorServiceRolePolicy"></a>

Questa policy è associata al ruolo collegato al servizio denominato **AWSServiceRoleForInternetMonitor**per consentire a Internet Monitor di accedere alle risorse del tuo account, come le risorse Amazon Virtual Private Cloud o Network Load Balancers, in modo che tu possa selezionarle quando crei un monitor. Per ulteriori informazioni, consulta [Ruolo collegato ai servizi per Monitor Internet](using-service-linked-roles-CWIM.md).

## AWS politica gestita: CloudWatchInternetMonitorReadOnlyAccess
<a name="security-iam-awsmanpol-CloudWatchInternetMonitorReadOnlyAccess"></a>

È possibile collegare `CloudWatchInternetMonitorReadOnlyAccess` alle entità IAM. Questa policy consente di accedere alle operazioni di sola lettura per lavorare con monitor e dati in Monitor Internet. Collegala a utenti IAM e altri principali che necessitano di accesso a operazioni di sola lettura. 

Nello specifico, l'ambito di questa policy include `internetmonitor:`, così che gli utenti possano utilizzare operazioni e risorse di Internet Monitor in sola lettura. Include alcune `cloudwatch:` politiche per recuperare informazioni sulle CloudWatch metriche. Include alcune policy `logs:` per la gestione delle query di log. 

Per vedere le autorizzazioni per questa policy, consulta [CloudWatchInternetMonitorReadOnlyAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchInternetMonitorReadOnlyAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## AWS politica gestita: CloudWatchInternetMonitorFullAccess
<a name="security-iam-awsmanpol-CloudWatchInternetMonitorFullAccess"></a>

È possibile collegare `CloudWatchInternetMonitorFullAccess` alle entità IAM. Questa policy garantisce l'accesso completo a [Azioni per Monitor Internet](https://docs.aws.amazon.com/internet-monitor/latest/api/API_Operations.html) per l'utilizzo di Monitor Internet. Collegala a utenti IAM e altri principali che necessitano di accesso completo a Monitor Internet. 

Nello specifico, l'ambito di questa policy include `internetmonitor:`, così che gli utenti possano utilizzare operazioni e risorse di Internet Monitor. Include alcune `cloudwatch:` politiche per recuperare informazioni su CloudWatch allarmi e metriche. Include alcune policy `logs:` per la gestione delle query di log. Include alcune policy `ec2:`, `cloudfront:`, `elasticloadbalancing:` e `workspaces:` per lavorare con le risorse che aggiungi ai sistemi di monitoraggio, in modo che Monitor Internet possa creare un profilo di traffico per la tua applicazione. Contiene alcune policy `iam:` per la gestione dei ruoli IAM. 

Per vedere le autorizzazioni per questa policy, consulta [CloudWatchInternetMonitorFullAccess](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchInternetMonitorFullAccess.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## Internet Monitor aggiorna le politiche gestite AWS
<a name="security-iam-awsmanpol-updates-cwim-manpol"></a>

Per visualizzare i dettagli sugli aggiornamenti delle politiche AWS gestite per Internet Monitor da quando questo servizio ha iniziato a tenere traccia di queste modifiche, consulta [CloudWatch Aggiornamenti alle politiche AWS gestite](managed-policies-cloudwatch.md#security-iam-awsmanpol-updates). Per ricevere avvisi automatici sulle modifiche alle policy gestite in CloudWatch, iscriviti al feed RSS nella pagina della [cronologia dei CloudWatch documenti](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/DocumentHistory.html).

# Ruolo collegato ai servizi per Monitor Internet
<a name="using-service-linked-roles-CWIM"></a>

Internet Monitor utilizza un ruolo collegato al [servizio AWS Identity and Access Management](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_terms-and-concepts.html#iam-term-service-linked-role) (IAM). Un ruolo collegato al servizio è un tipo di ruolo IAM univoco collegato direttamente a Monitor Internet. Il ruolo collegato al servizio è predefinito da Internet Monitor e include tutte le autorizzazioni richieste dal servizio per chiamare altri servizi per conto dell'utente. AWS 

Monitor Internet definisce le autorizzazioni del ruolo collegato al servizio e, salvo diversamente definito, solo Monitor Internet potrà assumere tale ruolo. Le autorizzazioni definite includono la policy di attendibilità e la policy delle autorizzazioni. Una policy delle autorizzazioni specifica non può essere collegata a un'altra entità IAM.

Puoi eliminare il ruolo solo dopo aver rimosso le risorse correlate. Questa limitazione protegge le risorse di Monitor Internet poiché impedisce la rimozione involontaria delle autorizzazioni per accedere alle risorse.

Per informazioni sugli altri servizi che supportano i ruoli collegati ai servizi, consulta [Servizi AWS che funzionano con IAM](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_aws-services-that-work-with-iam.html) e cerca i servizi che riportano **Yes** (Sì) nella colonna **Service-linked roles** (Ruoli collegati ai servizi). Scegli **Sì** in corrispondenza di un link per visualizzare la documentazione relativa al ruolo collegato ai servizi per tale servizio.

## Autorizzazioni del ruolo collegato ai servizi per Monitor Internet
<a name="service-linked-role-permissions-CWIM-AWSServiceRoleForInternetMonitor"></a>

Internet Monitor utilizza il ruolo collegato al servizio denominato. **AWSServiceRoleForInternetMonitor** Questo ruolo consente a Internet Monitor di accedere alle risorse del tuo account, come risorse Amazon Virtual Private Cloud, CloudFront distribuzioni Amazon, WorkSpaces directory Amazon e Network Load Balancers, in modo da poterle selezionare quando crei un monitor.

Il ruolo collegato ai servizi utilizza la policy gestita `CloudWatchInternetMonitorServiceRolePolicy`. 

Ai fini dell’assunzione del ruolo, il ruolo collegato ai servizi **AWSServiceRoleForInternetMonitor** considera attendibile il seguente servizio:
+ `internetmonitor.amazonaws.com`

Per vedere le autorizzazioni per questa policy, consulta [CloudWatchInternetMonitorServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/CloudWatchInternetMonitorServiceRolePolicy.html) nella * Guida di riferimento sulle policy gestite da AWS *.

## Creazione di un ruolo collegato ai servizi per Monitor Internet
<a name="create-service-linked-role-CWIM"></a>

Non è necessario creare manualmente un ruolo collegato ai servizi per Monitor Internet. La prima volta che crei un monitor, Internet Monitor lo crea per te. **AWSServiceRoleForInternetMonitor**

Per ulteriori informazioni, consulta [Creazione di un ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#create-service-linked-role) nella *Guida per l'utente IAM*.

## Modifica di un ruolo collegato ai servizi per Monitor Internet
<a name="edit-service-linked-role-CWIM"></a>

Dopo che Monitor Internet ha creato un ruolo collegato ai servizi, non potrai modificarne il nome perché diverse entità potrebbero farvi riferimento. Puoi tuttavia modificarne la descrizione utilizzando IAM. Per ulteriori informazioni, consulta [Modifica di un ruolo collegato al servizio](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#edit-service-linked-role) nella *Guida per l’utente di IAM*.

## Eliminazione di un ruolo collegato ai servizi per Monitor Internet
<a name="delete-service-linked-role-CWIM"></a>

Se non è più necessario utilizzare una caratteristica o un servizio che richiede un ruolo collegato ai servizi, ti consigliamo di eliminare il ruolo. In questo modo non sarà più presente un'entità non utilizzata che non viene monitorata e gestita attivamente. Tuttavia, devi effettuare la pulizia delle risorse associate al ruolo collegato ai servizi prima di poterlo eliminare manualmente.

Dopo aver rimosso le risorse dai monitor in Internet Monitor e aver eliminato i monitor, puoi eliminare il ruolo collegato al servizio. **AWSServiceRoleForInternetMonitor**

**Nota**  
Se il servizio Monitor Internet utilizza tale ruolo mentre tenti di eliminarlo, è possibile che l'operazione non abbia esito positivo. In questo caso, attendi alcuni minuti, quindi riprova.

**Per eliminare manualmente il ruolo collegato ai servizi mediante IAM**

Usa la console IAM AWS CLI, o l' AWS API per eliminare il ruolo collegato al servizio. **AWSServiceRoleForInternetMonitor** Per ulteriori informazioni, consulta [Eliminazione del ruolo collegato ai servizi](https://docs.aws.amazon.com/IAM/latest/UserGuide/using-service-linked-roles.html#delete-service-linked-role) nella *Guida per l'utente IAM*.

## Aggiornamenti del ruolo collegato al servizio per Monitor Internet
<a name="security-iam-awsmanpol-updates-cwim"></a>

Per gli aggiornamenti alla **AWSServiceRoleForInternetMonitor**politica AWS gestita per il ruolo collegato al servizio Internet Monitor, consulta [CloudWatch gli aggiornamenti](managed-policies-cloudwatch.md#security-iam-awsmanpol-updates) alle politiche gestite. AWS [Per ricevere avvisi automatici sulle modifiche alle policy gestite in CloudWatch, iscriviti al feed RSS nella pagina della cronologia dei CloudWatch documenti.](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/DocumentHistory.html)