View a markdown version of this page

Come funziona - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Come funziona

Questa sezione fornisce informazioni su diversi aspetti del funzionamento di Network Flow Monitor.

In che modo gli agenti di Network Flow Monitor raccolgono le statistiche

Gli agenti in Network Flow Monitor vengono installati su risorse di AWS calcolo (Amazon EC2 e Amazon EKS), dove raccolgono le metriche delle prestazioni e le inviano al backend di Network Flow Monitor. Gli agenti non hanno accesso al payload delle connessioni TCP. Gli agenti ricevono dal kernel Linux solo la struttura cosiddetta “bpf_sock_ops”. Questa struttura fornisce l'indirizzo IP locale e remoto e la porta TCP di origine e destinazione, oltre a contatori e tempi di andata e ritorno. Per un elenco delle statistiche TCP raccolte e pubblicate dall'agente, consulta Visualizza le metriche di Network Flow Monitor in CloudWatch.

L'agente utilizza l'API Publish di Network Flow Monitor per inviare metriche al server backend di Network Flow Monitor.

Nota: Network Flow Monitor supporta fino a circa 5 milioni di flussi al minuto. Si tratta di circa 5.000 istanze (nodi Amazon EC2 e Amazon EKS) con l'agente NFM installato. L'installazione di agenti su più di 5000 istanze può influire sulle prestazioni di monitoraggio fino a quando non sarà disponibile capacità aggiuntiva.

Come vengono classificati i flussi di rete in Network Flow Monitor

Network Flow Monitor classifica i flussi di rete in classificazioni a seconda dell'origine e della destinazione dei flussi.