

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Come funziona
<a name="CloudWatch-NetworkFlowMonitor-inside-network-flow-monitor"></a>

Questa sezione fornisce informazioni su diversi aspetti del funzionamento di Network Flow Monitor.

**Come gli agenti di Network Flow Monitor raccolgono le statistiche**  
Gli agenti in Network Flow Monitor vengono installati su risorse di AWS elaborazione (Amazon EC2 e Amazon EKS), dove raccolgono i parametri delle prestazioni e li inviano al backend Network Flow Monitor. Gli agenti non hanno accesso al payload delle connessioni TCP. Gli agenti ricevono dal kernel Linux solo la struttura cosiddetta “bpf\_sock\_ops”. Questa struttura fornisce l'indirizzo IP locale e remoto e la porta TCP di origine e destinazione, oltre a contatori e tempi di andata e ritorno. Per un elenco delle statistiche TCP raccolte e pubblicate dall'agente, consulta [Visualizza le metriche di Network Flow Monitor in CloudWatch](CloudWatch-NetworkFlowMonitor-cw-metrics.md).  
L'agente utilizza l'API `Publish` di Network Flow Monitor per inviare metriche al server backend di Network Flow Monitor.  
*Nota:* Network Flow Monitor supporta fino a circa 5 milioni di flussi al minuto. Si tratta di circa 5.000 istanze (nodi Amazon EC2 e Amazon EKS) con agente NFM installato. L'installazione di agenti su più di 5000 istanze può influire sul monitoraggio delle prestazioni fino a quando non sarà disponibile capacità aggiuntiva.

**Come vengono classificati i flussi di rete in Network Flow Monitor**  
Network Flow Monitor classifica i flussi di rete in classificazioni a seconda di dove i flussi hanno origine e dove terminano.