Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Funzionamento di Network Synthetic Monitor
Network Synthetic Monitor è completamente gestito da AWS e non richiede agenti separati sulle risorse monitorate. Invece, si specificano le sonde fornendo una sottorete VPC e indirizzi IP on-premises.
Quando si crea un monitor in Network Synthetic Monitor per le risorse AWS ospitate, AWS crea e gestisce l'infrastruttura in background necessaria per eseguire misurazioni del tempo di andata e ritorno e della perdita di pacchetti. Poiché AWS gestisce le configurazioni richieste, è possibile scalare rapidamente il monitoraggio, senza dover installare o disinstallare agenti all'interno dell'infrastruttura. AWS
Quando vengono create le sonde, vengono create interfacce di rete elastiche (ENI) personalizzate e collegate alle istanze delle sonde e alle sottoreti dei clienti. Se Network Synthetic Monitor sostituisce un'istanza della sonda, ad esempio, se non funziona correttamente, Network Synthetic Monitor scollega le ENI e le ricollega alla sonda sostitutiva. Ciò significa che gli indirizzi IP delle ENI non vengono modificati dopo la creazione, a meno che non elimini una sonda e ne crei una nuova per la stessa origine e destinazione.
Network Synthetic Monitor concentra il monitoraggio sui percorsi seguiti dai flussi provenienti dalle risorse AWS ospitate invece di monitorare in generale tutti i flussi provenienti dall'utente. Regione AWS Se i carichi di lavoro sono distribuiti su più zone di disponibilità (AZ), Network Synthetic Monitor può monitorare i percorsi da ciascuna delle tue sottoreti private.
Network Synthetic Monitor pubblica le metriche relative al tempo di andata e ritorno e alla perdita di pacchetti sull'account Amazon CloudWatch in base all'intervallo di aggregazione impostato al momento della creazione di un monitor. Puoi anche utilizzarlo CloudWatch per impostare soglie individuali di latenza e perdita di pacchetti per ogni monitor. Ad esempio, potresti creare un allarme per un carico di lavoro sensibile alla perdita di pacchetti che ti avvisi se la perdita media di pacchetti supera una soglia statica dello 0,1%. Puoi anche utilizzare il rilevamento delle CloudWatch anomalie per segnalare la perdita di pacchetti o le metriche di latenza che non rientrano negli intervalli desiderati.
Misurazioni della disponibilità e delle prestazioni
Network Synthetic Monitor invia sonde attive periodiche dalla risorsa alle AWS destinazioni locali. Quando crei un monitor, specifica quanto segue:
-
Intervallo di aggregazione: il tempo, in secondi, in cui vengono CloudWatch ricevuti i risultati misurati. Questo periodo di tempo sarà ogni 30 o 60 secondi. Il periodo di aggregazione scelto per il monitor si applica a tutte le sonde del monitor.
-
Fonti (AWS risorse) della sonda: una fonte per una sonda è un VPC e le sottoreti associate, o solo una sottorete VPC, nelle regioni in cui opera la rete.
-
Destinazioni delle sonde (risorse dei clienti): una destinazione per una sonda è una combinazione di indirizzi IP on-premises, protocolli di rete, porte e dimensioni dei pacchetti di rete.
-
Protocollo della sonda: uno dei protocolli supportati, ICMP o TCP. Per ulteriori informazioni, consulta Protocolli di comunicazione supportati.
-
Porta (per TCP): la porta utilizzata dalla rete per la connessione.
-
Dimensione del pacchetto (per TCP): la dimensione, in byte, di ogni pacchetto trasmesso tra la risorsa ospitata e la destinazione su una singola sonda. AWS È possibile specificare una dimensione del pacchetto diversa per ogni sonda in un monitor.
Un monitor pubblica le seguenti metriche:
-
Round-trip tempo: questa metrica, misurata in microsecondi, è una misura delle prestazioni. Indica l'intervallo tra l'invio della sonda all'indirizzo IP di destinazione e la ricezione della relativa risposta. Il tempo di andata e ritorno è il tempo medio osservato durante l'intervallo di aggregazione.
-
Perdita di pacchetti: questa metrica misura la percentuale di pacchetti totali inviati e registra il numero di trasmissioni che non hanno ricevuto una risposta associata. Nessuna risposta implica che i pacchetti siano andati persi lungo il percorso di rete.
Protocolli di comunicazione supportati
Network Synthetic Monitor supporta due protocolli per le sonde: ICMP e TCP.
ICMP-based le sonde trasportano le richieste di eco ICMP dalle risorse AWS ospitate all'indirizzo di destinazione e si aspettano una risposta echo ICMP in risposta. Network Synthetic Monitor utilizza le informazioni sui messaggi di richiesta e risposta echo ICMP per calcolare il tempo di andata e ritorno e le metriche di perdita di pacchetti.
TCP-based le sonde trasportano i pacchetti TCP SYN dalle risorse AWS ospitate all'indirizzo e alla porta di destinazione e si aspettano un pacchetto TCP SYN+ACK in risposta. Network Synthetic Monitor utilizza le informazioni sui messaggi TCP SYN e TCP SYN+ACK per calcolare il tempo di andata e ritorno e le metriche di perdita di pacchetti. Network Synthetic Monitor cambia periodicamente le porte TCP di origine (utilizzando porte nell'intervallo 1024-65535) per aumentare la copertura di rete, aumentando così la probabilità di rilevare la perdita di pacchetti. Assicurati che le regole del firewall consentano il traffico TCP dall'intero intervallo di porte di origine alla porta di destinazione configurata.
Indicatore dello stato della rete per AWS
Network Synthetic Monitor pubblica una metrica NHI (Network Health Indicator) che fornisce informazioni sui problemi della AWS rete per i percorsi che includono destinazioni collegate tramite. Direct Connect
Il valore binario NHI si basa su una misura statistica dello stato del percorso di rete AWS controllato dalla risorsa AWS ospitata, dove è distribuito il monitor, alla posizione Direct Connect. Network Synthetic Monitor utilizza il rilevamento delle anomalie per calcolare cali di disponibilità o prestazioni inferiori lungo i percorsi di rete.
L'NHI non è preciso per Direct Connect gli allegati che utilizzano il routing intermedio con Cloud WAN. Se disponi di una rete ibrida che include Cloud WAN, non utilizzare il valore NHI come indicazione di un problema di prestazioni.
Nota
Ogni volta che crei un nuovo monitor, aggiungi una sonda o riattivi una sonda, l'NHI per il monitor viene ritardato di qualche ora mentre AWS raccoglie i dati per eseguire il rilevamento delle anomalie.
Per fornire il valore NHI, Network Synthetic Monitor applica una correlazione statistica tra i set di dati di esempio di AWS , nonché alle metriche di perdita di pacchetti e di latenza di andata e ritorno per il traffico che simula il tuo percorso di rete. NHI può essere uno dei due valori: 100 o 0. Il valore 100 indica che Network Synthetic Monitor ha osservato un degrado della rete all'interno del percorso di rete AWS controllato. Il valore 0 indica che Network Synthetic Monitor non ha rilevato alcun degrado della rete AWS all'interno del percorso. L'utilizzo del valore NHI consente di comprendere più rapidamente la causa dei problemi di rete. Ad esempio, puoi impostare avvisi sulla metrica NHI in modo da ricevere notifiche sui problemi in corso con la AWS rete lungo i percorsi di rete.
Supporto per gli indirizzi IPv4 e IPv6
Network Synthetic Monitor fornisce metriche di disponibilità e prestazioni su reti IPv4 o IPv6 e può monitorare indirizzi IPv4 o IPv6 da VPC dual-stack. Network Synthetic Monitor non consente di configurare le destinazioni IPv4 e IPv6 nello stesso monitor; puoi creare monitor e destinazioni separati. IPv4-only IPv6-only