Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio degli endpoint Route 53 VPC Resolver con Amazon CloudWatch
Puoi usare Amazon CloudWatch per monitorare il numero di richieste DNS inoltrate dagli endpoint Route 53 VPC Resolver. Amazon CloudWatch raccoglie ed elabora i dati grezzi in metriche leggibili e quasi in tempo reale. Queste statistiche vengono registrate per un periodo di due settimane, per permettere l'accesso a informazioni storiche e per offrire una prospettiva migliore sulle prestazioni delle risorse. Per impostazione predefinita, i dati metrici per gli endpoint Resolver vengono inviati automaticamente a intervalli di cinque minuti. CloudWatch L'intervallo di cinque minuti è anche l'intervallo più piccolo in cui è possibile inviare i dati dei parametri.
Per ulteriori informazioni su VPC Resolver, consulta. Che cos'è Route 53 VPC Resolver? Per ulteriori informazioni su CloudWatch, consulta Cos'è Amazon? CloudWatch nella Guida per CloudWatch l'utente di Amazon.
Metriche e dimensioni per Route 53 VPC Resolver
Quando configuri VPC Resolver per inoltrare le query DNS alla tua rete o viceversa, VPC Resolver inizia a inviare metriche e dimensioni una volta ogni cinque minuti a circa il numero di query che vengono inoltrate. CloudWatch È possibile utilizzare le seguenti procedure per visualizzare le metriche nella console o visualizzarle utilizzando (). CloudWatch AWS Command Line Interface AWS CLI
Per visualizzare le metriche di VPC Resolver utilizzando la console CloudWatch
Apri la console all'indirizzo. CloudWatch https://console.aws.amazon.com/cloudwatch/
Nella barra di navigazione, selezionare la regione dove è stato creato l'endpoint.
Nel riquadro di navigazione, seleziona Parametri.
Nella scheda All metrics (Tutti i parametri), scegliere Route 53 Resolver.
Scegliere By Endpoint (In base a endpoint) per visualizzare conteggi di query per un endpoint specificato. Quindi scegliere gli endpoint dei quali si desidera visualizzare il numero di query.
Scegli Across All Endpoints per visualizzare il conteggio delle query per tutti gli endpoint in entrata o per tutti gli endpoint in uscita creati dall'account corrente. AWS Quindi scegli InboundQueryVolume o per visualizzare i conteggi OutboundQueryVolume desiderati.
Per visualizzare le metriche utilizzando AWS CLI
-
Al prompt dei comandi, utilizza il comando seguente:
aws cloudwatch list-metrics --namespace "AWS/Route53Resolver"
Argomenti
CloudWatch Metriche di base per Route 53 VPC Resolver
AWS/Route53Resolveril namespace include metriche di base per gli endpoint Route 53 VPC Resolver e per gli indirizzi IP gratuitamente.
Argomenti
Metriche per gli endpoint Route 53 VPC Resolver
Il AWS/Route53Resolver namespace include le seguenti metriche per gli endpoint Route 53 VPC Resolver.
- EndpointHealthyENICount
Il numero di interfacce di rete elastiche con lo stato
OPERATIONAL. Ciò significa che le interfacce di rete di Amazon VPC per questo endpoint (specificate daEndpointId) sono configurate correttamente e in grado di inoltrare il traffico in entrata e in uscita delle query DNS tra la rete e Resolver.Statistiche valide: minimo, massimo, medio
Unità: numero
- EndpointUnhealthyENICount
Il numero di interfacce di rete elastiche con lo stato
AUTO_RECOVERING.Ciò significa che il resolver cerca di ripristinare una o più interfacce di rete di Amazon VPC associate all'endpoint (specificate da
EndpointId). Durante il processo di ripristino, l'endpoint funziona con capacità limitata e non è in grado di elaborare le query DNS finché non viene ripristinato completamente.Statistiche valide: minimo, massimo, medio
Unità: numero
- InboundQueryVolume
-
Per endpoint in entrata, il numero di query DNS inoltrate dalla rete ai VPC tramite l'endpoint specificato da
EndpointId.Statistiche valide: Sum
Unità: numero
- OutboundQueryVolume
-
Per endpoint in uscita, il numero di query DNS inoltrate dai VPC alla rete tramite l'endpoint specificato da
EndpointId.Statistiche valide: Sum
Unità: numero
- OutboundQueryAggregateVolume
Per gli endpoint in uscita, il numero totale di query DNS inoltrate dai VPC Amazon alla tua rete, tra cui:
Il numero di query DNS inoltrate dai VPC alla rete tramite l'endpoint specificato da
EndpointId.Quando l'account corrente condivide le regole del Resolver con altri account, le query da VPC create da altri account vengono inoltrate alla rete tramite l'endpoint specificato da
EndpointId.
Statistiche valide: Sum
Unità: numero
- ResolverEndpointCapacityStatus
-
Lo stato della capacità dell'endpoint Resolver. La metrica indica lo stato attuale di utilizzo della capacità in cui: 0 = OK (capacità operativa normale), 1 = Avviso (almeno un'interfaccia di rete elastica supera il 50% di utilizzo della capacità) e 2 = critico (almeno un'interfaccia di rete elastica supera il 75% di utilizzo della capacità).
Lo stato della capacità è determinato da diversi fattori, tra cui il volume delle query, la latenza delle query, i protocolli DNS, la dimensione dei pacchetti DNS e lo stato di tracciamento della connessione.
Statistiche valide: massimo
Unità: nessuna
Le migliori pratiche per la gestione della capacità degli endpoint di VPC Resolver
Per risolvere i problemi di capacità, in genere consigliamo di aumentare il numero di interfacce di rete elastiche per l'endpoint Resolver. Tuttavia, ci sono considerazioni importanti per tipi di endpoint specifici:
Per gli endpoint in entrata, il bilanciamento del carico di traffico dipende dal cliente. Pertanto, gli avvisi di capacità o gli avvisi critici potrebbero indicare un «punto critico» in cui un sottoinsieme di interfacce di rete elastiche viene utilizzato in modo sproporzionato.
Per identificare potenziali problemi di bilanciamento del carico, esamina le metriche per ciascuna interfaccia di rete elastica singolarmente. InboundQueryVolume
Per gli endpoint in uscita, il traffico viene automaticamente bilanciato tra le interfacce di rete elastiche. I problemi di capacità potrebbero essere dovuti a problemi con il name server di destinazione o al fatto che le query di timeout ad alta latenza sovraccaricano le interfacce di rete di Resolver.
In questi casi, il semplice aumento delle interfacce di rete elastiche potrebbe non essere efficace e consigliamo di correggere il name server di destinazione.
Metriche per gli indirizzi IP di Route 53 VPC Resolver
Lo spazio dei nomi AWS/Route53Resolver include le seguenti metriche per ogni indirizzo IP associato a un endpoint Resolver in ingresso o in uscita. (Quando si specifica un endpoint, VPC Resolver crea un'interfaccia di rete elastica Amazon VPC). https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html
- InboundQueryVolume
-
Per ogni indirizzo IP degli endpoint in ingresso, il numero di query DNS inoltrate dalla rete all'indirizzo IP specificato. Ogni indirizzo IP viene identificato dall'ID dell'indirizzo IP. È possibile ottenere questo valore utilizzando la console Route 53. Nella pagina relativa all'endpoint applicabile, nella sezione Indirizzi IP, vedere la colonna ID indirizzo IP. Puoi anche ottenere il valore a livello di codice utilizzando. ListResolverEndpointIpAddresses
Statistiche valide: Sum
Unità: numero
- OutboundQueryAggregateVolume
-
Per ogni indirizzo IP per i tuoi endpoint in uscita, il numero totale di query DNS inoltrate dai VPC Amazon alla tua rete, tra cui:
Numero di query DNS inoltrate dai VPC alla rete utilizzando l'indirizzo IP specificato.
Quando l'account corrente condivide le regole di Resolver con altri account, le query provenienti da macchine virtuali create da altri account vengono inoltrate alla rete tramite l'indirizzo IP specificato.
Ogni indirizzo IP viene identificato dall'ID dell'indirizzo IP. È possibile ottenere questo valore utilizzando la console Route 53. Nella pagina relativa all'endpoint applicabile, nella sezione Indirizzi IP, vedere la colonna ID indirizzo IP. È inoltre possibile ottenere il valore a livello di codice utilizzando. ListResolverEndpointIpAddresses
Statistiche valide: Sum
Unità: numero
CloudWatch Metriche dettagliate per Route 53 VPC Resolver
Route 53 VPC Resolver fornisce le metriche RNI Enhanced e Target Name Server come funzionalità opzionali per gli endpoint. Queste metriche vengono inviate a intervalli di 1 minuto. CloudWatch
Nota
-
Le metriche dettagliate non sono abilitate per impostazione predefinita, ma possono essere abilitate a livello di endpoint. Queste metriche possono essere abilitate a livello di codice durante la creazione o l'aggiornamento degli endpoint utilizzando i flag and. RniEnhancedMetricsEnabled TargetNameServerMetricsEnabled Per ulteriori informazioni, consultare CreateResolverEndpoint e UpdateResolverEndpoint.
-
Per l'utilizzo delle metriche dettagliate sugli endpoint Route 53 Resolver vengono applicati CloudWatch prezzi e costi standard. Per ulteriori informazioni, consulta i prezzi di Amazon. CloudWatch
Metriche avanzate RNI
Route 53 Resolver pubblica le metriche RNI Enhanced su Amazon CloudWatch per monitorare le prestazioni e lo stato degli endpoint Resolver e degli indirizzi IP Resolver. Il AWS/Route53Resolver namespace include le seguenti metriche RNI Enhanced per gli endpoint in entrata e in uscita di Route 53 Resolver nella dimensione: EndpointId RniId
- P90ResponseTime
-
Latenza di risposta del 90° percentile delle query DNS ricevute dal Resolver IP () associato all'endpoint Resolver ()
RniIdEndpointIdStatistiche valide: massimo
Unità: microsecondi
- ServFailQueries
-
Numero di risposte SERVFAIL per le query DNS inviate all'IP Resolver () associato all'endpoint Resolver ()
RniIdEndpointIdStatistiche valide: Sum
Unità: numero
- NxDomainQueries
-
Numero di risposte NXDOMAIN per le query DNS inviate all'IP del Resolver () associato all'endpoint Resolver ()
RniIdEndpointIdStatistiche valide: Sum
Unità: numero
- RefusedQueries
-
Numero di risposte RIFIUTATE per le richieste DNS inviate al Resolver IP () associato all'endpoint Resolver ()
RniIdEndpointIdStatistiche valide: Sum
Unità: numero
- FormErrorQueries
-
Numero di risposte FORMERR per le query DNS inviate all'IP Resolver () associato all'endpoint Resolver ()
RniIdEndpointIdStatistiche valide: Sum
Unità: numero
- TimeoutQueries
-
Numero di timeout per le interrogazioni DNS inviate all'IP del Resolver () associato all'endpoint Resolver ()
RniIdEndpointIdStatistiche valide: Sum
Unità: numero
Metriche del Target Name Server
Route 53 Resolver pubblica le metriche dei nameserver di destinazione su Amazon CloudWatch per monitorare le prestazioni e la disponibilità dei nameserver di destinazione associati agli endpoint Resolver. Il AWS/Route53Resolver namespace include le seguenti metriche dettagliate per gli endpoint in uscita di Route 53 Resolver in dimensioni: EndpointID TargetNameServerIP
- P90ResponseTime
-
La latenza di risposta del 90° percentile dell'IP di Target Name Server () per le query DNS inviate tramite l'endpoint Resolver (
TargetNameServerIP)EndpointIDStatistiche valide: massimo
Unità: microsecondi
- RequestQueries
-
Numero di query DNS inviate all'IP di Target Name Server () tramite l'endpoint Resolver ().
TargetNameServerIPEndpointIDStatistiche valide: Sum
Unità: numero
- TimeoutQueries
-
Numero di query DNS inviate tramite l'endpoint Resolver (
EndpointID) che sono scadute all'IP di Target Name Server ().TargetNameServerIPStatistiche valide: Sum
Unità: numero
Nota
In alcuni casi, potrebbero essere osservate lacune nelle metriche VPC Resolver () e nelle metriche RNI Enhanced. ResolverEndpointCapacityStatus Queste lacune possono verificarsi quando le interfacce di rete vengono sottoposte a manutenzione o aggiornamenti programmati consecutivi. Dopo che Route 53 ha restituito un'interfaccia di rete al servizio, il servizio impiega almeno 1 minuto per raccogliere i dati operativi e pubblicare queste metriche. Queste lacune non indicano che l'endpoint VPC Resolver stia subendo un'interruzione. Se stai configurando un CloudWatch allarme per queste metriche, ti consigliamo quanto segue:
-
Imposta l'allarme su «Tratta i dati mancanti come ignorati», oppure
-
Configura un periodo di valutazione di oltre cinque minuti per la soglia di allarme.
Queste impostazioni aiutano a ridurre i falsi allarmi durante le normali attività di manutenzione.
Dimensioni per le metriche di Route 53 VPC Resolver
Le metriche di Route 53 VPC Resolver per gli endpoint in entrata e in uscita utilizzano il namespace e forniscono metriche per le seguenti dimensioni: AWS/Route53Resolver
EndpointId: se si specifica un valore per laEndpointIddimensione, CloudWatch restituisce il numero di query DNS per l'endpoint specificato. Se non lo specifichiEndpointId, CloudWatch restituisce il numero di query DNS per tutti gli endpoint creati dall'account corrente. AWSRniIdla dimensione è supportata per e per le metricheOutboundQueryAggregateVolume.InboundQueryVolumeEndpointId, laRniIddimensione è supportata perP90ResponseTime,ServFailQueries,NxDomainQueriesRefusedQueriesFormErrorQueries, eTimeoutQueriesper l'indirizzo IP del resolver associato all'endpoint del resolver.EndpointID, laTargetNameServerIPdimensione è supportata per eTimeoutQueriesperP90ResponseTimeilRequestQueriesname server di destinazione associato all'endpoint del resolver.