Monitoraggio dei connettori SFTP - AWS Transfer Family

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Monitoraggio dei connettori SFTP

È possibile monitorare lo stato delle operazioni del connettore utilizzando uno dei seguenti modi. Scegliete l'approccio più adatto alle vostre esigenze.

Utilizza l'API del connettore per interrogare lo stato delle richieste di trasferimento di file

Per tenere traccia dell'avanzamento di un'operazione di trasferimento di file, si utilizza l'operazione ListFileTransferResultsAPI, che restituisce aggiornamenti in tempo reale e informazioni dettagliate sullo stato di ogni singolo file trasferito in una specifica operazione di trasferimento di file. È possibile specificare il trasferimento del file fornendo il relativo ID connettore e l'ID di trasferimento. L'esempio seguente restituisce un elenco di file per Connector ID a-11112222333344444 e aa1b2c3d4-5678-90ab-cdef-EXAMPLE11111 Transfer-ID.

aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Nota

I risultati del trasferimento dei file sono disponibili fino a 7 giorni dopo la chiamata all'operazione ListFileTransferResults API.

È inoltre possibile visualizzare registri ed eventi per le richieste di trasferimento di file che utilizzano connettori SFTP. EventBridge Gli eventi Amazon per Transfer Family sono descritti inEventi del connettore SFTP. Per informazioni su come visualizzare le voci del CloudWatch registro Transfer Family, vedereVisualizzazione dei flussi di log di Transfer Family.

Visualizza gli eventi del connettore SFTP in Amazon EventBridge

Per ogni operazione eseguita dai connettori SFTP, Transfer Family genera e invia automaticamente eventi al bus di eventi predefinito nel tuo EventBridge account Amazon. Gli eventi contengono metadati dettagliati sull'operazione, incluso lo stato dell'operazione. È possibile sottoscrivere questi eventi in EventBridge, applicare filtri su criteri di eventi specifici, come lo stato dell'operazione, e attivare automaticamente azioni a valle in base allo stato. Per i dettagli sugli eventi generati dalle operazioni del connettore SFTP, vedere. Eventi del connettore SFTP

Visualizza i log dei connettori SFTP in Amazon CloudWatch

Tutte le operazioni del connettore SFTP generano log in dettagliati. CloudWatch Ad esempio, le voci di registro generate dai connettori SFTP, vedere. Esempi di voci di registro per i connettori SFTP

Monitoraggio dei connettori di tipo VPC in uscita

I connettori di tipo VPC in uscita offrono funzionalità e considerazioni di monitoraggio aggiuntive rispetto ai connettori standard gestiti dal servizio:

Monitoraggio dello stato del connettore

I connettori VPC_LATTICE includono informazioni aggiuntive per aiutarti a monitorare lo stato di approvvigionamento e operativo:

  • EgressType campo: Mostra VPC i connettori di tipo di uscita VPC_LATTICE

  • EgressConfig campo: Contiene l'ARN di configurazione delle risorse e le informazioni sulla porta

Monitora lo stato del connettore utilizzando l'describe-connectorAPI:

aws transfer describe-connector --connector-id c-1234567890abcdef0

Monitoraggio dei costi di VPC Lattice

I connettori di tipo VPC in uscita comportano cariche VPC Lattice aggiuntive che è necessario monitorare:

  • Costi del fornitore di risorse: ti vengono fatturati 0,006 USD per GB per l'elaborazione dei dati in qualità di fornitore di risorse (fatturati direttamente da VPC Lattice)

  • Costi per uso delle risorse: AWS Transfer Family assorbe i costi di utilizzo delle risorse pari a 0,01 USD per GB (primo 1 PB)

  • Tariffe NAT Gateway: per gli endpoint pubblici accessibili tramite VPC, potrebbero essere applicati costi aggiuntivi per NAT Gateway e trasferimento dati

  • Costi Transfer Family: si applicano ancora le tariffe standard per l'elaborazione dei dati di 0,40 USD/GB

Monitora l'utilizzo e i costi di VPC Lattice tramite la console AWS Cost and Billing, filtrando in base al servizio VPC Lattice.

Monitoraggio della rete per connettori VPC

Monitora l'attività e le prestazioni della rete per i connettori di tipo VPC in uscita:

  • Registri di flusso VPC: abilita i log di flusso VPC per monitorare i modelli di traffico di rete tra Resource Gateway e server SFTP

  • Registri di accesso VPC Lattice: VPC Lattice fornisce registri di accesso che source/destination mostrano indirizzi IP, tempi di connessione e volumi di trasferimento dati

  • Monitoraggio dei gruppi di sicurezza: monitora le regole e i modelli di traffico dei gruppi di sicurezza per garantire controlli adeguati degli accessi alla rete

  • Monitoraggio della risoluzione DNS: monitora i tempi e gli errori di risoluzione DNS per gli endpoint della rete di servizio

Esempio di registrazione del registro di accesso VPC Lattice:

{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }

Risoluzione dei problemi tramite monitoraggio

Utilizza i dati di monitoraggio per risolvere i problemi più comuni dei connettori VPC:

  • Stato IN SOSPESO: monitora l'avanzamento della risoluzione DNS e attendi lo stato ATTIVO prima di tentare i trasferimenti

  • Timeout di connessione: controlla i log di flusso VPC e le regole del gruppo di sicurezza per il traffico bloccato sulla porta 22

  • Errori di trasferimento: esamina i CloudWatch log per messaggi di errore dettagliati e i log di accesso VPC Lattice per problemi a livello di rete

  • Problemi di prestazioni: monitora i log di accesso a VPC Lattice per i tempi di connessione e le metriche di throughput