Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Monitoraggio dei connettori SFTP
È possibile monitorare lo stato delle operazioni del connettore utilizzando uno dei seguenti modi. Scegliete l'approccio più adatto alle vostre esigenze.
Utilizza l'API del connettore per interrogare lo stato delle richieste di trasferimento di file
Per tenere traccia dello stato di avanzamento di un'operazione di trasferimento di file, si utilizza l'operazione ListFileTransferResults API, che restituisce aggiornamenti in tempo reale e informazioni dettagliate sullo stato di ogni singolo file trasferito in una specifica operazione di trasferimento di file. È possibile specificare il trasferimento del file fornendo l'ID del connettore e l'ID di trasferimento. L'esempio seguente restituisce un elenco di file per l'ID del connettore a-11112222333344444 e l'ID di trasferimentoaa1b2c3d4-5678-90ab-cdef-EXAMPLE11111.
aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
Nota
I risultati del trasferimento dei file sono disponibili fino a 7 giorni dopo la chiamata all'operazione ListFileTransferResults API.
Puoi anche visualizzare i log e gli eventi per le tue richieste di trasferimento di file che utilizzano connettori SFTP. EventBridge Gli eventi Amazon per Transfer Family sono descritti inEventi del connettore SFTP. Per informazioni su come visualizzare le voci del CloudWatch registro di Transfer Family, consultaVisualizzazione dei flussi di log di Transfer Family.
Visualizza gli eventi del connettore SFTP in Amazon EventBridge
Per ogni operazione eseguita dai connettori SFTP, Transfer Family genera e invia automaticamente gli eventi al bus di eventi predefinito nel tuo account Amazon EventBridge . Gli eventi contengono metadati dettagliati sull'operazione, incluso lo stato dell'operazione. È possibile sottoscrivere questi eventi in EventBridge, applicare filtri in base a criteri specifici, ad esempio lo stato dell'operazione, e attivare automaticamente le azioni a valle in base allo stato. Per i dettagli sugli eventi generati dalle operazioni del connettore SFTP, vedere. Eventi del connettore SFTP
Visualizza i log del connettore SFTP in Amazon CloudWatch
Tutte le operazioni del connettore SFTP generano accessi dettagliati. CloudWatch Ad esempio, le voci di registro generate dai connettori SFTP, vedere. Esempi di voci di registro per i connettori SFTP
Monitoraggio dei connettori di tipo di uscita VPC
I connettori di tipo VPC in uscita offrono funzionalità e considerazioni di monitoraggio aggiuntive rispetto ai connettori gestiti da servizi standard:
Monitoraggio dello stato del connettore
I connettori VPC_LATTICE includono informazioni aggiuntive per aiutarti a monitorare il provisioning e lo stato operativo:
-
EgressType campo: mostra
VPCi connettori di tipo di uscita VPC_LATTICE -
EgressConfig campo: contiene l'ARN di configurazione delle risorse e le informazioni sulla porta
Monitora lo stato del connettore utilizzando l'describe-connectorAPI:
aws transfer describe-connector --connector-id c-1234567890abcdef0
Monitoraggio dei costi di VPC Lattice
I connettori di tipo VPC in uscita comportano costi aggiuntivi di VPC Lattice che è necessario monitorare:
-
Addebiti del fornitore di risorse: ti vengono addebitati 0 USD. 006/GB per l'elaborazione dei dati in qualità di fornitore di risorse (fatturata direttamente da VPC Lattice)
-
Oneri per i consumatori di risorse: AWS Transfer Family assorbe 0 dollari. 01/GB costi per il consumo di risorse (primo 1 PB)
-
Tariffe NAT Gateway: per gli endpoint pubblici a cui si accede tramite VPC, potrebbero essere applicati costi aggiuntivi per il NAT Gateway e il trasferimento dei dati
-
Spese familiari per il trasferimento: standard $0. 40/GB si applicano ancora le spese di elaborazione dei dati
Monitora l'utilizzo e i costi di VPC Lattice tramite la console AWS Cost and Billing, filtrando in base al servizio VPC Lattice.
Monitoraggio della rete per connettori VPC
Monitora l'attività e le prestazioni della rete per i connettori di uscita VPC:
-
VPC Flow Logs: abilita VPC Flow Logs per monitorare i modelli di traffico di rete tra Resource Gateway e server SFTP
-
Log di accesso a VPC Lattice: VPC Lattice fornisce registri di accesso che mostrano gli indirizzi source/destination IP, i tempi di connessione e i volumi di trasferimento dei dati
-
Monitoraggio dei gruppi di sicurezza: monitora le regole e i modelli di traffico dei gruppi di sicurezza per garantire controlli adeguati degli accessi alla rete
-
Monitoraggio della risoluzione DNS: monitora i tempi e gli errori di risoluzione DNS per gli endpoint della rete di servizio
Esempio di inserimento nel log di accesso di VPC Lattice:
{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }
Risoluzione dei problemi tramite monitoraggio
Utilizza i dati di monitoraggio per risolvere i problemi più comuni dei connettori VPC:
-
Stato IN SOSPESO: monitora l'avanzamento della risoluzione DNS e attendi lo stato ATTIVO prima di tentare i trasferimenti
-
Timeout di connessione: controlla i log di flusso di VPC e le regole del gruppo di sicurezza per il traffico bloccato sulla porta 22
-
Errori di trasferimento: esamina i CloudWatch log per i messaggi di errore dettagliati e i log di accesso a VPC Lattice per i problemi a livello di rete
-
Problemi di prestazioni: monitora i log di accesso a VPC Lattice per i tempi di connessione e le metriche di throughput