Monitorando conectores SFTP - AWS Transfer Family

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Monitorando conectores SFTP

Você pode monitorar o status das operações do conector usando qualquer uma das seguintes formas. Escolha a abordagem que atenda às suas necessidades.

Use a API do conector para consultar o status das solicitações de transferência de arquivos

Para acompanhar o progresso de uma operação de transferência de arquivos, você usa a operação de ListFileTransferResultsAPI, que retorna atualizações em tempo real e informações detalhadas sobre o status de cada arquivo individual que está sendo transferido em uma operação específica de transferência de arquivos. Você especifica a transferência do arquivo fornecendo sua ID de conector e sua ID de transferência. O exemplo a seguir retorna uma lista de arquivos para ID do conector a-11112222333344444 e ID de transferênciaaa1b2c3d4-5678-90ab-cdef-EXAMPLE11111.

aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
nota

Os resultados da transferência de arquivos estão disponíveis até 7 dias após você chamar a operação ListFileTransferResults da API.

Você também pode visualizar registros e eventos de suas solicitações de transferência de arquivos que usam conectores SFTP. EventBridge Os eventos da Amazon para Transfer Family estão descritos emEventos do conector SFTP. Para saber como visualizar as entradas do CloudWatch registro do Transfer Family, consulteVisualizando fluxos de registros do Transfer Family.

Veja eventos do conector SFTP na Amazon EventBridge

Para cada operação realizada por conectores SFTP, o Transfer Family gera e envia eventos automaticamente para o barramento de eventos padrão em sua conta da Amazon EventBridge . Os eventos contêm metadados detalhados sobre a operação, incluindo o status da operação. Você pode se inscrever nesses eventos em EventBridge, aplicar filtros em critérios específicos de eventos, como status da operação, e acionar automaticamente ações posteriores com base no status. Para obter detalhes sobre os eventos gerados pelas operações do conector SFTP, consulteEventos do conector SFTP.

Veja os registros do conector SFTP na Amazon CloudWatch

Todas as operações do conector SFTP geram registros CloudWatch detalhados. Por exemplo, entradas de registro geradas por conectores SFTP, consulte. Exemplo de entradas de registro para conectores SFTP

Monitorando conectores do tipo de saída VPC

Os conectores do tipo de saída VPC fornecem recursos e considerações adicionais de monitoramento além dos conectores gerenciados por serviços padrão:

monitoramento do status do conector

Os conectores VPC_LATTICE incluem informações adicionais para ajudá-lo a monitorar o provisionamento e o estado operacional:

  • EgressType campo: Mostra os conectores do VPC tipo de saída VPC_LATTICE

  • EgressConfig campo: contém o ARN de configuração do recurso e as informações da porta

Monitore o status do conector usando a describe-connector API:

aws transfer describe-connector --connector-id c-1234567890abcdef0

Monitoramento de custos do VPC Lattice

Os conectores do tipo de saída VPC geram cobranças adicionais do VPC Lattice que você deve monitorar:

  • Cobranças do provedor de recursos: você recebe uma cobrança de 0,006/GB pelo processamento de dados como provedor de recursos (cobrado diretamente pela VPC Lattice)

  • Cobranças do consumidor de recursos: a AWS Transfer Family absorve os custos do consumidor de recursos de 0,01/GB (primeiro 1 PB)

  • Cobranças do NAT Gateway: para endpoints públicos acessados via VPC, taxas adicionais de NAT Gateway e transferência de dados podem ser aplicadas

  • Taxas do Transfer Family: as taxas padrão de processamento de dados de 0,40 USD/GB ainda se aplicam

Monitore o uso e os custos do VPC Lattice por meio do console AWS Cost and Billing, filtrando pelo serviço VPC Lattice.

Monitoramento de rede para conectores VPC

Monitore a atividade e o desempenho da rede para conectores do tipo de saída VPC:

  • Registros de fluxo de VPC: habilite os registros de fluxo de VPC para monitorar padrões de tráfego de rede entre gateways de recursos e servidores SFTP

  • Registros de acesso ao VPC Lattice: o VPC Lattice fornece registros de acesso que mostram endereços source/destination IP, tempo de conexão e volumes de transferência de dados

  • Monitoramento de grupos de segurança: monitore as regras do grupo de segurança e os padrões de tráfego para garantir controles adequados de acesso à rede

  • Monitoramento da resolução de DNS: monitore os tempos e falhas de resolução de DNS para endpoints de rede de serviços

Exemplo de entrada de registro de acesso ao VPC Lattice:

{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }

Solução de problemas por meio do monitoramento

Use dados de monitoramento para solucionar problemas comuns do conector VPC:

  • Status PENDENTE: monitore o progresso da resolução de DNS e aguarde o status ATIVO antes de tentar transferências

  • Tempos limite de conexão: verifique os registros de fluxo da VPC e as regras do grupo de segurança para ver se há tráfego bloqueado na porta 22

  • Falhas de transferência: revise CloudWatch os registros para obter mensagens de erro detalhadas e os registros de acesso ao VPC Lattice para problemas no nível da rede

  • Problemas de desempenho: monitore os registros de acesso ao VPC Lattice para verificar o tempo de conexão e as métricas de taxa de transferência