本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
监控 SFTP 连接器
您可以使用以下任何一种方式监控连接器操作的状态。选择满足您需求的方法。
使用连接器 API 查询文件传输请求的状态
要跟踪文件传输操作的进度,您可以使用 ListFileTransferResults API 操作,该操作返回实时更新和有关特定文件传输操作中传输的每个文件状态的详细信息。您可以通过提供文件传输的连接器 ID 和传输 ID 来指定文件传输。以下示例返回连接器 ID a-11112222333344444 和传输 aa1b2c3d4-5678-90ab-cdef-EXAMPLE11111 ID 的文件列表。
aws transfer list-file-transfer-results --connector-id a-11112222333344444 --transfer-id a1b2c3d4-5678-90ab-cdef-EXAMPLE11111
注意
文件传输结果在您调用 ListFileTransferResults API 操作后最多 7 天内可用。
您还可以查看使用 SFTP 连接器的文件传输请求的日志和事件。中描述了亚马逊为 Transfer Family 举办的 EventBridge 活动SFTP 连接器事件。有关如何查看 Transfer Family CloudWatch 日志条目,请参阅查看转会家庭日志直播。
在亚马逊中查看 SFTP 连接器事件 EventBridge
对于由 SFTP 连接器执行的每项操作,Transfer Family 都会自动生成事件并将其发送到您的亚马逊 EventBridge 账户中的默认事件总线。这些事件包含有关操作的详细元数据,包括操作状态。您可以在中订阅这些事件 EventBridge,对特定事件标准(例如操作状态)应用过滤器,并根据状态自动触发下游操作。有关 SFTP 连接器操作生成的事件的详细信息,请参阅SFTP 连接器事件。
在亚马逊中查看 SFTP 连接器日志 CloudWatch
所有 SFTP 连接器操作都会生成详细的登录信息。 CloudWatch例如,由 SFTP 连接器生成的日志条目,请参阅SFTP 连接器的日志条目示例。
监控 VPC 出口类型连接器
除了标准服务托管连接器外,VPC 出口类型连接器还提供其他监控功能和注意事项:
连接器状态监控
VPC_LATTICE 连接器包含其他信息,可帮助您监控配置和运行状态:
-
EgressType 字段:显示
VPCVPC_LATTICE 出口类型连接器 -
EgressConfig 字段:包含资源配置 ARN 和端口信息
使用 describe-connector API 监控连接器状态:
aws transfer describe-connector --connector-id c-1234567890abcdef0
VPC Lattice 成本监控
VPC 出口类型连接器会产生额外的 VPC 莱迪思费用,您应对此进行监控:
-
资源提供商费用:向您收费 0 美元。006/GB 作为资源提供商进行数据处理(由 VPC Lattice 直接计费)
-
资源消费者费用:T AWS ransfer Family 吸收了 0 美元。01/GB 资源消耗成本(前 1 PB)
-
NAT 网关费用:对于通过 VPC 访问的公共终端节点,可能会收取额外的 NAT 网关和数据传输费用
-
转账家庭费用:标准 $0。40/GB 数据处理费仍然适用
通过成本和账单控制台监控 VPC Lattice 的使用情况和 AWS 成本,按 VPC Lattice 服务进行过滤。
VPC 连接器的网络监控
监控 VPC 出口类型连接器的网络活动和性能:
-
VPC 流日志:启用 VPC 流日志以监控资源网关和 SFTP 服务器之间的网络流量模式
-
VPC 莱迪思访问日志:VPC 莱迪思提供显示 source/destination IP地址、连接时间和数据传输量的访问日志
-
安全组监控:监控安全组规则和流量模式,确保适当的网络访问控制
-
DNS 解析监控:监控服务网络端点的 DNS 解析时间和故障
VPC Lattice 访问日志条目示例:
{ "eventTimestamp": "2025-01-16T20:59:08.531Z", "serviceNetworkArn": "arn:aws:vpc-lattice:us-east-1:123456789012:servicenetwork/sn-1234567890abcdef0", "sourceVpcArn": "arn:aws:ec2:us-east-1:123456789012:vpc/vpc-12345678", "resourceConfigurationArn": "arn:aws:vpc-lattice:us-east-1:123456789012:resourceconfiguration/rcfg-12345678", "protocol": "tcp", "sourceIpPort": "10.0.1.100:33760", "destinationIpPort": "10.0.2.200:22", "gatewayIpPort": "10.0.1.150:1769", "resourceIpPort": "10.0.2.200:22" }
通过监控进行故障排除
使用监控数据对常见的 VPC 连接器问题进行故障排除:
-
待处理状态:监控 DNS 解析进度并等待 ACTIVE 状态,然后再尝试传输
-
连接超时:检查 VPC 流量日志和安全组规则,查看端口 22 上是否存在阻塞流量
-
传输失败:查看 CloudWatch 日志以获取详细的错误消息,查看VPC Lattice访问日志以了解网络级问题
-
性能问题:监控 VPC 莱迪思访问日志,了解连接时间和吞吐量指标