

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 监控 AWS Client VPN
<a name="monitoring-overview"></a>

监控是保持 AWS Client VPN 和您的其他 AWS 解决方案的可靠性、可用性和性能的重要部分。您可以使用以下特征监控您的 Client VPN 端点，分析流量模式，以及解决与您的 Client VPN 端点相关的问题。

**Amazon CloudWatch**  
实时监控您的 AWS 资源以及您在 AWS 中运行的应用程序。您可以收集和跟踪指标，创建自定义的控制平面，以及设置警报以在指定的指标达到您指定的阈值时通知您或采取措施。例如，您可以使用 CloudWatch 跟踪 Amazon EC2 实例的 CPU 使用率或其他指标并且在需要时自动启动新实例。有关更多信息，请参阅《[Amazon CloudWatch 用户指南](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/)》。

**AWS CloudTrail**  
捕获由您的 AWS 账户或代表该账户发出的 API 调用和相关事件，并将日志文件传输到您指定的 Simple Storage Service（Amazon S3）存储桶。您可以标识哪些用户和账户调用了 AWS、发出调用的源 IP 地址以及调用的发生时间。所有 Client VPN 操作都由 CloudTrail 记录，并记录在 [Amazon EC2 API 参考](https://docs.aws.amazon.com/AWSEC2/latest/APIReference/OperationList-query-cvpn.html)中。

**Amazon CloudWatch Logs**  
使您能够监控尝试连接到 AWS Client VPN 端点的操作。可以查看 Client VPN 连接的连接尝试和连接重置。对于连接尝试，您可以查看成功的和失败的连接尝试。您可以指定 CloudWatch Logs 日志流以记录连接详细信息。有关更多信息，请参阅[AWS Client VPN 端点的连接日志记录](connection-logging.md)和 [Amazon CloudWatch Logs 用户指南](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/)。

**Topics**
+ [CloudWatch 指标](monitoring-cloudwatch.md)