本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Network Synthetic Monitor 的運作方式
Network Synthetic Monitor 完全由 管理 AWS,且不需要受監控資源上的個別代理程式。反之,您可以提供 VPC 子網路和內部部署 IP 地址來指定探查。
當您在 Network Synthetic Monitor AWS中建立託管資源的監視器時, 會在背景中 AWS 建立和管理執行往返時間和封包遺失測量所需的基礎設施。由於 AWS 管理必要的組態,因此您可以快速擴展監控,而無需在 AWS 基礎設施中安裝或解除安裝代理程式。
建立探查時,會建立自訂的彈性網路介面 ENIs) 並連接到探查執行個體和客戶子網路。如果 Network Synthetic Monitor 取代探查執行個體,例如,如果狀況不佳,Network Synthetic Monitor 會分離 ENIs,並將其重新連接到探查取代。這表示 ENI IP 地址在建立之後不會變更,除非您刪除探查並為相同的來源和目的地建立新的探查。
Network Synthetic Monitor 著重於監控來自您 AWS託管資源之流程所採取的路由,而不是廣泛監控來自您的所有流程 AWS 區域。如果您的工作負載分散在多個可用區域,Network Synthetic Monitor 可以監控來自每個私有子網路的路由。
Network Synthetic Monitor 會根據您在建立監視器時設定的彙總間隔,將往返時間和封包遺失指標發佈至 Amazon CloudWatch 您的帳戶。您也可以使用 CloudWatch 為每個監視器設定個別延遲和封包遺失閾值。例如,您可以為封包遺失敏感工作負載建立警示,以便在封包遺失平均值高於靜態 0.1% 閾值時通知您。您也可以使用 CloudWatch 異常偵測來警示超出所需範圍的封包遺失或延遲指標。
可用性和效能測量
Network Synthetic Monitor 會將定期主動探查從您的 AWS 資源傳送至內部部署目的地。當您建立監視器時,請指定下列項目:
-
彙總間隔:CloudWatch 接收測量結果的時間,以秒為單位。這將是每 30 秒或 60 秒一次。您為監視器選擇的彙總間隔會套用至該監視器中的所有探查。
-
探查來源 (AWS 資源):探查來源是 VPC 和相關聯的子網路,或只是 VPC 子網路,位於您網路運作的區域中。
-
探查目的地 (客戶資源):探查目的地是內部部署 IP 地址、網路通訊協定、連接埠和網路封包大小的組合。
-
探查通訊協定:其中一個支援的通訊協定,ICMP 或 TCP。如需詳細資訊,請參閱支援的通訊協定。
-
連接埠 (適用於 TCP):您的網路用來連線的連接埠。
-
封包大小 (適用於 TCP):在單一探查中, AWS 託管資源與目的地之間傳輸的每個封包的大小,以位元組為單位。您可以為監視器中的每個探查指定不同的封包大小。
監視器會發佈下列指標:
-
往返時間:此指標以微秒為單位,是效能的指標。它會記錄探查傳輸到目的地 IP 地址以及接收相關回應所需的時間。往返時間是在彙總間隔期間觀察到的平均時間。
-
封包遺失:此指標會測量傳送的總封包百分比,並記錄未收到相關聯回應的傳輸次數。沒有回應表示封包已沿著網路路徑遺失。
支援的通訊協定
Network Synthetic Monitor 支援兩種探查通訊協定:ICMP 和 TCP。
以 ICMP 為基礎的探查會將 ICMP 回應請求從 AWS 託管資源傳送到目的地地址,並預期 ICMP 回應回應。Network Synthetic Monitor 會使用 ICMP 回應請求和回覆訊息的相關資訊,來計算往返時間和封包遺失指標。
以 TCP 為基礎的探查會將 TCP SYN 封包從 AWS 託管資源帶到目的地地址和連接埠,並預期 TCP SYN+ACK 封包會得到回應。Network Synthetic Monitor 會使用 TCP SYN 和 TCP SYN+ACK 訊息的相關資訊來計算往返時間和封包遺失指標。Network Synthetic Monitor 會定期切換來源 TCP 連接埠以增加網路涵蓋範圍,進而增加偵測封包遺失的機率。
的網路運作狀態指標 AWS
Network Synthetic Monitor 會發佈網路運作狀態指標 (NHI) 指標,針對包含透過 連線目的地的路徑,提供 AWS 網路問題的相關資訊 AWS Direct Connect。
NHI 二進位值是根據從部署監視器的 AWS 託管資源到 Direct Connect 位置之 AWS受控網路路徑的運作狀態的統計測量。Network Synthetic Monitor 使用異常偵測來計算網路路徑的可用性下降或較低的效能。
對於使用中介路由的 AWS Direct Connect 附件而言,NHI 並不準確,例如使用 Cloud WAN 或使用 建立的連線 AWS Transit Gateway。當您的混合網路包含 AWS Transit Gateway 或其他中介路由區段時,請勿使用 NHI 值來表示效能問題。
注意
每次建立新監視器、新增探查或重新啟用探查時,監視器的 NHI 都會延遲數小時,同時 會 AWS 收集資料以執行異常偵測。
為了提供 NHI 值,Network Synthetic Monitor 會將 AWS 統計相互關聯套用至範例資料集,以及用於模擬網路路徑之流量的封包遺失和往返延遲指標。NHI 可以是兩個值之一:1 或 0。值 1 表示網路合成監視器在 AWS 受控網路路徑中觀察到網路降級。值 0 表示 Network Synthetic Monitor 未觀察到路徑上網路的任何網路降級 AWS 。使用 NHI 值可讓您更快速地了解網路問題的原因。例如,您可以在 NHI 指標上設定提醒,以便在 AWS 網路路徑發生持續問題時收到通知。
支援 IPv4 和 IPv6 地址
Network Synthetic Monitor 透過 IPv4 或 IPv6 網路提供可用性和效能指標,並可監控來自雙堆疊 VPCs IPv4 或 IPv6 地址。網路合成監視器不允許在同一監視器中同時設定 IPv4 和 IPv6 目的地;您可以為IPv4-only和IPv6-only目的地建立個別的監視器。