Saltar al contenido

¿Cómo utilizo las métricas de CloudWatch para identificar los problemas de ancho de banda de las puertas de enlace de NAT?

5 minutos de lectura
0

Mi puerta de enlace de NAT no recibe el ancho de banda que esperaba. Quiero usar las métricas de Amazon CloudWatch para identificar los problemas de ancho de banda.

Resolución

Comparación del rendimiento de la red

Sigue estos pasos:

  1. Configura un entorno de prueba para comparar el rendimiento de tu red entre las instancias de Linux de Amazon Elastic Compute Cloud (Amazon EC2) en la misma Amazon Virtual Private Cloud (Amazon VPC).
  2. Compara el tráfico que puede administrar una instancia de Amazon EC2.
  3. Repite los pasos anteriores para los diferentes tipos de instancias de EC2 que se ejecutan detrás de la puerta de enlace de NAT. Para identificar los tipos de instancias, consulta la sección Comprobación de las instancias detrás de la puerta de enlace de NAT de este artículo.

Comprobación de las métricas de CloudWatch para ver si hay problemas con el rendimiento o el ancho de banda de la puerta de enlace de NAT

Sigue estos pasos:

  1. Abre la consola de CloudWatch.
  2. En el panel de navegación, selecciona Métricas.
  3. Selecciona la puerta de enlace de NAT y, a continuación, comprueba si hay un valor mayor que cero para la métrica PacketsDropCount.
  4. Selecciona la puerta de enlace de NAT y, a continuación, comprueba si hay un valor mayor que cero para la métrica ErrorPortAllocation.
  5. Selecciona BytesOutToDestination, BytesOutToSource, BytesInFromDestination y BytesInFromSource.
  6. Elige PeakPacketsPerSecond.<br id=hardline_break/> Nota: Comprueba la estadística máxima para determinar la velocidad promedio de paquetes cada 10 segundos para 60 segundos.

Una puerta de enlace de NAT en buen estado tiene un valor de cero. Si el valor es mayor que cero, significa que hay un problema transitorio continuo con la puerta de enlace de NAT. Consulta el panel de AWS Health para ver las notificaciones relacionadas con la puerta de enlace de NAT. Si no hay notificaciones, abre un caso con AWS Support.

Para calcular el ancho de banda promedio en un intervalo de 1 minuto, utiliza una de las siguientes fórmulas. Las siguientes fórmulas proporcionan el ancho de banda promedio durante un periodo de tiempo, pero no la visión real del ancho de banda por segundo. Según tus patrones de uso, el ancho de banda por segundo puede tener picos y mínimos. Tu puerta de enlace de NAT se amplía en función de las fluctuaciones del tráfico.

[( BytesOutToDestination + BytesOutToSource) * 8 / Periodo de tiempo en segundos]

[( BytesInFromDestination+ BytesInFromSource) * 8 / Periodo de tiempo en segundos]

Nota: Para ráfagas de ancho de banda que superen los 100 Gbps, distribuye los recursos en varias subredes y crea varias puertas de enlace de NAT. Para obtener un rendimiento óptimo, crea tus instancias en subredes privadas en la misma zona de disponibilidad que tu puerta de enlace de NAT.

Comprobación de las instancias detrás de la puerta de enlace de NAT

Sigue estos pasos:

  1. Abre la consola de Amazon VPC.
  2. En el panel de navegación, en Tablas de enrutamiento, selecciona las tablas de enrutamiento que apuntan a la puerta de enlace de NAT.
  3. Selecciona la vista Asociación de subredes y anota todos los ID de subred.
  4. Abre la consola de Amazon EC2.
  5. En el panel de navegación, en Instancias, elige el icono Configuración para ver las columnas Mostrar y Ocultar.
  6. Selecciona el ID de subred y el tipo de instancia.
  7. Identifica los ID de todas las instancias que se ejecutan en las subredes asociadas.

Comprobación de las métricas de CloudWatch para todas las instancias detrás de la puerta de enlace de NAT

Sigue estos pasos:

  1. Abre la consola de CloudWatch.
  2. En el panel de navegación, en Métricas, elige EC2.
  3. Selecciona los ID de todas las instancias detrás de la puerta de enlace de NAT.
  4. En la columna Nombre de métrica, selecciona las métricas NetworkIn, NetworkOut y CPUUtilization para todas las instancias que se vieron afectadas durante el tiempo en que tuviste problemas de ancho de banda.<br id=hardline_break/> Nota: Para obtener instrucciones sobre cómo comprobar el uso del tráfico, consulta Obtener estadísticas de un recurso específico.
  5. Confirma que no haya picos de CPU ni aumentos inusuales en el tráfico al mismo tiempo que el problema del ancho de banda.
  6. Activa los registros de flujo de la VPC en el nivel de subred para revisar el tráfico que pasa por la puerta de enlace de NAT.

Comparación de los resultados

Comprueba si la suma de las métricas de rendimiento de la red en todas las instancias detrás de la puerta de enlace de NAT supera los 100 Gbps en ráfagas. Cuando la ráfaga supera los 100 Gbps, la puerta de enlace de NAT tiene un ancho de banda superior a la cuota de 100 Gbps. En este caso, se recomienda distribuir el tráfico entre varias puertas de enlace de NAT.

Información relacionada

¿Cómo configuro una puerta de enlace de NAT pública para acceder a Internet desde una subred privada en Amazon VPC?

¿Por qué no puedo usar NAT para conectar mi instancia de EC2 en una subred privada a Internet?

NAT gateways (Puertas de enlace de NAT)

Comparar las puertas de enlace de NAT con las instancias de NAT