내용으로 건너뛰기

CloudWatch 지표를 사용하여 NAT 게이트웨이 대역폭 문제를 파악하려면 어떻게 해야 합니까?

3분 분량
0

NAT 게이트웨이가 예상한 만큼의 대역폭을 받지 못합니다. Amazon CloudWatch 지표를 사용하여 대역폭 문제를 파악하려고 합니다.

해결 방법

네트워킹 처리량 벤치마킹

다음 단계를 완료하십시오.

  1. 동일한 Amazon Virtual Private Cloud(Amazon VPC)에서 Amazon Elastic Compute Cloud(Amazon EC2) Linux 인스턴스 간의 네트워크 처리량을 벤치마킹하도록 테스트 환경을 설정합니다.
  2. Amazon EC2 인스턴스가 관리할 수 있는 트래픽을 벤치마킹합니다.
  3. NAT 게이트웨이 뒤에서 실행 중인 여러 EC2 인스턴스 유형에 대해 이전 단계를 반복합니다. 인스턴스 유형을 식별하려면 이 문서의 NAT 게이트웨이 뒤에 있는 인스턴스 확인 섹션을 참조하십시오.

CloudWatch 지표에서 처리량 또는 NAT 게이트웨이 대역폭과 관련된 문제 확인

다음 단계를 완료하십시오.

  1. CloudWatch 콘솔을 엽니다.
  2. 탐색 창에서 지표를 선택합니다.
  3. NAT 게이트웨이를 선택한 다음, PacketsDropCount 지표의 값이 0보다 큰지 확인합니다.
  4. NAT 게이트웨이를 선택한 다음, ErrorPortAllocation 지표의 값이 0보다 큰지 확인합니다.
  5. BytesOutToDestination, BytesOutToSource, BytesInFromDestinationBytesInFromSource를 선택합니다.
  6. PeakPacketsPerSecond를 선택합니다.
    참고: maximum 통계를 확인하여 60초 동안 10초마다 평균 패킷 속도를 확인합니다.

정상 NAT 게이트웨이의 값은 항상 0입니다. 값이 0보다 크면 NAT 게이트웨이에 진행 중인 일시적인 문제가 있는 것입니다. AWS Health Dashboard에서 NAT 게이트웨이와 관련된 알림을 확인하십시오. 알림이 없으면 AWS Support에서 사례를 개설하십시오.

1분 간격의 평균 대역폭을 계산하려면 다음 공식 중 하나를 사용합니다. 다음 공식은 일정 기간 동안의 평균 대역폭을 제공하지만 실제 초당 대역폭 뷰를 제공하지는 않습니다. 사용 패턴에 따라 초당 대역폭에 스파이크 및 저점이 있을 수 있습니다. NAT 게이트웨이는 트래픽의 변동에 따라 규모가 조정됩니다.

[( BytesOutToDestination + BytesOutToSource) * 8 / 기간(초)]

[( BytesInFromDestination+ BytesInFromSource) * 8 / 기간(초)]

참고: 100Gbps를 초과하는 대역폭 버스트의 경우, 리소스를 여러 서브넷에 분산하고 여러 NAT 게이트웨이를 생성하십시오. 성능을 최적화하려면 NAT 게이트웨이와 동일한 가용성 영역에 있는 프라이빗 서브넷에 인스턴스를 생성하십시오.

NAT 게이트웨이 뒤에 있는 인스턴스 확인

다음 단계를 완료하십시오.

  1. Amazon VPC 콘솔을 엽니다.
  2. 탐색 창의 라우팅 테이블에서 NAT 게이트웨이를 가리키는 라우팅 테이블을 선택합니다.
  3. 서브넷 연결 보기를 선택하고 모든 서브넷 ID를 기록해 둡니다.
  4. Amazon EC2 콘솔을 엽니다.
  5. 탐색 창의 인스턴스에서 설정 아이콘을 선택하여 표시숨기기 열을 확인합니다.
  6. 서브넷 ID인스턴스 유형을 선택합니다.
  7. 연결된 서브넷에서 실행 중인 모든 인스턴스의 ID를 확인합니다.

NAT 게이트웨이 뒤에 있는 모든 인스턴스에 대한 CloudWatch 지표 확인

다음 단계를 완료하십시오.

  1. CloudWatch 콘솔을 엽니다.
  2. 탐색 창의 지표에서 EC2를 선택합니다.
  3. NAT 게이트웨이 뒤에 있는 모든 인스턴스의 ID를 선택합니다.
  4. 지표 이름 열에서 대역폭 문제가 발생한 시간 동안 영향을 받은 모든 인스턴스의 NetworkIn, NetworkOutCPUUtilization 지표를 선택합니다.
    참고: 트래픽 사용량을 확인하는 방법에 대한 지침은 특정 리소스에 대한 통계 가져오기를 참조하십시오.
  5. 대역폭 문제와 함께 CPU 사용 급증 또는 비정상적인 트래픽 증가가 없는지 확인합니다.
  6. 서브넷 수준에서 VPC Flow Logs를 활성화하여 NAT 게이트웨이를 통과하는 트래픽을 검토합니다.

결과 비교

NAT 게이트웨이 뒤에 있는 모든 인스턴스의 네트워킹 처리량 합계 지표가 버스트에서 100Gbps를 초과하는지 확인하십시오. 버스트가 100Gbps를 초과한다면 NAT 게이트웨이의 대역폭이 할당량 100Gbps보다 큰 것입니다. 이 경우 트래픽을 여러 NAT 게이트웨이에 분산하는 것이 좋습니다.

관련 정보

Amazon VPC의 프라이빗 서브넷에서 인터넷에 액세스할 수 있도록 퍼블릭 NAT 게이트웨이를 설정하려면 어떻게 해야 합니까?

프라이빗 서브넷의 EC2 인스턴스를 인터넷에 연결하는 데 NAT를 사용할 수 없는 이유는 무엇입니까?

NAT 게이트웨이

NAT 게이트웨이 및 NAT 인스턴스 비교

AWS 공식업데이트됨 10달 전