跳至內容

如何透過 Direct Connect 監控 AWS 與我內部部署網路之間的連線性?

2 分的閱讀內容
0

我想監控 AWS 與我的內部部署網路之間,AWS Direct Connect 連線的連線能力和狀態。

解決方法

檢查連線狀態

請完成以下步驟:

  1. 開啟 Amazon CloudWatch console (Amazon CloudWatch 主控台)。
  2. 在導覽窗格中,選擇 Metrics (指標),然後選擇 All metrics (所有指標)。
  3. All metrics (所有指標) 底下,選擇 DX
  4. 選擇 Connection metrics (連線指標)。
  5. 若要檢視連線狀態,請從 Metric name (指標名稱) 欄選取 ConnectionState 指標。
  6. Graphed metrics (已繪製圖表的指標) 區段中,使用 Minimum (最小值) 或 Maximum (最大值) 統計資料。不要使用 Average (平均值) 統計資料。<br id=hardline_break/> **注意:**當連線已啟動時,圖表會顯示值 1;當連線已中斷時,則顯示 0。如果連線正在執行,則圖表通常會在 1 顯示一條平線。

若要檢視您與 AWS 的混合式網路連線能力,使用 Amazon CloudWatch 網路合成監視器

建立 CloudWatch 警示以監控連線狀態

請完成以下步驟:

  1. 開啟 CloudWatch console (CloudWatch 主控台)。
  2. 在導覽窗格中,選擇 Alarms (警示)。
  3. 選擇 Create alarm (建立警示),然後選擇 Create alarm (建立警示)。
  4. 選擇 Select metric (選取指標),然後選擇 DX
  5. 在指標搜尋方塊中,搜尋並選取您 Direct Connect 連線的 ConnectionState 指標。
  6. Conditions (條件) 區段中,選擇 Lower (低於),然後針對一個或多個資料點輸入 1
  7. 選擇 Next (下一步)。
  8. Configure actions (設定動作) 區段中,設定您的設定。例如,您可以將通知傳送至現有主題。
  9. 選擇 Next (下一步)。
  10. Add alarm details (新增警示詳細資料) 區段中,設定您的設定,然後選擇 Next (下一步)。
  11. 選擇 Create alarm (建立警示)。

監控透過 Direct Connect 連線傳輸的資料

請完成以下步驟:

  1. 開啟 CloudWatch console (CloudWatch 主控台)。
  2. 在導覽窗格中,選擇 Metrics (指標),然後選擇 All metrics (所有指標)。
  3. 在指標搜尋方塊中,輸入 AWS/DX
  4. 隨時間檢視以下指標,以判斷您連線的使用模式:<br id=hardline_break/> ConnectionBpsIngress 會監控傳入 (內部部署到 AWS) 的每秒位元數。<br id=hardline_break/> ConnectionBpsEgress 會監控傳出 (AWS 到內部部署) 的每秒位元數。<br id=hardline_break/> ConnectionErrorCount 顯示 AWS 裝置上所有類型媒體存取控制 (MAC) 層級錯誤的錯誤總數。總數包含循環冗餘檢查 (CRC) 錯誤。<br id=hardline_break/> ConnectionLightLevelTx 顯示 AWS 傳出流量之光纖連線的運作狀態。<br id=hardline_break/> ConnectionLightLevelRx 顯示傳入 AWS 流量的光纖連線運作狀態。

定期檢閱您的 CloudWatch 指標和警示,確認您的 Direct Connect 連線如預期運作。

設定 VPC 流程日誌

若要監控連線流量,請使用 Amazon Virtual Private Cloud (Amazon VPC) 流程日誌

例如,您可以使用 AWSSupport-EnableVPCFlowLogs 執行手冊,將流程日誌發佈至 Amazon CloudWatch LogsAmazon Simple Storage Service (Amazon S3)。請務必具備必要的輸入參數。

然後,使用 CloudWatch Logs Insights 來查詢及分析您的流量資料。您必須納入流經 Direct Connect 連線之流量的來源和目的地 IP 位址。

如果您將 AWS Transit Gateway 與 Direct Connect 搭配使用,則請設定 Transit Gateway 的 VPC 流程日誌

檢查 AWS Health 儀表板

檢查 AWS Health 儀表板,確認是否有進行中或最近完成且可能影響您 Direct Connect 連線或虛擬介面的 AWS 維護作業。為關鍵指標設定通知,以便立即收到警示。

相關資訊

監控 Direct Connect 資源

AWS 官方已更新 5 個月前