当前位置: 首页 > news >正文

AWS VPC Transit Gateway 可观测最佳实践

AWS VPC Transit Gateway 介绍

Amazon VPC Transit Gateway 是一个网络传输中心,用于互连虚拟私有云 (VPCs) 和本地网络。随着您的云基础设施在全球扩展,区域间对等互连使用 AWS 全球基础设施将中转网关连接在一起。 AWS 数据中心之间的所有网络流量都在物理层自动加密。

该产品通过集中化网络枢纽,用户可快速构建灵活、安全且易于扩展的全球云网络,其核心价值为:

  • 取代复杂的网状连接架构
  • 提供跨 VPC、跨区域、混合云的统一网关
  • 通过路由策略实现流量精细管控
  • 降低大规模组网的成本和运维复杂度

监控 VPC Transit Gateway(以下简称 TGW )的必要性在于网络管理员通常需要了解 TGW 本身和 TGW 连接(Transit Gateway Attachment)的运行状况和性能,从而能够快速排查任何问题。

观测云

观测云是一款专为 IT 工程师打造的全链路可观测产品,它集成了基础设施监控、应用程序性能监控和日志管理,为整个技术栈提供实时可观察性。这款产品能够帮助工程师全面了解端到端的用户体验追踪,了解应用内函数的每一次调用,以及全面监控云时代的基础设施。此外,观测云还具备快速发现系统安全风险的能力,为数字化时代提供安全保障。

采集器配置

  1. 登录观测云控制台
  2. 点击【集成】菜单,选择【云账号管理】
  3. 点击【添加云账号】,选择【AWS】,填写界面所需的信息,如之前已配置过云账号信息,则忽略此步骤
  4. 点击【测试】,测试成功后点击【保存】,如果测试失败,请检查相关配置信息是否正确,并重新测试
  5. 点击【云账号管理】列表上可以看到已添加的云账号,点击相应的账号号,进入详情页
  6. 点击云账号详情页的【集成】按钮,在未安装列表下,找到 AWS VPC Transit Gateway,点击【安装】按钮,弹出安装界面安装即可,点击【安装】按钮,弹出安装界面安装即可。

关键指标

指标描述单位
BytesDropCountBlackhole由于与 blackhole 路由匹配而被丢弃的字节数量。 统计数据:唯一有意义的统计数据是 Sum。Byte
BytesDropCountNoRoute由于与路由不匹配而被丢弃的字节数量。 统计数据:唯一有意义的统计数据是 Sum。Byte
BytesIn中转网关接收的字节数。 统计数据:唯一有意义的统计数据是 Sum。Byte
BytesOut从中转网关发送的字节数。 统计数据:唯一有意义的统计数据是 Sum。Byte
PacketsIn中转网关接收的数据包数。 统计数据:唯一有意义的统计数据是 Sum。Count
PacketsOut中转网关发送的数据包数。 统计数据:唯一有意义的统计数据是 Sum。Count
PacketDropCountBlackhole由于与 blackhole 路由匹配而被丢弃的数据包的数量。 统计数据:唯一有意义的统计数据是 Sum。Count
PacketDropCountNoRoute由于与路由不匹配而被丢弃的数据包的数量。 统计数据:唯一有意义的统计数据是 Sum。Count
PacketDropCountTTLExpired由于 TTL 过期而丢弃的数据包数。 统计数据:唯一有意义的统计数据是 Sum。Count

场景视图

登录观测云控制台,点击「场景」 -「新建仪表板」,输入 “AWS VPC Transit Gateway”, 选择 “AWS VPC Transit GATEWAY”,点击 “确定” 即可添加视图。

监控器(告警)

TGW 连接发送流量过高

效果展示

若监控器中配置了关联仪表板,事件的“关联仪表板”标签页将会显示把 TGW 仪表板展示出来,让您无需登录 AWS 控制台即可了解 TGW 的运行情况。

TGW 出现连接数异常,产生丢包

在 TGW 中,若出现 NoRoute、TTL过期、Blackhole 路由这三种情况都会引起丢包情况,因此可对这三种情况分别配置监控器。以 TTL 过期的情况为例,监控器配置如下,其他两种情况的配置与之相似。

效果展示

总结

AWS VPC Transit Gateway 提供了一种高效、可靠的网络连接方案。观测云通过采集该服务的监控指标,以便网络管理员人员可以全面了解该服务的运行状态并快速排查任何问题。

http://www.lryc.cn/news/609762.html

相关文章:

  • 【物联网】基于树莓派的物联网开发【23】——树莓派安装SQLite嵌入式数据库
  • 16_OpenCV_漫水填充(floodFill)
  • Nginx vs Spring Cloud Gateway:限流功能深度对比与实践指南
  • Spring Cloud Gateway 实现登录校验:构建统一认证入口
  • 图片的放大缩小选择全屏
  • XSS的原型链污染1--原型链解释
  • 笔记本电脑联想T14重启后无法识别外置红米屏幕
  • Django + Vue 项目部署(1panel + openresty)
  • AI“炼金术”:破解绿色水泥的配方密码
  • 三防平板电脑是什么?这款三防平板支持红外测温!
  • 电脑上不了网怎么办?【图文详解】wifi有网络但是电脑连不上网?网络设置
  • 电脑一键重装系统win7/win10/win11无需U盘(无任何捆绑软件图文教程)
  • Ribbon 核心原理与架构详解:服务负载均衡的隐形支柱
  • 工作流绑定卡片优化用户体验-练习我要找工作智能体
  • 【CVPR2025】计算机视觉|AnomalyNCD:让工业异常分类“脱胎换骨”!
  • transformer与神经网络
  • ubuntu24.01安装odoo18
  • 纯前端使用ExcelJS插件导出Excel
  • 计算机视觉(2)车规摄像头标准
  • 5天挑战网络编程 -DAY1(linux版)
  • python:讲懂决策树,为理解随机森林算法做准备,以示例带学习,通俗易懂,容易理解和掌握
  • 句子表征-文本匹配--representation-based/interactive-based
  • 学习日志27 python
  • 基于开源AI智能名片链动2+1模式与S2B2C商城小程序的直播营销销量转化机制研究
  • 短剧小程序系统开发:引领影视消费新潮流
  • 【世纪龙科技】汽车自动变速器拆装虚拟实训软件
  • 音视频文案字幕一键提取,免费使用,效率软件!
  • AR远程协作网页设计:虚实融合场景下的故障标注与操作指引界面
  • AR技术赋能轨道交通培训:虚实结合提升学习效率
  • AUTOSAR AR-Explorer正式发布