AWS VPC Endpoint
AWS VPC Endpoint의 표시 지표에는 동시 활성 연결 수, 엔드포인트와 엔드포인트 서비스 간에 주고받은 바이트 수의 양방향 합계, 이 엔드포인트를 통해 생성된 새 연결 수, 이 엔드포인트가 폐기한 패킷 수, 이 엔드포인트가 수신한 RST 패킷 수 등이 포함됩니다.
구성¶
Func 설치¶
권장: Guance 통합 - 확장 - 호스팅 버전 Func를 개통하세요. 사전 준비 사항은 모두 자동으로 설치되므로, 계속해서 스크립트 설치를 진행하면 됩니다.
직접 Func를 배포하는 경우 Func 직접 배포를 참고하세요
설치 스크립트¶
안내: 요구 사항에 맞는 Amazon AK를 미리 준비해 주세요. (간단히 하려면 전역 읽기 전용 권한
ReadOnlyAccess를 직접 부여하면 됩니다)
호스팅 버전 개통 스크립트¶
- Guance 콘솔에 로그인합니다.
- 【통합】 메뉴를 클릭하고【클라우드 계정 관리】를 선택합니다.
- 【클라우드 계정 추가】를 클릭하고【AWS】를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 이미 클라우드 계정 정보를 설정했다면 이 단계를 건너뜁니다.
- 【테스트】를 클릭하여 테스트에 성공한 뒤 【저장】을 클릭합니다. 테스트에 실패하면 관련 설정 정보가 올바른지 확인한 다음 다시 테스트합니다.
- 【클라우드 계정 관리】 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭하여 상세 페이지로 들어갑니다.
- 클라우드 계정 상세 페이지의【통합】 버튼을 클릭하고
미설치목록에서AWS VPC Endpoint를 찾아【설치】 버튼을 클릭한 뒤 나타나는 설치 화면에서 설치하면 됩니다.
수동 개통 스크립트¶
-
Func 콘솔에 로그인한 뒤【스크립트 마켓】을 클릭하여 Guance 스크립트 마켓으로 들어가
integration_aws_vpc_endpoint를 검색합니다. -
【설치】를 클릭한 후, 필요한 파라미터인 AWS AK ID, AK Secret 및 계정명을 입력합니다.
-
【배포 및 스크립트 시작】을 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고 해당 시작 스크립트를 자동으로 구성합니다. -
시작한 뒤에는 「관리 / 자동 트리거 설정」에서 해당 자동 트리거 설정을 확인할 수 있습니다. 【실행】을 클릭하면 정기 실행 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.
검증¶
- 「관리 / 자동 트리거 설정」에서 해당 작업의 자동 트리거 설정이 존재하는지 확인하고, 동시에 해당 작업 기록 및 로그를 확인하여 이상 여부를 점검합니다.
- Guance의「인프라 / 사용자 정의」에서 자산 정보가 존재하는지 확인합니다.
- Guance의「지표」에서 해당 모니터링 데이터가 있는지 확인합니다.
지표¶
Amazon CloudWatch를 구성하면 기본 지표 집합은 다음과 같습니다. 설정을 통해 더 많은 지표를 수집할 수 있습니다:
Amazon CloudWatch AWS Simple Notification Service 지표 상세
| 지표 이름 | 설명 | 단위 | 유효 통계 데이터 | 차원 |
|---|---|---|---|---|
ActiveConnections |
동시 활성 연결 수입니다. 여기에는 SYN_SENT 및 ESTABLISHED 상태의 연결이 포함됩니다 |
개수 | Average, Maximum, Minimum | EndpointType, ServiceName, VPCEndpointId, VPCId EndpointType, ServiceName, SubnetId, VPCEndpointId, VPCId |
BytesProcessed |
엔드포인트와 엔드포인트 서비스 간에 주고받은 바이트 수의 양방향 합계입니다. 이는 엔드포인트 소유자가 요금을 지불해야 하는 바이트 수입니다 | 바이트 | Average, Sum, Maximum, Minimum | EndpointType, ServiceName, VPCEndpointId, VPCId EndpointType, ServiceName, SubnetId, VPCEndpointId, VPCId |
NewConnections |
이 엔드포인트를 통해 생성된 새 연결 수입니다 | 개수 | Average, Sum, Maximum, Minimum | EndpointType, ServiceName, VPCEndpointId, VPCId EndpointType, ServiceName, SubnetId, VPCEndpointId, VPCId |
PacketsDropped |
이 엔드포인트가 폐기한 패킷 수입니다. 이 지표는 모든 패킷 손실을 포착하지 못할 수 있습니다. 값이 증가하면 엔드포인트 또는 엔드포인트 서비스가 정상적으로 동작하지 않을 수 있음을 의미할 수 있습니다 | 개수 | Average, Sum, Maximum | EndpointType, ServiceName, VPCEndpointId, VPCId EndpointType, ServiceName, SubnetId, VPCEndpointId, VPCId |
RstPacketsReceived |
이 엔드포인트가 수신한 RST 패킷 수입니다. 값이 증가하면 엔드포인트 서비스가 정상적으로 동작하지 않을 수 있음을 의미할 수 있습니다 | 개수 | Average, Sum, Maximum | EndpointType, ServiceName, VPCEndpointId, VPCId EndpointType, ServiceName, SubnetId, VPCEndpointId, VPCId |