AWS VPC NAT Gateway
AWS VPC NAT Gateway 지표 데이터를 수집합니다
구성¶
Func 설치¶
Guance 통합 - 확장 - 호스팅 버전 Func 사용을 권장합니다. 사전 조건이 모두 자동으로 설치되므로 스크립트 설치를 계속 진행하세요.
Func를 직접 배포하는 경우 Func 직접 배포를 참고하세요
설치 스크립트¶
참고: 요구 사항을 만족하는 Amazon AK를 미리 준비하세요. 간단히 하려면 전역 읽기 전용 권한
ReadOnlyAccess를 직접 부여해도 됩니다.
호스팅 버전 개통 스크립트¶
- Guance 콘솔에 로그인합니다
- [통합] 메뉴를 클릭한 다음 [클라우드 계정 관리]를 선택합니다
- [클라우드 계정 추가]를 클릭하고 [AWS]를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 설정한 적이 있다면 이 단계를 건너뜁니다
- [테스트]를 클릭합니다. 테스트에 성공하면 [저장]을 클릭합니다. 테스트에 실패하면 관련 설정이 올바른지 확인한 뒤 다시 테스트합니다
- [클라우드 계정 관리] 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭하여 상세 페이지로 들어갑니다
- 클라우드 계정 상세 페이지의 [통합] 버튼을 클릭한 뒤
미설치목록에서AWS VPC NAT Gateway를 찾아 [설치]를 클릭하면 설치 화면이 나타나며 설치하면 됩니다.
수동 개통 스크립트¶
-
Func 콘솔에 로그인한 뒤 [스크립트 마켓]을 클릭하여 Guance 스크립트 마켓으로 들어가
integration_aws_vpc_nat_gateway를 검색합니다 -
[설치]를 클릭한 뒤 AWS AK ID, AK Secret 및 계정 이름을 입력합니다.
-
[배포 시작 스크립트]를 클릭하면 시스템이 자동으로
Startup스크립트 세트를 생성하고, 해당 시작 스크립트도 자동으로 구성합니다. -
활성화한 뒤에는
관리 / 자동 트리거 구성에서 해당 자동 트리거 구성을 확인할 수 있습니다. [실행]을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.
검증¶
관리 / 자동 트리거 구성에서 해당 작업의 자동 트리거 구성이 존재하는지 확인하고, 동시에 해당 작업 기록 및 로그를 확인하여 이상 여부를 점검합니다- Guance의
기반 시설 - 자원 디렉터리에서 자산 정보가 있는지 확인합니다 - Guance의
지표에서 해당 모니터링 데이터가 있는지 확인합니다
지표¶
Amazon CloudWatch를 구성하면 더 많은 지표를 설정 방식으로 수집할 수 있습니다 Amazon CloudWatch 지표 상세 정보
NAT 게이트웨이 지표는 aws_AWS/NATGateway 지표 세트 아래에 있으며, 설명 열에는 각 지표의 설명과 단위 및 통계 데이터가 포함됩니다.
| 지표 | 설명 | 단위 |
|---|---|---|
ActiveConnectionCount |
NAT 게이트웨이를 통해 활성화된 동시 TCP 연결의 총 수입니다. 값이 0이면 NAT 게이트웨이를 통해 활성화된 연결이 없음을 의미합니다. | Count |
BytesInFromDestination |
NAT 게이트웨이가 대상에서 수신한 바이트 수입니다. BytesOutToSource 값이 BytesInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. |
Bytes |
BytesInFromSource |
NAT 게이트웨이가 VPC의 클라이언트에서 수신한 바이트 수입니다. BytesOutToDestination 값이 BytesInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. |
Bytes |
BytesOutToDestination |
NAT 게이트웨이를 통해 대상으로 전송된 바이트 수입니다. 0보다 큰 값은 NAT 게이트웨이 뒤의 클라이언트에서 인터넷으로 향하는 트래픽이 있음을 나타냅니다. BytesOutToDestination 값이 BytesInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. |
Bytes |
BytesOutToSource |
NAT 게이트웨이를 통해 VPC의 클라이언트로 전송된 바이트 수입니다. 0보다 큰 값은 인터넷에서 NAT 게이트웨이 뒤의 클라이언트로 향하는 트래픽이 있음을 나타냅니다. BytesOutToSource 값이 BytesInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. |
Bytes |
ConnectionAttemptCount |
NAT 게이트웨이를 통해 시도된 연결 횟수입니다. 여기에는 초기 SYN만 포함됩니다. 일부 경우 SYN 재전송 때문에 ConnectionAttemptCount가 ConnectionEstablishedCount보다 낮을 수 있습니다. ConnectionEstablishedCount 값이 ConnectionAttemptCount 값보다 작으면 NAT 게이트웨이 뒤의 클라이언트가 응답하지 않는 연결에 대해 새 연결을 설정하려고 시도했음을 의미합니다. |
Count |
ConnectionEstablishedCount |
NAT 게이트웨이를 통해 설정된 연결 수입니다. 여기에는 SYN 및 SYN 재전송이 포함됩니다. ConnectionEstablishedCount 값이 ConnectionAttemptCount 값보다 작으면 NAT 게이트웨이 뒤의 클라이언트가 응답하지 않는 연결에 대해 새 연결을 설정하려고 시도했음을 의미합니다. |
Count |
ErrorPortAllocation |
NAT 게이트웨이가 소스 포트를 할당하지 못한 횟수입니다. 값이 0보다 크면 NAT 게이트웨이를 통해 열린 동시 연결이 너무 많다는 의미입니다. | Count |
IdleTimeoutCount |
활성 상태에서 유휴 상태로 전환된 연결 수입니다. 활성 연결이 정상적으로 닫히지 않았고 처음 350초 동안 활동이 없으면 활성 연결은 유휴 상태로 전환됩니다. | Count |
PacketsDropCount |
NAT 게이트웨이가 드롭한 패킷 수입니다. 드롭된 패킷 수가 전체 패킷 트래픽에서 차지하는 비율을 계산하려면 다음 공식을 사용하세요: PacketsDropCount/(PacketsInFromSource+PacketsInFromDestination)*100 |
Count |
PacketsInFromDestination |
NAT 게이트웨이가 대상에서 수신한 패킷 수입니다. PacketsOutToSource 값이 PacketsInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. |
Count |
PacketsInFromSource |
NAT 게이트웨이가 VPC의 클라이언트에서 수신한 패킷 수입니다. PacketsOutToDestination 값이 PacketsInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. |
Count |
PacketsOutToDestination |
NAT 게이트웨이를 통해 대상으로 전송된 패킷 수입니다. 0보다 큰 값은 NAT 게이트웨이 뒤의 클라이언트에서 인터넷으로 향하는 트래픽이 있음을 나타냅니다. PacketsOutToDestination 값이 PacketsInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. |
Count |
PacketsOutToSource |
NAT 게이트웨이를 통해 VPC의 클라이언트로 전송된 패킷 수입니다. 0보다 큰 값은 인터넷에서 NAT 게이트웨이 뒤의 클라이언트로 향하는 트래픽이 있음을 나타냅니다. PacketsOutToSource 값이 PacketsInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. |
Count |
PeakBytesPerSecond |
이 지표는 주어진 1분 동안 초당 10초 단위 바이트의 최고 평균값을 보고합니다. | Count |
PeakPacketsPerSecond |
이 지표는 10초마다 평균 패킷 속도(초당 처리된 패킷 수)를 60초 동안 계산한 다음, 6개의 속도 중 최대값(최고 평균 패킷 속도)을 보고합니다. | Count |
객체¶
수집된 AWS VPC NAT Gateway 객체 데이터 구조입니다. 기반 시설 - 자원 디렉터리에서 객체 데이터를 확인할 수 있습니다
{
"measurement": "aws_vpc_nat_gateway",
"tags": {
"ConnectivityType": "public",
"RegionId" : "cn-north-1",
"NatGatewayId" : "nat-xxx",
"NatGatewayName" : "xxxxxxx",
"State" : "available",
"SubnetId" : "subnet-xxx",
"VpcId" : "vpc-xxx",
"name" : "nat-xxx"
},
"fields": {
"CreateTime" : "2023-11-22T05:44:44Z",
"NatGatewayAddresses": "[NAT 게이트웨이에 연결된 IP 주소 및 네트워크 인터페이스 정보]",
"Tags" : "[NAT 게이트웨이의 태그]",
"message" : "{인스턴스 JSON 데이터}"
}
}
참고:
tags및fields의 필드는 이후 업데이트에 따라 변경될 수 있습니다