콘텐츠로 이동

AWS VPC NAT Gateway

AWS VPC NAT Gateway 지표 데이터를 수집합니다

구성

Func 설치

Guance 통합 - 확장 - 호스팅 버전 Func 사용을 권장합니다. 사전 조건이 모두 자동으로 설치되므로 스크립트 설치를 계속 진행하세요.

Func를 직접 배포하는 경우 Func 직접 배포를 참고하세요

설치 스크립트

참고: 요구 사항을 만족하는 Amazon AK를 미리 준비하세요. 간단히 하려면 전역 읽기 전용 권한 ReadOnlyAccess를 직접 부여해도 됩니다.

호스팅 버전 개통 스크립트

  1. Guance 콘솔에 로그인합니다
  2. [통합] 메뉴를 클릭한 다음 [클라우드 계정 관리]를 선택합니다
  3. [클라우드 계정 추가]를 클릭하고 [AWS]를 선택한 뒤 화면에 필요한 정보를 입력합니다. 이전에 클라우드 계정 정보를 설정한 적이 있다면 이 단계를 건너뜁니다
  4. [테스트]를 클릭합니다. 테스트에 성공하면 [저장]을 클릭합니다. 테스트에 실패하면 관련 설정이 올바른지 확인한 뒤 다시 테스트합니다
  5. [클라우드 계정 관리] 목록에서 추가된 클라우드 계정을 확인할 수 있습니다. 해당 클라우드 계정을 클릭하여 상세 페이지로 들어갑니다
  6. 클라우드 계정 상세 페이지의 [통합] 버튼을 클릭한 뒤 미설치 목록에서 AWS VPC NAT Gateway를 찾아 [설치]를 클릭하면 설치 화면이 나타나며 설치하면 됩니다.

수동 개통 스크립트

  1. Func 콘솔에 로그인한 뒤 [스크립트 마켓]을 클릭하여 Guance 스크립트 마켓으로 들어가 integration_aws_vpc_nat_gateway를 검색합니다

  2. [설치]를 클릭한 뒤 AWS AK ID, AK Secret 및 계정 이름을 입력합니다.

  3. [배포 시작 스크립트]를 클릭하면 시스템이 자동으로 Startup 스크립트 세트를 생성하고, 해당 시작 스크립트도 자동으로 구성합니다.

  4. 활성화한 뒤에는 관리 / 자동 트리거 구성에서 해당 자동 트리거 구성을 확인할 수 있습니다. [실행]을 클릭하면 주기 시간을 기다리지 않고 즉시 한 번 실행할 수 있습니다. 잠시 후 실행 작업 기록과 해당 로그를 확인할 수 있습니다.

검증

  1. 관리 / 자동 트리거 구성에서 해당 작업의 자동 트리거 구성이 존재하는지 확인하고, 동시에 해당 작업 기록 및 로그를 확인하여 이상 여부를 점검합니다
  2. Guance의 기반 시설 - 자원 디렉터리에서 자산 정보가 있는지 확인합니다
  3. Guance의 지표에서 해당 모니터링 데이터가 있는지 확인합니다

지표

Amazon CloudWatch를 구성하면 더 많은 지표를 설정 방식으로 수집할 수 있습니다 Amazon CloudWatch 지표 상세 정보

NAT 게이트웨이 지표는 aws_AWS/NATGateway 지표 세트 아래에 있으며, 설명 열에는 각 지표의 설명과 단위 및 통계 데이터가 포함됩니다.

지표 설명 단위
ActiveConnectionCount NAT 게이트웨이를 통해 활성화된 동시 TCP 연결의 총 수입니다. 값이 0이면 NAT 게이트웨이를 통해 활성화된 연결이 없음을 의미합니다. Count
BytesInFromDestination NAT 게이트웨이가 대상에서 수신한 바이트 수입니다. BytesOutToSource 값이 BytesInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. Bytes
BytesInFromSource NAT 게이트웨이가 VPC의 클라이언트에서 수신한 바이트 수입니다. BytesOutToDestination 값이 BytesInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. Bytes
BytesOutToDestination NAT 게이트웨이를 통해 대상으로 전송된 바이트 수입니다. 0보다 큰 값은 NAT 게이트웨이 뒤의 클라이언트에서 인터넷으로 향하는 트래픽이 있음을 나타냅니다. BytesOutToDestination 값이 BytesInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. Bytes
BytesOutToSource NAT 게이트웨이를 통해 VPC의 클라이언트로 전송된 바이트 수입니다. 0보다 큰 값은 인터넷에서 NAT 게이트웨이 뒤의 클라이언트로 향하는 트래픽이 있음을 나타냅니다. BytesOutToSource 값이 BytesInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. Bytes
ConnectionAttemptCount NAT 게이트웨이를 통해 시도된 연결 횟수입니다. 여기에는 초기 SYN만 포함됩니다. 일부 경우 SYN 재전송 때문에 ConnectionAttemptCountConnectionEstablishedCount보다 낮을 수 있습니다. ConnectionEstablishedCount 값이 ConnectionAttemptCount 값보다 작으면 NAT 게이트웨이 뒤의 클라이언트가 응답하지 않는 연결에 대해 새 연결을 설정하려고 시도했음을 의미합니다. Count
ConnectionEstablishedCount NAT 게이트웨이를 통해 설정된 연결 수입니다. 여기에는 SYN 및 SYN 재전송이 포함됩니다. ConnectionEstablishedCount 값이 ConnectionAttemptCount 값보다 작으면 NAT 게이트웨이 뒤의 클라이언트가 응답하지 않는 연결에 대해 새 연결을 설정하려고 시도했음을 의미합니다. Count
ErrorPortAllocation NAT 게이트웨이가 소스 포트를 할당하지 못한 횟수입니다. 값이 0보다 크면 NAT 게이트웨이를 통해 열린 동시 연결이 너무 많다는 의미입니다. Count
IdleTimeoutCount 활성 상태에서 유휴 상태로 전환된 연결 수입니다. 활성 연결이 정상적으로 닫히지 않았고 처음 350초 동안 활동이 없으면 활성 연결은 유휴 상태로 전환됩니다. Count
PacketsDropCount NAT 게이트웨이가 드롭한 패킷 수입니다. 드롭된 패킷 수가 전체 패킷 트래픽에서 차지하는 비율을 계산하려면 다음 공식을 사용하세요: PacketsDropCount/(PacketsInFromSource+PacketsInFromDestination)*100 Count
PacketsInFromDestination NAT 게이트웨이가 대상에서 수신한 패킷 수입니다. PacketsOutToSource 값이 PacketsInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. Count
PacketsInFromSource NAT 게이트웨이가 VPC의 클라이언트에서 수신한 패킷 수입니다. PacketsOutToDestination 값이 PacketsInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. Count
PacketsOutToDestination NAT 게이트웨이를 통해 대상으로 전송된 패킷 수입니다. 0보다 큰 값은 NAT 게이트웨이 뒤의 클라이언트에서 인터넷으로 향하는 트래픽이 있음을 나타냅니다. PacketsOutToDestination 값이 PacketsInFromSource 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었을 수 있습니다. Count
PacketsOutToSource NAT 게이트웨이를 통해 VPC의 클라이언트로 전송된 패킷 수입니다. 0보다 큰 값은 인터넷에서 NAT 게이트웨이 뒤의 클라이언트로 향하는 트래픽이 있음을 나타냅니다. PacketsOutToSource 값이 PacketsInFromDestination 값보다 작으면 NAT 게이트웨이 처리 중 데이터 손실이 있었거나 NAT 게이트웨이에 의해 능동적으로 차단된 트래픽이 있을 수 있습니다. Count
PeakBytesPerSecond 이 지표는 주어진 1분 동안 초당 10초 단위 바이트의 최고 평균값을 보고합니다. Count
PeakPacketsPerSecond 이 지표는 10초마다 평균 패킷 속도(초당 처리된 패킷 수)를 60초 동안 계산한 다음, 6개의 속도 중 최대값(최고 평균 패킷 속도)을 보고합니다. Count

객체

수집된 AWS VPC NAT Gateway 객체 데이터 구조입니다. 기반 시설 - 자원 디렉터리에서 객체 데이터를 확인할 수 있습니다

{
  "measurement": "aws_vpc_nat_gateway",
  "tags": {
    "ConnectivityType": "public",
    "RegionId"        : "cn-north-1",
    "NatGatewayId"    : "nat-xxx",
    "NatGatewayName"  : "xxxxxxx",
    "State"           : "available",
    "SubnetId"        : "subnet-xxx",
    "VpcId"           : "vpc-xxx",
    "name"            : "nat-xxx"
  },
  "fields": {
    "CreateTime"         : "2023-11-22T05:44:44Z",
    "NatGatewayAddresses": "[NAT 게이트웨이에 연결된 IP 주소 및 네트워크 인터페이스 정보]",
    "Tags"               : "[NAT 게이트웨이의 태그]",
    "message"            : "{인스턴스 JSON 데이터}"
  }
}

참고: tagsfields의 필드는 이후 업데이트에 따라 변경될 수 있습니다

문서 평가

이 페이지가 도움이 되었나요?