A naplók és mutatók hatékony megfigyeléséhez az AWS Global Accelerator számára az Amazon CloudWatch, a Global Accelerator Flow naplók és az AWS CloudTrail kombinációját kell használnia. Itt vannak a részletes lépések és megfontolások:
1. Használjon Amazon CloudWatch metrikákat és riasztásokat
- Amint telepíti a globális gyorsítóját, a CloudWatch automatikusan elkezdi gyűjteni a gyorsító forgalmához és a végpontjához kapcsolódó valós idejű mutatók gyűjtését.
- Ezek a mutatók segítenek annak ellenőrzésében, hogy a forgalom a gyorsítón keresztül helyesen folyik -e a végpontokig és vissza az ügyfelekhez.
- Figyelheti a mutatókat, például az egészséges végpontszámot, az ügyfélkapcsolatokat és a forgalom mennyiségét.
- Állítsa be a CloudWatch riasztásokat a kulcsfontosságú mutatókra, hogy értesítse vagy automatizált válaszokat indítson, amikor a küszöbértékeket megsértik, segítve a termelési problémák gyors észlelését és reagálását.
-Vegye figyelembe, hogy a CloudWatch metrikák és naplók a globális gyorsítóhoz csak az Egyesült Államok nyugati (Oregon) régiójában (USA-WEST-2) érhetők el, tehát ügyeljen arra, hogy az AWS CLI vagy a konzol használatakor megadja ezt a régiót [1] [2] [5].
2. Engedélyezze és konfigurálja a globális gyorsító áramlási naplókat
- Az áramlási naplók részletes nyilvántartást nyújtanak a gyorsítón áthaladó forgalomról a végpontokig és az ügyfelekhez.
- Ezek a naplók különösen hasznosak az elérhetőségi problémák elhárításában, a forgalmi minták elemzésében, valamint a biztonság vagy a hozzáférési ellenőrzések elvégzésében.
- Kifejezetten engedélyeznie kell az áramlási naplókat, és konfigurálnia kell azokat egy Amazon S3 vödörben.
- Miután engedélyezve van, elemezheti az áramlási naplókat olyan eszközökkel, mint az Amazon Athena és az Amazon QuickSight, hogy megjelenítse a forgalom eloszlását, azonosítsa a legfontosabb kliens IP -ket, és betekintést nyerjen a felhasználási mintákba [1] [2] [5] [7].
3. Használja az AWS CloudTrail -t az API hívás naplózásához
- A CloudTrail automatikusan rögzíti az összes API -hívást a Global Accelerator -hoz, ideértve az AWS Management Console, SDK -k és CLI hívásait.
- Ez az ellenőrzési nyomvonal értékes a biztonsági ellenőrzések és a megfelelés szempontjából, mivel megmutatja, ki végezte el milyen intézkedéseket és mikor.
- Tekintse át a CloudTrail naplókat a konfigurációs változások vagy a globális gyorsító erőforrásokkal kapcsolatos gyanús tevékenységek nyomon követésére [1] [2] [5].
A bevált gyakorlatok további megfigyelése
- Gyűjtse össze az AWS megoldás minden részéről a megfigyelési adatokat a többpontos hibák hibaelhárításának megkönnyítése érdekében.
- Kombinálja a CloudWatch metrikákat, az áramlási naplókat és a CloudTrail naplókat, hogy átfogó képet kapjon a globális gyorsító egészségéről és tevékenységéről.
- Fontolja meg, hogy integrálja ezeket a naplókat és mutatókat a központosított műszerfalakba vagy a megfigyelő eszközökbe a könnyebb megjelenítés és a riasztás érdekében [2] [6].
A CloudWatch ezen lépések tőkeáttételi felhasználásával valós idejű mutatókhoz és riasztásokhoz, lehetővé téve az áramlási naplók részletes forgalmi nyilvántartásait, és a CloudTrail használatával az API tevékenységek nyomon követésére-fenntarthatja a robusztus megfigyelést, és gyorsan reagálhat a kérdésekre az AWS globális gyorsító telepítésében.
Idézetek:
[1] https://docs.aws.amazon.com/global-accelerator/latest/dg/monitoring-global-ackelerator.html
[2] https://docs.aws.amazon.com/global-accelerator/latest/dg/logging-and-monitoring.html
[3] https://aws.amazon.com/blogs/networking-and-content-delivery/best-practices-for-deployment-with-aws-global-accelerator/
[4] https://aws.amazon.com/blogs/networking-and-content-delivery/measuring-aws-global-accelerator-performance-and-analyzing-results/
[5] https://docs.aws.amazon.com/en_us/global-ackelerator/latest/dg/logging-and-monitoring.html
[6] https://docs.lightstep.com/integrations/aws-globalaccelerator
[7] https://repost.aws/questions/quf2ov11zzqjykpwemaczj-q/metrics-on-health-checks-data-throutput-etc
[8] https://repost.aws/questions/quuniuckyuskkscntmg8mea/timeout-aws-global-accelerator