AWS PrivateLinkはクラウドとオンプレミスアプリケーション間のVPC、AWSサービス、トラフィックを公開ネットワークにさらすことなく接続できるようにするネットワーキングサービスです。仮想ネットワーク内のインターフェースVPCエンドポイントを使用することで、通信を安全かつスケーラブルに維持できます。
Site24x7のAWS PrivateLink連携で、AWS環境内のプライベートネットワーキングの安全性と信頼性を維持します。
Site24x7のAWS PrivateLink連携によりクラウド内のプライベートネットワークインフラを可視化します。連携すると、VPCエンドポイントとVPCエンドポイントサービスをディスカバリーし、それぞれの監視を作成します。
VPCエンドポイント監視アラート機能による組織パフォーマンスの向上と生産性の強化に関するユースケースを紹介します。
AWS PrivateLinksとSite24x7を連携する利点は次のとおりです。
VPCエンドポイントとVPCエンドポイントサービスを監視するには次の権限が必要です。
VPCエンドポイントとVPCエンドポイントサービス監視のメトリックデータは5分ごとに収集されます。
次のメトリックが各監視でサポートされています。
メトリック名 | 説明 | 統計 | 単位 |
---|---|---|---|
アクティブな接続 |
アクティブな同時接続数です。 |
平均、最大、最小 |
数 |
処理されたバイト |
エンドポイントとエンドポイントサービス間で処理されたバイト数です。両方向のバイトが合計されます。 |
平均、合計、最大、最小 |
数 |
新規接続 |
エンドポイント経由で発生した新規接続数です。 |
平均、合計、最大、最小 |
数 |
ドロップパケット |
エンドポイントによりドロップしたパケット数です。 |
平均、合計、最大 |
数 |
受信リセットパケット |
エンドポイントが受信したRST(リセット)パケット数です。 |
平均、合計、最大 |
数 |
メトリック名 | 説明 | 統計 | 単位 |
---|---|---|---|
アクティブ接続 |
エンドポイント経由で行われたクライアントからターゲットへのアクティブな接続の最大数です。 |
平均、最大 |
数 |
処理されたバイト |
|
平均、合計、最大 |
数 |
エンドポイント数 |
エンドポイントサービスに接続されたエンドポイント数です。 |
平均、最大 |
数 |
新規接続 |
エンドポイント経由で発生した新規接続数です。 |
平均、合計、最大 |
数 |
送信リセットパケット |
エンドポイントサービスからエンドポイントに送信されたRSTパケット数です。 |
平均、合計、最大 |
数 |
しきい値の設定方法は次のとおりです。
ライセンスの消費方式は次のとおりです。
VPCエンドポイント監視を表示する方法は次のとおりです。
VPCエンドポイントサービス監視の表示方法は次のとおりです。
AWS PrivateLinksの監視データは次のとおりです。
次のタブに分けられてデータが表示されます。
サマリー
子監視数とその詳細をグラフや表形式で表示します。
サブネット
サブネット監視データと設定されているメトリックデータを表示します。
設定
リージョン、エンドポイントID、ステータス、エンドポイントタイプなどのVPCエンドポイント監視の情報を表示します。
障害
障害の開始時間、終了時間、期間などの情報を表示します。
インベントリー
リソース名、リージョン、監視ライセンスカテゴリーなどの情報を表示します。ユーザーに応じてしきい値と可用性プロファイルと通知プロファイルの設定と表示を行えます。
ログレポート
VPCエンドポイント監視のステータスのログをレポート表示します。CSVファイルでダウンロードすることも可能です。
アラートログ
VPCエンドポイント監視に関連するアラートリストを表示します。アラートの履歴と重大度を表示し、問題の確認を行えます。
次のタブに分けられてデータが表示されます。
サマリー
子監視数とその詳細をグラフや表形式で表示します。
エンドポイント接続
エンドポイント接続可用性、エンドポイント接続リストといった情報を表示します。監視名をクリックすると、そのVPCエンドポイント監視情報を表示します。
設定
リージョン、サービスID、ステータス、サービスタイプといったVPCエンドポイント監視の設定情報を表示します。
許可されたプリンシパル
PrivateLinkが有効化されているサービスへの接続が強化されているAWSプリンシパル(AWSアカウントやIAMロール)を表示します。
次の情報が表示されます。
このタブで、VPCエンドポイントサービスへのアクセスが認可されているユーザーの表示と監査を行い、PrivateLinkリソースへのアクセス権を把握します。未認可のアクセス実施や不正確な構成がある場合にそれらを迅速に特定できます。
通知
エンドポイントサービス関連のイベントアラート受信で使用されているAWS SNSトピックを表示します。
次の情報が表示されます。
コントリビューター分析
VPCエンドポイントサービスに関連付いているコントリビューター分析ルールを表示します。構造化ログの分析を行い、上位のコントリビューター(VPCエンドポイントIDなど)を特定します。
監視リソースには、Site24x7で監視しているVPCエンドポイントサービスに関連付くバックエンドのAWSリソースを表示します。エンドポイントサービスがロードバランサーと連携されている場合、そのロードバランサーもここに表示されます。ロードバランサーの監視名をクリックすると、その監視画面に移動します。
障害
障害の開始時間、終了時間、期間などを表示します。
インベントリー
サービス名、リージョン、監視ライセンスカテゴリーなどの情報を表示します。ユーザーに応じてしきい値と可用性プロファイルと通知プロファイルの設定と表示を行えます。
ログレポート
VPCエンドポイントサービスのステータスのログをレポート表示します。CSVファイルでダウンロードすることも可能です。
アラートログ
TVPCエンドポイントサービス監視に関連するアラートリストを表示します。アラートの履歴と重大度を表示し、問題の確認を行えます。