Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Amazon CloudWatch Network Monitor のススメ

Avatar for 矢儀丈博 矢儀丈博
November 14, 2024

Amazon CloudWatch Network Monitor のススメ

Avatar for 矢儀丈博

矢儀丈博

November 14, 2024
Tweet

More Decks by 矢儀丈博

Other Decks in Technology

Transcript

  1. ◆目次 1. イントロダクション – NW疎通監視の重要性 2. Network Monitor の概要と主な機能 3.

    ベストプラクティスとユースケース 4. まとめ Amazon CloudWatch Network Monitor のススメ 3
  2. • NW障害は、サービス停止に直結する ◆イントロダクション - NW疎通監視の重要性 Amazon CloudWatch Network Monitor のススメ

    9月2日木曜日に発生したAWS東京リージョンの大規模障害、原因はネットワークデバイスの新 プロトコル処理に潜在的なバグがあったこと。AWSが報告書を公開 - Publickey Summary of AWS Direct Connect Event in the Tokyo (AP-NORTHEAST-1) Region 4 NWの監視をして、有事の際に素早く検知し、 復旧/ステークホルダーとのコミュニケーションに 向けて動くことが大切
  3. ◆Network Monitor の概要と主な機能 Amazon CloudWatch Network Monitor のススメ 6 AWS

    Cloud VPC Private subnet Amazon CloudWatch Corporate data center VGW AWS Direct Connect DXGW ENI オンプレ ルータ オンプレルータくん、元気?? ICMP エコー要求 生きてます ICMP エコー • AWS-オンプレミス間のハイブリッドネットワーク環境(AWS Direct Connect と AWS Site-to-Site VPN)のパフォーマンスを監視・可視化 • パケットロス率やラウンドトリップタイムをメトリクスとして収集 ⇒ CloudWatch アラームと連携し、自動アクションも • 通信プロトコルは ICMP と TCP をサポート
  4. ◆Network Monitor の概要と主な機能 Amazon CloudWatch Network Monitor のススメ 7 AWS

    Cloud VPC Private subnet Amazon CloudWatch Corporate data center VGW AWS Direct Connect DXGW ENI オンプレ ルータ あ、これはやばそう ICMP エコー要求 ICMP エコー要求 ICMP エコー要求 • AWS-オンプレミス間のハイブリッドネットワーク環境(AWS Direct Connect と AWS Site-to-Site VPN)のパフォーマンスを監視・可視化 • パケットロス率やラウンドトリップタイムをメトリクスとして収集 ⇒ CloudWatch アラームと連携、自動アクションも • 通信プロトコルは ICMP と TCP をサポート
  5. ◆ベストプラクティスとユースケース Amazon CloudWatch Network Monitor のススメ 11 AWS Cloud VPC

    AZ-a Amazon CloudWatch Corporate data center VGW AWS Direct Connect DXGW ENI オンプレ ルータ スイッチ・ サーバなど AZ-c ENI AZ-d ENI 【AZごとにモニターを作る】 AZ単位の障害の検知に 【複数の宛先を設定する】 障害発生時の被疑箇所切り分けに ※重要なサーバとのNW疎通・パフォーマンス監視には、 それはそれで意味がある
  6. ◆ベストプラクティスとユースケース Amazon CloudWatch Network Monitor のススメ 12 AWS Cloud VPC

    AZ-a Amazon CloudWatch TGW Attachment ENI AZ-c ENI AZ-d ENI AWS Transit Gateway AWS Site-to-Site VPN AWS Site-to-Site VPN マルチクラウド環境にも!
  7. ◆まとめ - Amazon CloudWatch Network Monitor のススメ • Network Monitorにより、AWS-オンプレミス/他クラウド間の

    ハイブリッドネットワーク環境のパフォーマンスを監視・可視化できる • Network Monitorを利用することでNW障害時の迅速な状況把握、復旧につながる Amazon CloudWatch Network Monitor のススメ 13
  8. ◆参考 • Amazon CloudWatch Network Monitor の使用 - Amazon CloudWatch

    • Amazon CloudWatch Network Monitor によるハイブリッド接続のモニタリング |ネットワーキング&コンテンツ配信 • Amazon CloudWatch Network Monitor の一般提供を開始 Amazon CloudWatch Network Monitor のススメ 14