公网NAT网关监控与运维

使用云监控服务来监控公网NAT网关,可以从公网NAT网关中监控并收集实时指标,并在公网NAT网关控制台生成可视化的时序曲线图,实时监控网关性能、统计出入方向流量。

image

查看监控

公网NAT网关监控

  1. 前往NAT网关管理控制台。在顶部菜单栏,选择公网NAT网关的地域。

  2. 单击目标公网NAT网关监控列的图标。

监控指标分类

监控项

说明

Session统计

并发连接数/端口分配失败丢失数(Count)

  • 并发连接数:NAT网关每分钟同时容纳TCPUDP连接的数量。

  • 端口分配失败丢失数:NAT网关访问目的地址并发连接数过高时分配TCPUDP端口失败次数。

    单个EIP可提供SNAT分配的端口数量有限。当用户访问同一个目的地址的会话数量过多而配置的SNAT规则使用的EIP数量过少时,会造成端口分配失败。
    当端口分配失败丢弃计数持续增长时,建议增加SNAT规则中配置的EIP数量。

并发丢弃连接速率(Count/s)

NAT网关连接数超过并发连接数限制,而导致连接被丢弃的速率。

新建连接速率/新建丢弃连接速率(Count/s

  • 新建连接速率:NAT网关每秒可新建的TCPUDP连接数。

  • 新建丢弃连接速率:NAT网关每秒新建连接数超过每秒最大新建数连接限制,而导致新建连接数被丢弃。

并发连接水位/新建连接水位(%)

  • 并发连接水位:已消耗连接数占总连接数的百分比。

  • 新建连接水位:已消耗的新建连接数占总新建连接数的百分比。

说明

单个NAT网关实例默认支持每秒10万新建连接数以及每分钟200万并发连接数。当业务需求触发NAT网关的弹性能力变化时,相关的调整将在大约10分钟内生效。

入方向流量统计

入方向流量速率(bps)

入方向每秒接收的流量,包括:

  • 从公网来流量速率:公网每秒发送到NAT网关的流量。

  • VPC流量速率:NAT网关每秒到VPC的流量。

入方向流量(bytes)

入方向所消耗的流量,包括:

  • 从公网来流量:公网发送到NAT网关的流量。

  • VPC流量:NAT网关发送到VPC的流量。

入方向包速率(pps)

入方向每秒接收的数据包数量,包括:

  • 从公网来包速率:公网每秒发送到NAT网关的包数量。

  • VPC包速率:NAT网关每秒发送到VPC的包数量。

入方向包量(packets)

入方向所消耗的数据包数量,包括:

  • 从公网来包量:公网发送到NAT网关的包数量。

  • VPC包量:NAT网关发送到VPC的包数量。

出方向流量统计

出方向流量速率(bps)

出方向每秒接收的流量,包括:

  • 入公网流量速率:NAT网关每秒发送到公网的流量。

  • VPC来流量速率:VPC每秒发送到NAT网关的流量。

出方向流量(bytes)

出方向所消耗的流量,包括:

  • 入公网流量:NAT网关发送到公网的流量。

  • VPC来流量:VPC发送到NAT网关的流量。

出方向包速率(pps)

出方向每秒接收的数据包数量,包括:

  • 入公网包速率:NAT网关每秒发送到公网的包数量。

  • VPC来包速率:VPC每秒发送到NAT网关的包数量。

出方向包量(packets)

出方向所消耗的数据包数量,包括:

  • 入公网包量:NAT网关发送到公网的包数量。

  • VPC来包量:VPC发送到NAT网关的包数量。

公网NAT网关流量监控

异常的ECS实例流量会影响其他ECS实例的SNAT公网访问。开启网关流量监控功能,可以查看SNAT转发流量监控数据,快速定位流量消耗最大的ECS实例,从而对该ECS实例进行流量管控,实现快速定位并解决故障,提高业务的稳定性。

查看网关流量监控前,请确保已在网络智能服务开通页面开通权限。

  1. 前往NAT网关管理控制台。在顶部菜单栏,选择公网NAT网关的地域。

  2. 单击目标公网NAT网关操作列的管理进入详情页,选择监控和日志页签。

  3. 单击网关流量情况页签,查看网关流量监控数据。

    在时间栏中设置要查看流量监控数据的时间,时间为分钟级。例如,您设置要查看的时间2024071818:30,则您可以查看2024071818:30:00~2024071818:31:00的流量监控数据。

    开启网关流量监控后,需要等待15分钟,才能查看网关流量监控数据。
    网关流量监控功能展示的监控数据可能存在3~5分钟的延迟。例如,只能在2024071818:30查看2024071818:25时间点之前的流量监控数据,而不能查看2024071818:25时间点之后的流量监控数据。
    网关流量监控功能可以展示流量消耗最大的前100ECS实例的流量信息。
具体以控制台显示为准。

监控数据

单位

说明

入方向带宽

bps

从公网进入ECS实例的带宽。

出方向带宽

bps

ECS实例发往公网的带宽。

入方向包速率

个/秒

从公网每秒进入ECS实例的包数量。

出方向包速率

个/秒

ECS实例每秒发往公网的包数量。

并发连接数

ECS实例通过NAT网关访问公网的活跃连接数量。

新建连接数

个/秒

ECS实例通过NAT网关每秒发起的新建连接数量。

公网NAT网关绑定的弹性公网IP监控

  1. 前往NAT网关管理控制台。在顶部菜单栏,选择公网NAT网关的地域。

  2. 单击目标公网NAT网关操作列的管理进入详情页,选择监控和日志页签,单击NAT绑定的弹性公网IP监控

监控项

单位

说明

流出带宽

bps

ECS实例发往公网的带宽。

流入带宽

bps

从公网进入ECS实例的带宽。

流出带宽使用率(ratio)

ECS实例发往公网的带宽的利用率。

流入带宽使用率(ratio)

从公网进入ECS实例的带宽的利用率。

流出包速率

pps

每秒从ECS实例发往公网的包数量。

流入包速率

pps

每秒从公网进入ECS实例的包数量。

出方向限速丢包速率

pps

限制每秒丢包的数量。

入方向限速丢包速率

pps

限制每秒丢包的数量。

创建阈值报警规则

创建阈值报警规则,可以实时监控公网NAT网关实例运行情况,保证业务的稳定。

  1. 登录云监控控制台

  2. 在左侧导航栏,选择报警服务 > 报警规则,单击创建报警规则。其余配置项可参考创建报警规则

    • 产品:选择增强型NAT网关

    • 资源范围:报警规则创建后,资源范围类型不可更改。可选择全部资源,将作用在账号对应产品的全部实例。也可以选择实例,并配置关联资源,规则将作用于特定实例。

    • 设置规则条件:定义监控数据触发报警的具体规则条件。

      1. 单击添加规则,在下滑菜单中选择合适的指标类型。

      2. 设置规则描述面板,配置规则名称指标类型监控指标

    • 通道沉默周期:报警发生后如果未恢复正常,间隔多久重复发送一次报警通知。

    • 生效时间:报警规则只在生效时间内才会检查监控数据是否需要报警。

    • 报警联系人组:发送报警的联系人组。

相关文档