监控网关负载均衡器 - Elastic Load Balancing
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

监控网关负载均衡器

您可以使用以下功能来监控网关负载均衡器,以分析流量模式,排查相关问题。但网关负载均衡器属于透明的第 3 层负载均衡器,不会终止流量,因此不会生成访问日志。要接收访问日志,您必须在 Gateway Load Balancer 目标设备(例如防火墙IPS、IDS/和安全设备)上启用访问日志。此外,您还可以选择在网关负载均衡器上启用VPC流日志。

CloudWatch 指标

您可以使用 Amazon CloudWatch 以一组有序的时间序列数据(称为指标)的形式检索有关网关负载均衡器和目标的数据点的统计数据。您可使用这些指标来验证您的系统是否按预期运行。有关更多信息,请参阅 CloudWatch 网关 Load Balancer 的指标

VPC 流日志

您可以使用VPC流日志来捕获有关进出您的 Gateway Load Balancer 的流量的详细信息。有关更多信息,请参阅 Amazon VPC 用户指南中的VPC流日志

为网关负载均衡器的每个网络接口创建流日志。每个子网都有一个网络接口。要确定某个网关负载均衡器的网络接口,请在网络接口的描述字段中查找该网关负载均衡器的名称。

通过网关负载均衡器的每个连接都有两个条目,一个用于客户端与网关负载均衡器之间的前端连接,另一个用于网关负载均衡器和目标之间的后端连接。如果目标由实例 ID 注册,连接将作为来自客户端的实例向实例显示。如果实例的安全组不允许来自客户端的连接,但子网的网络ACLs允许连接,则 Gateway Load Balancer 的网络接口日志在前端和后端连接中显示为 “ACCEPTOK”,而实例的网络接口日志则显示该连接REJECT的 “OK”。

CloudTrail 日志

您可以使用 Amazon CloudTrail 捕获有关向 Elastic Load Balancing 发出的调用的详细信息API,并将其作为日志文件存储在 Amazon S3 中。您可以使用这些 CloudTrail 日志来确定拨打了哪些呼叫、呼叫来自哪个源 IP 地址、谁拨打了电话、何时拨打了呼叫等。有关更多信息,请参阅使用记录 Elastic Load Balancing 的API调用 CloudTrail