AWSサイト間(Site-to-Site)VPN監視

AWSサイト間VPNーー概要

AWSサイト間VPNは、IPセキュリティ(IPSec)トンネルを使用して、オンプレミスのデータセンターまたはブランチオフィスをAWSリソースに安全に接続できるフルマネージドサービスです。Amazon Virtual Private Cloud(VPC)とAWSサイト間VPNの両方への接続をサポートし、信頼性と拡張性に優れたネットワークソリューションを提供します。さらに、各VPN接続は2つのトンネルを使用して冗長性を高め、高可用性を確保します。

新しいAWSサイト間VPN監視の作成

新しいAWSサイト間VPN監視の作成方法については、こちらよりご参照いただけます。

監視パラメータ

[監視]タブをクリック→右上の[ビューの選択]より[カテゴリビュー]に移動します。[クラウドアプリケーション]セクションの[Child Monitors]にある[サイト間VPN]インスタンスをクリックします。表示されたサイト間VPNの[一括設定]ビューは、3つのタブに分かれています。

  • 可用性]タブには、過去24時間または30日間の可用性履歴が表示されます。
  • パフォーマンス]タブには、過去24時間または30日間の応答時間と正常性の履歴が表示されます。
  • リストビュー]を使用すると、一括設定を実行できます。

リストから特定の監視をクリックすると、次のタブを含むAmazonサイト間VPNのメトリクスが表示されます。

パフォーマンス概要

パラメーター 説明
VPN CONNECTION INFORMATION
VPN Connection State VPN接続の現在の状態です。 可能な値:保留中、利用可能、削除中、削除済み。
Gateway Association State ゲートウェイ関連付けの現在の状態です。 可能な値:関連付け済み、未関連付け、関連付け中、関連付け解除中。
VPN Tunnel State VPNトンネルの状態です。 可能な値:アップ、ダウン。
TUNNEL INGRESS
Tunnel Data Ingress Rate カスタマーゲートウェイからVPNトンネルを経由してAWS側で1秒あたりに受信された合計キロバイト数(kB/秒)です。
Tunnel Data Ingress カスタマーゲートウェイからVPNトンネルを経由してAWS側で受信したデータ量の合計(キロバイト単位)です。
TUNNEL EGRESS
Tunnel Data Egress Rate AWS側からVPNトンネルを経由してカスタマーゲートウェイに送信されたデータ量の合計(キロバイト/秒)です。
Tunnel Data Egress AWS側からVPNトンネルを経由してカスタマーゲートウェイに送信されたデータ量の合計(キロバイト単位)です。

トンネルの詳細

パラメーター 説明
Tunnel Details
Outside IP Address VPNトンネル接続を確立するために使用されるパブリックIPアドレスです。 有効な値:有効なプライベートIPv4、パブリックIPv4、IPv6アドレス。
Status トンネルの現在の状態です。
Tunnel Data Egress Rate ポーリング間隔の間にVPNトンネルを介して送信されたデータの総量(kB/秒)です。
Tunnel Data Ingress Rate ポーリング間隔の間にVPNトンネルを介して受信されたデータの総量(kB/秒)です。
Accepted Routes ルートテーブルからトンネルに正常に伝播されたルートの数です。
Details 現在のトンネルステータスに関する追加情報または理由コードです。
Last Status Change Time トンネルの最新のステータス変更のタイムスタンプです。
注記:トンネルデータ送信速度とトンネルデータ受信速度の両方に折れ線グラフが表示されます。

設定

パラメーター 説明
CONFIGURATION
Virtual Gateway ID VPN接続のAWS側にある仮想プライベートゲートウェイのIDです。
Customer Gateway ID VPN接続のユーザー側にあるカスタマーゲートウェイのIDです。
Transit Gateway ID VPN接続に関連付けられたトランジットゲートウェイのIDです。
Type VPN接続のタイプです。
Category VPN接続のカテゴリです。 可能な値:VPN、VPN-Classic。
Routing VPN接続が静的ルートのみを使用しているかどうかを示します。
Acceleration VPN接続でアクセラレーションが有効になっているかどうかを示します。
Local IPv4 Network CIDR VPN接続のカスタマーゲートウェイ(オンプレミス)側のIPv4 CIDRです。
Remote IPv4 Network CIDR VPN接続のAWS側のIPv4 CIDRです。
Tunnel Inside IP Version VPNトンネルがIPv4トラフィックを処理するか、IPv6トラフィックを処理するかを示します。 可能な値:IPv4、IPv6。