Lonjakan trafik internet yang mendadak dapat menyebabkan Gateway NAT Internet mencapai batas kapasitas dan bandwidth-nya, sehingga memperlambat layanan dan mengganggu operasi bisnis. Anda dapat menggunakan flow log VPC untuk menganalisis trafik dari instans ECS yang menggunakan aturan SNAT pada Gateway NAT Internet. Dengan mengidentifikasi instans bertrafik tinggi, Anda dapat mengoptimalkan alokasi bandwidth jaringan dan mengatasi kemacetan jaringan.
Ikhtisar
Internet NAT Gateway adalah layanan tingkat enterprise yang menyediakan fitur SNAT dan DNAT, memungkinkan pemantauan dan manajemen terperinci terhadap instans yang mengakses internet. Layanan ini juga memungkinkan Anda melihat kontributor trafik utama, mengidentifikasi instans ECS dengan lonjakan trafik mendadak, serta mengakses berbagai metrik pemantauan trafik. Untuk informasi selengkapnya, lihat Internet NAT Gateway.
Flow log VPC dapat menangkap trafik dari antarmuka jaringan elastis (ENI) tertentu, VPC tertentu, atau semua ENI dalam vSwitch.
Saat melakukan troubleshooting trafik dari instans ECS yang menggunakan Internet NAT Gateway untuk SNAT atau DNAT, Anda dapat membuat flow log VPC yang menangkap trafik dari semua ENI dalam vSwitch tempat gateway NAT berada. Dengan mengaktifkan dan menganalisis flow log VPC, Anda dapat menyelidiki trafik setiap instans ECS secara sistematis, mengelola serta mengoptimalkan instans bertrafik tinggi secara efektif, dan memastikan kinerja jaringan yang stabil.
Fitur utama
Setelah flow log VPC diaktifkan, log tersebut mengumpulkan dan menyimpan data log trafik. Anda dapat melihat dan menganalisis log trafik untuk setiap jalur yang digunakan oleh instans ECS untuk mengakses internet, sehingga memperoleh gambaran komprehensif mengenai trafik jaringan tiap instans.
Trafik antara jaringan internal Anda dan internet dirutekan melalui Internet NAT Gateway. ENI yang terkait dengan Internet NAT Gateway berfungsi sebagai antarmuka untuk trafik masuk dan keluar dari gateway. Anda dapat memantau trafik inbound dan outbound pada ENI ini untuk melacak penggunaan trafik dan konsumsi bandwidth per jalur.
Seperti ditunjukkan pada gambar berikut, jalur trafik dari instans ECS ke internet melalui Internet NAT Gateway dibagi menjadi empat segmen, dengan ENI gateway NAT sebagai titik pemisah.
Anda dapat menggunakan Flow Log Center untuk melihat dan menganalisis trafik dalam arah IN dan OUT, serta mengidentifikasi ENI yang dipantau.
Skenario
Anda dapat menggunakan flow log untuk mengidentifikasi instans ECS bertrafik tinggi yang menggunakan Internet NAT Gateway dalam skenario berikut:
-
Mengoptimalkan kinerja jaringan: Dalam skenario bisnis dengan konkurensi dan trafik tinggi, Anda dapat menggunakan flow log untuk menganalisis trafik outbound dan inbound dari setiap instans ECS yang menggunakan Internet NAT Gateway. Hal ini membantu mengidentifikasi instans bertrafik tinggi serta kombinasi instans dan alamat IP sumber yang menyebabkan bottleneck bandwidth, sehingga Anda dapat mengalokasikan resource bandwidth secara lebih efektif guna mencegah kemacetan jaringan akibat beban berlebih.
-
Mengontrol dan mengoptimalkan biaya: Instans bertrafik tinggi dapat menyebabkan biaya bandwidth yang signifikan. Dengan menganalisis log trafik, Anda dapat mengidentifikasi instans dan alamat IP sumber yang secara konsisten menghasilkan trafik tinggi, lalu mengoptimalkan jalur akses jaringan untuk instans tersebut guna mengurangi trafik tidak perlu dan menekan biaya.
Contoh skenario
Sebuah perusahaan menjalankan beberapa server internal yang menggunakan fitur SNAT dari Internet NAT Gateway untuk mengakses internet. Baru-baru ini, perusahaan tersebut menyadari bahwa waktu akses server internal ke resource internet menjadi lebih lama, sehingga menurunkan pengalaman pengguna. Perusahaan tersebut ingin mengidentifikasi server-server dengan trafik tinggi dan mengambil langkah-langkah seperti mengoptimalkan serta merencanakan ulang alokasi bandwidth untuk mengatasi masalah kinerja ini.
Topik ini menggunakan skenario yang ditunjukkan pada gambar berikut sebagai contoh. Sebuah perusahaan memiliki VPC di wilayah China (Hangzhou). VPC tersebut berisi tiga instans ECS di vSwitch1. Instans-instans ini menggunakan fitur SNAT dari Internet NAT Gateway di vSwitch2 untuk mengakses internet. Peningkatan mendadak pada trafik dari server internal ke internet memperlambat tanggapan server dan menurunkan pengalaman pengguna. Perusahaan tersebut perlu menggunakan flow log VPC untuk mengidentifikasi instans ECS mana di antara ketiganya yang memiliki trafik tinggi. Informasi ini akan menjadi dasar untuk perencanaan ulang resource guna mengatasi bottleneck kinerja jaringan.
Prasyarat
-
Anda telah membuat VPC, vSwitch1, dan vSwitch2 di wilayah China (Hangzhou). Untuk informasi selengkapnya, lihat Create and manage a VPC.
-
Anda telah membuat tiga instans ECS di vSwitch1: ECS01, ECS02, dan ECS03. Untuk informasi selengkapnya, lihat Create an instance by using the wizard.
-
Anda telah membuat Internet NAT Gateway di vSwitch2 dan membuat entri SNAT tingkat vSwitch untuk gateway NAT tersebut. Entri SNAT tersebut berlaku untuk vSwitch1. Untuk informasi selengkapnya, lihat Use the SNAT feature of an Internet NAT gateway to access the internet.
Prosedur
Langkah 1: Buat flow log
Sebelum membuat flow log, pastikan Anda telah memenuhi prasyarat. Untuk informasi selengkapnya, lihat Prerequisites for using flow logs.
Login ke Konsol VPC.
Di panel navigasi sebelah kiri, pilih .
-
Di bilah navigasi atas, pilih wilayah target. Dalam contoh ini, China (Hangzhou) dipilih.
-
Pada halaman Flow Log, klik Create a flow log.
-
Pada dialog Create a flow log, konfigurasikan parameter sesuai tabel berikut, lalu klik OK.
Parameter
Deskripsi
Resource Type
Pilih jenis resource yang trafiknya ingin Anda tangkap. Dalam contoh ini, vSwitch dipilih.
Resource Instance
Pilih instans resource yang trafiknya ingin Anda tangkap. Dalam contoh ini, ID instans vSwitch1 dipilih.
Data Transfer Type
Pilih jenis trafik yang ingin ditangkap. Untuk contoh ini, pilih {value}.
Analysis and Delivery
-
Select Mode: Pilih Deliver to Log Service. Lalu, konfigurasikan Project dan Logstore.
-
Pilih Enable Log Analysis Report. Ini akan mengaktifkan pengindeksan untuk Logstore yang dipilih dan membuat dashboard untuk mendukung analisis berbasis SQL dan visual terhadap data tersebut.
-
Langkah 2: Simulasikan trafik pengguna
-
Login ke instans ECS01, ECS02, dan ECS03.
-
Jalankan perintah berikut pada masing-masing instans ECS01, ECS02, dan ECS03 untuk menginstal tool wrk.
yum -y install git make gcc git clone https://github.com/wg/wrk.git yum install unzip cd wrk make -
Jalankan perintah berikut pada instans ECS01, ECS02, dan ECS03 untuk mensimulasikan trafik pengguna.
Pada ECS01, jalankan perintah berikut.
./wrk -c 1000 -d 60s -t 3 http://101.XX.XX.200:80/ # Ganti 101.XX.XX.200 dengan alamat IP publik tertentu.Pada ECS02, jalankan perintah berikut.
./wrk -c 2000 -d 60s -t 3 http://101.XX.XX.200:80/ # Ganti 101.XX.XX.200 dengan alamat IP publik tertentu.Pada ECS03, jalankan perintah berikut.
./wrk -c 3000 -d 60s -t 3 http://101.XX.XX.200:80/ # Ganti 101.XX.XX.200 dengan alamat IP publik tertentu.Parameter dalam perintah tersebut dijelaskan sebagai berikut:
-
-c: Jumlah koneksi bersamaan yang dipertahankan untuk setiap thread.
-
-d: Durasi pengujian.
smenentukan satuan dalam detik. -
-t: Jumlah thread yang digunakan. Setiap thread mensimulasikan satu pengguna bersamaan.
-
Langkah 3: Lihat flow log
Login ke Konsol VPC.
Di panel navigasi sebelah kiri, pilih .
-
Di bilah navigasi atas, pilih wilayah target. Dalam contoh ini, China (Hangzhou) dipilih.
-
Pada halaman Flow Log, temukan flow log yang telah Anda buat. Di kolom Simple Log Service, klik nama Logstore untuk menuju Konsol Log Service dan melihat informasi trafik.
-
Ikuti langkah-langkah dalam tabel berikut untuk melihat trafik instans ECS yang mengakses internet melalui entri SNAT Internet NAT Gateway.
Flow log menunjukkan bahwa instans ECS03, dengan alamat IP pribadi
172.16.1.46, memiliki trafik tertinggi.Langkah
Deskripsi
①
Kueri SQL berikut mengagregasi dan mengurutkan flow log VPC yang dikumpulkan untuk membuat grafik yang menampilkan instans ECS yang menghasilkan trafik tinggi ke alamat IP publik tertentu.
dstaddr: "101.XX.XX.200" and action: ACCEPT and srcaddr: 172.16.1.* | select date_format(from_unixtime(__time__ - __time__% 60), '%H:%i:%S') as time, srcaddr,sum(bytes*8/(case WHEN "end"-start=0 THEN 1 else "end"-start end)) as bandwidth group by time,srcaddr order by time asc limit 1000Kueri SQL ini mendefinisikan tiga field:
time,bandwidth(dalam bps), dansrcaddr(alamat sumber). Hasil kueri dikelompokkan berdasarkantimedansrcaddr, diurutkan berdasarkantimesecara ascending, dan dibatasi hingga 1.000 entri log. Untuk informasi lebih lanjut mengenai field-field tersebut, lihat VPC flow log fields.Parameter dijelaskan sebagai berikut:
-
dstaddr: Alamat tujuan, yaitu alamat IP publik. Dalam contoh ini, yaitu101.XX.XX.200. -
srcaddr: Alamat sumber, yaitu alamat IP pribadi instans ECS. Dalam contoh ini, yaitu172.16.1.*. -
Untuk field lainnya, gunakan nilai seperti pada contoh.
Catatan-
Untuk memfilter trafik inbound dari alamat IP publik tertentu ke instans ECS, gunakan kueri SQL berikut:
srcaddr: "101.XX.XX.200" and action: ACCEPT and dstaddr: 172.16.1.* | select date_format(from_unixtime(__time__ - __time__% 60), '%H:%i:%S') as time, dstaddr,sum(bytes*8/(case WHEN "end"-start=0 THEN 1 else "end"-start end)) as bandwidth group by time,dstaddr order by time asc limit 1000Parameter dijelaskan sebagai berikut:
-
srcaddr: Alamat sumber, yaitu alamat IP publik. Dalam contoh ini, yaitu101.XX.XX.200. -
dstaddr: Alamat tujuan, yaitu alamat IP pribadi instans ECS. Dalam contoh ini, yaitu172.16.1.*. -
Saat membuat grafik, atur Aggregate Column menjadi
dstaddr.
-
-
Untuk memfilter trafik outbound dari instans ECS ke semua alamat IP publik, gunakan kueri SQL berikut:
srcaddr: 172.16.1.* and action: ACCEPT | select date_format(from_unixtime(__time__ - __time__% 60), '%H:%i:%S') as time, srcaddr,sum(bytes*8/(case WHEN "end"-start=0 THEN 1 else "end"-start end)) as bandwidth from log where ip_to_domain(dstaddr)!='intranet' group by time,srcaddr order by time asc limit 1000Parameter dijelaskan sebagai berikut:
-
srcaddr: Alamat sumber, yaitu alamat IP pribadi. Dalam contoh ini, yaitu172.16.1.*. -
dstaddr: Alamat tujuan, yaitu alamat IP publik. -
Saat membuat grafik, atur Aggregate Column menjadi
srcaddr.
-
②
Pilih rentang waktu untuk kueri. Dalam contoh ini, Last 5 Minutes dipilih.
③
Klik tab General Configurations, lalu klik ikon
untuk memilih format grafik garis.④
Pada bagian Search & Analysis Settings, konfigurasikan parameter berikut:
-
Axis X Field: Atur ke time.
-
Axis Y Field: Atur ke bandwidth.
-
Aggregate Column: Atur ke srcaddr.
Pada bagian Standard Configurations, atur Format ke bits/s (SI).
Biarkan nilai default untuk parameter lainnya.
⑤
Klik Add to New Dashboard dan konfigurasikan parameter berikut dalam dialog:
-
Operation: Dalam contoh ini, Create Dashboard dipilih.
-
Layout Mode: Dalam contoh ini, Grid Layout dipilih.
-
Dashboard Name: Masukkan nama untuk dashboard. Dalam contoh ini, Outbound ECS traffic via NAT Gateway dimasukkan.
Dashboard menampilkan informasi flow log.
⑥
Klik Search & Analyze untuk melihat trafik outbound dari setiap instans ECS dan mengidentifikasi instans bertrafik tinggi.
-
Referensi
-
Untuk informasi selengkapnya mengenai field yang ditangkap oleh flow log VPC, lihat Flow log records.
-
Jika terjadi error saat melakukan kueri flow log, lihat Common errors in log queries and analysis untuk melakukan troubleshooting.
-
Untuk informasi selengkapnya mengenai cara melakukan kueri dan analisis log, lihat Quick start for log query and analysis.