Alibaba Cloud menyediakan layanan pemantauan dan audit—termasuk NIS, CloudMonitor, dan Cloud Config—yang melacak penggunaan sumber daya dan kinerja VPN Gateway secara real time, mengumpulkan metrik, serta memberikan peringatan saat terjadi anomali.
NIS
NIS adalah platform self-service untuk merancang, menerapkan, dan memelihara situs web. Platform ini menyediakan statistik untuk perencanaan jaringan dan troubleshooting.
VPN Gateway terintegrasi dengan NIS untuk mendiagnosis gateway dan menganalisis jalur lalu lintas, membantu menjaga ketersediaan layanan.
Diagnostik instans
Fitur ini mendiagnosis konfigurasi dan status kesehatan gateway VPN serta menyediakan solusi troubleshooting. Untuk informasi selengkapnya, lihat Diagnose a VPN Gateway instance.
Reachability analyzer
Jika Anda menggunakan gateway VPN untuk menghubungkan jaringan, uji konektivitas antar resource dengan reachability analyzer. Work with the reachability analyzer.
Troubleshooting
Fitur troubleshooting menganalisis gateway VPN dalam status tidak valid dan error permintaan, serta memberikan peringatan saat terjadi anomali.
Pembaruan status kesehatan resource Alibaba Cloud
Lacak status kesehatan resource Alibaba Cloud Anda di halaman Alibaba Cloud Resource Healthiness Updates agar dapat menangani exception secara cepat.
Halaman ini menampilkan status kesehatan setiap layanan per wilayah dan menyediakan feed RSS untuk notifikasi exception layanan.
Pemantauan dasar
VPN Gateway terintegrasi dengan CloudMonitor (gratis). CloudMonitor memantau event sistem, mengumpulkan metrik secara real time, dan mendukung aturan peringatan sehingga Anda dapat mendeteksi anomali secara cepat.
Pemantauan event sistem
CloudMonitor secara otomatis mencatat error layanan dan event O&M. Setelah Anda mengelompokkan resource ke dalam application groups, event sistem akan dikaitkan dengan kelompok tersebut, memusatkan pemantauan dan menyederhanakan troubleshooting.
CloudMonitor mendukung event alerting. Buat aturan peringatan berdasarkan prioritas untuk menerima notifikasi melalui email, pesan DingTalk, atau URL callback.
Untuk informasi selengkapnya mengenai event sistem gateway VPN yang didukung oleh CloudMonitor dan cara membuat aturan peringatan untuk event sistem gateway VPN, lihat Monitor system events.
Pemantauan metrik
CloudMonitor secara otomatis mengumpulkan metrik untuk resource cloud dalam akun Anda. Anda dapat melihat grafik pemantauan dan membuat aturan peringatan untuk menerima notifikasi saat terjadi anomali.
VPN Gateway menyediakan metrik untuk berbagai jenis resource. Untuk informasi selengkapnya mengenai metrik dan aturan peringatan, lihat:
Referensi
-
Dashboards
Kustomisasi dashboard pemantauan untuk metrik tertentu. Untuk informasi selengkapnya, lihat Monitoring charts on a custom dashboard.
-
Alert blacklists
Blokir notifikasi untuk metrik tertentu. Untuk informasi selengkapnya, lihat Manage blacklist policies.
Secara default, akun Alibaba Cloud memiliki izin penuh atas sumber daya, sedangkan pengguna RAM tidak memiliki izin untuk mengakses sumber daya CloudMonitor. Untuk memungkinkan pengguna RAM melihat data pemantauan, berikan izin yang diperlukan. Untuk informasi selengkapnya mengenai izin CloudMonitor, lihat Berikan izin kepada pengguna RAM.
Audit konfigurasi resource cloud
Cloud Config melacak dan mengaudit konfigurasi resource untuk memastikan infrastruktur Anda mematuhi regulasi.
VPN Gateway terintegrasi dengan Cloud Config (gratis). Cloud Config mendukung sebagian layanan Alibaba Cloud. Periksa daftar Supported Cloud Services untuk cakupan VPN Gateway.
Cloud Config mengaudit operasi yang dilakukan oleh Akun Alibaba Cloud dan Pengguna RAM-nya. Perubahan konfigurasi dicatat setiap 10 menit secara default.
Anda dapat melihat operasi yang dilakukan pada gateway VPN di konsol Konfigurasi Cloud. Untuk informasi selengkapnya, lihat Melihat daftar sumber daya.
Cloud Config mengirimkan perubahan konfigurasi dan pelanggaran kepatuhan ke Logstore Layanan Log untuk kueri dan analisis, membantu memastikan kepatuhan terhadap regulasi. Untuk informasi selengkapnya, lihat Configure data delivery to Simple Log Service.
Pencatatan log gateway VPN
VPN Gateway mencatat proses pembentukan koneksi IPsec-VPN dan SSL-VPN. Gunakan data log ini untuk troubleshooting error koneksi.
Pencatatan log IPsec-VPN
Log koneksi IPsec-VPN mencatat negosiasi IPsec, dead peer detection (DPD), dan detail penelusuran NAT.
-
Pencatatan log dimulai secara otomatis saat koneksi IPsec-VPN dibentuk. Anda dapat melakukan kueri log dari 180 hari terakhir dalam interval 10 menit. Untuk informasi selengkapnya, lihat IPsec-VPN connection logs.
-
Pencatatan log dimulai secara otomatis saat server IPsec diterapkan. Anda dapat melakukan kueri log dari bulan lalu dalam interval 10 menit. Untuk informasi selengkapnya, lihat View IPsec-VPN server logs.
Untuk informasi selengkapnya mengenai cara troubleshooting error berdasarkan log IPsec-VPN, lihat Troubleshooting.
Pencatatan log SSL-VPN
Log koneksi SSL-VPN mencatat negosiasi SSL dan detail koneksi klien.
Pencatatan log dimulai secara otomatis saat server SSL diterapkan. Anda dapat melakukan kueri log dari 180 hari terakhir dalam interval 10 menit. Query the logs of an SSL server.
Untuk informasi selengkapnya mengenai cara troubleshooting error berdasarkan log SSL-VPN, lihat Troubleshoot SSL-VPN connection issues.