すべてのプロダクト
Search
ドキュメントセンター

NAT Gateway:インターネット NAT ゲートウェイの監視とメンテナンス

最終更新日:Aug 21, 2026

CloudMonitor は、インターネット NAT ゲートウェイからリアルタイムのメトリックを収集し、視覚的な時系列チャートを生成することで、ゲートウェイのパフォーマンス監視やインバウンドトラフィックおよびアウトバウンドトラフィックの追跡に役立ちます。

メトリック監視データ

NAT ゲートウェイの監視データを表示するには、RAM ユーザーには AliyunCloudMonitorFullAccess 権限が必要です。

インターネット NAT ゲートウェイの監視

  1. インターネット NAT ゲートウェイコンソールに移動します。 上部メニューで、インターネット NAT ゲートウェイのリージョンを選択します。

  2. モニター 列で、対象のインターネット NAT ゲートウェイのアイコンをクリックします。

カテゴリ

メトリック

説明

セッション統計

同時接続数 / ポート割り当て失敗 (カウント)

  • SessionActiveConnection :NAT ゲートウェイでサポートされる、1 分あたりの TCP および UDP の最大同時接続数。

  • ポート割り当て失敗:宛先アドレスへの同時接続数が多すぎるために、NAT ゲートウェイが TCP または UDP ポートの割り当てに失敗した回数。

    1 つの Elastic IP アドレス (EIP) が SNAT に提供するポート数には限りがあります。 SNAT エントリに設定されている EIP の数が不十分な場合に、多数のセッションが同じ宛先アドレスにアクセスすると、ポートの割り当ては失敗します。
    ポート割り当て失敗のカウントが増加し続ける場合は、SNAT エントリに EIP を追加してください。

同時接続ドロップレート (カウント/秒)

NAT ゲートウェイの同時接続数制限によりドロップされた同時接続のレート。

新規接続レート / 新規接続ドロップレート (カウント/秒)

  • SessionNewConnection :NAT ゲートウェイで 1 秒あたりに確立される新規 TCP および UDP 接続の数。

  • SessionNewLimitDropConnection :NAT ゲートウェイの新規接続数制限により、1 秒あたりにドロップされた新規接続の数。

同時接続使用率 / 新規接続使用率 (%)

  • SessionNewConnectionWater :同時接続数の上限に対する、確立された接続の割合。

  • SessionNewLimitDropConnectionWater :新規接続数の上限に対する、確立された新規接続の割合。

説明

各 NAT ゲートウェイは、毎秒 100,000 の新規接続と、毎分 2,000,000 の同時接続をサポートします。 サービスがスケールアップをトリガーした場合、通常、調整は 10 分以内に有効になります。

インバウンドトラフィック統計

インバウンドトラフィックレート (bps)

1 秒あたりのインバウンドトラフィック量。以下の 2 つのメトリックが含まれます。

  • BWRateInFromOutside :インターネットから NAT ゲートウェイへの 1 秒あたりのトラフィック量。

  • BWRateOutToInside :NAT ゲートウェイから VPC への 1 秒あたりのトラフィック量。

インバウンドトラフィック量 (バイト)

インバウンドトラフィックの総量。以下の 2 つのメトリックが含まれます。

  • BytesInFromOutside :インターネットから NAT ゲートウェイへのトラフィック量。

  • BytesOutToInside :NAT ゲートウェイから VPC へのトラフィック量。

インバウンドパケットレート (pps)

1 秒あたりのインバウンドパケット数。以下の 2 つのメトリックが含まれます。

  • PPSRateInFromOutside :インターネットから NAT ゲートウェイへの 1 秒あたりのパケット数。

  • PPSRateOutToInside :NAT ゲートウェイから VPC への 1 秒あたりのパケット数。

インバウンドパケット量 (パケット)

インバウンドパケットの総数。以下の 2 つのメトリックが含まれます。

  • PacketsInFromOutside :インターネットから NAT ゲートウェイへのパケット数。

  • PacketsOutToInside :NAT ゲートウェイから VPC へのパケット数。

アウトバウンドトラフィック統計

アウトバウンドトラフィックレート (bps)

1 秒あたりのアウトバウンドトラフィック量。以下の 2 つのメトリックが含まれます。

  • BWRateOutToOutside :NAT ゲートウェイからインターネットへの 1 秒あたりのトラフィック量。

  • BWRateInFromInside :VPC から NAT ゲートウェイへの 1 秒あたりのトラフィック量。

アウトバウンドトラフィック量 (バイト)

アウトバウンドトラフィックの総量。以下の 2 つのメトリックが含まれます。

  • BytesOutToOutside :NAT ゲートウェイからインターネットへのトラフィック量。

  • BytesInFromInside :VPC から NAT ゲートウェイへのトラフィック量。

アウトバウンドパケットレート (pps)

1 秒あたりのアウトバウンドパケット数。以下の 2 つのメトリックが含まれます。

  • PPSRateOutToOutside :NAT ゲートウェイからインターネットへの 1 秒あたりのパケット数。

  • PPSRateInFromInside :VPC から NAT ゲートウェイへの 1 秒あたりのパケット数。

アウトバウンドパケット量 (パケット)

アウトバウンドパケットの数。以下の 2 つのメトリックが含まれます。

  • PacketsOutToOutside :NAT ゲートウェイからインターネットへのパケット数。

  • PacketsInFromInside :VPC から NAT ゲートウェイへのパケット数。

インターネット NAT ゲートウェイのトラフィック監視データの表示

ECS インスタンスからの異常なトラフィックは、他の ECS インスタンスが SNAT を介してインターネットにアクセスするのに影響を与える可能性があります。 トラフィック監視を有効にすると、SNAT のトラフィックデータを表示し、最も多くのトラフィックを消費する ECS インスタンスを特定し、トラフィック制御ポリシーを適用してサービスの安定性を向上させることができます。

トラフィック監視データを表示する前に、チケットを起票して必要な権限をリクエストする必要があります。

  1. インターネット NAT ゲートウェイコンソールに移動します。 上部メニューで、インターネット NAT ゲートウェイのリージョンを選択します。

  2. 操作 列で、対象の インターネット NAT ゲートウェイの 管理 をクリックします。詳細ページで、モニタリングとログ タブをクリックします。

  3. トラフィックの詳細 タブをクリックして、ゲートウェイのトラフィックモニタリングデータを表示します。

    時間範囲セレクターで、データを表示する時間を指定します。 データは 1 分の粒度で利用できます。 たとえば、時間を 2024年7月18日 18:30 に設定した場合、2024年7月18日 18:30:00 から 18:31:00 までのトラフィック監視データを表示できます。

    トラフィック監視を有効にしてから、トラフィックデータが利用可能になるまで 15 分間お待ちください。
    表示されるトラフィック監視データは 3〜5 分遅れる場合があります。 たとえば、2024年7月18日 18:30 の時点では、18:25 より前に生成されたトラフィック監視データのみを表示でき、18:25 以降に生成されたデータは表示できません。
    トラフィック監視機能は、最も多くのトラフィックを消費する上位 100 の ECS インスタンスのトラフィック情報を表示します。
コンソールに表示される情報が優先されます。

メトリック

単位

説明

インバウンド帯域幅

bps

インターネット経由で ECS インスタンスにアクセスするために使用される帯域幅。

アウトバウンド帯域幅

bps

ECS インスタンスからインターネットにアクセスするために使用される帯域幅。

インバウンドパケットレート

pps

インターネットから ECS インスタンスへ 1 秒あたりに送信されるパケット数。

アウトバウンドパケットレート

pps

ECS インスタンスからインターネットへ 1 秒あたりに送信されるパケット数。

同時接続数

接続

NAT ゲートウェイを介してインターネットにアクセスする ECS インスタンスが確立した同時接続数。

新規接続数

接続/秒

NAT ゲートウェイを介してインターネットにアクセスする ECS インスタンスが 1 秒あたりに確立した新規接続数。

インターネット NAT ゲートウェイに関連付けられている EIP の監視データの表示

  1. インターネット NAT ゲートウェイコンソールに移動します。 上部メニューで、インターネット NAT ゲートウェイのリージョンを選択します。

  2. 操作 列で、対象のインターネット NAT ゲートウェイの 管理 をクリックします。 詳細ページで、モニタリングとログ タブをクリックし、次に EIP の監視 をクリックします。

メトリック

単位

説明

アウトバウンド帯域幅

bps

ECS インスタンスからインターネットへのトラフィックの帯域幅。

インバウンド帯域幅

bps

インターネットから ECS インスタンスへのトラフィックの帯域幅。

アウトバウンド帯域幅使用率 (%)

%

ECS インスタンスからインターネットへのトラフィックの帯域幅使用率。

インバウンド帯域幅使用率 (%)

%

インターネットから ECS インスタンスへのトラフィックの帯域幅使用率。

アウトバウンドパケットレート

pps

ECS インスタンスからインターネットへ 1 秒あたりに送信されるパケット数。

インバウンドパケットレート

pps

インターネットから ECS インスタンスへ 1 秒あたりに送信されるパケット数。

アウトバウンドレート制限によるドロップレート

pps

アウトバウンドのレート制限により 1 秒あたりにドロップされるパケットのレート。

インバウンドレート制限によるドロップレート

pps

インバウンドのレート制限により 1 秒あたりにドロップされるパケットのレート。

しきい値アラートルールの作成

しきい値アラートルールを作成して、インターネット NAT ゲートウェイインスタンスをリアルタイムで監視し、サービスの安定性を確保します。

コンソール

  1. CloudMonitor コンソールにログインします。

  2. 左側のナビゲーションペインで、アラームサービス > アラームルール を選択し、アラームルールを作成 をクリックします。 その他のパラメーターの詳細については、「アラートルールの作成」をご参照ください。

    • プロダクト : [Enhanced NAT Gateway] を選択します。

    • リソース :アラートルールを作成した後は、リソース範囲の種類を変更できません。 全リソース を選択すると、アカウント配下の選択した プロダクト のすべてのインスタンスにルールが適用されます。 インスタンスリスト を選択し、リソース を設定して、特定のインスタンスにルールを適用することもできます。

    • 監視データに基づいてアラートをトリガーするルール条件を設定します。

      1. ルールの追加 をクリックし、ドロップダウンリストから適切なメトリックタイプを選択します。

      2. ルールの説明を追加する パネルで、ルール名、インジケータータイプ、モニタリングメトリック を設定します。

    • チャンネル沈黙サイクル → ミュートサイクル :アラートが解決されない場合に、アラート通知が再送される間隔。

    • 有効期間 :アラートルールがアクティブになる期間。 この期間中のみ、システムはアラートの監視データを確認します。

    • アラーム連絡先グループ :アラート通知の送信先となる連絡先グループ。

API

  • PutResourceMetricRule API を呼び出して、単一リソースのメトリックに対してしきい値アラートルールを設定します。

  • CreateMetricRuleResources API を呼び出して、リソースをアラートルールに関連付けます。