Alibaba Cloud は、VPN Gateway リソースの使用状況とパフォーマンスをリアルタイムで追跡し、メトリクスを収集して異常を通知する、NIS、CloudMonitor、Cloud Config などの監視および監査サービスを提供しています。
NIS
NIS は、Web サイトの設計、デプロイ、保守を行うセルフサービスプラットフォームです。ネットワーク計画とトラブルシューティングのための統計情報を提供します。
VPN Gateway は NIS と統合されており、ゲートウェイの診断とトラフィックパスの分析を行い、サービスの可用性の維持に役立ちます。
インスタンス診断
VPN Gateway の設定とヘルスステータスを診断し、トラブルシューティングソリューションを提供します。詳細については、「VPN Gateway インスタンスの診断」をご参照ください。
到達可能性アナライザー
VPN Gateway を使用してネットワークを接続する場合、到達可能性アナライザーを使用してリソース間の接続をテストできます。「到達可能性アナライザーの使用」をご参照ください。
トラブルシューティング
トラブルシューティング 機能は、無効な状態の VPN Gateway とリクエストエラーを分析し、異常を通知します。
Alibaba Cloud リソースの正常性
Alibaba Cloud Resource Healthiness Updates ページで Alibaba Cloud リソースの正常性を追跡し、例外に迅速に対処できます。
このページは、リージョンごとの各サービスのヘルスステータスを表示し、サービス例外通知用の RSS フィードを提供します。
基本監視
VPN Gateway は CloudMonitor (無料) と統合されています。CloudMonitor はシステムイベントを監視し、リアルタイムでメトリクスを収集し、アラート ルールをサポートしているため、異常を迅速に検出できます。
システムイベント監視
CloudMonitor は、サービスエラーと運用保守イベントを自動的に記録します。リソースをアプリケーション グループにグループ化すると、システムイベントがそれらのグループに関連付けられ、監視が一元化され、トラブルシューティングが簡素化されます。
CloudMonitor はイベントアラートをサポートしています。優先度別にアラート ルールを作成して、メール、DingTalk メッセージ、またはコールバック URL 経由で通知を受信できます。
CloudMonitor でサポートされている VPN Gateway システムイベントと、VPN Gateway システムイベントのアラート ルールを作成する方法の詳細については、「システムイベントの監視」をご参照ください。
メトリクス監視
CloudMonitor は、アカウント内のクラウドリソースのメトリクスを自動的に収集します。監視グラフを表示し、アラート ルールを作成して、異常が発生したときに通知を受信できます。
VPN Gateway は、リソースタイプごとに異なるメトリクスを提供します。メトリクスとアラートルールの詳細については、以下をご参照ください。
関連ドキュメント
-
ダッシュボード
指定したメトリクスの監視ダッシュボードをカスタマイズできます。詳細については、「カスタムダッシュボードの監視グラフ」をご参照ください。
-
アラートブラックリスト
指定したメトリクスの通知をブロックできます。詳細については、「ブラックリストポリシーの管理」をご参照ください。
デフォルトでは、Alibaba Cloud アカウントはリソースに対する完全な権限を持ち、RAM ユーザーは CloudMonitor リソースに対する権限を持ちません。RAM ユーザーが監視データを表示できるようにするには、必要な権限を付与する必要があります。CloudMonitor の権限の詳細については、「RAMユーザーへの権限付与」をご参照ください。
クラウドリソース設定の監査
Cloud Config は、リソース設定を追跡および監査し、インフラストラクチャが規制に準拠していることを確認します。
VPN Gateway は Cloud Config (無料) と統合されています。Cloud Config は、Alibaba Cloud サービスのサブセットをサポートしています。VPN Gateway の対応状況については、「サポートされているクラウドサービス」リストをご確認ください。
Cloud Config は、Alibaba Cloud アカウントとその RAM ユーザーによる操作を監査します。設定変更は、デフォルトで 10 分ごとに記録されます。
Cloud Config コンソールで VPN Gateway に対して実行された操作を表示できます。詳細については、「リソースリストの表示」をご参照ください。
Cloud Config は、設定変更とコンプライアンス違反を Simple Log Service の Logstore に配信することでクエリと分析を可能にし、規制コンプライアンスの確保に役立ちます。詳細については、「Simple Log Serviceへのデータ配信の設定」をご参照ください。
VPN Gateway のログ記録
VPN Gateway は、IPsec-VPN 接続と SSL-VPN 接続の確立プロセスをログに記録します。このログデータを使用して、接続エラーをトラブルシューティングできます。
IPsec-VPN のログ記録
IPsec-VPN 接続ログには、IPsec ネゴシエーション、ピア生存確認 (DPD) 、NAT 越えの詳細が記録されます。
-
IPsec-VPN 接続が確立されると、ログ記録が自動的に開始されます。過去 180 日間のログを 10 分間隔でクエリできます。詳細については、「IPsec-VPN 接続ログ」をご参照ください。
-
IPsec サーバーがデプロイされると、ログ記録が自動的に開始されます。過去 180 日間のログを 10 分間隔でクエリできます。詳細については、「IPsec-VPN サーバーログの表示」をご参照ください。
IPsec-VPN ログに基づいてエラーをトラブルシューティングする方法の詳細については、「トラブルシューティング」をご参照ください。
SSL-VPN のログ記録
SSL-VPN 接続ログには、SSL ネゴシエーションとクライアント接続の詳細が記録されます。
SSL サーバーがデプロイされると、ログ記録が自動的に開始されます。過去 180 日間のログを 10 分間隔でクエリできます。「SSL サーバーのログのクエリ」をご参照ください。
SSL-VPN ログに基づいてエラーをトラブルシューティングする方法の詳細については、「SSL-VPN 接続の問題のトラブルシューティング」をご参照ください。