O monitoramento e os logs são essenciais para garantir que seus recursos do CEN e as cargas de trabalho associadas estejam disponíveis, íntegros e operando sem problemas. A Alibaba Cloud oferece um conjunto de serviços para monitoramento, logs e auditoria, como Network Intelligence Service (NIS), CloudMonitor e Cloud Config. Utilize esses serviços para coletar dados de monitoramento continuamente, obter insights em tempo real sobre o uso e o desempenho dos seus recursos do CEN e responder prontamente a alertas.
Network Intelligence Service (NIS)
O Network Intelligence Service (NIS) da Alibaba Cloud é uma plataforma inteligente e de autoatendimento que fornece capacidades para planejamento, implantação e operações de rede na nuvem. O NIS ajuda você a planejar e utilizar seus recursos de rede com mais eficiência, fornecendo dados de referência para o planejamento e auxiliando na detecção e resolução de problemas de rede.
O CEN está integrado ao NIS. Utilize o NIS para diagnosticar instâncias de transit router, analisar tráfego inter-regional e intrarregional e examinar caminhos de tráfego, mantendo suas cargas de trabalho em funcionamento.
Diagnóstico de instância
O recurso de diagnóstico de instância do CEN verifica a configuração e o status operacional das instâncias de transit router Enterprise Edition. Ele também sugere correções inteligentes para quaisquer problemas detectados. Para obter uma lista dos itens de diagnóstico suportados e instruções sobre como usar esse recurso, consulte Diagnosticar uma instância de transit router.
Análise de tráfego
O recurso de análise de tráfego permite monitorar o tráfego de rede em tempo real e histórico. Ele gera gráficos de séries temporais no console com base nos resultados da análise. Use os dados e as métricas de tráfego para solucionar e resolver problemas.
Ao utilizar o CEN, analise o tráfego inter-regional e intrarregional que flui por ele:
Análise de tráfego inter-regional: Analise o tráfego de entrada e saída entre regiões que passa por um transit router Enterprise Edition. Os dados de tráfego podem ser exibidos como uma 5-tupla. Para mais informações, consulte Usar análise de tráfego público.
Análise de tráfego intrarregional: Analise o tráfego de entrada e saída entre VPCs que passa por um transit router Enterprise Edition dentro da mesma região. Para mais informações, consulte Usar análise de tráfego público.
Analisador de alcançabilidade
Ao estabelecer conectividade de rede com o CEN, utilize o analisador de alcançabilidade para diagnosticar a conexão entre recursos e garantir que suas cargas de trabalho funcionem corretamente. Para mais informações, consulte Usar o analisador de alcançabilidade.
Status de Integridade da Alibaba Cloud
Recomendamos monitorar o status de integridade dos seus recursos de nuvem em tempo real para agir imediatamente diante de qualquer anomalia. Para mais informações, visite a página inicial do Status de Integridade da Alibaba Cloud.
Na página Alibaba Cloud Health Status, visualize o status em tempo real dos serviços da Alibaba Cloud em cada região e descubra como assinar feeds RSS para exceções de serviço.
O painel de navegação à esquerda lista os produtos por categoria, como Compute, Containers, Storage, Network & CDN e Security. A área principal exibe uma tabela com o Current Status e o status diário de integridade dos últimos sete dias para cada produto. Um resumo no topo mostra o número de produtos com status anormal, de aviso ou normal.
CloudMonitor
O CEN integra-se ao CloudMonitor da Alibaba Cloud, disponível gratuitamente. Utilize o CloudMonitor para monitorar eventos do sistema e várias métricas do CEN em tempo real. Ao analisar essas informações, verifique se o seu sistema está operando corretamente. Crie também regras de alerta para eventos e métricas do sistema para receber notificações e resolver problemas rapidamente quando ocorrerem anomalias.
Monitoramento de eventos do sistema
O recurso de monitoramento de eventos do CloudMonitor coleta automaticamente falhas de produtos de nuvem e eventos de O&M. Ele fornece um portal centralizado para consultar e analisar eventos do sistema em todos os seus produtos de nuvem, oferecendo uma visão clara do status operacional. Após classificar os recursos em grupos de aplicativos, os eventos do sistema são associados automaticamente aos recursos desses grupos. Essa consolidação ajuda a analisar e resolver falhas de negócios com maior rapidez.
O CloudMonitor também oferece um recurso de alerta para eventos. Configure alertas com base na gravidade do evento e receba notificações por e-mail ou DingTalk, ou configurando uma URL de callback. Isso mantém você informado sobre eventos críticos e permite tratá-los prontamente, criando um processo de O&M automatizado e de ciclo fechado.
Para obter informações sobre os eventos do sistema CEN coletados pelo CloudMonitor e como criar regras de alerta para eles, consulte Monitorar recursos de entrada de rota.
Monitoramento de métricas
O recurso de monitoramento de serviços de nuvem do CloudMonitor recupera automaticamente dados de métricas para os recursos de nuvem na sua conta Alibaba Cloud. Visualize gráficos de monitoramento para cada serviço de nuvem e entenda o status operacional dos seus recursos. Crie também regras de alerta para monitorar seus recursos. Quando as condições de uma regra de alerta forem atendidas, o CloudMonitor enviará automaticamente uma notificação, mantendo você informado sobre o status dos recursos.
O CEN fornece métricas diferentes para recursos distintos. Consulte os documentos a seguir para conhecer as métricas suportadas para cada recurso do CEN e como criar regras de alerta para elas.
Os documentos anteriores descrevem como criar regras de alerta para métricas no console do CEN. Caso deseje criar regras de alerta no console do CloudMonitor, consulte Criar uma regra de alerta.
Documentos relacionados
-
Painéis
Personalize painéis de monitoramento para coletar dados de métricas personalizadas rapidamente. Para mais informações, consulte Gerenciar gráficos de monitoramento em um painel personalizado.
-
Listas de bloqueio de alertas
As listas de bloqueio de alertas permitem suprimir alertas para uma métrica específica. Para mais informações, consulte Gerenciar políticas de lista de bloqueio.
Por padrão, uma conta Alibaba Cloud tem permissões totais sobre todos os recursos, enquanto um usuário RAM não possui permissões. Se um usuário RAM precisar visualizar informações de monitoramento, garanta que a conta Alibaba Cloud tenha concedido as permissões necessárias a esse usuário. Para mais informações sobre as permissões do CloudMonitor, consulte Conceder permissões a um usuário RAM.
Log Service
O Log Service da Alibaba Cloud é uma plataforma nativa da nuvem para observabilidade e análise. Oferece um serviço escalável, de baixo custo e em tempo real para dados como logs, métricas e rastreamentos. O Log Service fornece uma solução completa para coleta, processamento, consulta, análise, visualização, alertas, consumo e entrega de dados, aprimorando suas capacidades digitais em desenvolvimento, operações e segurança. Para mais informações, consulte O que é o Log Service?.
O CEN está integrado ao Log Service. Ative o Log Service usando o recurso de flow log do CEN. Isso permite analisar e processar informações de tráfego dos recursos do CEN, viabilizando o monitoramento e a auditoria em tempo real. Por exemplo, use as informações de tráfego capturadas para analisar o uso de largura de banda, solucionar problemas de rede, otimizar custos de tráfego e detectar tráfego anormal.
Flow logs do CEN
Os flow logs capturam informações sobre o tráfego inter-regional entre transit routers e o tráfego de conexões de virtual border router (VBR) dentro de uma janela de captura especificada. Defina a janela de captura como 1 minuto ou 10 minutos. Durante esse período, os flow logs agregam os dados de tráfego capturados e gravam essas informações no Log Service como registros de flow log.
Para visualizar os campos capturados pelos flow logs, consulte Flow logs.
-
Para saber como configurar o recurso de flow log para conexões inter-regionais e conexões VBR, consulte Flow logs.
Após criar um flow log, as informações de tráfego das conexões inter-regionais e VBR são armazenadas em um Logstore dentro do Log Service. Por padrão, os dados de log são retidos por 180 dias, mas modifique esse período de retenção conforme necessário. Para mais informações, consulte Modificar configuração do Logstore.
Para aprender a consultar e analisar informações de log no console do Log Service, consulte Visão geral de consultas e Visão geral de análises.
Apenas transit routers Enterprise Edition em algumas regiões suportam flow logs. Para mais informações sobre as regiões suportadas, consulte Limites de flow log.
A consulta e análise de logs no console do Log Service podem gerar taxas. Para mais informações, consulte Faturamento do Log Service.
Por padrão, uma conta Alibaba Cloud tem permissões totais sobre todos os recursos, enquanto um usuário RAM não possui permissões. Se um usuário RAM precisar usar o Log Service, certifique-se de que a conta Alibaba Cloud concedeu as permissões necessárias a esse usuário. Para mais informações, consulte Criar um usuário RAM e conceder permissões.
Cloud Config
O Cloud Config da Alibaba Cloud é um serviço de auditoria de recursos que fornece rastreamento centralizado do histórico de configurações de recursos de nuvem e auditoria de conformidade. Ele ajuda a monitorar a conformidade dos recursos e garante a conformidade contínua da sua infraestrutura.
O CEN integra-se ao Cloud Config, disponível gratuitamente. Como o Cloud Config suporta apenas serviços específicos da Alibaba Cloud, talvez apenas um subconjunto dos seus recursos apareça na lista de recursos. Para visualizar os tipos de recursos do CEN suportados pelo Cloud Config, consulte Serviços de Nuvem Suportados.
O Cloud Config detecta os registros operacionais da sua conta Alibaba Cloud e de todos os usuários RAM associados. Por padrão, ele registra alterações de configuração de recursos a cada 10 minutos.
Visualize os registros operacionais dos seus recursos do CEN no console do Cloud Config. Para mais informações, consulte Visualizar a lista de recursos.
O Cloud Config entrega o histórico de alterações de configuração e eventos de não conformidade dos seus recursos de nuvem para um Logstore especificado no Log Service, permitindo consultas e análises centralizadas. Entregue o histórico de alterações de configuração e eventos de não conformidade dos seus produtos CEN ao Log Service para garantir a conformidade contínua. Para mais informações, consulte Entregar dados ao Log Service.
ActionTrail
O ActionTrail da Alibaba Cloud é um serviço que ajuda a monitorar e registrar atividades na sua conta Alibaba Cloud. Isso inclui o acesso e o uso de produtos e serviços de nuvem por meio do console da Alibaba Cloud, OpenAPI e ferramentas de desenvolvedor. Baixe esses eventos ou salve-os no Log Service ou OSS. Em seguida, realize análises de comportamento, análises de segurança, rastreamento de alterações de recursos e auditorias de conformidade.
O CEN está integrado ao ActionTrail. Para obter uma lista dos eventos de auditoria do CEN suportados pelo ActionTrail, consulte Eventos auditáveis para CEN. Para detalhes sobre o conteúdo dos eventos de auditoria registrados, consulte Estrutura de eventos de gerenciamento. Para saber como consultar eventos de auditoria, consulte Introdução à consulta de eventos.
Por padrão, o ActionTrail rastreia e registra eventos dos últimos 90 dias. Para reter logs por mais tempo, crie uma trilha para registrar os eventos no Log Service ou OSS. Para mais informações, consulte Criar uma trilha.
Após entregar eventos ao Log Service ou OSS, consulte-os ou analise-os nos respectivos consoles. Para mais informações, consulte Consultar eventos no console do Log Service ou OSS.
Caso precise rastrear eventos históricos, envie um ticket para solicitar essas permissões.