複数の AWS PrivateLink 接続にわたりリソースにアクセスする際の、Amazon Virtual Private Cloud (Amazon VPC) のネットワークパフォーマンスをトラブルシューティングしたいと考えています。
解決策
PrivateLink のメトリクスを監視する
PrivateLink エンドポイントとエンドポイントサービスのパフォーマンスのボトルネックや問題を特定するには、Amazon CloudWatch コンソールで次のメトリクスを監視します。
- エンドポイントの PacketDropCount でベースラインよりレートが高くなっていないかを確認します。パケットドロップ率が高い場合は、ネットワークが混雑している可能性があります。
- strong>BytesProcessed メトリクスを参照し、トラフィックが帯域幅クォータを上回っているかどうかを確認します。PrivateLink エンドポイントは、10 Gbps をサポートしています。アベイラビリティーゾーンごとに、最大 100 Gbps まで自動的にスケールアップできます。
- エンドポイントとエンドポイントサービスの ResetPacketsReceived を確認します。受信した TCP リセットパケットの数が多い場合は、アプリケーションまたはネットワーク構成に問題がある可能性があります。
CloudWatch アラームを作成し、大量のパケットドロップ、帯域幅超過、TCP リセットパケットに関する通知を受信できるようにします。
詳細については、「AWS PrivateLink の CloudWatch メトリクス」を参照してください。
SSL/TLS に問題がないか確認する
アプリケーションと AWS PrivateLink 接続は、サポートされる SSL/TLS プロトコルと暗号を使用していることを確認します。サポートされるプロトコルと暗号のリストについては、「Amazon VPC のインフラストラクチャセキュリティ」を参照してください。
注: AWS は、AWS エンドポイントへのすべての接続に TLS 1.2 以降を必須化しています。
アプリケーションログを確認するか、ネットワークトラフィックをキャプチャして SSL/TLS エラーが発生していないか確認します。または、tcpdump コマンドを使用してハンドシェイク失敗やネゴシエーションエラーが発生していないか確認することも可能です。詳細については、「VPC 内の EC2 Linux または Windows インスタンスと、インターネットゲートウェイ経由のオンプレミスホスト間のネットワークパフォーマンスの問題をトラブルシューティングする方法を教えてください」を参照してください。
MTU 設定を確認する
最大転送単位 (MTU) 設定に構成ミスがある場合、パケットドロップが発生し、ネットワークパフォーマンスが低下する可能性があります。
次のリソースにおいて、MTU が正しくサイズ設定されていることを確認します。
- Amazon Elastic Compute Cloud (Amazon EC2) インスタンス
- オンプレミスのネットワークデバイスまたはサーバー
- AWS PrivateLink 接続内の AWS Direct Connect または AWS Site-to-Site VPN 接続
アベイラビリティーゾーンに遅延が発生していないか確認する
同じ AWS リージョンのアベイラビリティーゾーン (AZ) 間には、ネットワーク遅延が存在します。この遅延は、異なる AZ 間にあるリソース間で高遅延を引き起こす可能性があります。遅延を最小化するには、アプリケーションのアーキテクチャを調整し、同じ AZ 内のリソースを使用するようにします。
その他のネットワークパフォーマンスに関する問題のトラブルシューティング
その他のネットワークパフォーマンスに関連する問題をトラブルシューティングするには、次の手順を実行します。
- アプリケーションに非効率なコードや構成があり、遅延を引き起こしていないことを確認します。
- ネットワークのスロットリングやセキュリティグループのルールにより、ネットワークパフォーマンスが制限されていないか確認します。
- Network Load Balancer を使用する場合は、NLB がパフォーマンスクォータを超過していないことを確認します。