내용으로 건너뛰기

리전 및 계정 전반의 리소스 간 Transit Gateway 성능 문제를 해결하려면 어떻게 해야 하나요?

3분 분량
0

여러 AWS 계정과 AWS 리전에 리소스를 보유하고 있으며, 트래픽은 AWS Transit Gateway를 통해 흐릅니다. 계정 또는 리전 간의 연결 속도가 느린 문제를 해결하고 싶습니다.

해결 방법

계정 및 리전 전반의 리소스 간 성능 문제를 해결하려면 IP 주소 흐름과 라우팅 경로를 확인하십시오.

연결을 테스트하여 소스와 대상 간의 지연 시간을 확인합니다.

다음 단계를 완료하십시오.

  1. AWS 호스트에서 애플리케이션이 대상 측에서 들어오는 연결을 테스트할 수 있도록 포트 443 및 기타 필수 포트가 열려 있는지 확인합니다.

  2. Eli Fulkerson 웹 사이트에서 tcping 도구를 다운로드합니다.

  3. Wireshark 웹 사이트에서 포털 Wireshark 도구를 다운로드합니다.

  4. 다음 tcping 명령을 실행하여 TCP 지연 시간을 확인합니다.

    tcping TARGET-IP PORT

    참고: TARGET-IP를 대상 호스트의 IP 주소로 바꾸고 PORT를 포트 번호로 바꾸십시오. tcping 명령을 실행할 때 Wireshark를 사용하여 소스 및 대상 리소스 모두에서 패킷을 캡처합니다.

  5. Wireshark의 다음 패킷 캡처 결과를 검토합니다.
    소스에서 대상 호스트로 전송되는 초기 SYN 패킷 타임스탬프 0.00000을 찾아보십시오.
    대상 호스트가 소스로 보내는 SYN-ACK 패킷을 찾으십시오. 타임스탬프 차이는 왕복 시간(RTT)을 나타냅니다.
    호스트로 반환되는 최종 ACK 패킷을 찾아 처리 시간을 기록합니다.

참고: 추세를 자세히 보려면 Wireshark의 그래프 기능을 사용하십시오. 자세한 내용은 Wireshark 웹 사이트의 TCP 스트림 그래프를 참조하십시오.

연결 링크의 최대 처리량 테스트

소스와 대상 리소스 간의 대역폭을 측정하고 사용률이 높을 때 연결 끊김을 식별하려면 다음 단계를 완료하십시오.

  1. 소스 및 대상 시스템 모두에 iPerf를 설치합니다.
  2. 두 엔드포인트 간 iPerf 테스트를 실행합니다.
  3. iPerf 테스트 중에 또 다른 패킷 캡처를 수행하여 트래픽 흐름에 대한 세부 정보를 수집합니다.

네트워크 경로를 추적하여 사용률이 가장 높은 시간대의 오류 식별

Windows를 사용하는 경우 WinMTR My Traceroute(MTR) 도구를 사용하여 추적을 수행하십시오. WinMTR을 다운로드하려면 SOURCEFORGE 웹 사이트에서 WinMTR을 참조하십시오.

macOS 또는 Linux를 사용하는 경우 다음 mtr 명령을 실행하여 연결 경로의 패킷 손실 및 지연 시간을 식별합니다.

mtr -u -P 443 -c 20 --report IP ADDRESS

참고: IP ADDRESS를 해당 IP 주소로 대체하십시오. mtr 명령은 포트 443에서 UDP를 사용하고 20개의 폴링을 실행하여 결과를 표시합니다.

tcping, iPerf 및 mtr 테스트 결과 확인

다음 작업을 수행하십시오.

  • tcping 결과를 사용하여 지연 시간 값이 일치하는지 확인합니다. 지연 시간이 길면 네트워크 정체 또는 라우팅 문제가 발생할 수 있습니다.
  • iPerf 결과를 사용하여 연결 유형의 예상 처리량과 달성된 대역폭을 비교합니다. 차이가 크면 네트워크 병목 현상이 있거나 리소스 구성이 잘못된 것입니다.
  • MTR 결과를 사용하여 지연 시간이 지속적으로 증가하는 부분과 경로의 각 홉에서 패킷 손실이 발생하는 부분을 확인하십시오.
  • 네트워크 성능을 정기적으로 테스트하고 벤치마킹하여 기준을 설정하고 차이점을 빠르게 식별하십시오.

모범 사례 구현

다음 작업을 수행하십시오.

  • 문제를 사전에 식별하려면 Amazon EventBridgeTransit Gateway 흐름 로그와 같은 네트워크 모니터링 도구를 사용하십시오.
  • Amazon CloudWatch 지표를 확인하여 Transit Gateway, VPN 연결 및 AWS Direct Connect 연결에 대한 네트워크 성능 패턴 및 이상 현상을 식별하십시오.
  • 올바른 라우팅 테이블을 올바른 연결과 연결했는지 확인하십시오.
  • 가상 프라이빗 클라우드(VPC)와 온프레미스 네트워크 간에 경로가 올바르게 전파되는지 확인하십시오.
  • VPN 연결 터널의 상태와 CloudWatch 데이터 전송 지표를 확인하십시오.
  • Direct Connect 가상 인터페이스 및 Border Gateway Protocol(BGP) 세션 상태를 확인합니다.

관련 정보

Amazon VPC용 AWS Transit Gateway란 무엇입니까?

AWS Site-to-Site VPN이란 무엇인가요?

직접 연결 문제 해결

Amazon VPC란 무엇인가요?

AWS 공식업데이트됨 9달 전
댓글 없음

관련 콘텐츠