跳至內容

我該如何對 AWS PrivateLink 的 Amazon VPC 網路效能問題進行疑難排解?

1 分的閱讀內容
0

我想對在透過 AWS PrivateLink 連線存取資源時,Amazon Virtual Private Cloud (Amazon VPC) 的網路效能問題進行疑難排解。

解決方法

監控 PrivateLink 指標

若要識別 PrivateLink 端點和端點服務的效能瓶頸或問題,請在 Amazon CloudWatch 主控台中監控以下指標

  • 檢查端點 PacketDropCount 率是否高於您的基準值。高封包遺失率可能表示網路擁塞。
  • 追蹤 strong>BytesProcessed 指標,確認您的流量是否超過頻寬配額。PrivateLink 端點支援 10 Gbps,並可自動擴展至每個可用區域 100 Gbps。
  • 查看端點和端點服務的 ResetPacketsReceived。收到大量 TCP 重設封包表示您的應用程式或網路組態存在問題。

建立 CloudWatch 警示,以在出現高封包遺失、超過頻寬或 TCP 重設封包的情況時通知您。

如需更多資訊,請參閱 AWS PrivateLink 的 CloudWatch 指標

檢查 SSL/TLS 問題

確認您的應用程式與 AWS PrivateLink 連線是否使用支援的 SSL/TLS 通訊協定和加密套件。如需支援的通訊協定與加密套件清單,請參閱 Amazon VPC 的基礎結構安全性

**注意:**AWS 要求所有與 AWS 端點的連線都必須使用 TLS 1.2 或更新版本。

檢查應用程式日誌或擷取您的網路流量,以找出 SSL/TLS 錯誤。您也可以使用 tcpdump 命令檢查交握失敗和交涉錯誤。如需更多資訊,請參閱如何透過網際網路閘道對 VPC 中的 EC2 Linux 或 Windows 執行個體與內部部署主機之間的網路效能問題進行疑難排解?

檢查 MTU 設定

若您錯誤設定了最大傳輸單位 (MTU) 設定,可能會導致封包遺失並降低網路效能。

請確認以下資源的 MTU 大小已正確設定:

  • Amazon Elastic Compute Cloud (Amazon EC2) 執行個體
  • 內部部署的網路裝置或伺服器
  • AWS Direct Connect 或 AWS Site-to-Site VPN 連線中的 AWS PrivateLink 連線

檢查可用區域延遲

同一 AWS 區域中的不同可用區域 (AZ) 之間存在網路延遲。此延遲可能導致不同 AZ 中的資源之間出現高延遲。為將延遲降到最低,請調整應用程式架構並將資源置於相同的 AZ 中。

其他網路效能問題疑難排解

若要對其他網路效能問題進行疑難排解,請採取以下措施:

  • 確認應用程式中效率不佳的程式碼或組態不會導致延遲。
  • 檢查是否有網路限流或安全群組規則限制網路效能。
  • 如果您使用 Network Load Balancer (NLB),請確認您的 NLB 未超過其效能配額
AWS 官方已更新 1 年前