我想對在透過 AWS PrivateLink 連線存取資源時,Amazon Virtual Private Cloud (Amazon VPC) 的網路效能問題進行疑難排解。
解決方法
監控 PrivateLink 指標
若要識別 PrivateLink 端點和端點服務的效能瓶頸或問題,請在 Amazon CloudWatch 主控台中監控以下指標:
- 檢查端點 PacketDropCount 率是否高於您的基準值。高封包遺失率可能表示網路擁塞。
- 追蹤 strong>BytesProcessed 指標,確認您的流量是否超過頻寬配額。PrivateLink 端點支援 10 Gbps,並可自動擴展至每個可用區域 100 Gbps。
- 查看端點和端點服務的 ResetPacketsReceived。收到大量 TCP 重設封包表示您的應用程式或網路組態存在問題。
建立 CloudWatch 警示,以在出現高封包遺失、超過頻寬或 TCP 重設封包的情況時通知您。
如需更多資訊,請參閱 AWS PrivateLink 的 CloudWatch 指標。
檢查 SSL/TLS 問題
確認您的應用程式與 AWS PrivateLink 連線是否使用支援的 SSL/TLS 通訊協定和加密套件。如需支援的通訊協定與加密套件清單,請參閱 Amazon VPC 的基礎結構安全性。
**注意:**AWS 要求所有與 AWS 端點的連線都必須使用 TLS 1.2 或更新版本。
檢查應用程式日誌或擷取您的網路流量,以找出 SSL/TLS 錯誤。您也可以使用 tcpdump 命令檢查交握失敗和交涉錯誤。如需更多資訊,請參閱如何透過網際網路閘道對 VPC 中的 EC2 Linux 或 Windows 執行個體與內部部署主機之間的網路效能問題進行疑難排解?
檢查 MTU 設定
若您錯誤設定了最大傳輸單位 (MTU) 設定,可能會導致封包遺失並降低網路效能。
請確認以下資源的 MTU 大小已正確設定:
- Amazon Elastic Compute Cloud (Amazon EC2) 執行個體
- 內部部署的網路裝置或伺服器
- AWS Direct Connect 或 AWS Site-to-Site VPN 連線中的 AWS PrivateLink 連線
檢查可用區域延遲
同一 AWS 區域中的不同可用區域 (AZ) 之間存在網路延遲。此延遲可能導致不同 AZ 中的資源之間出現高延遲。為將延遲降到最低,請調整應用程式架構並將資源置於相同的 AZ 中。
其他網路效能問題疑難排解
若要對其他網路效能問題進行疑難排解,請採取以下措施:
- 確認應用程式中效率不佳的程式碼或組態不會導致延遲。
- 檢查是否有網路限流或安全群組規則限制網路效能。
- 如果您使用 Network Load Balancer (NLB),請確認您的 NLB 未超過其效能配額。