Comment identifier les principaux contributeurs au trafic via la passerelle NAT dans mon VPC ?

Date de la dernière mise à jour : 29/07/2019

J'ai constaté des coûts plus élevés que d'habitude dans ma facture AWS pour une passerelle NAT dans mon Amazon Virtual Private Cloud (Amazon VPC). Comment identifier les principaux contributeurs au trafic via la passerelle NAT dans mon VPC ?

Solution

Remarque : dans chacune des commandes suivantes, remplacez x.x.x.x par l'adresse IP privée de votre passerelle NAT. Remplacez y.y. par les deux premiers octets de la plage CIDR du VPC.

1.    Vérifiez que les journaux de flux VPC sont activés sur votre VPC ou sur une interface réseau Elastic de la passerelle NAT. Créez un journal de flux pour activer les journaux de flux VPC, si nécessaire.

2.    Ouvrez la console CloudWatch.

3.    Dans le volet de navigation, sélectionnez Insights (Informations).

4.    Dans la liste déroulante, sélectionnez le groupe de journaux de votre passerelle NAT.

5.    Pour identifier les instances qui envoient le plus de trafic via votre passerelle NAT, exécutez la requête suivante.

filter (dstAddr like 'x.x.x.x' and srcAddr like 'y.y.') 
| stats sum(bytes) as bytesTransferred by srcAddr, dstAddr
| sort bytesTransferred desc
| limit 10

6.    Pour identifier le trafic vers et depuis les instances, exécutez la requête suivante.

filter (dstAddr like 'x.x.x.x' and srcAddr like 'y.y.') or (srcAddr like 'xxx.xx.xx.xx' and dstAddr like 'y.y.')
| stats sum(bytes) as bytesTransferred by srcAddr, dstAddr
| sort bytesTransferred desc
| limit 10

7.    Pour identifier les destinations Internet avec lesquelles les instances de votre VPC communiquent le plus souvent, exécutez les requêtes suivantes.

Pour les chargements :

filter (srcAddr like 'x.x.x.x' and dstAddr not like 'y.y.') 
| stats sum(bytes) as bytesTransferred by srcAddr, dstAddr
| sort bytesTransferred desc
| limit 10

Pour les téléchargements :

filter (dstAddr like 'x.x.x.x' and srcAddr not like 'y.y.') 
| stats sum(bytes) as bytesTransferred by srcAddr, dstAddr
| sort bytesTransferred desc
| limit 10

Cet article vous a-t-il été utile ?

Cette page peut-elle être améliorée ?


Vous avez besoin d'aide ?