Apa itu metrik-metrik dan peringatan Azure NAT Gateway?

Artikel ini menyediakan gambaran umum semua metrik gateway NAT dan kemampuan diagnostik. Artikel ini menyediakan panduan umum tentang cara menggunakan metrik dan pemberitahuan untuk memantau, mengelola, dan memecahkan masalah sumber daya gateway NAT Anda.

Semua metrik sama untuk Gateway NAT Standar dan StandardV2.

  • Wawasan Jaringan: Azure Monitor Insights memberi Anda alat visual untuk melihat, memantau, dan membantu Anda dalam mendiagnosis masalah dengan sumber daya gateway NAT Anda. Insight memberi Anda peta topologis dasbor penyiapan dan metrik Azure Anda.

Diagram sumber daya gateway NAT dengan mesin virtual.

Gambar: Azure NAT Gateway untuk keluar ke Internet

Ikhtisar metrik

  • Semua kolom mungkin tidak ada di setiap tabel.
  • Beberapa kolom mungkin berada di luar area tampilan halaman. Pilih Perluas tabel untuk menampilkan semua kolom yang tersedia.

Judul tabel

  • Kategori - Grup metrik atau klasifikasi.
  • Metrik - Nama tampilan metrik seperti yang muncul di portal Microsoft Azure.
  • Nama di REST API - Nama metrik seperti yang disebutkan dalam REST API.
  • Unit - Satuan ukuran.
  • Agregasi - Jenis agregasi standar. Nilai yang valid: Rata-rata (Rata-rata), Minimum (Min), Maksimum (Maks), Total (Jumlah), Hitungan.
  • Dimensi - Dimensi yang tersedia untuk metrik tersebut.
  • Butir Waktu - Interval dimana metrik diambil sampelnya. Misalnya, PT1M menunjukkan bahwa metrik diambil sampelnya setiap menit, PT30M setiap 30 menit, PT1H setiap jam, dan sebagainya.
  • DS Export- Apakah metrik dapat diekspor ke Azure Monitor Logs melalui pengaturan diagnostik. Untuk informasi tentang mengekspor metrik, lihat Membuat pengaturan diagnostik di Azure Monitor.
Metric Nama dalam REST API Unit Aggregation Dimensions Granul Waktu DS Ekspor
Bytes

Jumlah total Byte yang ditransmisikan dalam periode waktu
ByteCount Bytes Jumlah (Total) Protocol, Direction PT1M No
Ketersediaan Datapath

Ketersediaan Datapath NAT Gateway
DatapathAvailability Count Average <Tidak ada> PT1M No
Packets

Jumlah total Paket yang ditransmisikan dalam periode waktu tertentu
PacketCount Count Jumlah (Total) Protocol, Direction PT1M No
Paket yang Dihilangkan

Jumlah paket yang terjatuh
PacketDropCount Count Jumlah (Total) <Tidak ada> PT1M No
Jumlah Koneksi SNAT

Total koneksi aktif bersamaan
SNATConnectionCount Count Jumlah (Total) Protocol, ConnectionState PT1M No
Jumlah Koneksi SNAT Total

Jumlah total koneksi SNAT aktif
TotalConnectionCount Count Jumlah (Total) Protocol PT1M No

Note

Penghitungan agregasi tidak disarankan untuk setiap metrik gateway NAT. Agregasi hitungan menambahkan jumlah nilai metrik dan bukan nilai metrik itu sendiri. Gunakan agregasi Jumlah sebagai gantinya untuk mendapatkan representasi nilai data terbaik untuk metrik jumlah koneksi, byte, dan paket.

Gunakan rata-rata untuk data kesehatan yang paling terwakili untuk metrik ketersediaan jalur data.

Untuk informasi tentang jenis agregasi, lihat jenis agregasi.

Tempat menemukan metrik gateway NAT saya

Metrik gateway NAT dapat ditemukan di lokasi berikut di portal Microsoft Azure.

  • Halaman Metrik pada bagian Pemantauan dari halaman sumber daya NAT gateway.

  • Halaman Insights di bawah Pemantauan dari halaman sumber daya gateway NAT.

    Cuplikan layar opsi wawasan dan metrik di ringkasan gateway NAT.

  • Halaman Azure Monitor di bawah Metrik.

    Cuplikan layar bagian metrik Azure Monitor.

Untuk melihat salah satu metrik Anda untuk sumber daya gateway NAT tertentu:

  1. Pilih sumber daya gateway NAT yang ingin Anda pantau.

  2. Di menu drop-down Metrik , pilih salah satu metrik yang disediakan.

  3. Di menu drop-down Agregasi , pilih agregasi yang direkomendasikan yang tercantum dalam tabel gambaran umum metrik .

    Cuplikan layar metrik yang disiapkan di sumber daya gateway NAT.

  4. Untuk menyesuaikan jangka waktu di mana metrik yang dipilih disajikan pada grafik metrik atau untuk menyesuaikan seberapa sering metrik yang dipilih diukur, pilih jendela Waktu di sudut kanan atas halaman metrik dan buat penyesuaian Anda.

    Cuplikan layar konfigurasi penyiapan waktu metrik di sumber daya gateway NAT.

Cara menggunakan metrik gateway NAT

Bagian berikut merinci cara menggunakan setiap metrik gateway NAT untuk memantau, mengelola, dan memecahkan masalah sumber daya gateway NAT Anda.

Bytes

Metrik Byte menunjukkan jumlah data yang mengalir keluar melalui gateway NAT dan kembali masuk sebagai respons terhadap koneksi keluar.

Gunakan metrik ini untuk:

  • Lihat jumlah data yang sedang diproses melalui gateway NAT untuk menyambungkan keluar atau mengembalikan masuk.

Untuk melihat jumlah data yang melewati gateway NAT:

  1. Pilih sumber daya gateway NAT yang ingin Anda pantau.

  2. Di menu drop-down Metrik , pilih metrik Byte .

  3. Di menu drop-down Agregasi , pilih Jumlah.

  4. Pilih untuk Menambahkan filter.

  5. Di menu drop-down Properti, pilih Arah (Keluar | Masuk).

  6. Di menu drop-down Nilai , pilih Keluar, Masuk, atau keduanya.

  7. Untuk melihat data yang diproses masuk atau keluar sebagai baris individual mereka sendiri dalam grafik metrik, pilih Terapkan pemisahan.

  8. Di menu drop-down Nilai, pilih Arah (Keluar | Masuk).

Packets

Metrik Paket menunjukkan jumlah paket data yang melewati gateway NAT.

Gunakan metrik ini untuk:

  • Verifikasi bahwa lalu lintas melewati keluar atau kembali masuk melalui gateway NAT.

  • Lihat jumlah lalu lintas yang keluar melalui gateway NAT atau kembali masuk.

Untuk melihat jumlah paket yang dikirim dalam satu atau kedua arah melalui gateway NAT, ikuti langkah yang sama di bagian Byte .

Paket yang Dihilangkan

Metrik Paket yang Terbuang menunjukkan jumlah paket data yang dibuang oleh gateway NAT saat lalu lintas keluar atau kembali masuk sebagai respons koneksi keluar.

Gunakan metrik ini untuk:

  • Periksa apakah periode paket yang dihilangkan bertepatan dengan periode koneksi SNAT yang gagal dengan metrik Jumlah Koneksi SNAT .

  • Bantuan menentukan apakah Anda mengalami pola koneksi keluar yang gagal atau kelelahan port SNAT.

Kemungkinan alasan untuk paket yang dihilangkan:

Jumlah Koneksi SNAT

Metrik Jumlah Koneksi SNAT menunjukkan jumlah koneksi SNAT baru dalam jangka waktu tertentu. Metrik ini dapat difilter berdasarkan status koneksi Yang Dicoba dan Gagal . Volume koneksi yang gagal lebih besar dari nol dapat menunjukkan kelelahan port SNAT.

Gunakan metrik ini untuk:

  • Evaluasilah keandalan koneksi keluar Anda.

  • Bantu diagnosis apakah gateway NAT Anda mengalami kelelahan port SNAT.

  • Tentukan apakah Anda mengalami pola koneksi keluar yang gagal.

Untuk melihat status koneksi Anda:

  1. Pilih sumber daya gateway NAT yang ingin Anda pantau.

  2. Di menu drop-down Metrik , pilih metrik Jumlah Koneksi SNAT .

  3. Di menu drop-down Agregasi , pilih Jumlah.

  4. Pilih untuk Menambahkan filter.

  5. Di menu drop-down Properti , pilih Status Koneksi.

  6. Di menu drop-down Nilai , pilih Dicoba, Gagal, atau keduanya.

  7. Untuk melihat koneksi yang dicoba dan gagal sebagai baris individual mereka sendiri dalam grafik metrik, pilih Terapkan pemisahan.

  8. Di menu drop-down Nilai , pilih Status Koneksi.

    Cuplikan layar konfigurasi metrik.

Jumlah Koneksi SNAT Total

Metrik Jumlah Koneksi SNAT Total menunjukkan jumlah total koneksi SNAT aktif yang melewati gateway NAT.

Anda dapat menggunakan metrik ini untuk:

  • Evaluasi volume koneksi yang melewati gateway NAT.

  • Tentukan apakah Anda mendekati batas koneksi gateway NAT.

  • Bantu Anda menilai apakah Anda mengalami pola kegagalan koneksi keluar.

Kemungkinan alasan koneksi gagal:

Note

Ketika gateway NAT dilampirkan ke subnet dan alamat IP publik, platform Azure memverifikasi gateway NAT sehat dengan melakukan pemeriksaan kesehatan. Pemeriksaan kesehatan ini muncul dalam metrik Gateway NAT mengenai Jumlah Koneksi SNAT. Jumlah koneksi terkait pemeriksaan kesehatan dapat bervariasi karena layanan pemeriksaan kesehatan dioptimalkan, tetapi dapat diabaikan dan tidak berdampak pada kemampuan gateway NAT untuk terhubung keluar.

Ketersediaan Datapath

Metrik ketersediaan datapath mengukur kesehatan sumber daya gateway NAT dari waktu ke waktu. Metrik ini menunjukkan apakah gateway NAT tersedia untuk mengarahkan lalu lintas keluar ke internet. Metrik ini adalah cerminan kesehatan infrastruktur Azure.

Anda dapat menggunakan metrik ini untuk:

  • Pantau ketersediaan gateway NAT.

  • Selidiki platform tempat gateway NAT Anda disebarkan dan tentukan apakah gateway tersebut sehat.

  • Isolasikan apakah peristiwa terkait dengan gateway NAT Anda atau ke bidang data dasar.

Kemungkinan alasan penurunan ketersediaan jalur data meliputi:

Alerts

Pemberitahuan dapat dikonfigurasi di Azure Monitor untuk semua metrik gateway NAT. Pemberitahuan ini secara proaktif memberi tahu Anda ketika kondisi penting ditemukan di data pemantauan Anda. Mereka memungkinkan Anda mengidentifikasi dan mengatasi potensi masalah dengan gateway NAT.

Untuk informasi selengkapnya tentang cara kerja pemberitahuan metrik, lihat Pemberitahuan Metrik Azure Monitor. Panduan berikut menjelaskan cara mengonfigurasi beberapa jenis pemberitahuan umum dan yang direkomendasikan untuk gateway NAT Anda.

Pemberitahuan untuk degradasi ketersediaan jalur data

Siapkan pemberitahuan tentang ketersediaan jalur data untuk membantu Anda mendeteksi masalah dengan kesehatan gateway NAT.

Panduan yang disarankan adalah memberikan peringatan terhadap ketersediaan jalur data gateway NAT saat turun di bawah 90% selama periode 15 menit. Konfigurasi ini menunjukkan sumber daya gateway NAT berada dalam status terdegradasi.

Untuk menyiapkan pemberitahuan ketersediaan jalur data, ikuti langkah-langkah berikut:

  1. Dari halaman sumber daya gateway NAT, pilih Pemberitahuan.

  2. Pilih Buat aturan pemberitahuan.

  3. Dari daftar sinyal, pilih Ketersediaan Datapath.

  4. Dari menu turun bawah Operator, pilih Kurang dari.

  5. Dari menu drop-down Jenis agregasi , pilih Rata-rata.

  6. Dalam kotak Nilai ambang, masukkan 90%.

  7. Dari menu drop-down Unit , pilih Hitung.

  8. Dari menu drop-down Granularitas agregasi (Periode), pilih 15 menit.

  9. Buat Tindakan untuk pemberitahuan Anda dengan memberikan nama, jenis pemberitahuan, dan jenis tindakan yang dilakukan saat pemberitahuan dipicu.

  10. Sebelum menyebarkan tindakan Anda, uji grup tindakan.

  11. Pilih Buat untuk membuat aturan peringatan.

Note

Granularitas agregasi adalah periode waktu di mana ketersediaan jalur data diukur untuk menentukan apakah telah turun di bawah nilai ambang batas. Mengatur granularitas agregasi menjadi kurang dari 5 menit dapat memicu pemberitahuan positif palsu yang mendeteksi kebisingan di jalur data.

Notifikasi untuk kehabisan port SNAT

Siapkan pemberitahuan pada metrik Jumlah Koneksi SNAT untuk memberi tahu Anda tentang kegagalan koneksi di gateway NAT Anda. Volume koneksi yang gagal yang lebih besar dari nol dapat menunjukkan bahwa Anda mencapai batas koneksi pada gateway NAT Anda atau Anda mengalami kelelahan port SNAT. Selidiki lebih lanjut untuk menentukan akar penyebab kegagalan ini.

Untuk membuat pemberitahuan, gunakan langkah-langkah berikut:

  1. Dari halaman sumber daya gateway NAT, pilih Pemberitahuan.

  2. Pilih Buat aturan pemberitahuan.

  3. Dari daftar sinyal, pilih Jumlah Koneksi SNAT.

  4. Dari menu drop-down Jenis agregasi , pilih Total.

  5. Pada menu drop-down Operator, pilih Lebih besar dari.

  6. Dari menu drop-down Unit , pilih Hitung.

  7. Dalam kotak Nilai ambang , masukkan 0.

  8. Di bagian Pisahkan menurut dimensi, pilih Status Koneksi di bawah Nama dimensi.

  9. Di bawah Nilai dimensi, pilih Koneksi gagal .

  10. Dari bagian Kapan dievaluasi, pilih 1 menit di bawah menu drop-down Periksa setiap .

  11. Untuk periode lookback, pilih 5 menit dari opsi menu drop-down.

  12. Buat Tindakan untuk pemberitahuan Anda dengan memberikan nama, jenis pemberitahuan, dan jenis tindakan yang dilakukan saat pemberitahuan dipicu.

  13. Sebelum menyebarkan tindakan Anda, uji grup tindakan.

  14. Pilih Buat untuk membuat aturan peringatan.

Note

Kehabisan port SNAT pada sumber daya gateway NAT Anda jarang terjadi. Jika Anda melihat kelelahan port SNAT, periksa apakah timer batas waktu diam gateway NAT diatur lebih tinggi dari jumlah default 4 menit. Pengaturan timer batas waktu diam yang panjang dapat menyebabkan port SNAT ditahan lebih lama, yang mengakibatkan inventarit port SNAT yang habis lebih cepat. Anda juga dapat menskalakan gateway NAT Anda dengan IP publik tambahan untuk meningkatkan inventori port SNAT gateway NAT secara keseluruhan. Untuk memecahkan masalah semacam ini, lihat panduan pemecahan masalah konektivitas gateway NAT.

Pemberitahuan tentang mendekati batas total jumlah koneksi SNAT

Gateway NAT standar dan gateway NAT StandardV2 masing-masing memiliki batas koneksi aktif total 2 juta koneksi.

Panduan yang direkomendasikan adalah untuk memberi peringatan saat jumlah koneksi SNAT total pada gateway NAT mencapai 80% dari batas total koneksi gateway NAT, yaitu 1,6 juta koneksi.

Note

Ambang batas 80% adalah titik awal yang direkomendasikan. Anda dapat menyesuaikan nilai ambang batas berdasarkan pola penggunaan gateway NAT dan volume koneksi Anda. Bergantung pada jumlah IP publik yang terkait dengan gateway NAT Anda, dan jumlah titik akhir tujuan yang tercapai, Anda dapat mencapai batas koneksi lebih cepat dari 2 juta. Gateway NAT mendukung hingga 50.000 koneksi per alamat IP publik per titik akhir tujuan.

Untuk menyiapkan pemberitahuan Jumlah Koneksi SNAT Total, ikuti langkah-langkah berikut:

  1. Dari halaman sumber daya gateway NAT, pilih Pemberitahuan.

  2. Pilih Buat aturan pemberitahuan.

  3. Dari daftar sinyal, pilih Jumlah Koneksi SNAT Total.

  4. Di bagian Logika pemberitahuan, atur Jenis ambang ke Statis.

  5. Dari menu drop-down Jenis agregasi, pilih Total.

  6. Dari menu drop-down Nilai, pilih Lebih besar dari.

  7. Dari menu drop-down Unit , pilih Hitung.

  8. Dalam kotak Nilai ambang , masukkan 1.600.000.

  9. Di bagian Kapan harus mengevaluasi , atur Periksa setiap hingga 1 menit.

  10. Atur Periode Lookback ke 5 menit.

Note

Periode lookback mungkin perlu disesuaikan berdasarkan pola koneksi lalu lintas keluar Anda melalui gateway NAT. Jika Anda merasa peringatan terlalu berisik, atur periode peninjauan ke durasi waktu yang lebih lama.

  1. Buat Tindakan untuk pemberitahuan Anda dengan memberikan nama, jenis pemberitahuan, dan jenis tindakan yang dilakukan saat pemberitahuan dipicu.

  2. Sebelum menyebarkan tindakan Anda, uji grup tindakan.

  3. Pilih Buat untuk membuat aturan peringatan.

Peringatan untuk kesehatan sumber daya NAT gateway

Azure Resource Health menyediakan informasi tentang status kesehatan sumber daya gateway NAT Anda. Kesehatan sumber daya gateway NAT Anda dievaluasi dengan mengukur ketersediaan jalur data titik akhir gateway NAT Anda. Anda dapat menyiapkan pemberitahuan untuk memberi tahu Anda saat status kesehatan sumber daya gateway NAT Anda berubah. Untuk mempelajari selengkapnya tentang kesehatan sumber daya gateway NAT dan menyiapkan pemberitahuan, lihat:

Wawasan Jaringan

Azure Monitor Network Insights memungkinkan Anda memvisualisasikan penyiapan infrastruktur Azure dan meninjau semua metrik untuk sumber daya gateway NAT Anda dari dasbor metrik yang telah dikonfigurasi sebelumnya. Alat visual ini membantu Anda mendiagnosis dan memecahkan masalah apa pun dengan sumber daya gateway NAT Anda.

Menampilkan topologi penyiapan arsitektur Azure Anda

Untuk melihat peta topologis penyiapan Anda di Azure:

  1. Dari halaman sumber daya gateway NAT Anda, pilih Wawasan dari bagian Pemantauan .

  2. Pada halaman beranda untuk Insights, ada peta topologi penyiapan gateway NAT Anda. Peta ini menunjukkan hubungan antara berbagai komponen jaringan Anda (subnet, komputer virtual, alamat IP publik).

  3. Arahkan mouse ke atas komponen apa pun di peta topologi untuk melihat informasi konfigurasi.

    Cuplikan layar bagian Wawasan gateway NAT.

Menampilkan semua metrik gateway NAT di dasbor

Dasbor metrik dapat digunakan untuk lebih memahami performa dan kesehatan sumber daya gateway NAT Anda. Dasbor metrik memperlihatkan tampilan semua metrik untuk gateway NAT pada satu halaman.

  • Semua metrik gateway NAT dapat ditampilkan di dasbor saat memilih Tampilkan Panel Metrik.

    Cuplikan layar panel perlihatkan metrik.

  • Tampilan halaman lengkap semua metrik gateway NAT dapat dilihat saat memilih Tampilkan Metrik Terperinci.

    Cuplikan layar tampilan metrik terperinci.

Untuk informasi selengkapnya tentang apa yang ditampilkan setiap metrik kepada Anda dan cara menganalisis metrik ini, lihat Cara menggunakan metrik gateway NAT.

Tanya Jawab Umum Metrik

Jenis metrik apa yang tersedia untuk gateway NAT?

Gateway NAT Standar dan StandardV2 mendukung metrik multi-dimensi. Anda dapat memfilter metrik multi-dimensi menurut dimensi yang berbeda untuk mendapatkan wawasan yang lebih besar tentang data yang disediakan. Metrik Jumlah Koneksi SNAT memungkinkan Anda memfilter koneksi dengan koneksi Yang Dicoba dan Gagal, memungkinkan Anda membedakan antara berbagai jenis koneksi yang dibuat oleh gateway NAT.

Lihat kolom dimensi dalam tabel ringkasan metrik untuk melihat dimensi mana yang tersedia untuk setiap metrik gateway NAT.

Bagaimana cara menyimpan metrik gateway NAT dalam jangka panjang?

Semua metrik platform disimpan selama 93 hari. Jika Anda memerlukan akses jangka panjang ke data metrik gateway NAT Anda, metrik gateway NAT dapat diambil dengan menggunakan METrik REST API. Untuk informasi selengkapnya tentang cara menggunakan API, lihat panduan REST API pemantauan Azure.

Note

Pengaturan Diagnostik tidak mendukung ekspor metrik multidimensi ke lokasi lain, seperti Azure Storage dan Log Analytics.

Untuk mengambil metrik gateway NAT, gunakan API REST untuk metrik.

Bagaimana cara menginterpretasikan bagan metrik?

Lihat memecahkan masalah bagan metrik jika Anda mengalami masalah dalam membuat, menyesuaikan, atau menginterpretasikan bagan di penjelajah metrik Azure.

Langkah selanjutnya