Site-to-Site-VPN-Metriken

Mit Metriken, Alarmen und Benachrichtigungen können Sie Zustand, Kapazität und Performance eines Site-to-Site-VPN überwachen. Weitere Informationen finden Sie unter Monitoring und Notifications.

In diesem Thema werden die Metriken beschrieben, die vom Metrik-Namespace oci_vpn ausgegeben werden.

Ressourcen: IPSec-Verbindungen.

Überblick über Metriken: oci_vpn

Mit den verfügbaren Metriken können Sie schnell bestimmen, ob das Site-to-Site-VPN hochgefahren ist, wie viel Traffic darüber weitergeleitet wird und ob Pakete aufgrund unerwarteter Fehler gelöscht werden.

Site-to-Site-VPN enthält die folgenden Ressourcen:

  • Eine IPSec-Verbindung, die Sie sich als übergeordnete Ressource vorstellen können (durch parentResourceId in der folgenden Diskussion identifiziert).
  • Mindestens ein Tunnel, der mit dieser IPSec-Verbindung verknüpft ist (jeder Tunnel wird durch seine publicIp in der folgenden Diskussion identifiziert).

Erforderliche IAM-Policy

Um Ressourcen zu überwachen, benötigen Sie den erforderlichen Zugriffstyp in einer von einem Administrator geschriebenen Policy . Egal, ob Sie die Konsole oder die REST-API mit einem SDK, einer CLI oder einem anderen Tool verwenden. Die Policy muss Ihnen Zugriff sowohl auf die Monitoring-Services als auch auf die überwachten Ressourcen erteilen. Wenn Sie versuchen, eine Aktion auszuführen, und eine Nachricht erhalten, dass Sie keine Berechtigung haben oder nicht autorisiert sind, wenden Sie sich an den Administrator, um herauszufinden, welcher Zugriffstyp Ihnen erteilt wurde und in welchem Compartment Sie arbeiten müssen. Weitere Informationen zu Benutzerautorisierungen für Monitoring finden Sie unter IAM -Policys.

Verfügbare Metriken: oci_vpn

Die Metriken in der folgenden Tabelle sind automatisch für jedes von Ihnen erstellte Site-to-Site-VPN verfügbar. Sie müssen kein Monitoring für die Ressource aktivieren, um diese Metriken abzurufen.

Mit dem Monitoring-Service können Sie auch benutzerdefinierte Abfragen erstellen. Siehe Metrikabfragen erstellen.

Jede Metrik umfasst die folgenden Dimensionen:

PARENTRESOURCEID
Die OCID  der IPSec-Verbindung (die übergeordnete Ressource). Die Verbindung hat mehrere einzelne Tunnel.
PUBLICIP
Auch wenn jeder Tunnel eine eigene OCID  hat, ist es möglicherweise einfacher, die Dimension publicIp zu verwenden, um einen bestimmten IPSec-Tunnel in der Verbindung zu identifizieren. Der Wert ist die öffentliche IP-Adresse des Oracle-Endes des Tunnels (auch als Oracle-VPN-Headend bezeichnet).
Metrik Metrikanzeigename Einheit Beschreibung Dimensionen
TunnelState IPSec-Tunnelstatus

Binär (1 oder 0)

Gibt an, ob der Tunnel hochgefahren (1) oder heruntergefahren (0) ist.

parentResourceId

publicIp

PacketsReceived Empfangene Pakete

Pakete

Anzahl der Pakete, die auf der Oracle-Seite der Verbindung empfangen wurden.

BytesReceived Empfangene Byte

Byte

Anzahl der Byte, die auf der Oracle-Seite der Verbindung empfangen wurden.

PacketsSent Gesendete Pakete

Pakete

Anzahl der Pakete, die von der Oracle-Seite der Verbindung gesendet wurden.

BytesSent Gesendete Byte

Byte

Anzahl der Byte, die von der Oracle-Seite der Verbindung gesendet wurden.

PacketsError Pakete mit Fehlern

Pakete

Anzahl der Pakete, die auf der Oracle-Seite der Verbindung gelöscht wurden. Gelöschte Pakete weisen auf eine Fehlkonfiguration in einem Teil des Gesamtsystems hin. Prüfen Sie, ob die Konfiguration des VCN, Site-to-Site-VPN oder des CPE geändert wurde.

Konsole verwenden

So zeigen Sie Standardmetrikdiagramme für einen einzelnen Tunnel in einer IPSec-Verbindung an
  1. Öffnen Sie das Navigationsmenü , und wählen Sie Networking aus. Wählen Sie unter Kundenkonnektivität die Option Site-to-Site-VPN aus.
  2. Klicken Sie auf die IPSec-Verbindung, um ihre Details anzuzeigen.
  3. Klicken Sie auf den gewünschten Tunnel, um die zugehörigen Details und Standardmetrikdiagramme anzuzeigen.

Weitere Informationen zu Monitoringmetriken und zur Verwendung von Alarmen finden Sie in Überblick über Monitoring. Informationen zu Benachrichtigungen für Alarme finden Sie unter Überblick über Benachrichtigungen.

So zeigen Sie Standardmetrikdiagramme für alle IPSec-Verbindungen in einem Compartment an
  1. Öffnen Sie das Navigationsmenü , und wählen Sie Observability and Management aus. Wählen Sie unter Monitoring die Option Servicemetriken aus.
  2. Wählen Sie unter Compartment das Compartment mit der gewünschten IPSec-Verbindung aus.
  3. Wählen Sie unter Metrik-Namespace die Option oci_vpn aus.

    Die Seite Servicemetriken wird dynamisch aktualisiert und zeigt Diagramme für jede vom ausgewählten Metrik-Namespace ausgegebene Metrik an.

Jeder IPSec-Tunnel wird durch eine einzelne Zeile in einem bestimmten Diagramm dargestellt. Der Tunnel wird im Diagramm durch die öffentliche IP-Adresse des Oracle-Endes des Tunnels identifiziert.

Weitere Informationen zu Monitoringmetriken und zur Verwendung von Alarmen finden Sie in Überblick über Monitoring. Informationen zu Benachrichtigungen für Alarme finden Sie unter Überblick über Benachrichtigungen.