Azure環境でSNATポート枯渇を見つけるメトリックの見方
ASCII.jp / 2022年9月22日 11時0分
本記事はFIXERが提供する「cloud.config Tech Blog」に掲載された「SNATポート枯渇を見つけるメトリックの見方」を再編集したものです。
9月頭から筋トレ4ヵ月目に突入した多田です。マックとかラーメンとか唐突に食べたくなって結果ダーティバルク気味になってます。
はじめに
ここではLoad Balancer、Azure Firewall、NAT GatewayのSNATポートについて簡単に記載していきます。
Load Blancer
Load Blancerで第一に見る箇所としてSNAT Connection Countというメトリックがあります。
このメトリックは使用されたSNATポートの数を見ることができるのですが、フィルターの設定を少し弄ると失敗したSNAT接続の数を確認することが可能です。FailedのカウントがもしあればSNATポート枯渇が起きている可能性があります。
次に見るメトリックとしてAllocated SNAT PortsとUsed SNAT Portsがあります。
Allocated SNAT Portsはバックエンドインスタンスに割り当たっているSNATポートの数で、Used SNAT Portsはバックエンドインスタンスが実際に使用しているSNATポートの数を示しています。
Used SNAT Portsの数がAllocated SNAT Portsの数に対して少なければ大丈夫ですが、これが同等の値になってくるとポートの枯渇が発生する可能性があります。
Azure Firewall
Azure FirewallではFirewall health stateとSNAT port utilizationの2つのメトリックを確認します。
Firewall health stateは正常性が100%であれば正常を示しています。正常性が99%以下の場合はSNATポートの枯渇が起きている可能性を示しています。
SNAT port utilization はファイアウォールによって使用されているSNATポートの割合です。Azure FirewallにパブリックIPを割り当てるほど使用可能なSNATポートの数も増える形となります。
NAT Gateway
NAT GatewayはDropped packetsとTotal SNAT connection countとSNAT Connection Countの3つのメトリックを確認します。
NAT Gatewayは最大16個までパブリックIPを割り当てることが可能で、パブリックIPひとつにつき6万4512個のSNATポートが提供され、最大103万2192個のSNATポートをNAT Gatewayは持つことが可能となります。したがって、Total SNAT connection countの値と割り当たっているパブリックIPの数から、後どのくらいのSNATポートが使用可能か確認できます。
Dropped packetsはSNAT Connection Countとお互いのメトリックを比較し、パケットがドロップした期間と失敗したSNAT接続の期間が一致するかどうかを確認します。一致した場合はポート枯渇が起きている可能性があるらしいです。
最後に
まだまだ分からない点が多いので善処します。
多田 祐一朗/FIXER 名古屋事業所所属のエンジニア。基盤インフラ経験が少しある。
[転載元] SNATポート枯渇を見つけるメトリックの見方
この記事に関連するニュース
-
『LGWAN-ASP向け AWS,Azure上のアプリケーションをLGWAN経由で提供する最適解』というテーマのウェビナーを開催
PR TIMES / 2025年1月22日 10時45分
-
AWS Organizations連携サービス最新情報&セットアップのコツ 第18回 AWS Organizations関連の注目の最新アップデート
マイナビニュース / 2025年1月20日 10時10分
-
AI SPERA、リアルタイムのメールフィッシング検知ソリューション「Criminal IP悪性リンク検出器」をMSで供給開始
PR TIMES / 2025年1月15日 12時15分
-
GaiXer、「LGWAN ASPサービス」に登録 ~地方公共団体における安全な生成AI活用を実現~
PR TIMES / 2025年1月8日 15時15分
-
GaiXer、政府のセキュリティ評価制度「ISMAP-LIU」の特別措置サービスリストに登録 ~行政機関等における安全な生成AI利用の促進へ~
PR TIMES / 2024年12月24日 13時45分
ランキング
-
122年前のゲーム『シムシティ4』でまさかの新バグ技発見!?公害をもたらす産業をお手軽に無限拡大できる
Game*Spark / 2025年1月22日 12時45分
-
2快活CLUBに不正アクセス、個人情報が一部漏えいか
ASCII.jp / 2025年1月22日 13時15分
-
3ひっきりなしに届く通知...しばらく黙らせるベストな方法は? - いまさら聞けないiPhoneのなぜ
マイナビニュース / 2025年1月22日 11時15分
-
4“映り込み”を防いでスマホ撮影するには……? 100均アイテムを使った目からウロコのライフハックに「これはスゴい」
ねとらぼ / 2025年1月22日 7時50分
-
54キャリアの光回線サービスの顧客推奨度、2位「auひかり」、1位は?- MMD研究所
マイナビニュース / 2025年1月22日 12時44分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください