View a markdown version of this page

仮想インターフェイスのレートリミッター - AWS Direct Connect

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

仮想インターフェイスのレートリミッター

仮想インターフェイス (VIF) レートリミッターを使用して、 Direct Connect Dedicated 接続の個々の VIFs の最大帯域幅割り当てを設定します。Rate Limiter は、VIF の予期しないトラフィックスパイクによるネットワークの輻輳を防ぐのに役立ちます。これにより、使用可能なすべての帯域幅が消費され、同じ専用接続を共有する他の VIFs のワークロードに影響を与える可能性があります。この機能は、専有接続でのみサポートされています。ホスト接続は常に、購入した容量にレート制限されます。

VIF レートリミッターの仕組み

専用接続は、複数のプライベート、トランジット、パブリック VIFs「」を参照)。 Direct Connect クォータデフォルトでは、接続上のすべての VIFs は、基盤となる接続の容量の 100% を使用することができます。つまり、ある VIF のワークロードが予期せず使用率を高め、その接続上の他の VIFs のワークロードに輻輳、パケット損失、および潜在的な中断を引き起こす可能性があります。この状況は、一般的に「ノイズの多い隣人」の輻輳イベントと呼ばれます。

Rate Limiter を VIF に適用するときは、VIF で使用できる最大帯域幅を設定します。レート制限された VIF のトラフィックが設定された容量を超えると、Direct Connect エッジデバイスによって余分なパケットがドロップされ、その VIF が同じ接続上の他の VIFs に必要な帯域幅を消費できなくなります。

レートリミッターとトラフィックの方向

Rate Limiter は、オンプレミス AWS へのトラフィックとオンプレミスから へのトラフィックの両方で動作します AWS。ただし、お客様の物理接続は、Rate Limiter ポリシーを適用するのと同じデバイスまたは別のデバイスで終了できます。Direct Connect は、さまざまなデバイス設定を使用してサービスをグローバルに提供します。デバイスの違いにより、トラフィックの方向に応じてレートリミッターの動作が異なります。

  • Traffic leaving AWS (Egress): Egress トラフィックの場合、VIFs は常に Rate Limiter を適用するのと同じデバイスにプロビジョニングされます。アプリケーションは、VIF が設定した帯域幅を超えるトラフィックをオンプレミスに送信でき、デバイスは Rate Limiter を適用して、設定した帯域幅にトラフィックをドロップします。これにより、接続上のすべての VIFs が保護されます。

  • トラフィックの着信 AWS (イングレス): オンプレミスから に流れるトラフィックの場合 AWS、物理接続を終了するデバイスとは異なるアップストリームデバイスに VIFs がプロビジョニングされる場合があります。したがって、オンプレミスアプリケーションは、VIF の設定帯域幅を超えるトラフィックを送信し、Rate Limiter が適用される前に物理ポートをコンジェストする可能性があります。トラフィックがネットワークを離れる前に、予期しない輻輳イベントを軽減するために、オンプレミスデバイスにポリシーを適用することを検討することをお勧めします AWS。

前提条件と制限事項

  • Rate Limiter は Dedicated 接続でのみサポートされています。ホスト接続ではサポートされていません。

  • Rate Limiter は、プライベート、パブリック、トランジットのどのタイプの VIFs にも適用できます。

  • 各専用接続は、最大 10 個のレートリミッターをサポートします。Service AWS Service Quotas を通じて制限の引き上げをリクエストできます。

  • ホスト接続は、購入した帯域幅に自動的にレート制限されます。ホスト接続で作成された VIFsホスト接続の購入速度を超えることはできません。

使用可能な帯域幅オプション

使用可能な帯域幅オプションは、基盤となる専用接続またはリンク集約グループ (LAG) の速度によって異なります。Rate Limiter は、リンク集約グループ (LAG) で作成された VIFs で完全にサポートされています。 LAGs LAG を使用する場合、この機能は LAG の合計容量を認識し、1 つの接続で使用できるよりも高い帯域幅オプションを提供します。

例えば、次のようになります。

  • 1 Gbps 専用接続では、Rate Limiter を 50 Mbps ~ 1 Gbps に設定できます。

  • 2×1 Gbps 接続を組み合わせた LAG では、50 Mbps から 2 Gbps までのレートリミッターを設定できます。

レートリミッターとオーバーサブスクリプション

Rate Limiter は、VIF レベルでの静的帯域幅割り当てです。同じ Dedicated 接続上の他の VIFs の実際の使用率を追跡しません。基盤となる接続の容量 (オーバーサブスクリプション) を超える帯域幅を VIFs に割り当てることができます。

Rate Limiter が適用されていない VIFs は無制限と見なされ、接続または LAG の容量の最大 100% を使用できます。無制限の VIFs は同じ接続で他の VIFs を連結できますが、レート制限VIFs は割り当てられた帯域幅を超えることはできません。

この動作を使用して、VIFs 間に優先度階層を確立できます。例えば、Rate Limiter を重要でないワークロードに適用しながら、重要なワークロードの VIF を無制限のままにして、重要でない VIFs が重要なワークロードをコンジェストできないようにすることができます。

Connection/LAG ビューの Rate Limiters タブを使用して、接続上のすべての VIFs とその帯域幅割り当ての概要ビューを取得します。Rate Limiters タブには、接続の現在のオーバーサブスクリプションレベルも表示されます。これは、基盤となる接続の最大容量に対するすべての VIFs に割り当てられた帯域幅として計算されます。無制限VIFs は容量の 100% としてカウントされます。これにより、どの VIFs他の VIF と競合する可能性があるかをすばやく把握できます。

CloudWatch によるモニタリング

Rate Limiter を VIF に適用すると、次のメトリクスが CloudWatch に発行されます。これらのメトリクスを使用して CloudWatch アラームを作成できます。

ポリシーされたパケットとバイトのメトリクス

これらのメトリクスは、VIF が割り当てられた帯域幅を超えたときに Rate Limiter によってドロップされたトラフィックの量をレポートします。

メトリクス 説明
VirtualInterfacePolicedPpsIngress 割り当てられた帯域幅を超えたときに Rate Limiter によってドロップ AWS された、オンプレミスネットワークから に移動する 1 秒あたりのパケット数。
VirtualInterfacePolicedPpsEgress からオンプレミスネットワーク AWS に移動し、割り当てられた帯域幅を超えたときに Rate Limiter によってドロップされた 1 秒あたりのパケット数。
VirtualInterfacePolicedBpsIngress オンプレミスネットワークから に移動 AWS し、割り当てられた帯域幅を超えたときに Rate Limiter によってドロップされた 1 秒あたりのバイト数。
VirtualInterfacePolicedBpsEgress からオンプレミスネットワーク AWS に移動し、割り当てられた帯域幅を超えたときに Rate Limiter によってドロップされた 1 秒あたりのバイト数。

使用率メトリクス

これらのメトリクスは、設定された帯域幅に対するレート制限付き VIF の使用率を報告します。このメトリクスは自動的に算出され、CloudWatch Math を適用する必要はありません。

注記

VIF に割り当てられた帯域幅を変更すると、変更時に通過するトラフィックに応じて、VIF の使用率にステップ変更が表示されることがあります。たとえば、1 Gbps のレート制限が設定された VIF があり、その VIF の出力トラフィックが一定の 500 Mbps である場合、使用率は VirtualInterfaceUtilizationEgress 50% になります。その VIF の割り当てを 2 Gbps に増やすと、変更がプロビジョニングされ、その VIF の新しい設定済み容量を使用して使用率メトリクスが再計算されると、その使用率は 25% に低下します。

メトリクス 説明
VirtualInterfaceUtilizationIngress オンプレミスネットワークから に移動するトラフィックの、設定された帯域幅に基づく VIF 使用率 AWS。
VirtualInterfaceUtilizationEgress からオンプレミスネットワーク AWS に移動するトラフィックの、設定された帯域幅に基づく VIF 使用率。
注記

使用率メトリクスは、レート制限が適用される前にトラフィックを報告します。輻輳時には、トラフィックが VIF の帯域幅を超える方向に使用率が 100% を超えることがあります。同時に、対応する PolicedPpsおよび PolicedBpsメトリクスは、ドロップされたトラフィックの量を報告します。この動作は、以下に役立ちます。

  • 受信したトラフィックの合計量を理解します。これは、トラフィックソースをシャットダウンして輻輳イベントを積極的に修復する場合に便利です。

  • アプリケーションが帯域幅割り当てをどれだけ超えたかによって判断し、VIF の帯域幅設定を調整するかどうかを決定します。

Rate Limiter の設定

Rate Limiter は、作成時に VIF で (仮想インターフェイスの作成ビューの追加設定セクションで)、または既存の VIF で設定できます。

既存の仮想インターフェイスから Rate Limiter を適用または削除するには (コンソール)
  1. https://console.aws.amazon.com/directconnect/v2/home で Direct Connect コンソールを開きます。

  2. ナビゲーションペインで [Connections (接続)] を選択します。

  3. rate-limit する VIF を含む Dedicated 接続を選択します。

  4. Rate Limiters タブを選択すると、接続の現在のレートリミッター割り当てが表示されます。

  5. 設定する仮想インターフェイスを選択します。

  6. [編集] を選択します。

  7. 帯域幅 では、使用可能なオプションから帯域幅値を選択します。Rate Limiter を削除するには、Unlimited を選択します。

  8. 仮想インターフェイスの編集を選択して変更を保存します。