View a markdown version of this page

Cross-account Zentralisierung regionsübergreifender Kennzahlen - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Cross-account Zentralisierung regionsübergreifender Kennzahlen

Durch die Zentralisierung von Amazon CloudWatch Metrics werden Kennzahlen aus mehreren Quellkonten und Regionen automatisch in einem einzigen Zielkonto innerhalb Ihrer Organisation zentralisiert. AWS Organizations Sie definieren Regeln, um zu kontrollieren, was zentralisiert wird, und ermöglichen so eine einheitliche Überwachung, Alarmierung und Analyse in Ihrer gesamten Infrastruktur. AWS

CloudWatch Die Zentralisierung von Kennzahlen unterstützt das gesamte Spektrum der Funktionen zur Abfrage von CloudWatch Kennzahlen im Zielkonto, einschließlich PromQL GetMetricData, Metric Math, Anomaly Detection und Alarms.

Konzepte zur Zentralisierung von Metriken

Machen Sie sich mit den folgenden Konzepten vertraut, bevor Sie mit der Zentralisierung von CloudWatch Metriken beginnen:

  • Quellkonto — Das AWS Konto, aus dem die Metrikdaten stammen.

  • Zielkonto — Das AWS Konto, in dem zentralisierte Metrikdaten gespeichert werden. Dieses Konto dient als zentraler Ort für die Abfrage, Alarmierung und Analyse von Metriken.

  • Quellmetadaten — Zentralisierte Metriken werden automatisch mit Quellmetadaten versehen, sodass Sie den Ursprung jeder Metrik im Zielkonto identifizieren können. Für Metrics Insights-Abfragen :@aws.region werden die Dimensionen :@aws.account und hinzugefügt. Für PromQL-Abfragen werden die Attribute @aws.account und hinzugefügt. @aws.region

  • Backup-Region — Eine optionale sekundäre Region (siehe Preise) innerhalb des Zielkontos, in der Metrikdaten zur Erhöhung der Ausfallsicherheit und Notfallwiederherstellung zentralisiert werden können.

Zentralisierte Metriken

Wenn Sie die Zentralisierung von Metriken aktivieren, CloudWatch werden die Metriken automatisch von Ihren Quellkonten zum Zielkonto zentralisiert. Nach der Zentralisierung gehört eine Kopie der Metriken nun Ihrem Zielkonto. Metriken, die über PutMetricData oder EMF aufgenommen wurden, können mithilfe von abgefragt werden. GetMetricData Metriken, die über OpenTelemetry (OTLP) aufgenommen wurden, können mit PromQL abgefragt werden.

Unterstützte Metriktypen

Die folgenden Metriktypen sind zentralisiert:

  • Benutzerdefinierte Metriken (PutMetricData)

  • Metriken im Embedded Metric Format (EMF)

  • OpenTelemetry (OTLP) -Metriken

Dimensionen der Quellmetadaten

Zentralisierte Metriken enthalten zusätzliche Metadaten zur Quellenidentifikation. Das Format unterscheidet sich je nach Abfragepfad:

Abfragen von Metrics Insights () GetMetricData

Dimension Description
:@aws.account Die AWS Konto-ID, aus der die Metrik stammt
:@aws.region Die AWS Region, aus der die Metrik stammt

PromQL-Abfrage

Attribut Description
@aws.account Die AWS Konto-ID, aus der die Metrik stammt
@aws.region Die AWS Region, aus der die Metrik stammt

Zentralisierung der Metriken einrichten

Um die Zentralisierung von CloudWatch Metriken einzurichten, müssen Sie Zentralisierungsregeln konfigurieren, die definieren, wie Metrikdaten von den Quellkonten zu Ihrem Zielkonto übertragen werden.

Voraussetzungen

  • AWS Organizations muss eingerichtet sein und das Quell- und das Zielkonto müssen beide derselben Organisation angehören.

  • Der vertrauenswürdige Zugriff muss aktiviert sein, CloudWatch damit das Verwaltungskonto und das Zielkonto auf die Metrikdaten zugreifen können.

Anmerkung

Es wird empfohlen, den vertrauenswürdigen Zugriff über die Konsole zu aktivieren, wodurch automatisch die erforderliche serviceverknüpfte Rolle (SLR) erstellt wird. Wenn der vertrauenswürdige Zugriff über andere Methoden aktiviert wird, muss die serviceverknüpfte Rolle separat erstellt werden.

Eine Zentralisierungsregel erstellen

Gehen Sie wie folgt vor, um eine Zentralisierungsregel zu erstellen, die Metrikdaten von Quellkonten zu Ihrem Zielkonto zentralisiert.

So erstellen Sie eine Zentralisierungsregel
  1. Navigieren Sie im Management- oder Delegated Administrator-Konto der Organisation zur CloudWatch Konsole.

  2. Wählen Sie Einstellungen aus.

  3. Navigieren Sie zur Registerkarte Organisation.

  4. Wählen Sie Regel konfigurieren aus.

  5. Geben Sie die Quelldetails an, indem Sie die folgenden Felder festlegen, und wählen Sie dann Weiter:

    1. Name der Zentralisierungsregel: Geben Sie einen eindeutigen Namen für die Zentralisierungsregel ein.

    2. Quellkonten: Definieren Sie Kriterien für die Quellenauswahl, um Konten auszuwählen, aus denen Metrikdaten zentralisiert werden. Zu den Auswahlkriterien können gehören:

      • Eine Liste der Mitgliedskonten in der Organisation

      • Eine Liste der Organisationseinheiten in der Organisation

      • Die gesamte Organisation

      Sie können die Auswahlkriterien in zwei Modi angeben:

      • Builder: Eine auf Klicks basierende Oberfläche zur Generierung der Quellauswahlkriterien

      • Editor: Ein Freiform-Textfeld zur Angabe der Quellauswahlkriterien

      Unterstützte Syntax für Quellauswahlkriterien:

      • Unterstützte Schlüssel: OrganizationId | OrganizationUnitId | AccountId | *

      • Unterstützte Operatoren: = | IN | OR

    3. Quellregionen: Wählen Sie eine Liste von Regionen aus, um nach den zu zentralisierenden Metrikdaten zu suchen.

  6. Geben Sie die Zieldetails an, indem Sie die folgenden Felder festlegen, und wählen Sie dann Weiter aus:

    1. Metriken: Vergewissern Sie sich, dass Metriken ausgewählt sind (sie ist standardmäßig aktiviert). Wenn Sie nur Metriken zentralisieren möchten, können Sie die Option „Protokolle“ deaktivieren.

    2. Zielregion: Wählen Sie eine primäre Region aus, in der eine Kopie der zentralisierten Metrikdaten gespeichert wird.

  7. Geben Sie Telemetriedaten an, indem Sie die folgenden Felder festlegen, und wählen Sie dann Weiter:

    1. Metriken: Alle Metriken der Quellkonten werden im Zielkonto zentralisiert. Dazu gehören benutzerdefinierte Metriken, EMF-Metriken (Embedded Metric Format) und OpenTelemetry (OTLP) -Metriken.

    2. Backup-Region: Wählen Sie optional eine Region aus, in der eine zweite Kopie der zentralisierten Metrikdaten gespeichert wird. Für Protokolle und Metriken können separate Einstellungen für die Backup-Region verwendet werden.

    Anmerkung

    Derzeit sind alle Metriken der Quellkonten zentralisiert. Die selektive Metrikfilterung wird derzeit nicht unterstützt.

  8. Überprüfen Sie die Zentralisierungsregel, nehmen Sie optional Änderungen in letzter Minute vor und wählen Sie Zentralisierungsrichtlinie erstellen aus.

Eine Zentralisierungsregel ändern

Um eine Zentralisierungsregel zu ändern
  1. Navigieren Sie im Management- oder Delegated Administrator-Konto der Organisation zur CloudWatch Konsole.

  2. Wählen Sie Einstellungen aus.

  3. Navigieren Sie zur Registerkarte Organisation.

  4. Wählen Sie Regeln verwalten aus.

  5. Wählen Sie die Regel aus, die aktualisiert werden soll, und wählen Sie Bearbeiten.

  6. Aktualisieren Sie die Regelkonfiguration nach Bedarf und wählen Sie Weiter, um mit den einzelnen Schritten fortzufahren.

  7. Wählen Sie in Schritt 4, Überprüfen und konfigurieren, die Option Zentralisierungsrichtlinie aktualisieren aus.

Eine Zentralisierungsregel anzeigen

Um eine Zentralisierungsregel anzuzeigen
  1. Navigieren Sie im Management- oder Delegated Administrator-Konto der Organisation zur CloudWatch Konsole.

  2. Wählen Sie Einstellungen aus.

  3. Navigieren Sie zur Registerkarte Organisation.

  4. Wählen Sie Regeln verwalten aus.

  5. Zeigen Sie eine Liste aller vorhandenen Zentralisierungsregeln an und wählen Sie einen bestimmten Regelnamen, um dessen Details anzuzeigen.

Löschen einer Zentralisierungsregel

Um eine Zentralisierungsregel zu löschen
  1. Navigieren Sie im Management- oder Delegated Administrator-Konto der Organisation zur CloudWatch Konsole.

  2. Wählen Sie Einstellungen aus.

  3. Navigieren Sie zur Registerkarte Organisation.

  4. Wählen Sie Regeln verwalten aus.

  5. Wählen Sie die Regel aus, die Sie löschen möchten, und wählen Sie Löschen.

  6. Bestätigen Sie den Löschvorgang und wählen Sie Delete (Löschen) aus.

Funktionen, die durch zentralisierte Metriken unterstützt werden

Die folgenden CloudWatch Funktionen funktionieren mit zentralisierten Metriken im Zielkonto:

Anmerkung

Resource-based automatische Dashboards (wie EC2 und S3) werden teilweise unterstützt. Diese Dashboards enthalten möglicherweise unvollständige Daten für zentralisierte Metriken, da sie von Ressourcenmetadaten abhängen, die nicht von Quellkonten aus zentralisierten Quellen stammen.

Feature Description
GetMetricData API Programmgesteuertes Abfragen von metrischen Datenpunkten
GetMetricStatistics API Metrische Statistiken abfragen
ListMetrics API Entdecken Sie verfügbare zentralisierte Metriken
Metrischer Browser für die Konsole Zentralisierte Metriken durchsuchen und darin navigieren
Einblicke in Kennzahlen (SQL-Abfragen) Abfragen von Metriken mithilfe der SQL-like Syntax
Query Studio Einheitliche Abfrageschnittstelle für PromQL und Metriken
Suchausdrücke Dynamische Erkennung von Metriken durch SEARCH ()
Metrische Mathematik Arithmetische, vergleichende und logische Operatoren für Zeitreihen
Anomalieerkennung ML-based Modelle und Alarme zur Erkennung von Anomalien
Metrische Alarme Standardalarme, die auf Schwellenwerten basieren
Zusammengesetzte Alarme Boolesche Logik, die mehrere Alarmzustände kombiniert
PromQL Alarme Alarme mit PromQL-Ausdrücken
Alarmaktionen (SNS) SNS-Benachrichtigungen bei Änderungen des Alarmzustands
CloudWatch Dashboards Fügen Sie zentrale Metriken zu Dashboards hinzu
Metrische Streams Streamen Sie zentralisierte Metriken an Firehose, S3 oder Partner
PromQL-Abfragen Prometheus-compatible metrische Abfragen

Überwachung und Problembehandlung bei Zentralisierungsregeln

Sie können den Status und die Leistung Ihrer Zentralisierungsregeln mithilfe von CloudWatch Metriken, der CloudWatch Konsole und AWS CloudTrail Protokollen überwachen.

Überwachung von API-Aufrufen für die Zentralisierung mit AWS CloudTrail

AWS CloudTrail protokolliert API-Aufrufe an den Zentralisierungsdienst. Zu den wichtigsten CloudTrail Ereignissen gehören:

  • CreateCentralizationRuleForOrganization: Wenn eine neue Zentralisierungsregel erstellt wird

  • UpdateCentralizationRuleForOrganization: Wenn eine bestehende Regel geändert wird

  • DeleteCentralizationRuleForOrganization: Wenn eine Regel gelöscht wird

  • GetCentralizationRuleForOrganization: Wenn Regeldetails abgerufen werden

  • ListCentralizationRulesForOrganization: Wenn Regeln aufgelistet werden

Behebung häufiger Probleme

Wenn Metriken nicht wie erwartet zentralisiert werden, überprüfen Sie die folgenden allgemeinen Szenarien:

  • Historische Metrikdaten — Die Zentralisierungsfunktion verarbeitet nur neue Metrikdaten, die nach der Regelerstellung eintreffen. Historische Daten sind nicht zentralisiert.

  • Vertrauenswürdiger Zugriff nicht aktiviert — Vertrauenswürdiger Zugriff muss AWS Organizations für CloudWatch das Verwaltungskonto und das Zielkonto aktiviert sein.

  • Kriterien für die Quellenauswahl — Stellen Sie sicher, dass die Quellauswahlkriterien Ihrer Zentralisierungsregel die richtigen Konten und Regionen enthalten.

  • Organisationsmitgliedschaft — Sowohl das Quell- als auch das Zielkonto müssen derselben AWS Organizations Organisation angehören.

  • Metrische Kontingentgrenzen — Wenn das Zielkonto seine metrischen Kontingentgrenzen erreicht hat, können keine neuen Metriken aufgenommen werden. Fordern Sie bei Bedarf eine Kontingenterhöhung an.

  • Integritätsstatus der Regel — Prüfen Sie den Integritätsstatus der Zentralisierungsregel in der Konsole oder mithilfe der GetCentralizationRuleForOrganization API. Jede Zentralisierungsregel hat einen Integritätsstatus, der angibt, ob sie ordnungsgemäß funktioniert. Zu den Systemzuständen der Regel gehören:

    • HEALTHY: Die Regel funktioniert normal und repliziert Metrikdaten wie konfiguriert.

    • UNHEALTHY: Bei der Regel sind Probleme aufgetreten und die Daten werden möglicherweise nicht korrekt repliziert.

    • PROVISIONING: Die Zentralisierung für das Unternehmen wird derzeit eingerichtet.

Preisgestaltung

Die erste Kopie der zentralisierten Metriken ist kostenlos. Weitere Informationen finden Sie auf der CloudWatch Amazon-Preisseite.