View a markdown version of this page

Konfigurieren Sie Alarme, um Untersuchungen zu erstellen - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfigurieren Sie Alarme, um Untersuchungen zu erstellen

Sie können einen vorhandenen CloudWatch Alarm so konfigurieren, dass im Rahmen von Untersuchungen automatisch CloudWatch Untersuchungen durchgeführt werden. Wenn der Alarm in den ALARM-Status wechselt, CloudWatch wird automatisch eine neue Untersuchung erstellt oder eine bestehende Untersuchung auf der Grundlage der Deduplizierungszeichenfolge erweitert.

Wenn Sie einen Alarm so konfigurieren, dass er automatisch Untersuchungen durchführt, müssen Sie in den ActionARNS des Alarms einen Amazon-Ressourcennamen (ARN) angeben. Dieser ARN identifiziert die Ermittlungsgruppe, in der alarmausgelöste Untersuchungen durchgeführt werden. Sie können optional eine Deduplizierungszeichenfolge in den ARN aufnehmen, um verwandte Alarme zu gruppieren.

ARN-Format und Parameter

Das ARN-Muster für Alarmaktionen von Ermittlungsgruppen folgt diesem Format:

arn:aws:aiops:region:account-id:investigation-group/investigation-group-identifier#DEDUPE_STRING=value

In der folgenden Tabelle werden die einzelnen ARN-Komponenten beschrieben:

Parameter Description
region (Erforderlich) Die AWS Region, in der sich Ihre Ermittlungsgruppe befindet. Beispiel: us-east-1.
account-id (Erforderlich) Ihre 12-stellige AWS Konto-ID. Beispiel: 123456789012.
investigation-group-identifier (Erforderlich) Die eindeutige Kennung Ihrer Ermittlungsgruppe. Zum Beispiel sMwwg1IogXdvL7UZ
DEDUPE_STRING=value (optional) Eine Deduplizierungszeichenfolge, die verwandte Alarme in derselben Untersuchung zusammenfasst. Wenn mehrere Alarme dieselbe Deduplizierungszeichenfolge verwenden, tragen sie zu einer einzigen Untersuchung bei, anstatt separate Untersuchungen zu erstellen.

Beispiel ohne Deduplizierungszeichenfolge:

arn:aws:aiops:us-east-1:123456789012:investigation-group/sMwwg1IogXdvL7UZ

Beispiel mit Deduplizierungszeichenfolge:

arn:aws:aiops:us-east-1:123456789012:investigation-group/sMwwg1IogXdvL7UZ#DEDUPE_STRING=performance

Vorteile von Deduplizierungszeichenfolgen

Deduplizierungszeichenfolgen helfen Ihnen dabei, verwandte Alarme zu organisieren und die Fragmentierung der Ermittlungen zu reduzieren. Verwenden Sie Deduplizierungszeichenfolgen, wenn:

  • Mehrere Alarme überwachen dasselbe System — CPU-, Arbeitsspeicher- und Festplattenalarme für dieselbe EC2-Instance können gemeinsam eine Deduplizierungszeichenfolge verwenden, sodass eine umfassende Untersuchung durchgeführt werden kann.

  • Kaskadierende Fehler treten auf — Wenn ein Problem mehrere verwandte Alarme auslöst, verhindert dieselbe Deduplizierungszeichenfolge, dass für jedes Symptom separate Untersuchungen durchgeführt werden müssen.

  • Sie möchten nach Problemtyp kategorisieren — Verwenden Sie beschreibende Zeichenfolgen wie „Leistung“, „Konnektivität“ oder „Sicherheit“, um Alarme nach Problemkategorien zu gruppieren.

Beispiele für effektive Deduplizierungszeichenfolgen:

  • DEDUPE_STRING=webserver-performance- Gruppiert leistungsbezogene Alarme für Webserver

  • DEDUPE_STRING=database-connectivity- Probleme mit der Datenbankverbindung für Gruppen

  • DEDUPE_STRING=instance-i-1234567890abcdef0- Gruppiert alle Alarme für eine bestimmte EC2-Instanz

Anmerkung

Wenn keine Deduplizierungszeichenfolge angegeben ist, verwendet das System eine Standardkombination aus Alarmname, Konto-ID und Region, um Untersuchungen zu gruppieren.

Weitere Informationen zu Ermittlungsgruppen finden Sie unter. Eine Untersuchungsgruppe einrichten