Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
VPC-connected verwalteter Sammler
Der von VPC-connected Amazon CloudWatch verwaltete Prometheus Prometheus-Collector scrapiert kompatible Metriken aus allen Ressourcen, die innerhalb Ihrer VPC erreichbar sind — Amazon EC2-Instances und Amazon ECS-Aufgaben. Sie stellen Subnetze und eine Sicherheitsgruppe bereit. Der Collector erstellt elastische Netzwerkschnittstellen (ENIs) und scrapt Endpunkte entsprechend Ihrer Konfiguration. Prometheus /metrics
Detaillierte, workload-spezifische Komplettlösungen finden Sie in den Observability-Lösungen für die CloudWatch Erfassung von Metriken: und. Prometheus CloudWatch Amazon-Lösung: Prometheus Erfassung von Metriken auf Amazon Amazon EC2 CloudWatch Amazon-Lösung: Prometheus Erfassung von Metriken auf Amazon ECS
Voraussetzungen
Dieses Verfahren setzt voraus, dass Sie mit Amazon VPC-Subnetzen, Sicherheitsgruppen und Exporter-Endpunkten vertraut sind. Prometheus
-
Amazon VPC mit aktiviertem DNS
-
Mindestens zwei Subnetze in verschiedenen Availability Zones
-
Sicherheitsgruppe, die es dem Collector ermöglicht, Ihre Ziel-Exporter-Ports zu erreichen
-
Ziele, die einen Prometheus
/metrics-kompatiblen Endpunkt verfügbar machen
Der Collector übermittelt gescrapte Metriken CloudWatch über das AWS Netzwerk, ohne das öffentliche Internet zu durchqueren. Die Subnetze und Sicherheitsgruppen, die Sie angeben, stellen die Konnektivität zu Ihren Scrape-Zielen her; sie stellen nicht den Bereitstellungspfad bereit. CloudWatch Sie müssen in Ihrer VPC keinen Internetzugang, kein NAT-Gateway oder einen CloudWatch Schnittstellen-VPC-Endpunkt für die Bereitstellung von Metriken konfigurieren.
Einen Scraper erstellen
Sie können GetDefaultScraperConfiguration es verwenden, um eine allgemeine Scraper-Konfiguration abzurufen oder Ihre eigene bereitzustellen.
Erfassung von Metriken aus Amazon EC2
Um Metriken von Amazon EC2-Instances zu entfernen, auf denen Prometheus Exporteure wie DCGM Exporter oder Node Exporter laufen, verwenden Sie static_configs zusammen mit der Instance private IP-Adressen:
global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'
Erfassung von Metriken aus Amazon ECS
Verwenden Sie für Amazon ECS-Aufgaben, die Sie bei AWS Cloud Map registrieren, die DNS-Serviceerkennung, um Ihre Container automatisch zu finden und zu löschen:
global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'
Cross-account Beobachtbarkeit
Für die kontoübergreifende VPC-Überwachung empfehlen wir die Nutzung der CloudWatch Amazon-Metrikzentralisierung. Weitere Informationen finden Sie unter Zentralisierung von Metriken CloudWatch.
Alternative kontoübergreifende Scraper-Konfigurationen finden Sie unter Cross-account Scraper im Amazon Managed Service for Prometheus-Benutzerhandbuch.
Bewährte Methoden für die Gewährleistung der Sicherheit
-
Geben Sie private Subnetze ohne direkten Internetzugang für die Collector-ENIs an.
-
Beschränken Sie den Zugriff der Sicherheitsgruppe auf die Scraper-Sicherheitsgruppe nur auf bestimmten Export-Ports.
-
Aktivieren Sie nach Möglichkeit die TLS-Verschlüsselung während der Übertragung für alle Exporter-Endpunkte.