View a markdown version of this page

VPC-connected verwalteter Sammler - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

VPC-connected verwalteter Sammler

Der von VPC-connected Amazon CloudWatch verwaltete Prometheus Prometheus-Collector scrapiert kompatible Metriken aus allen Ressourcen, die innerhalb Ihrer VPC erreichbar sind — Amazon EC2-Instances und Amazon ECS-Aufgaben. Sie stellen Subnetze und eine Sicherheitsgruppe bereit. Der Collector erstellt elastische Netzwerkschnittstellen (ENIs) und scrapt Endpunkte entsprechend Ihrer Konfiguration. Prometheus /metrics

Detaillierte, workload-spezifische Komplettlösungen finden Sie in den Observability-Lösungen für die CloudWatch Erfassung von Metriken: und. Prometheus CloudWatch Amazon-Lösung: Prometheus Erfassung von Metriken auf Amazon Amazon EC2 CloudWatch Amazon-Lösung: Prometheus Erfassung von Metriken auf Amazon ECS

Voraussetzungen

Dieses Verfahren setzt voraus, dass Sie mit Amazon VPC-Subnetzen, Sicherheitsgruppen und Exporter-Endpunkten vertraut sind. Prometheus

  • Amazon VPC mit aktiviertem DNS

  • Mindestens zwei Subnetze in verschiedenen Availability Zones

  • Sicherheitsgruppe, die es dem Collector ermöglicht, Ihre Ziel-Exporter-Ports zu erreichen

  • Ziele, die einen Prometheus /metrics -kompatiblen Endpunkt verfügbar machen

Der Collector übermittelt gescrapte Metriken CloudWatch über das AWS Netzwerk, ohne das öffentliche Internet zu durchqueren. Die Subnetze und Sicherheitsgruppen, die Sie angeben, stellen die Konnektivität zu Ihren Scrape-Zielen her; sie stellen nicht den Bereitstellungspfad bereit. CloudWatch Sie müssen in Ihrer VPC keinen Internetzugang, kein NAT-Gateway oder einen CloudWatch Schnittstellen-VPC-Endpunkt für die Bereitstellung von Metriken konfigurieren.

Einen Scraper erstellen

Sie können GetDefaultScraperConfiguration es verwenden, um eine allgemeine Scraper-Konfiguration abzurufen oder Ihre eigene bereitzustellen.

AWS API

Verwenden Sie die CreateScraper API-Operation, um einen Scraper mit einem Ziel zu erstellen. CloudWatch Ersetzen Sie die Subnetz-, Sicherheitsgruppen- und Datensatzinformationen durch Ihre eigenen Werte.

POST /scrapers HTTP/1.1 { "alias": "vpc-metrics-scraper", "source": { "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }, "destination": { "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }, "scrapeConfiguration": { "configurationBlob": "base64-encoded-blob" } }
AWS CLI

Verwenden Sie den create-scraper Befehl, um einen Scraper mit einem CloudWatch Ziel zu erstellen. Ersetzen Sie die Subnetz-, Sicherheitsgruppen- und Datensatzinformationen durch Ihre eigenen Werte.

aws amp create-scraper \ --alias "vpc-metrics-scraper" \ --source '{ "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }' \ --scrape-configuration configurationBlob=$(cat scrape-config.yaml | base64 -w 0) \ --destination '{ "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }'

Erfassung von Metriken aus Amazon EC2

Um Metriken von Amazon EC2-Instances zu entfernen, auf denen Prometheus Exporteure wie DCGM Exporter oder Node Exporter laufen, verwenden Sie static_configs zusammen mit der Instance private IP-Adressen:

global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'

Erfassung von Metriken aus Amazon ECS

Verwenden Sie für Amazon ECS-Aufgaben, die Sie bei AWS Cloud Map registrieren, die DNS-Serviceerkennung, um Ihre Container automatisch zu finden und zu löschen:

global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'

Cross-account Beobachtbarkeit

Für die kontoübergreifende VPC-Überwachung empfehlen wir die Nutzung der CloudWatch Amazon-Metrikzentralisierung. Weitere Informationen finden Sie unter Zentralisierung von Metriken CloudWatch.

Alternative kontoübergreifende Scraper-Konfigurationen finden Sie unter Cross-account Scraper im Amazon Managed Service for Prometheus-Benutzerhandbuch.

Bewährte Methoden für die Gewährleistung der Sicherheit

  • Geben Sie private Subnetze ohne direkten Internetzugang für die Collector-ENIs an.

  • Beschränken Sie den Zugriff der Sicherheitsgruppe auf die Scraper-Sicherheitsgruppe nur auf bestimmten Export-Ports.

  • Aktivieren Sie nach Möglichkeit die TLS-Verschlüsselung während der Übertragung für alle Exporter-Endpunkte.