AgentCore generierte Gateway-Beobachtbarkeitsdaten
In den folgenden Abschnitten werden die Gateway-Metriken, Protokolle und Spans beschrieben, die von Amazon CloudWatch ausgegeben werden AgentCore . Diese Metriken sind auf der CloudWatch generativen KI-Observabilitätsseite nicht verfügbar. Gateway-Metriken werden in Intervallen von einer Minute gebündelt. Weitere Informationen zum Anzeigen von Gateway-Metriken finden Sie unter Beobachtbarkeitsdaten für Ihre Amazon AgentCore Bedrock-Agenten anzeigen.
Anmerkung
Um vom Service bereitgestellte Protokolle für AgentCore Gateways zu aktivieren, müssen Sie die erforderlichen Ressourcen konfigurieren. CloudWatch Weitere Informationen finden Sie unter Aktivieren von Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen.
Bereitgestellte Metriken
Gateway veröffentlicht Aufruf- und Nutzungsmetriken für CloudWatch. Sie können diese Messwerte einsehen und auch Alarme einrichten, die Sie benachrichtigen, wenn bestimmte Messwerte Schwellenwerte überschreiten. Um mehr zu erfahren, wählen Sie ein Thema aus:
Themen
Aufrufmetriken
Diese Metriken liefern Informationen zu API-Aufrufen, Leistung und Fehlern.
Für diese Metriken werden die folgenden Dimensionen verwendet:
-
Operation — Der Name des API-Vorgangs (z. B. InvokeGateway).
-
Protokoll — Der Name des Protokolls (z. B. MCP).
-
Methode — Stellt die aufgerufene MCP-Operation dar (z. B. tools/list).
-
Ressource — Stellt den Bezeichner der Ressource dar (z. B. Gateway-ARN).
-
Name — Stellt den Namen des Tools dar.
| Metrik | Description | Statistik | Einheiten |
|---|---|---|---|
|
Aufrufe |
Die Gesamtzahl der Anfragen, die an jede Data Plane-API gestellt wurden. Jeder API-Aufruf zählt unabhängig vom Antwortstatus als ein Aufruf. |
Summe |
Anzahl |
|
Drosselungen |
Die Anzahl der vom Dienst gedrosselten Anfragen (Statuscode 429). |
Summe |
Anzahl |
|
SystemErrors |
Die Anzahl der Anfragen, die mit dem Statuscode 5xx fehlgeschlagen sind. |
Summe |
Anzahl |
|
UserErrors |
Die Anzahl der Anfragen, die mit dem 4xx-Statuscode fehlgeschlagen sind, außer 429. |
Summe |
Anzahl |
|
Latenz |
Die Zeit, die zwischen dem Empfang der Anfrage durch den Dienst und dem Beginn des Sendens des ersten Antwort-Tokens verstrichen ist. Mit anderen Worten, die erste Antwortzeit. |
Durchschnitt, Minimum, Maximum, p50, p90, p99 |
Millisekunden |
|
Dauer |
Die Gesamtzeit, die zwischen dem Empfang der Anfrage und dem Senden des endgültigen Antwort-Tokens vergangen ist. Stellt die gesamte Bearbeitungszeit der Anfrage von Anfang bis Ende dar. |
Durchschnitt, Minimum, Maximum, p50, p90, p99 |
Millisekunden |
|
TargetExecutionTime |
Die Gesamtzeit, die für die Ausführung des Ziels über Lambda/OpenAPI/ usw. benötigt wurde. Dies hilft dabei, den Beitrag des Ziels zur Gesamtlatenz zu bestimmen. |
Durchschnitt, Minimum, Maximum, p50, p90, p99 |
Millisekunden |
Nutzungsmetriken
Diese Metriken geben Aufschluss darüber, wie Ihr Gateway verwendet wird.
| Metrik | Description | Statistiken | Einheiten |
|---|---|---|---|
|
TargetType |
Die Gesamtzahl der Anfragen, die von jedem Zieltyp (MCP, Lambda, OpenAPI) bedient werden. |
Summe |
Anzahl |
Gateway-Metriken anzeigen CloudWatch
Weitere Informationen zum Anzeigen von CloudWatch Metriken finden Sie unter Verfügbare Metriken anzeigen im CloudWatch Amazon-Benutzerhandbuch. Das folgende Verfahren zeigt Ihnen, wie Sie Metriken für Ihre Gateways anzeigen können:
So zeigen Sie Gateway-Metriken in der Konsole an
-
Öffnen Sie die CloudWatch Konsole unter https://console.aws.amazon.com/cloudwatch/
. -
Wählen Sie im linken Navigationsbereich im Abschnitt Metriken die Option Alle Metriken aus.
-
Wählen Sie unter Durchsuchen aus dem Dropdownmenü, in dem die aktuelle AWS Region angezeigt wird, die Region aus, für die Sie Kennzahlen abrufen möchten.
-
Wählen Sie den Namespace AWS/Bedrock-AgentCore aus.
-
Wählen Sie eine Dimension (z. B. Bedienung) oder Kombination von Dimensionen (z. B. Methode, Vorgang, Protokoll), um die zugehörigen Metriken anzuzeigen.
-
Um dem CloudWatch Diagramm eine Metrik hinzuzufügen, aktivieren Sie das Kontrollkästchen neben der Grafik.
CloudWatch Alarme einrichten
Sie können den PutMetricAlarmAPI-Vorgang verwenden, um CloudWatch Alarme einzurichten, die Sie benachrichtigen, wenn bestimmte Messwerte Schwellenwerte überschreiten. Beispielsweise möchten Sie möglicherweise benachrichtigt werden, wenn die Fehlerrate 5% überschreitet oder wenn die Latenz 1 Sekunde überschreitet.
Das folgende Beispiel zeigt Ihnen, wie Sie mit der AWS CLI einen Alarm für hohe Fehlerraten erstellen:
aws cloudwatch put-metric-alarm \ --alarm-name "HighErrorRate" \ --alarm-description "Alarm when error rate exceeds 5%" \ --metric-name "SystemErrors" \ --namespace "AWS/Bedrock-AgentCore" \ --statistic "Sum" \ --dimensions "Name=Resource,Value=my-gateway-arn" \ --period 300 \ --evaluation-periods 1 \ --threshold 5 \ --comparison-operator "GreaterThanThreshold" \ --alarm-actions "arn:aws:sns:us-west-2:123456789012:my-topic"
Dieser Alarm wird ausgelöst, wenn die Anzahl der Systemfehler innerhalb von 5 Minuten 5 überschreitet. Wenn der Alarm ausgelöst wird, wird eine Benachrichtigung an das angegebene SNS-Thema gesendet.
Bereitgestellte Protokolldaten
AgentCore stellt Protokolle bereit, mit denen Sie wichtige AgentCore Gateway-Ressourcenprozesse überwachen und Fehler beheben können. Um diese Protokolldaten zu aktivieren, müssen Sie ein Protokollziel erstellen.
AgentCore kann CloudWatch Protokolle in Logs, Amazon S3 oder Firehose Stream ausgeben. Wenn Sie ein CloudWatch Logs-Ziel verwenden, werden diese Protokolle in der Standard-Protokollgruppe /aws/vendedlogs/bedrock-agentcore/gateway/APPLICATION_LOGS/{gateway_id} oder in einer benutzerdefinierten Protokollgruppe gespeichert, die mit /aws/vendedlogs/ beginnt. Weitere Informationen finden Sie unter Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen aktivieren.
AgentCore protokolliert die folgenden Informationen für Gateway-Ressourcen:
-
Beginn und Abschluss der Verarbeitung von Gateway-Anfragen
-
Fehlermeldungen für Target-Konfigurationen
-
MCP-Anfragen mit fehlenden oder falschen Autorisierungsheadern
-
MCP-Anfragen mit falschen Anforderungsparametern (Tools, Methode)
Sie können die Anfragen- und Antworttexte auch als Teil Ihrer Vended-Logs-Integration sehen, wenn einer der MCP-Operationen auf dem Gateway ausgeführt wird. Sie können diese Protokolle weiter analysieren, indem sie die trace_id Felder span_id und verwenden, um die verkauften Spans und die ausgegebenen Protokolle miteinander zu verknüpfen. Weitere Informationen zur Verschlüsselung Ihrer Gateways mit kundenverwalteten KMS-Schlüsseln finden Sie unter Erweiterte Funktionen und Themen für Amazon Bedrock Gateway. AgentCore
Beispielprotokoll:
{ "resource_arn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gatewayid>", "event_timestamp": 1759370851622, "body": { "isError": false, "log": "Started processing request with requestId: 1", "requestBody": "{id=1, jsonrpc=2.0, method=tools/call, params={name=target-quick-start-f9scus___LocationTool, arguments={location=seattle}}}", "id": "1" }, "account_id": "123456789012", "request_id": "12345678-1234-1234-1234-123456789012", "trace_id": "160fc209c3befef4857ab1007d041db0", "span_id": "81346de89c725310" }
Beispielprotokoll mit Antworttext:
{ "resource_arn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gatewayid>", "event_timestamp": 1759370853807, "body": { "isError": false, "responseBody": "{jsonrpc=2.0, id=1, result={isError=false, content=[{type=text, text=\"good\"}]}}", "log": "Successfully processed request with requestId: 2", "id": "1" }, "account_id": "123456789012", "request_id": "12345678-1234-1234-1234-123456789012", "trace_id": "160fc209c3befef4857ab1007d041db0", "span_id": "81346de89c725310" }
Bereitgestellte Zeitspannen
AgentCore unterstützt OTEL-konforme Zeitspannen, mit denen Sie Aufrufe verschiedener verwendeter Primitive verfolgen können.
Beispiele für verteilte Spans für den Tool-Aufruf:
-
kind:SERVER- verfolgt die gesamten Ausführungsdetails, das aufgerufene Tool, die Gateway-Details, die AWS Anforderungs-ID, den Trace und die Span-ID. -
kind:CLIENT- deckt das spezifische Ziel ab, das aufgerufen wurde, und weitere Details wie Zieltyp, Zielausführungszeit, Start- und Endzeit der Zielausführung usw.
Bei anderen MCP-Methodenaufrufen wird nur der kind:SERVER Span ausgegeben.
Diese Spans geben zwar Metriken aus, aber um zu untersuchen, warum ein Fehler in einem bestimmten Zeitraum aufgetreten ist, muss ein Gateway-Benutzer die ausgelieferten Protokolle überprüfen. Verschiedene Felder aws.request.id können beispielsweise spanId beim Zusammenfügen dieser Spans und Logs hilfreich sein.
| Operation | Span-Attribute | Description |
|---|---|---|
|
Tools auflisten |
aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency_ms, error_type, jsonrpc.error.code, http.method, http.response.status_code, gateway.name, url.path, overhead_latency_code ms |
An ein Gateway angehängte Tools auflisten |
|
Tool aufrufen |
aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency_ms, error_type, jsonrpc.error.code, http.method, http.response.status_code, gateway.name, url.path, overhead_latency_code ms, tool.name |
Rufen Sie ein bestimmtes Tool auf. Es werden zwei Bereiche ausgegeben: 1. |
|
Tools für die Suche |
aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency_ms, error_type, jsonrpc.error.code, http.method, http.response.status_code, gateway.name, url.path, overhead_latency_code ms, tool.name |
Suchen Sie anhand einer Eingabeabfrage nach den zehn relevantesten Tools |