

# AgentCore generierte Gateway-Beobachtbarkeitsdaten
<a name="observability-gateway-metrics"></a>

In den folgenden Abschnitten werden die Gateway-Metriken, Protokolle und Spans beschrieben, die von Amazon CloudWatch ausgegeben werden AgentCore . Diese Metriken sind auf der CloudWatch generativen KI-Observabilitätsseite nicht verfügbar. Gateway-Metriken werden in Intervallen von einer Minute gebündelt. Weitere Informationen zum Anzeigen von Gateway-Metriken finden Sie unter [Beobachtbarkeitsdaten für Ihre Amazon AgentCore Bedrock-Agenten anzeigen](observability-view.md).

**Anmerkung**  
Um vom Service bereitgestellte Protokolle für AgentCore Gateways zu aktivieren, müssen Sie die erforderlichen Ressourcen konfigurieren. CloudWatch Weitere Informationen finden Sie unter [Aktivieren von Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen](observability-configure.md#observability-configure-cloudwatch).

**Topics**
+ [Bereitgestellte Metriken](#observability-gateway-metrics-provided)
+ [Bereitgestellte Protokolldaten](#observability-gateway-logs-provided)
+ [Bereitgestellte Zeitspannen](#observability-gateway-vended-spans)

## Bereitgestellte Metriken
<a name="observability-gateway-metrics-provided"></a>

Gateway veröffentlicht Aufruf- und Nutzungsmetriken für CloudWatch. Sie können diese Messwerte einsehen und auch Alarme einrichten, die Sie benachrichtigen, wenn bestimmte Messwerte Schwellenwerte überschreiten. Um mehr zu erfahren, wählen Sie ein Thema aus:

**Topics**
+ [Aufrufmetriken](#gateway-metrics-invocation)
+ [Nutzungsmetriken](#gateway-metrics-usage)
+ [Gateway-Metriken anzeigen CloudWatch](#gateway-metrics-view-console)
+ [CloudWatch Alarme einrichten](#gateway-advanced-observability-alarms)

### Aufrufmetriken
<a name="gateway-metrics-invocation"></a>

Diese Metriken liefern Informationen zu API-Aufrufen, Leistung und Fehlern.

Für diese Metriken werden die folgenden Dimensionen verwendet:
+  **Operation** — Der Name des API-Vorgangs (z. B. InvokeGateway).
+  **Protokoll** — Der Name des Protokolls (z. B. MCP).
+  **Methode** — Stellt die aufgerufene MCP-Operation dar (z. B. tools/list).
+  **Ressource** — Stellt den Bezeichner der Ressource dar (z. B. Gateway-ARN).
+  **Name** — Stellt den Namen des Tools dar.


| Metrik | Description | Statistik | Einheiten | 
| --- | --- | --- | --- | 
| Aufrufe | Die Gesamtzahl der Anfragen, die an jede Data Plane-API gestellt wurden. Jeder API-Aufruf zählt unabhängig vom Antwortstatus als ein Aufruf. | Summe | Anzahl | 
| Drosselungen | Die Anzahl der vom Dienst gedrosselten Anfragen (Statuscode 429). | Summe | Anzahl | 
| SystemErrors | Die Anzahl der Anfragen, die mit dem Statuscode 5xx fehlgeschlagen sind. | Summe | Anzahl | 
| UserErrors | Die Anzahl der Anfragen, die mit dem 4xx-Statuscode fehlgeschlagen sind, außer 429. | Summe | Anzahl | 
| Latenz | Die Zeit, die zwischen dem Empfang der Anfrage durch den Dienst und dem Beginn des Sendens des ersten Antwort-Tokens verstrichen ist. Mit anderen Worten, die erste Antwortzeit. | Durchschnitt, Minimum, Maximum, p50, p90, p99 | Millisekunden | 
| Dauer | Die Gesamtzeit, die zwischen dem Empfang der Anfrage und dem Senden des endgültigen Antwort-Tokens vergangen ist. Stellt die gesamte Bearbeitungszeit der Anfrage von Anfang bis Ende dar. | Durchschnitt, Minimum, Maximum, p50, p90, p99 | Millisekunden | 
| TargetExecutionTime | Die Gesamtzeit, die für die Ausführung des Ziels über Lambda/OpenAPI/ usw. benötigt wurde. Dies hilft dabei, den Beitrag des Ziels zur Gesamtlatenz zu bestimmen. | Durchschnitt, Minimum, Maximum, p50, p90, p99 | Millisekunden | 

### Nutzungsmetriken
<a name="gateway-metrics-usage"></a>

Diese Metriken geben Aufschluss darüber, wie Ihr Gateway verwendet wird.


| Metrik | Description | Statistiken | Einheiten | 
| --- | --- | --- | --- | 
| TargetType | Die Gesamtzahl der Anfragen, die von jedem Zieltyp (MCP, Lambda, OpenAPI) bedient werden. | Summe | Anzahl | 

### Gateway-Metriken anzeigen CloudWatch
<a name="gateway-metrics-view-console"></a>

Weitere Informationen zum Anzeigen von CloudWatch Metriken finden Sie unter [Verfügbare Metriken anzeigen](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/viewing_metrics_with_cloudwatch.html) im [ CloudWatch Amazon-Benutzerhandbuch](https://docs.aws.amazon.com/AmazonCloudWatch/latest/DeveloperGuide/). Das folgende Verfahren zeigt Ihnen, wie Sie Metriken für Ihre Gateways anzeigen können:

 **So zeigen Sie Gateway-Metriken in der Konsole an** 

1. Öffnen Sie die CloudWatch Konsole unter [https://console.aws.amazon.com/cloudwatch/](https://console.aws.amazon.com/cloudwatch/).

1. Wählen Sie im linken Navigationsbereich im Abschnitt **Metriken die Option Alle** **Metriken** aus.

1. Wählen **Sie unter Durchsuchen** aus dem Dropdownmenü, in dem die aktuelle AWS Region angezeigt wird, die Region aus, für die Sie Kennzahlen abrufen möchten.

1. Wählen Sie den Namespace **AWS/Bedrock-AgentCore** aus.

1. Wählen Sie eine Dimension (z. B. **Bedienung**) oder Kombination von Dimensionen (z. B. **Methode, Vorgang, Protokoll**), um die zugehörigen Metriken anzuzeigen.

1. Um dem CloudWatch Diagramm eine Metrik hinzuzufügen, aktivieren Sie das Kontrollkästchen neben der Grafik.

### CloudWatch Alarme einrichten
<a name="gateway-advanced-observability-alarms"></a>

Sie können den [PutMetricAlarm](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_PutMetricAlarm.html)API-Vorgang verwenden, um CloudWatch Alarme einzurichten, die Sie benachrichtigen, wenn bestimmte Messwerte Schwellenwerte überschreiten. Beispielsweise möchten Sie möglicherweise benachrichtigt werden, wenn die Fehlerrate 5% überschreitet oder wenn die Latenz 1 Sekunde überschreitet.

Das folgende Beispiel zeigt Ihnen, wie Sie mit der AWS CLI einen Alarm für hohe Fehlerraten erstellen:

```
aws cloudwatch put-metric-alarm \
  --alarm-name "HighErrorRate" \
  --alarm-description "Alarm when error rate exceeds 5%" \
  --metric-name "SystemErrors" \
  --namespace "AWS/Bedrock-AgentCore" \
  --statistic "Sum" \
  --dimensions "Name=Resource,Value=my-gateway-arn" \
  --period 300 \
  --evaluation-periods 1 \
  --threshold 5 \
  --comparison-operator "GreaterThanThreshold" \
  --alarm-actions "arn:aws:sns:us-west-2:123456789012:my-topic"
```

Dieser Alarm wird ausgelöst, wenn die Anzahl der Systemfehler innerhalb von 5 Minuten 5 überschreitet. Wenn der Alarm ausgelöst wird, wird eine Benachrichtigung an das angegebene SNS-Thema gesendet.

## Bereitgestellte Protokolldaten
<a name="observability-gateway-logs-provided"></a>

AgentCore stellt Protokolle bereit, mit denen Sie wichtige AgentCore Gateway-Ressourcenprozesse überwachen und Fehler beheben können. Um diese Protokolldaten zu aktivieren, müssen Sie ein Protokollziel erstellen.

AgentCore kann CloudWatch Protokolle in Logs, Amazon S3 oder Firehose Stream ausgeben. Wenn Sie ein CloudWatch Logs-Ziel verwenden, werden diese Protokolle in der Standard-Protokollgruppe `/aws/vendedlogs/bedrock-agentcore/gateway/APPLICATION_LOGS/{gateway_id}` oder in einer benutzerdefinierten Protokollgruppe gespeichert, die mit `/aws/vendedlogs/` beginnt. Weitere Informationen finden Sie unter [Observability für AgentCore Laufzeit-, Speicher-, Gateway-, integrierte Tools und Identitätsressourcen aktivieren](observability-configure.md#observability-configure-cloudwatch).

AgentCore protokolliert die folgenden Informationen für Gateway-Ressourcen:
+ Beginn und Abschluss der Verarbeitung von Gateway-Anfragen
+ Fehlermeldungen für Target-Konfigurationen
+ MCP-Anfragen mit fehlenden oder falschen Autorisierungsheadern
+ MCP-Anfragen mit falschen Anforderungsparametern (Tools, Methode)

Sie können die Anfragen- und Antworttexte auch als Teil Ihrer Vended-Logs-Integration sehen, wenn einer der MCP-Operationen auf dem Gateway ausgeführt wird. Sie können diese Protokolle weiter analysieren, indem sie die `trace_id` Felder `span_id` und verwenden, um die verkauften Spans und die ausgegebenen Protokolle miteinander zu verknüpfen. Weitere Informationen zur Verschlüsselung Ihrer Gateways mit kundenverwalteten KMS-Schlüsseln finden Sie unter [Erweiterte Funktionen und Themen für Amazon](gateway-advanced.md) Bedrock Gateway. AgentCore 

Beispielprotokoll:

```
{
    "resource_arn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gatewayid>",
    "event_timestamp": 1759370851622,
    "body": {
        "isError": false,
        "log": "Started processing request with requestId: 1",
        "requestBody": "{id=1, jsonrpc=2.0, method=tools/call, params={name=target-quick-start-f9scus___LocationTool, arguments={location=seattle}}}",
        "id": "1"
    },
    "account_id": "123456789012",
    "request_id": "12345678-1234-1234-1234-123456789012",
    "trace_id": "160fc209c3befef4857ab1007d041db0",
    "span_id": "81346de89c725310"
}
```

Beispielprotokoll mit Antworttext:

```
{
    "resource_arn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gatewayid>",
    "event_timestamp": 1759370853807,
    "body": {
        "isError": false,
        "responseBody": "{jsonrpc=2.0, id=1, result={isError=false, content=[{type=text, text=\"good\"}]}}",
        "log": "Successfully processed request with requestId: 2",
        "id": "1"
    },
    "account_id": "123456789012",
    "request_id": "12345678-1234-1234-1234-123456789012",
    "trace_id": "160fc209c3befef4857ab1007d041db0",
    "span_id": "81346de89c725310"
}
```

## Bereitgestellte Zeitspannen
<a name="observability-gateway-vended-spans"></a>

AgentCore unterstützt OTEL-konforme Zeitspannen, mit denen Sie Aufrufe verschiedener verwendeter Primitive verfolgen können.

Beispiele für verteilte Spans für den Tool-Aufruf:
+  `kind:SERVER`- verfolgt die gesamten Ausführungsdetails, das aufgerufene Tool, die Gateway-Details, die AWS Anforderungs-ID, den Trace und die Span-ID.
+  `kind:CLIENT`- deckt das spezifische Ziel ab, das aufgerufen wurde, und weitere Details wie Zieltyp, Zielausführungszeit, Start- und Endzeit der Zielausführung usw.

Bei anderen MCP-Methodenaufrufen wird nur der `kind:SERVER` Span ausgegeben.

Diese Spans geben zwar Metriken aus, aber um zu untersuchen, warum ein Fehler in einem bestimmten Zeitraum aufgetreten ist, muss ein Gateway-Benutzer die ausgelieferten Protokolle überprüfen. Verschiedene Felder `aws.request.id` können beispielsweise `spanId` beim Zusammenfügen dieser Spans und Logs hilfreich sein.


| Operation | Span-Attribute | Description | 
| --- | --- | --- | 
| Tools auflisten | aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency\_ms, error\_type, jsonrpc.error.code, http.method, http.response.status\_code, gateway.name, url.path, overhead\_latency\_code ms | An ein Gateway angehängte Tools auflisten | 
| Tool aufrufen | aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency\_ms, error\_type, jsonrpc.error.code, http.method, http.response.status\_code, gateway.name, url.path, overhead\_latency\_code ms, tool.name | Rufen Sie ein bestimmtes Tool auf. Es werden zwei Bereiche ausgegeben: 1. `kind:SERVER`Dabei werden die gesamten Ausführungsdetails (erfolgreich/nicht), das aufgerufene Tool, die Gateway-Details, die AWS Anforderungs-ID, der Trace und die Span-ID verfolgt. 2. `kind:CLIENT`welches das spezifische Ziel, das aufgerufen wurde, und weitere Details wie Zieltyp, Zielausführungszeit, Start- und Endzeit der Zielausführung usw. abdeckt. | 
| Tools für die Suche | aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency\_ms, error\_type, jsonrpc.error.code, http.method, http.response.status\_code, gateway.name, url.path, overhead\_latency\_code ms, tool.name | Suchen Sie anhand einer Eingabeabfrage nach den zehn relevantesten Tools | 