Beobachtbarkeit mit Amazon CloudWatch
AgentCore Payments unterstützt Observability über Amazon CloudWatch, sodass Sie Ihre Zahlungsintegration überwachen und Fehler beheben können.
-
Amazon CloudWatch ist der AWS Überwachungs- und Beobachtungsdienst. Er sammelt und verfolgt Metriken, Logs und Traces aus Ihren AWS Ressourcen und verschafft Ihnen so einen Überblick über die Anwendungsleistung.
-
Verkaufte Protokolle sind Protokolle, die AWS Dienste in Ihrem Namen direkt in Ihrer CloudWatch Protokollgruppe veröffentlichen. Im Gegensatz zu Anwendungsprotokollen, die Sie selbst instrumentieren, werden Verkaufsprotokolle automatisch vom Dienst generiert. Sie konfigurieren, wohin sie geliefert werden sollen.
-
Spans stellen Arbeitseinheiten innerhalb einer Anfrage dar (z. B. ein API-Aufruf und seine nachgelagerten Operationen). Verwenden Sie Spans, um den Fluss einer Anfrage durch das System nachzuverfolgen und Latenzengpässe oder -ausfälle zu identifizieren.
Nachdem Sie die folgenden Einrichtungsverfahren abgeschlossen haben, erzeugt jeder API-Aufruf der Datenebene (z. B.CreatePaymentInstrument) Protokolle und Ablaufverfolgungsdaten in Ihrer konfigurierten CloudWatch Protokollgruppe.
Voraussetzungen
-
Eine CloudWatch Protokollgruppe als Übermittlungsziel (z. B.
/bedrock-agentcore/payments/my-logs). Wenn Sie noch keinen haben, erstellen Sie einen mit der Konsole oder CLI. -
Der Ressourcen-ARN Ihres PaymentManager.
Erstellen Sie eine Protokollgruppe:
Beispiel
IAM-Berechtigungen
Ihr IAM-Benutzer oder Ihre IAM-Rolle muss über die folgenden Berechtigungen verfügen, um Ressourcen für die Erstellung, Protokollierung und Span Delivery zu erstellen:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }
Vended-Protokolle
Versendete Protokolle werden in Ihrer konfigurierten Protokollgruppe als Anwendungsprotokolle angezeigt. Diese werden automatisch vom AgentCore Zahlungsdienst für jeden API-Aufruf der Datenebene generiert.
Angebotene Spannweiten
Vended Spans sind Trace-Aufzeichnungen für einzelne Anfragen. Verwenden Sie sie, um den Anfragefluss zu visualisieren. AWS X-Ray Jede Spanne steht für eine Arbeitseinheit (z. B. einen API-Aufruf und seine nachgelagerten Operationen), sodass Sie Latenzengpässe oder -ausfälle identifizieren können.
Namen der Spans
AgentCore payments sendet einen Span pro API-Aufruf auf der Datenebene aus. Die Namen der Spans folgen dem MusterBedrock.AgentCore.Payments.<Operation>:
| Span-Namen | Description |
|---|---|
|
|
Verarbeiten Sie eine Zahlungstransaktion |
|
|
Erstellen Sie ein Zahlungsinstrument |
|
|
Rufen Sie ein Zahlungsinstrument ab |
|
|
Zahlungsinstrumente auflisten |
|
|
Löschen Sie ein Zahlungsinstrument |
|
|
Holen Sie sich den Kontostand |
|
|
Erstellen Sie eine Zahlungssitzung |
|
|
Rufen Sie eine Zahlungssitzung ab |
|
|
Zahlungssitzungen auflisten |
|
|
Löschen Sie eine Zahlungssitzung |
Span-Attribute
Jeder Bereich umfasst die folgenden Attribute zum Filtern und Analysieren in AWS X-Ray:
| Attribut | Description |
|---|---|
|
|
Die Payment Manager-ID für diese Anfrage |
|
|
Die Payment Connector-ID (falls zutreffend) |
|
|
Die Zahlungsinstrument-ID (falls zutreffend) |
|
|
Die ID der Zahlungssitzung (falls zutreffend) |
|
|
Der Zahlungsbetrag (ProcessPayment nur) |
|
|
Die Zahlungswährung (ProcessPayment nur) |
|
|
Verbleibendes Sitzungsbudget nach Zahlung (ProcessPayment nur) |
|
|
Gesamtes Sitzungsbudget (ProcessPayment nur) |
|
|
Die Händleradresse (PayTo) für die Transaktion (ProcessPayment nur) |
|
|
Der Name des Agenten, sofern er über den |
|
|
Latenz beim Abrufen von Anmeldeinformationstoken aus AgentCore Identity (nur) ProcessPayment |
AWS Standardattribute sind ebenfalls in jedem Bereich enthalten:
-
aws.region— Die AWS Region -
aws.account.id— Die Konto-ID des Anrufers -
aws.resource.arn— Die PaymentManager ARN -
aws.request_id— Die Anfrage-ID -
http.response.status_code— Der Statuscode der HTTP-Antwort
Verkaufte Metriken
AgentCore payments veröffentlicht die folgenden Kennzahlen in Ihrem CloudWatch Amazon-Namespace. Verwenden Sie diese, um Dashboards zu erstellen, Alarme einzustellen und den Zahlungsstatus zu überwachen.
| Metrik | Einheit | Description |
|---|---|---|
|
|
Anzahl |
Anzahl erfolgreicher API-Aufrufe |
|
|
Anzahl |
Anzahl der fehlgeschlagenen API-Aufrufe |
|
|
Millisekunden |
End-to-end Latenz pro API-Aufruf |
|
|
Keine |
Bearbeiteter Zahlungsbetrag (ProcessPayment nur) |
|
|
Anzahl |
Anzahl der gedrosselten Anfragen |
|
|
Anzahl |
Anzahl der clientseitigen Validierungsfehler |
|
|
Anzahl |
Anzahl der aktiven Zahlungssitzungen |
|
|
Anzahl |
Gesamtzahl der Zahlungsanfragen |
|
|
Anzahl |
Erfolgreiche Zahlungsvorgänge |
|
|
Anzahl |
Fehlgeschlagene Zahlungsvorgänge |
|
|
Millisekunden |
Latenz bei der Zahlungsabwicklung |
Metrikdimensionen
Metriken werden mit den folgenden Filterdimensionen veröffentlicht:
-
Vorgang — Der Name des API-Vorgangs (immer vorhanden)
-
PaymentManagerId— Die Zahlungsmanager-ID (sofern verfügbar)
-
PaymentConnectorId— Die Payment Connector-ID (falls verfügbar)
-
AgentName— Der Name des Agenten (sofern er über den Header bereitgestellt wird)
-
Währung — Die Zahlungswährung (für SpendAmount Metrik)
Beobachtbarkeit aktivieren
Beispiel
Weitere Informationen zur Beobachtbarkeit finden Sie unter AgentCore Observability. AgentCore Gateway-spezifische Metriken und Spans finden Sie unter Generierte Gateway-Observability-Daten. AgentCore