Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Grafana verbinden
Die Grafana-Integration ermöglicht es dem AWS DevOps Agenten, während der Untersuchung von Vorfällen Metriken, Dashboards und Warndaten von Ihrer Grafana-Instanz abzufragen. Diese Integration folgt einem zweistufigen Prozess: Registrierung von Grafana auf Kontoebene, gefolgt von der Verbindung mit einzelnen Agent Spaces.
Um die Sicherheit zu verbessern, aktiviert die Grafana-Integration nur schreibgeschützte Tools. Schreibwerkzeuge sind deaktiviert und können nicht aktiviert werden. Das bedeutet, dass der Agent Daten aus Ihrer Grafana-Instanz abfragen und lesen kann, aber keine Grafana-Ressourcen wie Dashboards, Benachrichtigungen oder Anmerkungen erstellen, ändern oder löschen kann. Weitere Informationen finden Sie unter Sicherheit im Agent. AWS DevOps
Anforderungen an Grafana
Stellen Sie vor dem Anschließen von Grafana sicher, dass Sie über Folgendes verfügen:
Grafana-Version 9.0 oder höher. Einige Funktionen, insbesondere Operationen im Zusammenhang mit Datenquellen, funktionieren mit früheren Versionen möglicherweise nicht richtig, da API-Endpunkte fehlen.
Eine Grafana-Instanz, auf die über HTTPS zugegriffen werden kann. Sowohl öffentliche als auch private Netzwerkendpunkte werden unterstützt. Mit einer privaten Netzwerkkonnektivität kann Ihre Grafana-Instanz in einer VPC ohne öffentlichen Internetzugang gehostet werden. Details hierzu finden Sie unter Verbindung zu privat gehosteten Tools herstellen.
Ein Grafana-Dienstkonto mit einem Zugriffstoken, das über entsprechende Leseberechtigungen verfügt
Registrierung von Grafana (Kontoebene)
Grafana wird auf AWS Kontoebene registriert und von allen Agent Spaces in diesem Konto gemeinsam genutzt. Jede Registrierung entspricht einer Grafana-Instanz. Um weitere Grafana-Instanzen zu registrieren, wiederholen Sie diesen Vorgang für jede Instanz und geben Sie jeder Registrierung ihren eigenen Servicenamen.
Schritt 1: Konfigurieren Sie Grafana
Melden Sie sich bei der AWS Management Console an
Navigieren Sie zur AWS DevOps Agent-Konsole
Gehen Sie zur Seite Capability Providers (zugänglich über die Seitennavigation)
Suchen Sie im Abschnitt Verfügbare Anbieter unter Telemetrie nach Grafana und wählen Sie Registrieren
Geben Sie auf der Seite „Grafana konfigurieren“ die folgenden Informationen ein:
Dienstname (erforderlich) — Geben Sie einen beschreibenden Namen für Ihren Grafana-Server ein, der nur alphanumerische Zeichen, Bindestriche und Unterstriche verwendet. Beispiel,
my-grafana-server.Grafana-URL (erforderlich) — Geben Sie die vollständige HTTPS-URL Ihrer Grafana-Instanz ein. Beispiel,
https://myinstance.grafana.net.Zugriffstoken für das Dienstkonto (erforderlich) — Geben Sie ein Zugriffstoken für das Grafana-Dienstkonto ein. Token beginnen normalerweise mit
glsa_. Um ein Dienstkonto-Token zu erstellen, navigieren Sie zu Ihrer Grafana-Instanz, gehen Sie zu Administration > Dienstkonten, erstellen Sie ein Dienstkonto mit der Viewer-Rolle und generieren Sie ein Token.Beschreibung (optional) — Fügen Sie eine Beschreibung hinzu, um den Zweck des Servers leichter identifizieren zu können. Beispiel,
Production Grafana server for monitoring.
(Optional) Fügen Sie der Registrierung aus organisatorischen Gründen AWS Stichwörter hinzu.
Wählen Sie Weiter
Schritt 2: Überprüfen Sie die Grafana-Registrierung und reichen Sie sie ein
Überprüfen Sie alle Grafana-Konfigurationsdetails
Wählen Sie Senden, um die Registrierung abzuschließen
Nach erfolgreicher Registrierung wird Grafana auf der Seite „Capability Providers“ im Bereich „Aktuell registriert“ angezeigt
Hinzufügen von Grafana zu einem Agentenbereich
Nachdem Sie Grafana auf Kontoebene registriert haben, können Sie es mit einzelnen Agent Spaces verbinden:
Wählen Sie in der AWS DevOps Agent-Konsole Ihren Agent Space aus
Gehen Sie zur Registerkarte „Funktionen“
Wählen Sie im Abschnitt Telemetrie die Option Hinzufügen aus
Wählen Sie die Grafana-Registrierung aus, die Sie mit diesem Agent Space verbinden möchten.
Wählen Sie Speichern aus.
Ein einzelner Agent Space kann mehr als eine Grafana-Registrierung verwenden. Um eine weitere Registrierung zu verbinden, wiederholen Sie diese Schritte.
Konfiguration der Grafana-Alert-Webhooks
Sie können Grafana so konfigurieren, dass automatisch AWS DevOps Agentenuntersuchungen ausgelöst werden, wenn Alarme ausgelöst werden, indem Sie Webhooks über Grafana-Kontaktstellen senden. Einzelheiten zu Webhook-Authentifizierungsmethoden und zur Verwaltung von Anmeldeinformationen finden Sie unter. DevOps Agent über Webhook aufrufen
Wenn Sie das Webhook-Geheimnis verlieren, drehen Sie den Webhook, um ein neues Geheimnis zu generieren. Die Webhook-URL ändert sich nicht. Anweisungen zur Verwaltung von Webhook-Anmeldeinformationen finden Sie unter Webhook-Anmeldeinformationen verwalten.
Schritt 1: Erstellen Sie eine benutzerdefinierte Benachrichtigungsvorlage
Navigieren Sie in Ihrer Grafana-Instanz zu Alerting > Contact points > Notification Templates und erstellen Sie eine neue Vorlage mit dem folgenden Inhalt:
{{ define "devops-agent-payload" }} { "eventType": "incident", "incidentId": "{{ (index .Alerts 0).Labels.alertname }}-{{ (index .Alerts 0).Fingerprint }}", "action": "{{ if eq .Status "resolved" }}resolved{{ else }}created{{ end }}", "priority": "{{ if eq .Status "resolved" }}MEDIUM{{ else }}HIGH{{ end }}", "title": "{{ (index .Alerts 0).Labels.alertname }}", "description": "{{ (index .Alerts 0).Annotations.summary }}", "service": "{{ if (index .Alerts 0).Labels.job }}{{ (index .Alerts 0).Labels.job }}{{ else }}grafana{{ end }}", "timestamp": "{{ (index .Alerts 0).StartsAt }}", "data": { "metadata": { {{ range $k, $v := (index .Alerts 0).Labels }} "{{ $k }}": "{{ $v }}", {{ end }} "_source": "grafana" } } } {{ end }}
Diese Vorlage formatiert Grafana-Warnungen in der vom Agenten erwarteten Webhook-Nutzlaststruktur. AWS DevOps Sie ordnet Warnbezeichnungen, Anmerkungen und Status den entsprechenden Feldern zu und enthält alle Warnbezeichnungen als Metadaten.
Schritt 2: Erstellen Sie einen Webhook-Kontaktpunkt
Navigieren Sie in Grafana zu Alerting > Kontaktpunkte und wählen Sie Kontaktpunkt hinzufügen
Wählen Sie Webhook als Integrationstyp
Stellen Sie die URL auf Ihren AWS DevOps Agent-Webhook-Endpunkt ein
Konfigurieren Sie unter Optionale Webhook-Einstellungen die Authentifizierungs-Header auf der Grundlage Ihres Webhook-Typs. Einzelheiten finden Sie unter Webhook-Authentifizierungsmethoden.
Stellen Sie das Feld Benutzerdefinierte Nutzlast so ein, dass Ihre benutzerdefinierte Vorlage verwendet wird:
{{ template "devops-agent-payload" . }}Wählen Sie Kontaktpunkt speichern
Schritt 3: Ordnen Sie die Kontaktstelle einer Benachrichtigungsrichtlinie zu
Navigieren Sie zu Alerting > Benachrichtigungsrichtlinien
Bearbeiten Sie eine bestehende Richtlinie oder erstellen Sie eine neue
Stellen Sie den Kontaktpunkt auf den Webhook-Kontaktpunkt ein, den Sie erstellt haben
Wählen Sie Richtlinie speichern
Wenn eine entsprechende Warnung ausgelöst wird, sendet Grafana die formatierte Nutzlast an den AWS DevOps Agenten, der automatisch eine Untersuchung einleitet.
Einschränkungen
ClickHouse Datenquellentools — ClickHouse Datenquellentools werden derzeit nicht unterstützt.
Proaktive Vorfallprävention — verwendet derzeit Proaktive Prävention von Zwischenfällen keine Grafana-Tools. Support ist für eine zukünftige Version geplant.
Überlegungen zu Amazon Managed Grafana
Wenn Sie Amazon Managed Grafana
Webhook-Kontaktpunkte werden nicht unterstützt — AMG unterstützt derzeit keine Webhook-Kontaktpunkte in seiner Warnkonfiguration. Sie können AMG nicht verwenden, um Warn-Webhooks direkt an den Agenten zu senden. AWS DevOps Einzelheiten finden Sie unter Alarmierung von Kontaktstellen in Amazon Managed Grafana.
Ablauf des Dienstkonto-Tokens — AMG-Servicekonto-Token haben eine maximale Gültigkeitsdauer von 30 Tagen. Sie müssen die Tokens wechseln und Ihre Grafana-Registrierung im AWS DevOps Agent aktualisieren, bevor sie ablaufen. Informationen zum Aktualisieren von Anmeldeinformationen finden Sie unter Grafana-Verbindungen verwalten. Einzelheiten zu den AMG-Token-Limits finden Sie unter Dienstkonten in Amazon Managed Grafana.
Verwaltung von Grafana-Verbindungen
Anmeldeinformationen aktualisieren — Wenn Ihr Dienstkonto-Token abläuft oder aktualisiert werden muss, können Sie es rotieren, ohne sich abzumelden. Wählen Sie auf der Seite „Capability Providers“ Ihre Grafana-Registrierung aus, wählen Sie im Menü „Aktionen“ die Option „Aktualisieren“ und geben Sie das neue Token ein. Ihre Agent Space-Verknüpfungen werden beibehalten.
Verbundene Instanzen anzeigen — Wählen Sie in der AWS DevOps Agentenkonsole Ihren Agentenbereich aus und wechseln Sie zur Registerkarte „Funktionen“, um die verbundenen Telemetriequellen anzuzeigen.
Grafana entfernen — Um Grafana von einem Agent-Space zu trennen, wählen Sie es im Abschnitt Telemetrie aus und klicken Sie auf Entfernen. Um die Registrierung vollständig zu entfernen, entfernen Sie sie zuerst aus allen Agent Spaces und melden Sie sich dann auf der Seite „Capability Providers“ ab.