View a markdown version of this page

Cross-account Centralisation des métriques interrégionales - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cross-account Centralisation des métriques interrégionales

La centralisation d'Amazon CloudWatch Metrics centralise automatiquement les métriques provenant de plusieurs comptes sources et régions sur un seul compte de destination au sein de votre AWS Organizations organisation. Vous définissez des règles pour contrôler ce qui est centralisé, permettant ainsi une surveillance, des alarmes et des analyses unifiées sur l'ensemble de votre AWS infrastructure.

CloudWatch La centralisation des métriques prend en charge l'ensemble des fonctionnalités de requête des CloudWatch métriques dans le compte de destination, notamment ProMQL GetMetricData, Metric Math, la détection des anomalies et les alarmes.

Concepts de centralisation des métriques

Avant de commencer à utiliser la centralisation des CloudWatch métriques, familiarisez-vous avec les concepts suivants :

  • Compte source  : AWS compte d'où proviennent les données métriques.

  • Compte de destination  : AWS compte dans lequel les données métriques centralisées sont stockées. Ce compte sert d'emplacement centralisé pour les requêtes, les alertes et les analyses de métriques.

  • Métadonnées source  : les métriques centralisées sont automatiquement associées aux métadonnées source afin que vous puissiez identifier l'origine de chaque métrique dans le compte de destination. Pour les requêtes Metrics Insights, les dimensions :@aws.account et :@aws.region sont ajoutées. Pour les requêtes ProMQL, les attributs @aws.account et @aws.region sont ajoutés.

  • Région de sauvegarde  : région secondaire facultative (voir tarification) au sein du compte de destination où les données métriques peuvent être centralisées à des fins de résilience et de reprise après sinistre accrues.

Métriques centralisées

Lorsque vous activez la centralisation des métriques, les métriques de vos comptes source sont CloudWatch automatiquement centralisées vers le compte de destination. Une fois centralisées, une copie des statistiques est désormais détenue par votre compte de destination. Les métriques ingérées via EMF PutMetricData peuvent être interrogées à l'aide de. GetMetricData Les métriques ingérées via OpenTelemetry (OTLP) peuvent être interrogées à l'aide de ProMQL.

Types de métriques pris en charge

Les types de métriques suivants sont centralisés :

  • Métriques personnalisées (PutMetricData)

  • Métriques EMF (Embedded Metric Format)

  • OpenTelemetry Métriques (OTLP)

Dimensions des métadonnées source

Les métriques centralisées incluent des métadonnées d'identification de source supplémentaires. Le format varie en fonction du chemin de la requête :

Requête Metrics Insights () GetMetricData

Dimension Description
:@aws.account L'identifiant du AWS compte d'où provient la métrique
:@aws.region La AWS région d'origine de la métrique

Requêtes ProMQL

Attribut Description
@aws.account L'identifiant du AWS compte d'où provient la métrique
@aws.region La AWS région d'origine de la métrique

Configuration de la centralisation des métriques

Pour configurer la centralisation CloudWatch des métriques, vous devez configurer des règles de centralisation qui définissent la manière dont les données métriques circulent des comptes source vers votre compte de destination.

Conditions préalables

  • AWS Organizations doit être configuré et les comptes source et de destination doivent tous deux appartenir à la même organisation.

  • L'accès sécurisé doit être activé pour CloudWatch que le compte de gestion et le compte de destination puissent accéder aux données métriques.

Note

Il est recommandé d'activer l'accès sécurisé via la console, qui crée automatiquement le rôle lié aux services (SLR) requis. Si l'accès sécurisé est activé par d'autres méthodes, le rôle lié au service devra être créé séparément.

Création d'une règle de centralisation

Suivez la procédure suivante pour créer une règle de centralisation qui centralise les données métriques des comptes sources vers votre compte de destination.

Pour créer une règle de centralisation
  1. Accédez à la CloudWatch console dans le compte de gestion ou d'administrateur délégué de l'organisation.

  2. Cliquez sur Paramètres.

  3. Accédez à l'onglet Organisation.

  4. Choisissez Configurer la règle.

  5. Spécifiez les détails de la source en définissant les champs suivants, puis choisissez Suivant  :

    1. Nom de la règle de centralisation  : entrez un nom unique pour la règle de centralisation.

    2. Comptes sources  : définissez des critères de sélection des sources pour sélectionner les comptes à partir desquels les données métriques seront centralisées. Les critères de sélection peuvent inclure :

      • Liste des comptes des membres de l'organisation

      • Liste des unités organisationnelles de l'organisation

      • L'ensemble de l'organisation

      Vous pouvez fournir les critères de sélection selon deux modes :

      • Builder  : une expérience basée sur les clics pour générer les critères de sélection des sources

      • Éditeur  : zone de texte libre fournissant les critères de sélection de la source

      Syntaxe prise en charge pour les critères de sélection des sources :

      • Clés prises en charge : OrganizationId | OrganizationUnitId | AccountId | *

      • Opérateurs pris en charge : = | IN | OR

    3. Régions sources  : sélectionnez une liste de régions pour rechercher les données métriques à centraliser.

  6. Spécifiez les détails de la destination en définissant les champs suivants, puis choisissez Suivant  :

    1. Mesures  : assurez-vous que l'option Métriques est sélectionnée (elle est activée par défaut). Si vous souhaitez uniquement centraliser les métriques, vous pouvez désélectionner Logs.

    2. Région de destination  : sélectionnez une région principale qui stocke une copie des données métriques centralisées.

  7. Spécifiez les données de télémétrie en définissant les champs suivants, puis choisissez Suivant :

    1. Métriques  : Toutes les métriques des comptes sources sont centralisées sur le compte de destination. Cela inclut les métriques personnalisées, les métriques EMF (Embedded Metric Format) et les métriques OpenTelemetry (OTLP).

    2. Région de sauvegarde  : sélectionnez éventuellement une région qui stocke une deuxième copie des données métriques centralisées. Les journaux et les métriques peuvent avoir des paramètres de région de sauvegarde distincts.

    Note

    Actuellement, toutes les métriques des comptes sources sont centralisées. Le filtrage sélectif des métriques n'est pas pris en charge pour le moment.

  8. Passez en revue la règle de centralisation, apportez éventuellement des modifications de dernière minute et choisissez Créer une politique de centralisation.

Modifier une règle de centralisation

Pour modifier une règle de centralisation
  1. Accédez à la CloudWatch console dans le compte de gestion ou d'administrateur délégué de l'organisation.

  2. Cliquez sur Paramètres.

  3. Accédez à l'onglet Organisation.

  4. Choisissez Gérer les règles.

  5. Sélectionnez la règle à mettre à jour et choisissez Modifier.

  6. Mettez à jour la configuration des règles si nécessaire, en choisissant Suivant pour passer à chaque étape.

  7. À l'étape 4, Réviser et configurer, choisissez Mettre à jour la politique de centralisation.

Afficher une règle de centralisation

Pour afficher une règle de centralisation
  1. Accédez à la CloudWatch console dans le compte de gestion ou d'administrateur délégué de l'organisation.

  2. Cliquez sur Paramètres.

  3. Accédez à l'onglet Organisation.

  4. Choisissez Gérer les règles.

  5. Consultez la liste de toutes les règles de centralisation existantes et choisissez un nom de règle spécifique pour en afficher les détails.

Supprimer une règle de centralisation

Pour supprimer une règle de centralisation
  1. Accédez à la CloudWatch console dans le compte de gestion ou d'administrateur délégué de l'organisation.

  2. Cliquez sur Paramètres.

  3. Accédez à l'onglet Organisation.

  4. Choisissez Gérer les règles.

  5. Sélectionnez la règle à supprimer, puis choisissez Supprimer.

  6. Pour confirmer la suppression, choisissez Supprimer.

Fonctionnalités prises en charge par des métriques centralisées

Les CloudWatch fonctionnalités suivantes fonctionnent avec des métriques centralisées dans le compte de destination :

Note

Resource-based les tableaux de bord automatiques (tels que EC2 et S3) sont partiellement pris en charge. Ces tableaux de bord peuvent afficher des données incomplètes pour les mesures centralisées, car elles dépendent de métadonnées de ressources qui ne sont pas centralisées à partir des comptes sources.

Fonctionnalité Description
GetMetricData API Interrogez des points de données métriques par programmation
GetMetricStatistics API Statistiques des métriques de requête
ListMetrics API Découvrez les métriques centralisées disponibles
Navigateur Console Metric Parcourez et parcourez les métriques centralisées
Metrics Insights (requêtes SQL) Métriques de requête utilisant SQL-like la syntaxe
Query Studio Interface de requête unifiée pour ProMQL et les métriques
Expressions de recherche Découverte dynamique de métriques via SEARCH ()
Mathématiques métriques Opérateurs arithmétiques, de comparaison et logiques sur les séries chronologiques
Détection des anomalies ML-based modèles de détection d'anomalies et alarmes
Alarmes métriques Alarmes standard basées sur des seuils
Alarmes composites Logique booléenne combinant plusieurs états d'alarme
Alarmes ProMQL Alarmes utilisant des expressions ProMQL
Actions d'alarme (SNS) Notifications SNS en cas de modification de l'état de l'alarme
CloudWatch Tableaux de bord Ajoutez des indicateurs centralisés aux tableaux de bord
Flux métriques Diffusez des métriques centralisées vers Firehose, S3 ou des partenaires
Requête ProMQL Prometheus-compatible requêtes métriques

Règles de centralisation de la surveillance et de la résolution des problèmes

Vous pouvez surveiller l'état et les performances de vos règles de centralisation à l'aide CloudWatch des métriques, de la CloudWatch console et AWS CloudTrail des journaux.

Surveillance des appels d'API de centralisation avec AWS CloudTrail

AWS CloudTrail enregistre les appels d'API effectués vers le service de centralisation. Les principaux CloudTrail événements sont les suivants :

  • CreateCentralizationRuleForOrganization: lorsqu'une nouvelle règle de centralisation est créée

  • UpdateCentralizationRuleForOrganization: lorsqu'une règle existante est modifiée

  • DeleteCentralizationRuleForOrganization: Lorsqu'une règle est supprimée

  • GetCentralizationRuleForOrganization: Lorsque les détails des règles sont récupérés

  • ListCentralizationRulesForOrganization: Quand les règles sont répertoriées

Dépannage des problèmes courants

Si les métriques ne sont pas centralisées comme prévu, examinez les scénarios courants suivants :

  • Données métriques historiques  : la fonction de centralisation traite uniquement les nouvelles données métriques qui arrivent après la création de la règle. Les données historiques ne sont pas centralisées.

  • Accès sécurisé non activé — L'accès sécurisé doit être activé AWS Organizations pour CloudWatch le compte de gestion et le compte de destination.

  • Critères de sélection des sources  : vérifiez que les critères de sélection des sources de votre règle de centralisation incluent les comptes et les régions appropriés.

  • Appartenance à une organisation — Les comptes source et de destination doivent appartenir à la même AWS Organizations organisation.

  • Limites de quotas métriques  : si le compte de destination a atteint ses limites de quotas métriques, les nouvelles métriques ne peuvent pas être ingérées. Demandez une augmentation de quota si nécessaire.

  • État de santé des règles  : vérifiez l'état de santé des règles de centralisation dans la console ou à l'aide de l'GetCentralizationRuleForOrganizationAPI. Chaque règle de centralisation possède un état de santé qui indique si elle fonctionne correctement. Les états de santé des règles incluent :

    • HEALTHY: La règle fonctionne normalement et reproduit les données métriques telles qu'elles sont configurées.

    • UNHEALTHY: la règle a rencontré des problèmes et ne réplique peut-être pas correctement les données.

    • PROVISIONING: La centralisation de l'organisation est en cours de mise en place.

Tarification

La première copie des métriques centralisées est gratuite. Consultez la page de CloudWatch tarification d'Amazon pour plus d'informations.