View a markdown version of this page

Affichage et poursuite d’une enquête en cours - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Affichage et poursuite d’une enquête en cours

Suivez les étapes de cette section pour afficher et poursuivre une enquête en cours

Pour afficher et poursuivre une enquête
  1. Si vous n’êtes pas encore sur la page de l’enquête, procédez comme suit :

    1. Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/.

    2. Dans le volet de navigation de gauche, sélectionnez AI Operations, Enquêtes.

    3. Choisissez le nom de l’enquête.

  2. La section Flux affiche les éléments ajoutés aux résultats de l’enquête, y compris la métrique ou l’alarme qui a servi de point de départ.

    Le volet de droite comprend des onglets. Choisissez l’onglet Suggestions.

  3. L'onglet Suggestions affiche les observations d'autres données télémétriques détectées par CloudWatch les investigations et susceptibles d'être liées à l'enquête. Il peut également inclure des hypothèses, qui sont des raisons possibles ou des causes profondes que les CloudWatch enquêtes ont découvertes pour expliquer la situation.

    Les observations et les hypothèses sont écrites en langage naturel par CloudWatch des enquêtes.

    Vous avez plusieurs options:

    • Pour chaque suggestion, vous pouvez choisir Accepter ou Rejeter.

      Lorsque vous choisissez Accepter, la suggestion est ajoutée à la section Flux, et CloudWatch Investigations utilise ces informations pour orienter la poursuite de l'analyse et des suggestions.

      Si vous choisissez Rejeter, la suggestion est déplacée vers l’onglet Rejetée.

    • Pour chaque suggestion de type d'observation, vous pouvez choisir de développer le graphique dans l'onglet Suggestions ou de l'ouvrir dans la CloudWatch console pour en savoir plus.

    • Certaines observations peuvent être le résultat de requêtes de CloudWatch Logs Insights CloudWatch effectuées dans le cadre de l'enquête. Lorsqu'une observation est le résultat d'une requête CloudWatch Logs Insights, la requête elle-même est affichée dans le cadre de l'observation. Vous pouvez modifier la requête et la réexécuter. Pour ce faire, choisissez l’icône du menu représentant des points de suspension verticaux CloudWatch overview home page showing alarm states and metrics graph widgets. à côté des résultats, puis choisissez Ouvrir dans Logs Insights. Pour plus d'informations, consultez la section Analyse des données des CloudWatch journaux avec Logs Insights.

    • Si vous connaissez la télémétrie d'un AWS service qui pourrait s'appliquer à cette enquête, vous pouvez accéder à la console de ce service et ajouter la télémétrie à l'enquête. Par exemple, pour ajouter une métrique Lambda à l’enquête, vous pouvez procéder comme suit :

      1. Ouvrez la console Lambda.

      2. Dans la section Surveillance, recherchez la métrique.

      3. Ouvrez le menu contextuel à trois points verticaux CloudWatch overview home page showing alarm states and metrics graph widgets. de la métrique, puis sélectionnez Enquêter, Ajouter à l’enquête. Ensuite, dans le volet Enquêter, sélectionnez le nom de l’enquête.

    • Lorsque vous visualisez une hypothèse dans l'onglet Suggestions, vous pouvez choisir Afficher le raisonnement pour afficher les données utilisées par les CloudWatch enquêtes pour générer l'hypothèse. Pour les hypothèses impliquant plusieurs ressources, une représentation visuelle peut également s’afficher, illustrant les relations de causalité entre les ressources sous forme de nœuds connectés.

    • Vous pouvez sélectionner l’onglet Rejetée et consulter les suggestions qui ont été précédemment rejetées. Pour en restaurer une dans les résultats, sélectionnez Restaurer dans les résultats.

    • Pour ajouter des notes aux résultats, sélectionnez Nouvelle note dans le volet Flux. Saisissez ensuite vos notes et sélectionnez Ajouter.

  4. Lorsque vous ajoutez une hypothèse dans la zone Flux, elle peut afficher l’option Afficher les actions suggérées. Si cette option est disponible, le fait de la sélectionner affiche les actions que vous pouvez effectuer, en supposant que l’hypothèse soit exacte concernant le problème. Les actions possibles sont les suivantes :

    • Les suggestions de documentation sont des liens vers des pages de documentation  AWS qui peuvent vous aider à comprendre le problème sur lequel vous travaillez et à savoir comment le résoudre. Pour afficher la documentation recommandée, sélectionnez le lien Examiner associé

    • Les suggestions de runbooks sont des suggestions qui utilisent les runbooks prédéfinis dans Systems Manager Automation. Chaque runbook définit un certain nombre d'étapes pour effectuer une tâche sur une AWS ressource. Pour plus d'informations sur la poursuite d'une action du runbook, consultezRévision et exécution des mesures correctives suggérées pour les analyses CloudWatch.

      Important

      L’exécution d’un dossier d’exploitation Automation est facturée. Cependant, CloudWatch Investigations vous fournit un aperçu des actions entreprises par un runbook suggéré, ce qui vous permet de mieux évaluer s'il convient d'exécuter le runbook. Pour plus d’informations sur la tarification d’Automation, consultez Tarification AWS Systems Manager pour Automation.

  5. (Facultatif) Choisissez Rapport d'incident pour créer un document d'analyse d'incident complet. Pour de plus amples informations, veuillez consulter Générez des rapports d'incidents.

  6. Lorsque vous êtes prêt à mettre fin à une enquête, choisissez Mettre fin à l'enquête, puis ajoutez éventuellement des notes finales. L’état de l’enquête passe alors à Archivée. Vous pouvez redémarrer les enquêtes archivées en ouvrant la page de l’enquête et en sélectionnant Redémarrer l’enquête.

Note

À un moment donné, vous verrez peut-être Analyse terminée. Enquête terminée. affiché au-dessus de la zone Flux. Si vous ajoutez ensuite d'autres données de télémétrie aux résultats, ce message change et les CloudWatch investigations recommencent à analyser votre télémétrie, en fonction des nouvelles données que vous avez ajoutées aux résultats.