View a markdown version of this page

VPC-connected collectionneur géré - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

VPC-connected collectionneur géré

Le collecteur Prometheus CloudWatch géré par VPC-connected Amazon extrait les métriques Prometheus compatibles de toutes les ressources accessibles au sein de votre VPC : instances Amazon EC2 et tâches Amazon ECS. Vous fournissez des sous-réseaux et un groupe de sécurité ; le collecteur crée des interfaces réseau élastiques (ENI) et extrait les Prometheus /metrics points de terminaison en fonction de votre configuration.

Pour des procédures détaillées spécifiques à la charge de travail, consultez les solutions d' CloudWatch observabilité pour la collecte de métriques : et. Prometheus CloudWatch Solution Amazon : Prometheus collecte de métriques sur Amazon Amazon EC2 CloudWatch Solution Amazon : Prometheus collecte de métriques sur Amazon ECS

Conditions préalables

Cette procédure suppose une familiarité avec les sous-réseaux Amazon VPC, les groupes de sécurité et Prometheus les points de terminaison des exportateurs.

  • Amazon VPC avec DNS activé

  • Au moins deux sous-réseaux dans différentes zones de disponibilité

  • Groupe de sécurité permettant au collecteur d'atteindre les ports d'exportation de votre cible

  • Cibles qui exposent un point de Prometheus terminaison compatible /metrics

Le collecteur transmet des métriques extraites CloudWatch sur le AWS réseau, sans passer par l'Internet public. Les sous-réseaux et les groupes de sécurité que vous spécifiez fournissent une connectivité à vos cibles de scrape ; ils ne fournissent pas le chemin de CloudWatch livraison. Vous n'avez pas besoin de configurer l'accès Internet, une passerelle NAT ou un point de terminaison VPC d' CloudWatch interface dans votre VPC pour la livraison de métriques.

Créer un scraper

Vous pouvez l'utiliser GetDefaultScraperConfiguration pour récupérer une configuration de scraper à usage général ou fournir la vôtre.

AWS API

Utilisez l'opération CreateScraper API pour créer un scraper avec une CloudWatch destination. Remplacez les informations relatives au sous-réseau, au groupe de sécurité et à l'ensemble de données par vos propres valeurs.

POST /scrapers HTTP/1.1 { "alias": "vpc-metrics-scraper", "source": { "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }, "destination": { "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }, "scrapeConfiguration": { "configurationBlob": "base64-encoded-blob" } }
AWS CLI

Utilisez la create-scraper commande pour créer un scraper avec une CloudWatch destination. Remplacez les informations relatives au sous-réseau, au groupe de sécurité et à l'ensemble de données par vos propres valeurs.

aws amp create-scraper \ --alias "vpc-metrics-scraper" \ --source '{ "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }' \ --scrape-configuration configurationBlob=$(cat scrape-config.yaml | base64 -w 0) \ --destination '{ "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }'

Collecte de métriques depuis Amazon EC2

Pour extraire les métriques des instances Amazon EC2 exécutant des Prometheus exportateurs tels que DCGM Exporter ou Node Exporter, utilisez static_configs avec l'instance des adresses IP privées :

global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'

Collecte de métriques depuis Amazon ECS

Pour les tâches Amazon ECS que vous enregistrez auprès de AWS Cloud Map, utilisez la découverte du service DNS pour rechercher et extraire automatiquement vos conteneurs :

global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'

Cross-account observabilité

Pour la surveillance des VPC entre comptes, nous vous recommandons d'utiliser la centralisation des CloudWatch métriques Amazon. Pour plus d'informations, consultez la section Centralisation CloudWatch des métriques.

Pour d'autres configurations de scraper multi-comptes, consultez la section Cross-account Scrapers dans le guide de l'utilisateur d'Amazon Managed Service for Prometheus.

Bonnes pratiques de sécurité

  • Spécifiez des sous-réseaux privés sans accès direct à Internet pour les ENI du collecteur.

  • Restreignez l'entrée du groupe de sécurité au groupe de sécurité Scraper uniquement sur des ports d'exportation spécifiques.

  • Activez le chiffrement TLS en transit pour tous les points de terminaison de l'exportateur dans la mesure du possible.