Observabilité avec Amazon CloudWatch
AgentCore payments prend en charge l'observabilité via Amazon CloudWatch, ce qui vous permet de surveiller et de résoudre les problèmes liés à votre intégration des paiements.
-
Amazon CloudWatch est le service AWS de surveillance et d'observabilité. Il collecte et suit les métriques, les journaux et les traces de vos AWS ressources, vous donnant ainsi une visibilité sur les performances des applications.
-
Les journaux vendus sont des journaux que les AWS services publient en votre nom directement dans votre groupe de CloudWatch journaux. Contrairement aux journaux d'applications que vous instrumentalisez vous-même, les journaux vendus sont générés automatiquement par le service. Vous configurez où les livrer.
-
Les intervalles représentent les unités de travail au sein d'une demande (par exemple, un appel d'API et ses opérations en aval). Utilisez des intervalles pour suivre le flux d'une demande dans le système et identifier les problèmes de latence ou les défaillances.
Après avoir effectué les procédures de configuration suivantes, tout appel d'API du plan de données (par exempleCreatePaymentInstrument) produit des journaux et des données de suivi dans le groupe de journaux que CloudWatch vous avez configuré.
Conditions préalables
-
Un groupe de CloudWatch journaux comme destination de livraison (par exemple,
/bedrock-agentcore/payments/my-logs). Si vous n'en avez pas, créez-en un à l'aide de la console ou de la CLI. -
L'ARN de la ressource de votre PaymentManager.
Créez un groupe de journaux :
Exemple
Autorisations IAM
Votre utilisateur ou rôle IAM doit disposer des autorisations suivantes pour créer des ressources de diffusion log et span :
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }
Journaux vended
Les journaux vendus apparaissent sous forme de journaux d'applications dans le groupe de journaux que vous avez configuré. Ils sont générés automatiquement par le service de AgentCore paiement pour chaque appel d'API du plan de données.
Portées vendues
Les spans vendus sont des enregistrements de suivi pour les demandes individuelles. Utilisez-les pour visualiser le flux des demandes entrantes AWS X-Ray. Chaque intervalle représente une unité de travail (par exemple, un appel d'API et ses opérations en aval), ce qui vous permet d'identifier les blocages ou les défaillances liés à la latence.
Noms de Span
AgentCore payments émet un intervalle par appel d'API du plan de données. Les noms de span suivent le modèle suivant Bedrock.AgentCore.Payments.<Operation> :
| Nom de l'Espagne | Description |
|---|---|
|
|
Traiter une transaction de paiement |
|
|
Création d'un instrument de paiement |
|
|
Récupérez un instrument de paiement |
|
|
Lister les instruments de paiement |
|
|
Supprimer un instrument de paiement |
|
|
Obtenez l'équilibre de l'instrument |
|
|
Création d'une session de paiement |
|
|
Récupérer une session de paiement |
|
|
Lister les sessions de paiement |
|
|
Supprimer une session de paiement |
Attributs d'envergure
Chaque intervalle inclut les attributs suivants pour le filtrage et l'analyse dans AWS X-Ray :
| Attribut | Description |
|---|---|
|
|
L'identifiant du gestionnaire de paiements pour cette demande |
|
|
L'identifiant du connecteur de paiement (le cas échéant) |
|
|
L'identifiant de l'instrument de paiement (le cas échéant) |
|
|
L'identifiant de session de paiement (le cas échéant) |
|
|
Le montant du paiement (ProcessPayment uniquement) |
|
|
Devise de paiement (ProcessPayment uniquement) |
|
|
Budget de session restant après paiement (ProcessPayment uniquement) |
|
|
Budget total de la session (ProcessPayment uniquement) |
|
|
L'adresse du commerçant (PayTo) pour la transaction (ProcessPayment uniquement) |
|
|
Le nom de l'agent, s'il est fourni via l' |
|
|
Latence de récupération du jeton d'identification depuis AgentCore Identity (uniquement) ProcessPayment |
Des AWS attributs standard sont également inclus sur chaque span :
-
aws.region— La AWS région -
aws.account.id— L'identifiant du compte de l'appelant -
aws.resource.arn— L' PaymentManager ARN -
aws.request_id— L'ID de la demande -
http.response.status_code— Le code d'état de la réponse HTTP
Métriques vendues
AgentCore payments publie les statistiques suivantes dans votre espace de CloudWatch noms Amazon. Utilisez-les pour créer des tableaux de bord, définir des alarmes et surveiller l'état des paiements.
| Métrique | Unité | Description |
|---|---|---|
|
|
Nombre |
Nombre d'appels d'API réussis |
|
|
Nombre |
Nombre d'appels d'API ayant échoué |
|
|
Millisecondes |
End-to-end latence par appel d'API |
|
|
Aucune |
Montant du paiement traité (ProcessPayment uniquement) |
|
|
Nombre |
Nombre de demandes limitées |
|
|
Nombre |
Nombre d'erreurs de validation côté client |
|
|
Nombre |
Nombre de sessions de paiement actives |
|
|
Nombre |
Nombre total de demandes de paiement |
|
|
Nombre |
Transactions de paiement réussies |
|
|
Nombre |
Transactions de paiement échouées |
|
|
Millisecondes |
Latence du traitement des paiements |
Dimensions des métriques
Les métriques sont publiées avec les dimensions suivantes pour le filtrage :
-
Opération — Le nom de l'opération API (toujours présent)
-
PaymentManagerId— L'identifiant du gestionnaire de paiements (lorsqu'il est disponible)
-
PaymentConnectorId— L'identifiant du connecteur de paiement (lorsqu'il est disponible)
-
AgentName— Le nom de l'agent (lorsqu'il est fourni via un en-tête)
-
Devise — Devise de paiement (pour le SpendAmount système métrique)
Permettre l'observabilité
Exemple
Pour plus d'informations sur l' AgentCore observabilité, voir AgentCore Observabilité. Pour les métriques et les intervalles spécifiques à la passerelle, voir les données d'observabilité AgentCore générées par la passerelle.