View a markdown version of this page

Cross-account traçage - AWS X-Ray

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Cross-account traçage

AWS X-Ray prend en charge l'observabilité entre comptes, vous permettant de surveiller et de dépanner les applications qui couvrent plusieurs comptes au sein d'un. Région AWS Vous pouvez facilement rechercher, visualiser et analyser vos statistiques, vos journaux et vos traces dans n'importe lequel des comptes associés, comme si vous opériez sur un seul compte. Cela fournit une vue complète des demandes qui transitent par plusieurs comptes. Vous pouvez afficher les traces intercomptes dans la X-Ray carte des traces et les pages de traces dans la CloudWatch console.

Les données d'observabilité partagées peuvent inclure l'un des types de télémétrie suivants :

  • Métriques sur Amazon CloudWatch

  • Groupes de journaux dans Amazon CloudWatch Logs

  • Des traces dans AWS X-Ray

  • Applications dans Amazon CloudWatch Application Insights

Configurer l'observabilité entre comptes

Pour activer l'observabilité entre comptes, configurez un ou plusieurs comptes de AWS surveillance et associez-les à plusieurs comptes sources. Un compte de surveillance est une centrale Compte AWS qui permet de visualiser et d'interagir avec les données d'observabilité générées à partir des comptes sources. Un compte source est une personne Compte AWS qui génère des données d'observabilité pour les ressources qu'il contient.

Les comptes sources partagent leurs données d'observabilité avec les comptes de suivi. Les traces sont copiées depuis chaque compte source vers un maximum de cinq comptes de surveillance. Les copies des traces des comptes sources vers le premier compte de surveillance sont gratuites. Les copies des traces envoyées à des comptes de surveillance supplémentaires sont facturées à chaque compte source, selon la tarification standard. Pour plus d'informations, consultez les rubriques AWS X-Ray Tarification et CloudWatch Tarification Amazon.

Pour créer des liens entre les comptes de surveillance et les comptes sources, utilisez la CloudWatch console ou les nouvelles commandes d'Observability Access Manager dans l'API AWS CLI et. Pour plus d'informations, consultez la section Observabilité inter-comptes de CloudWatch (français non garanti).

Note

X-Ray les traces sont facturées à l' Compte AWS endroit où elles ont été reçues. Si une demande échantillonnée couvre plusieurs services Compte AWS, chaque compte enregistre une trace distincte et toutes les traces partagent le même identifiant de trace. Pour en savoir plus sur la tarification de l'observabilité multicompte, consultez les rubriques AWS X-Ray Tarification et tarification Amazon CloudWatch .

Affichage des traces entre comptes

Cross-account les traces sont affichées dans le compte de surveillance. Chaque compte source affiche uniquement les traces locales de ce compte spécifique. Les sections suivantes partent du principe que vous êtes connecté au compte de surveillance et que vous avez ouvert la CloudWatch console Amazon. Sur les pages de la carte de trace et des traces, un badge de compte de surveillance est affiché dans le coin supérieur droit.

Badge de suivi du compte

Carte des traces

Dans la CloudWatch console, choisissez Trace Map sous X-Ray Traces dans le volet de navigation de gauche. Par défaut, la carte des traces affiche les nœuds de tous les comptes sources qui envoient des traces au compte de surveillance, ainsi que les nœuds du compte de surveillance lui-même. Sur la carte de trace, choisissez Filtres en haut à gauche pour filtrer la carte de trace à l'aide de la liste déroulante Comptes. Une fois qu'un filtre de compte est appliqué, les nœuds de service des comptes qui ne correspondent pas au filtre actuel sont grisés.

Carte de trace filtrée

Lorsque vous choisissez un nœud de service, le volet des détails du nœud inclut l'identifiant et l'étiquette du compte du service.

Volet détaillé du nœud

Dans le coin supérieur droit de la carte de trace, choisissez Affichage en liste pour afficher la liste des nœuds de service. La liste des nœuds de service inclut les services du compte de surveillance et de tous les comptes source configurés. Filtrez la liste des nœuds par étiquette de compte ou identifiant de compte en les choisissant dans le filtre Nœuds.

Liste de services filtrée

Suivis

Consultez les détails des traces qui concernent plusieurs comptes en ouvrant la CloudWatch console depuis le compte de surveillance et en choisissant Traces sous X-Ray Traces dans le volet de navigation de gauche. Vous pouvez également ouvrir cette page en choisissant un nœud dans la carte des X-Ray traces, puis en choisissant Afficher les traces dans le volet des détails du nœud.

La page Traces permet d'effectuer des requêtes par identifiant de compte. Pour commencer, entrez une requête qui inclut un ou plusieurs identifiants de compte. L'exemple suivant demande des traces qui sont passées par l'ID de compte X ou Y  :

service(id(account.id:"X")) OR service(id(account.id:"Y"))
Traces de requêtes par compte

Affinez votre recherche par compte. Sélectionnez un ou plusieurs comptes dans la liste, puis choisissez Ajouter à la requête.

Affiner la requête de suivi par compte

Détails de la trace

Pour afficher les détails d'une trace, sélectionnez-la dans la liste des traces en bas de la page Traces. Les détails de la trace s'affichent, y compris une carte des détails de la trace avec les nœuds de service de tous les comptes par lesquels la trace est passée. Choisissez un nœud de service spécifique pour voir le compte correspondant.

La section Chronologie des segments affiche les détails du compte pour chaque segment de la chronologie.

Chronologie des segments