Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memantau seluruh akun dan Wilayah
Untuk mengaktifkan pemantauan terpadu di seluruh akun, CloudWatch menawarkan fitur-fitur berikut:
-
CloudWatchobservabilitas lintas akun — memfasilitasi pengamatan dalam satu Wilayah dengan layanan Observability Access Manager (OAM). Anda dapat menautkan akun dan dengan mudah melihat metrik, log, jejak, dan telemetri lainnya antar akun. Ini membantu Anda menyatukan pengamatan di akun pemantauan pusat yang melihat telemetri yang dibagikan dari akun sumber, dan mengoperasikan telemetri bersama ini seolah-olah itu asli akun pemantauan.
-
Cross-account CloudWatch Konsol lintas wilayah — memberikan pengalaman konsol yang memungkinkan Anda melihat dasbor, metrik, dan konsol alarm akun lain di seluruh Wilayah dengan beralih antar akun. Setelah menyiapkan izin yang diperlukan, Anda menggunakan pemilih akun yang terintegrasi ke dalam alarm, dasbor, dan konsol metrik untuk melihat metrik, dasbor, dan alarm di akun lain tanpa harus masuk dan keluar dari akun. Dengan mengaktifkan fitur ini, Anda juga dapat mengatur dasbor yang berisi metrik lintas wilayah lintas akun untuk visibilitas terpusat dalam akun.
-
Cross-account Sentralisasi lintas wilayah — Kemampuan CloudWatch sentralisasi Amazon menyederhanakan konsolidasi log dan metrik untuk meningkatkan pemantauan terpusat, analisis, dan kepatuhan di seluruh infrastruktur Anda. AWS Anda menentukan aturan sentralisasi yang mengontrol apa yang akan terpusat, memungkinkan pemantauan terpadu, alarm, dan analisis dari satu tujuan. Untuk informasi selengkapnya, lihat S Cross-account entralisasi log lintas wilayah dan sentralisasi metrik Cross-account lintas wilayah.
Fitur-fitur ini saling melengkapi dan dapat digunakan secara independen atau bersama-sama. Lihat tabel berikut untuk perbandingan fitur. Sebaiknya gunakan observabilitas CloudWatch lintas akun untuk pengalaman pengamatan dan penemuan lintas akun terkaya dalam Wilayah untuk metrik, log, dan pelacakan Anda.
Cross-account Sentralisasi lintas wilayah |
|||
|---|---|---|---|
Apa itu? |
Akses terpadu ke telemetri yang mendasari dan sumber daya pengamatan lainnya di beberapa akun. Setelah ini dikonfigurasi, sumber daya observabilitas dapat dilihat dengan mulus antar akun, menghilangkan kebutuhan akan asumsi peran. Akun pemantauan pusat memperoleh akses langsung ke data telemetri dan sumber daya dari akun sumber, merampingkan proses pemantauan dan pengamatan. |
Akun pemantauan yang ditunjuk CrossAccountSharingRole mengasumsikan akun sumber yang ditentukan dari CloudWatch konsol. Dengan mengambil peran ini, akun pemantauan dapat memanggil operasi seperti tampilan dasbor atas nama akun sumber, langsung dari konsolnya. |
Kemampuan CloudWatch sentralisasi Amazon menyederhanakan konsolidasi log dan metrik untuk meningkatkan pemantauan terpusat, analisis, dan kepatuhan di seluruh AWS infrastruktur Anda. |
Bagaimana cara kerjanya? |
Akun pemantauan, menggunakan layanan Monitoring Akses Observability, membuat wastafel dan melampirkan kebijakan wastafel padanya. Kebijakan sink menentukan sumber daya mana yang ingin mereka lihat dan akun sumber mana yang harus dibagikan. Kemudian akun sumber dapat membuat tautan ke wastafel akun pemantauan, menetapkan apa yang sebenarnya ingin mereka bagikan. Setelah tautan dibuat, sumber daya yang ditentukan terlihat di akun pemantauan. |
Akun sumber memulai konfigurasi dengan menyiapkan CrossAccountSharingRole, memungkinkan akun pemantauan untuk menjalankan operasi di akun sumber. Kemudian, akun pemantauan mengaktifkan pemilih lintas wilayah lintas akun di konsol dengan menentukan ID akun sumber. Ini memungkinkan akun pemantauan untuk dapat beralih ke akun sumber. Saat beralih, CloudWatch konsol memeriksa keberadaan peran terkait layanan yang memungkinkan CloudWatch untuk mengasumsikan CrossAccountSharingRole yang dibuat di akun sumber. |
Menggunakan akses AWS Organizations tepercaya. Administrator membuat aturan sentralisasi di manajemen atau akun administrator yang didelegasikan yang mendefinisikan sumber accounts/OUs /Wilayah dan tujuan. account/Region Log dan metrik yang masuk ke akun sumber secara otomatis disalin ke tujuan dengan metadata sumber (ID akun dan Wilayah) ditambahkan. |
Telemetri apa yang didukung? |
|
|
|
Fungsi apa yang didukung? |
|
Untuk detail selengkapnya, lihat Cross-account Konsol lintas wilayah CloudWatch. |
Log: W CloudWatch awasan Log, Filter Langganan, Filter metrik Metrik: Kustom melalui PutMetricData, Format Metrik Tertanam (EMF), OpenTelemetry (OTLP) |
Berapa banyak akun yang bisa saya gunakan? |
Akun pemantauan dapat melihat sumber daya dari sebanyak 100.000 akun sumber secara bersamaan. Akun sumber dapat berbagi sumber daya mereka dengan sebanyak lima akun pemantauan yang berbeda. |
Dengan menggunakan pemilih lintas wilayah lintas akun di konsol, akun pemantauan dapat beralih ke satu akun lain pada satu waktu tetapi tidak ada batasan jumlah akun yang dapat ditautkan. Saat mendefinisikan dasbor dan alarm lintas akun, banyak akun sumber dapat direferensikan. |
Bekerja dengan jumlah akun yang AWS Organizations didukung |
Apakah itu memindahkan data telemetri? |
Tidak. Sumber daya dibagi antar akun dengan pengecualian jejak yang disalin. |
Tidak. Kebijakan IAM dikonfigurasi untuk memungkinkan pengalihan akun tertanam untuk visibilitas sumber daya lintas akun lintas wilayah. |
Ya |
Berapa biayanya? |
Tidak ada biaya tambahan untuk log dan metrik bersama, dan salinan jejak pertama gratis. Untuk informasi lebih lanjut tentang harga, lihat harga Amazon CloudWatch |
Tidak ada biaya tambahan untuk tindakan lintas akun atau lintas wilayah. |
Salinan pertama telemetri terpusat gratis. Wilayah cadangan opsional (salinan kedua) adalah fitur berbayar. Untuk informasi lebih lanjut, lihat Amazon CloudWatch Harga |
Apakah ini mendukung pengamatan di seluruh Wilayah? |
Tidak |
Ya |
Ya, Anda dapat memusatkan data di seluruh Wilayah. |
Apakah mendukung akses terprogram? |
Ya. the AWS CLI, AWS Cloud Development Kit (AWS CDK), dan API didukung. |
Tidak |
Ya |
Apakah ini mendukung pengaturan terprogram? |
Ya |
Ya |
Ya |
Apakah mendukung AWS organisasi? |
Ya |
Ya |
Ya. AWS Organizations diperlukan untuk menggunakan fitur ini. |