View a markdown version of this page

Aktifkan pencarian transaksi - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Aktifkan pencarian transaksi

Anda dapat mengaktifkan Pencarian Transaksi melalui konsol atau dengan menggunakan API. Pencarian transaksi dikonfigurasi untuk seluruh akun dan mengalihkan semua konsumsi rentang X-Ray ke mode pengumpulan hemat biaya menggunakan CloudWatch Harga https://aws.amazon.com/cloudwatch/pricing/ Amazon. Secara default, Anda juga akan mengindeks 1% rentang yang dicerna secara gratis sebagai ringkasan jejak untuk analisis, yang biasanya cukup mengingat Anda sudah memiliki visibilitas jejak ujung ke ujung penuh pada semua rentang yang dicerna melalui Pencarian Transaksi.

Prasyarat

Sebelum Anda dapat mengaktifkan Pencarian Transaksi, Anda harus membuat peran dengan izin berikut.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "TransactionSearchXRayPermissions", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:UpdateTraceSegmentDestination", "xray:GetIndexingRules", "xray:UpdateIndexingRule" ], "Resource": "*" }, { "Sid": "TransactionSearchLogGroupPermissions", "Effect": "Allow", "Action": [ "logs:CreateLogGroup", "logs:CreateLogStream", "logs:PutRetentionPolicy" ], "Resource": [ "arn:aws:logs:*:*:log-group:/aws/application-signals/data:*", "arn:aws:logs:*:*:log-group:aws/spans:*" ] }, { "Sid": "TransactionSearchLogsPermissions", "Effect": "Allow", "Action": [ "logs:PutResourcePolicy", "logs:DescribeResourcePolicies" ], "Resource": "*" }, { "Sid": "TransactionSearchApplicationSignalsPermissions", "Effect": "Allow", "Action": [ "application-signals:StartDiscovery" ], "Resource": "*" }, { "Sid": "CloudWatchApplicationSignalsCreateServiceLinkedRolePermissions", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:aws:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals", "Condition": { "StringLike": { "iam:AWSServiceName": "application-signals.cloudwatch.amazonaws.com" } } }, { "Sid": "CloudWatchApplicationSignalsGetRolePermissions", "Effect": "Allow", "Action": "iam:GetRole", "Resource": "arn:aws:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "CloudWatchApplicationSignalsCloudTrailPermissions", "Effect": "Allow", "Action": [ "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "arn:aws:cloudtrail:*:*:channel/aws-service-channel/application-signals/*" } ] }
catatan

Untuk menggunakan Pencarian Transaksi dan CloudWatch fitur lainnya, tambahkan CloudWatchReadOnlyAccess kebijakan ke peran Anda. Untuk informasi tentang cara membuat peran, lihat pembuatan peran IAM.

Mengaktifkan Pencarian Transaksi di konsol

Prosedur berikut menjelaskan cara mengaktifkan Pencarian Transaksi di konsol.

Untuk mengaktifkan Pencarian Transaksi di CloudWatch konsol
  1. Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/.

  2. Dari panel navigasi, di bawah Sin yal Aplikasi, pilih Pencarian Transaksi.

  3. Pilih Aktifkan Pencarian Transaksi.

  4. Pilih kotak untuk mengambil rentang sebagai log terstruktur, dan masukkan persentase rentang yang akan diindeks. Anda dapat mengindeks rentang pada 1% secara gratis dan mengubah persentase nanti berdasarkan kebutuhan Anda.

Mengaktifkan Pencarian Transaksi menggunakan API

Prosedur berikut menjelaskan cara mengaktifkan Pencarian Transaksi menggunakan API.

Langkah 1. Membuat kebijakan yang memberikan akses untuk menelan rentang di Log CloudWatch

Saat menggunakan AWS CLI atau SDK untuk mengaktifkan Pencarian Transaksi, Anda harus mengonfigurasi izin menggunakan kebijakan berbasis sumber daya dengan. PutResourcePolicy

Contoh kebijakan

Kebijakan contoh berikut memungkinkan X-Ray untuk mengirim jejak ke CloudWatch Log

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "TransactionSearchXRayAccess", "Effect": "Allow", "Principal": { "Service": "xray.amazonaws.com" }, "Action": "logs:PutLogEvents", "Resource": [ "arn:aws:logs:us-east-1:123456789012:log-group:aws/spans:*", "arn:aws:logs:us-east-1:123456789012:log-group:/aws/application-signals/data:*" ], "Condition": { "ArnLike": { "aws:SourceArn": "arn:aws:xray:us-east-1:123456789012:*" }, "StringEquals": { "aws:SourceAccount": "123456789012" } } } ] }
Perintah contoh

Contoh berikut menunjukkan cara memformat AWS CLI perintah Anda denganPutResourcePolicy.

aws logs put-resource-policy --policy-name MyResourcePolicy --policy-document '{ "Version": "2012-10-17", "Statement": [ { "Sid": "TransactionSearchXRayAccess", "Effect": "Allow", "Principal": { "Service": "xray.amazonaws.com" }, "Action": "logs:PutLogEvents", "Resource": [ "arn:partition:logs:region:account-id:log-group:aws/spans:*", "arn:partition:logs:region:account-id:log-group:/aws/application-signals/data:*" ], "Condition": { "ArnLike": { "aws:SourceArn": "arn:partition:xray:region:account-id:*" }, "StringEquals": { "aws:SourceAccount": "account-id" } } } ]}'

Langkah 2. Konfigurasikan tujuan segmen jejak

Konfigurasikan konsumsi rentang dengan UpdateTraceSegmentDestination.

Perintah contoh

Contoh berikut menunjukkan cara memformat AWS CLI perintah Anda denganUpdateTraceSegmentDestination.

aws xray update-trace-segment-destination --destination CloudWatchLogs

Langkah 3. Konfigurasikan jumlah rentang untuk diindeks

Konfigurasikan persentase sampling yang Anda inginkan dengan UpdateIndexingRule

Perintah contoh

Contoh berikut menunjukkan cara memformat AWS CLI perintah Anda denganUpdateIndexingRule.

aws xray update-indexing-rule --name "Default" --rule '{"Probabilistic": {"DesiredSamplingPercentage": number}}'
catatan

Setelah Anda mengaktifkan Pencarian Transaksi, diperlukan waktu 10 menit agar rentang tersedia untuk pencarian dan analisis.

Langkah 4. Verifikasi rentang tersedia untuk pencarian dan analisis

Untuk memverifikasi rentang tersedia untuk pencarian dan analisis, gunakan GetTraceSegmentDestination.

Contoh perintah

Contoh berikut menunjukkan cara memformat AWS CLI perintah Anda denganGetTraceSegmentDestination.

aws xray get-trace-segment-destination
Contoh tanggapan

Contoh berikut menunjukkan respons yang dapat Anda harapkan saat Pencarian Transaksi aktif.

{ "Destination": "CloudWatchLogs", "Status": "ACTIVE" }