Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mendirikan kelompok investigasi
Untuk mengatur CloudWatch investigasi di akun Anda untuk digunakan dengan penyelidikan yang disempurnakan, Anda membuat grup investigasi. Membuat grup investigasi adalah tugas pengaturan satu kali, setelah dibuat digunakan untuk melakukan penyelidikan lain. Pengaturan dalam grup investigasi membantu Anda mengelola properti umum investigasi secara terpusat, seperti berikut ini:
-
Siapa yang dapat mengakses investigasi
-
Cross-account dukungan investigasi untuk mengakses sumber daya di akun lain selama penyelidikan
-
Apakah data investigasi dienkripsi dengan AWS Key Management Service kunci yang dikelola pelanggan.
-
Berapa lama investigasi dan datanya disimpan secara default.
Anda dapat memiliki satu grup investigasi per akun. Setiap penyelidikan di akun Anda akan menjadi bagian dari kelompok investigasi ini.
Untuk membuat grup investigasi, Anda harus masuk ke prinsipal IAM yang memiliki kebijakan AdministratorAccess IAM terlampir, atau ke akun yang memiliki izin serupa. AIOpsConsoleAdminPolicy
catatan
Agar dapat memilih opsi yang disarankan untuk membuat peran IAM baru untuk CloudWatch investigasi operasional investigasi, Anda harus masuk ke prinsipal IAM yang memilikiiam:CreateRole,iam:AttachRolePolicy, dan iam:PutRolePolicy izin.
penting
CloudWatch investigasi menggunakan inferensi lintas wilayah untuk mendistribusikan lalu lintas di berbagai AWS Wilayah. Untuk informasi selengkapnya, lihat Cross-Region kesimpulan.
Untuk membuat grup investigasi di akun Anda
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Di panel navigasi kiri, pilih Operasi AI, Konfigurasi.
-
Pilih Konfigurasi untuk akun ini.
-
Secara opsional mengubah periode retensi untuk penyelidikan. Untuk informasi selengkapnya tentang apa yang diatur oleh periode retensi, lihatCloudWatch investigasi retensi data.
-
(Opsional) Untuk mengenkripsi data investigasi Anda dengan AWS KMS kunci yang dikelola pelanggan, pilih Ku stomisasi pengaturan enkripsi dan ikuti langkah-langkah untuk membuat atau menentukan kunci yang akan digunakan. Jika Anda tidak menentukan kunci yang dikelola pelanggan, CloudWatch investigasi menggunakan kunci yang AWS dimiliki untuk enkripsi. Untuk informasi selengkapnya, lihat Enkripsi data investigasi.
-
Pilih cara memberikan izin CloudWatch investigasi untuk mengakses sumber daya. Untuk dapat memilih salah satu dari dua opsi pertama, Anda harus masuk ke prinsipal IAM yang memiliki
iam:CreateRole,iam:AttachRolePolicy, daniam:PutRolePolicyizin.-
(Disarankan) Auto-create Pilih peran baru dengan izin investigasi default. Peran ini akan diberikan izin menggunakan kebijakan terkel AWS ola untuk AI informasi Operations.For selengkapnya, lihatIzin pengguna untuk grup CloudWatch investigasi Anda.
-
Buat sendiri peran baru, lalu tetapkan templat kebijakan.
-
Pilih Tetapkan peran yang ada jika Anda sudah memiliki peran dengan izin yang ingin Anda gunakan.
Jika Anda memilih opsi ini, Anda harus memastikan peran tersebut menyertakan kebijakan kepercayaan yang disebut
aiops.amazonaws.com.rproxy.goskope.comsebagai prinsipal layanan. Untuk informasi selengkapnya tentang menggunakan prinsipal layanan dalam kebijakan kepercayaan, lihat prinsipal AWS layanan.Kami juga menyarankan Anda menyertakan
Conditionbagian dengan nomor akun, untuk mencegah situasi wakil yang membingungkan. Contoh kebijakan kepercayaan berikut menggambarkan prinsipal layanan danConditionbagian.
-
-
Pilih Buat grup investigasi, Anda sekarang dapat membuat penyelidikan dari alarm, metrik, atau wawasan log.
Secara opsional, Anda dapat mengatur konfigurasi tambahan yang disarankan untuk meningkatkan pengalaman Anda.
-
Di panel navigasi kiri, pilih Operasi AI, Konfigurasi.
-
Pada tab Konfigurasi opsional, pilih perangkat tambahan yang ingin Anda tambahkan ke CloudWatch investigasi.
-
Di Konfigurasikan akses lintas akun, Anda dapat mengatur akun ini sebagai akun pemantauan yang mengumpulkan data dari akun sumber lain di organisasi Anda. Untuk informasi selengkapnya, lihat Cross-account penyelidikan.
-
Untuk integrasi yang disempur nakan, pilih untuk mengi CloudWatch zinkan akses investigasi ke layanan tambahan di sistem Anda, untuk memungkinkannya mengumpulkan lebih banyak data dan menjadi lebih berguna.
-
Di bagian Tag untuk deteksi batas aplikasi, masukkan kunci tag kustom yang ada untuk aplikasi kustom di sistem Anda. Tag sumber daya membantu CloudWatch penyelidikan mempersempit ruang pencarian ketika tidak dapat menemukan hubungan yang pasti antara sumber daya. Misalnya, untuk menemukan bahwa layanan Amazon ECS bergantung pada database Amazon RDS, CloudWatch investigasi dapat menemukan hubungan ini menggunakan sumber data seperti X-Ray dan Sinyal CloudWatch Aplikasi. Namun, jika Anda belum menerapkan fitur-fitur ini, CloudWatch investigasi akan mencoba mengidentifikasi kemungkinan hubungan. Batas tag dapat digunakan untuk mempersempit sumber daya yang akan ditemukan oleh CloudWatch penyelidikan dalam kasus ini.
Anda tidak perlu memasukkan tag yang dibuat oleh MyApplications atau CloudFormation, karena CloudWatch investigasi dapat mendeteksi tag tersebut secara otomatis.
-
CloudTrail merekam peristiwa tentang perubahan dalam sistem Anda termasuk peristiwa penerapan. Peristiwa ini seringkali berguna untuk CloudWatch penyelidikan untuk membuat hipotesis tentang akar penyebab masalah dalam sistem Anda. Di bagian CloudTrail deteksi peristiwa perubahan, Anda dapat memberikan CloudWatch penyelidikan beberapa akses ke peristiwa yang dicatat AWS CloudTrail dengan mengaktifkan Iz inkan akses asisten untuk CloudTrail mengubah peristiwa melalui ri CloudTrail wayat acara. Untuk informasi selengkapnya, lihat Bekerja dengan CloudTrail riwayat acara.
-
Bagian X-Ray untuk pemetaan topologi dan Sinyal Aplikasi untuk penilaian kesehatan menunjukkan AWS layanan lain yang dapat membantu CloudWatch penyelidikan menemukan informasi. Jika Anda telah menerapkannya dan Anda telah memberikan kebijakan AIOpsAssistantPolicy IAM untuk CloudWatch investigasi, itu akan dapat mengakses X-Ray dan telemetri Sinyal Aplikasi.
Untuk informasi lebih lanjut tentang bagaimana layanan ini membantu CloudWatch penyelidikan, lihat X-Ray danCloudWatch Sinyal Aplikasi.
-
Jika Anda menggunakan Amazon EKS, grup CloudWatch investigasi Anda dapat menggunakan informasi langsung dari cluster Amazon EKS Anda setelah Anda mengatur entri akses. Untuk informasi selengkapnya, lihat Integrasi dengan Amazon EKS.
-
Jika Anda menggunakan Amazon RDS, aktifkan mode Advanced Database Insights pada instance database Anda. Database Insights memantau beban database dan menyediakan analisis kinerja terperinci yang membantu CloudWatch penyelidikan mengidentifikasi masalah terkait database selama penyelidikan. Ketika Advanced Database Insights diaktifkan, CloudWatch investigasi dapat secara otomatis menghasilkan laporan analisis kinerja yang mencakup pengamatan terperinci, anomali metrik, analisis akar penyebab, dan rekomendasi khusus untuk beban kerja database Anda. Untuk informasi selengkapnya tentang Database Insights dan cara mengaktifkan mode Lanjutan, lihat Meman tau database Amazon RDS dengan CloudWatch Database Insights.
-
-
Anda dapat mengintegrasikan CloudWatch investigasi dengan saluran obrolan. Ini memungkinkan untuk menerima pemberitahuan tentang penyelidikan melalui saluran obrolan. CloudWatch investigasi mendukung saluran obrolan dalam aplikasi berikut:
-
Slack
-
Microsoft Teams
Jika Anda ingin mengintegrasikan dengan saluran obrolan, sebaiknya Anda menyelesaikan beberapa langkah tambahan sebelum mengaktifkan peningkatan ini di grup investigasi Anda. Untuk informasi selengkapnya, lihat Integrasi dengan sistem obrolan pihak ketiga.
Kemudian, lakukan langkah-langkah berikut untuk berintegrasi dengan saluran obrolan di aplikasi obrolan:
-
Di bagian Integr asi klien obrolan, pilih Pilih topik SNS.
-
Pilih topik SNS yang akan digunakan untuk mengirim pemberitahuan tentang penyelidikan Anda.
-