View a markdown version of this page

VPC-connected kolektor yang dikelola - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

VPC-connected kolektor yang dikelola

Kolektor Prometheus yang CloudWatch dikelola VPC-connected Amazon mengikis metrik yang Prometheus kompatibel dari sumber daya apa pun yang dapat dijangkau dalam instans VPC Anda — Amazon EC2 dan tugas Amazon ECS. Anda menyediakan subnet dan grup keamanan; kolektor membuat antarmuka jaringan elastis (ENI) dan mengikis Prometheus /metrics titik akhir sesuai dengan konfigurasi Anda.

Untuk panduan terperinci dan spesifik beban kerja, lihat solusi pengamatan untuk pengumpulan met CloudWatch rik: dan. Prometheus CloudWatch Solusi Amazon: Prometheus koleksi metrik di Amazon Amazon EC2 CloudWatch Solusi Amazon: Prometheus koleksi metrik di Amazon ECS

Prasyarat

Prosedur ini mengasumsikan keakraban dengan subnet Amazon VPC, grup keamanan, dan Prometheus titik akhir eksportir.

  • Amazon VPC dengan DNS diaktifkan

  • Setidaknya dua subnet di Zona Ketersediaan yang berbeda

  • Grup keamanan yang memungkinkan kolektor untuk mencapai port eksportir target Anda

  • Target yang mengekspos titik Prometheus akhir yang kompatibel /metrics

Kolektor mengirimkan metrik tergores ke CloudWatch melalui AWS jaringan, tanpa melintasi internet publik. Subnet dan grup keamanan yang Anda tentukan menyediakan konektivitas ke target scrape Anda; mereka tidak menyediakan jalur CloudWatch pengiriman. Anda tidak perlu mengonfigurasi akses internet, gateway NAT, atau titik akhir VPC CloudWatch antarmuka di VPC Anda untuk pengiriman metrik.

Buat scraper

Anda dapat menggunakan GetDefaultScraperConfiguration untuk mengambil konfigurasi scraper tujuan umum, atau menyediakan konfigurasi milik Anda sendiri.

AWS API

Gunakan operasi CreateScraper API untuk membuat scraper dengan CloudWatch tujuan. Ganti subnet, grup keamanan, dan informasi dataset dengan nilai Anda sendiri.

POST /scrapers HTTP/1.1 { "alias": "vpc-metrics-scraper", "source": { "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }, "destination": { "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }, "scrapeConfiguration": { "configurationBlob": "base64-encoded-blob" } }
AWS CLI

Gunakan create-scraper perintah untuk membuat scraper dengan CloudWatch tujuan. Ganti subnet, grup keamanan, dan informasi dataset dengan nilai Anda sendiri.

aws amp create-scraper \ --alias "vpc-metrics-scraper" \ --source '{ "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }' \ --scrape-configuration configurationBlob=$(cat scrape-config.yaml | base64 -w 0) \ --destination '{ "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }'

Mengumpulkan metrik dari Amazon EC2

Untuk mengikis metrik dari instans Amazon EC2 yang menjalankan Prometheus eksportir seperti DCGM Exporter atau Node Exporter, gunakan static_configs dengan alamat IP pribadi instans:

global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'

Mengumpulkan metrik dari Amazon ECS

Untuk tugas Amazon ECS yang Anda daftarkan dengan AWS Cloud Map, gunakan penemuan layanan DNS untuk menemukan dan mengikis wadah Anda secara otomatis:

global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'

Cross-account observabilitas

Untuk pemantauan VPC lintas akun, sebaiknya gunakan sentralisasi CloudWatch metrik Amazon. Untuk informasi selengkapnya, lihat sentralisasi CloudWatch metrik.

Untuk konfigurasi scraper lintas-akun alternatif, lihat Cross-account pencakar di Panduan Pengguna Layanan Terkelola Amazon untuk Prometheus.

Praktik terbaik keamanan

  • Tentukan subnet pribadi tanpa akses internet langsung untuk ENI kolektor.

  • Batasi masuknya grup keamanan ke grup keamanan scraper hanya pada port eksportir tertentu.

  • Aktifkan enkripsi TLS saat transit untuk semua titik akhir eksportir jika memungkinkan.