Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
VPC-connected kolektor yang dikelola
Kolektor Prometheus yang CloudWatch dikelola VPC-connected Amazon mengikis metrik yang Prometheus kompatibel dari sumber daya apa pun yang dapat dijangkau dalam instans VPC Anda — Amazon EC2 dan tugas Amazon ECS. Anda menyediakan subnet dan grup keamanan; kolektor membuat antarmuka jaringan elastis (ENI) dan mengikis Prometheus /metrics titik akhir sesuai dengan konfigurasi Anda.
Untuk panduan terperinci dan spesifik beban kerja, lihat solusi pengamatan untuk pengumpulan met CloudWatch rik: dan. Prometheus CloudWatch Solusi Amazon: Prometheus koleksi metrik di Amazon Amazon EC2 CloudWatch Solusi Amazon: Prometheus koleksi metrik di Amazon ECS
Prasyarat
Prosedur ini mengasumsikan keakraban dengan subnet Amazon VPC, grup keamanan, dan Prometheus titik akhir eksportir.
-
Amazon VPC dengan DNS diaktifkan
-
Setidaknya dua subnet di Zona Ketersediaan yang berbeda
-
Grup keamanan yang memungkinkan kolektor untuk mencapai port eksportir target Anda
-
Target yang mengekspos titik Prometheus akhir yang kompatibel
/metrics
Kolektor mengirimkan metrik tergores ke CloudWatch melalui AWS jaringan, tanpa melintasi internet publik. Subnet dan grup keamanan yang Anda tentukan menyediakan konektivitas ke target scrape Anda; mereka tidak menyediakan jalur CloudWatch pengiriman. Anda tidak perlu mengonfigurasi akses internet, gateway NAT, atau titik akhir VPC CloudWatch antarmuka di VPC Anda untuk pengiriman metrik.
Buat scraper
Anda dapat menggunakan GetDefaultScraperConfiguration untuk mengambil konfigurasi scraper tujuan umum, atau menyediakan konfigurasi milik Anda sendiri.
Mengumpulkan metrik dari Amazon EC2
Untuk mengikis metrik dari instans Amazon EC2 yang menjalankan Prometheus eksportir seperti DCGM Exporter atau Node Exporter, gunakan static_configs dengan alamat IP pribadi instans:
global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'
Mengumpulkan metrik dari Amazon ECS
Untuk tugas Amazon ECS yang Anda daftarkan dengan AWS Cloud Map, gunakan penemuan layanan DNS untuk menemukan dan mengikis wadah Anda secara otomatis:
global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'
Cross-account observabilitas
Untuk pemantauan VPC lintas akun, sebaiknya gunakan sentralisasi CloudWatch metrik Amazon. Untuk informasi selengkapnya, lihat sentralisasi CloudWatch metrik.
Untuk konfigurasi scraper lintas-akun alternatif, lihat Cross-account pencakar di Panduan Pengguna Layanan Terkelola Amazon untuk Prometheus.
Praktik terbaik keamanan
-
Tentukan subnet pribadi tanpa akses internet langsung untuk ENI kolektor.
-
Batasi masuknya grup keamanan ke grup keamanan scraper hanya pada port eksportir tertentu.
-
Aktifkan enkripsi TLS saat transit untuk semua titik akhir eksportir jika memungkinkan.