View a markdown version of this page

AgentCore data observabilitas identitas yang dihasilkan - Batuan Dasar Amazon AgentCore

AgentCore data observabilitas identitas yang dihasilkan

Dokumen ini menjelaskan data observabilitas yang dipancarkan oleh Bedrock AgentCore Identity Service. Data ini memberikan visibilitas ke dalam kinerja, penggunaan, dan kesehatan operasional layanan, memungkinkan Anda untuk memantau aktivitas otorisasi untuk agen AI dan beban kerja Anda.

Anda dapat menggunakan data observabilitas identitas yang dijelaskan di bagian ini dengan cara berikut:

  • Pantau penggunaan: lacak volume panggilan API dan peristiwa pelambatan di seluruh identitas beban kerja dan penyedia kredensi

  • Lacak otorisasi masuk: memantau success/failure tarif untuk operasi token akses beban kerja

  • Analisis Pola Akses Sumber Daya: dapatkan wawasan tentang penyedia OAuth2 dan pola penggunaan kunci API berdasarkan jenis dan alur penyedia

  • Memecahkan masalah: mengidentifikasi dan mendiagnosis kesalahan berdasarkan jenis, operasi, dan sumber daya

  • Perencanaan kapasitas: gunakan metrik untuk memahami pola penggunaan dan rencana penskalaan

Metrik ini dapat dilihat di CloudWatch konsol Amazon, diambil melalui Amazon CloudWatch API, atau dimasukkan ke dalam CloudWatch dasbor Amazon dan alarm untuk pemantauan proaktif.

Metrik penggunaan, otorisasi, dan akses sumber daya

Referensi dimensi berikut berlaku untuk metrik yang dijelaskan di bagian ini:

  • WorkloadIdentity: nama identitas beban kerja yang membuat permintaan.

  • WorkloadIdentityDirectory: direktori yang berisi identitas beban kerja (biasanyadefault).

  • TokenVault: brankas token sedang diakses (biasanyadefault).

  • ProviderName: nama penyedia kredensi (misalnya,MyGoogleProvider,MySlackProvider).

  • FlowType: tipe aliran OAuth2 (USER_FEDERATION, M2M).

  • ExceptionType: jenis kesalahan tertentu (ValidationException, ThrottlingException, dll.)

Metrik penggunaan

Metrik ini dipancarkan di namespace AWS/Usage dan melacak penggunaan layanan di tingkat akun. AWS

Nama metrik Dimensi Deskripsi

CallCount

Layanan, Jenis, Kelas, Sumber Daya

Melacak jumlah panggilan yang dilakukan ke operasi Layanan Identitas. Ini dapat digunakan untuk kuota layanan.

ThrottleCount

Layanan, Jenis, Kelas, Sumber Daya

Melacak jumlah panggilan terbatas untuk operasi Layanan Identitas.

Metrik otorisasi

Metrik ini dipancarkan di Bedrock-AgentCore namespace AWS/dan memberikan wawasan tentang operasi otentikasi dan otorisasi.

Nama metrik Dimensi Deskripsi

WorkloadAccessTokenFetchSuccess

WorkloadIdentity, WorkloadIdentityDirectory, Operasi

Melacak operasi pengambilan token akses beban kerja yang berhasil.

WorkloadAccessTokenFetchFailures

WorkloadIdentity, WorkloadIdentityDirectory, Operasi, ExceptionType

Melacak operasi pengambilan token akses beban kerja yang gagal menurut jenis pengecualian.

WorkloadAccessTokenFetchThrottles

WorkloadIdentity, WorkloadIdentityDirectory, Operasi

Melacak operasi pengambilan token akses beban kerja yang dibatasi.

Metrik akses sumber daya

Metrik ini melacak operasi penyedia kredensyal untuk mengakses sumber daya eksternal.

Nama metrik Dimensi Deskripsi

ResourceAccessTokenFetchSuccess

WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, Jenis

Melacak operasi pengambilan token OAuth2 yang berhasil dari penyedia kredensi.

ResourceAccessTokenFetchFailures

WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, Jenis, ExceptionType

Melacak operasi pengambilan token OAuth2 gagal berdasarkan jenis pengecualian.

ResourceAccessTokenFetchThrottles

WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, Jenis

Melacak operasi pengambilan token OAuth2 yang dibatasi.

ApiKeyFetchSuccess

WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName

Melacak operasi pengambilan kunci API yang berhasil.

ApiKeyFetchFailures

WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, ExceptionType

Melacak operasi pengambilan kunci API yang gagal menurut jenis pengecualian.

ApiKeyFetchThrottles

WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName

Melacak operasi pengambilan kunci API yang dibatasi.

Data rentang yang disediakan

Untuk meningkatkan observabilitas, AgentCore Identity menyediakan rentang terstruktur yang memberikan visibilitas ke dalam operasi layanan identitas. Untuk mengaktifkan data rentang, Anda perlu mengaktifkan observabilitas pada identitas beban kerja atau sumber daya penyedia kredensi Anda.

Data rentang ini tersedia di grup CloudWatch aws/spans log Amazon Logs. Tabel berikut mendefinisikan operasi yang bentang dibuat dan atributnya.

Penjelasan atribut berikut berlaku untuk informasi dalam tabel di bawah ini:

  • aws.operation.name - nama operasi sedang dilakukan

  • aws.resource.arn - Nama Sumber Daya Amazon untuk sumber daya identitas

  • aws.request_id - ID permintaan unik untuk operasi

  • aws.account.id - ID akun pengguna AWS

  • workload.identity.id - nama identitas beban kerja

  • workload.identity.directory - direktori identitas beban kerja

  • credential.provider.name - nama penyedia kredensi

  • credential.provider.type - jenis penyedia kredensi (OAuth2, Kunci API)

  • token.vault.name - nama token vault

  • oauth2.flow - tipe aliran OAuth2 (USER_FEDERATION, M2M)

  • latency_ms - latensi operasi dalam milidetik

  • error_type - klasifikasi kesalahan (throttle, sistem, pengguna, null jika berhasil)

  • aws.region - AWS wilayah tempat operasi terjadi

Operasi Identitas Beban Kerja

Operasi Atribut rentang Deskripsi

GetWorkloadAccessToken

aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, workload.identity.directory, aws.region, latency_ms, error_type

Mengambil token akses beban kerja untuk otentikasi mesin-ke-mesin

GetWorkloadAccessTokenForJWT

aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, workload.identity.directory, penerbit, user_sub, aws.region, latency_ms, error_type

Mengambil token akses beban kerja menggunakan token pengguna JWT

GetWorkloadAccessTokenForUserId

aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, workload.identity.directory, aws.region, latency_ms, error_type

Mengambil token akses beban kerja untuk ID pengguna tertentu

Operasi Penyedia Kredensyal

Operasi Atribut rentang Deskripsi

GetResourceOAuth2Token

aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, credential.provider.name, credential.provider.type, token.vault.name, oauth2.flow, aws.region, latency_ms, error_type

Mengambil token akses OAuth2 dari penyedia kredensi

GetResourceAPIKey

aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, credential.provider.name, token.vault.name, aws.region, latency_ms, error_type

Mengambil kunci API dari penyedia kredensi

Data log yang disediakan

AgentCore Identity menyediakan log aplikasi terstruktur yang membantu Anda mendapatkan visibilitas ke dalam operasi layanan identitas. Data log ini disediakan saat mengaktifkan observabilitas pada sumber daya identitas Anda.

AgentCore dapat mengeluarkan log ke Amazon CloudWatch Log, Amazon S3, atau aliran Amazon Kinesis Firehose. Jika Anda menggunakan tujuan CloudWatch Log, log ini disimpan di bawah log aplikasi sumber daya Anda atau di bawah grup log kustom Anda sendiri.

Jenis log Bidang log Deskripsi

Log Aplikasi

stempel waktu, resource_arn, event_timestamp, account_id, request_id, trace_id, span_id, service_name, operasi, request_payload, response_payload

Log aplikasi untuk operasi Layanan Identitas dengan bidang penelusuran, permintaan, dan muatan respons

Penjelasan bidang log:

  • timestamp - stempel waktu Unix dari peristiwa log

  • resource_arn - ARN dari sumber daya identitas

  • event_timestamp - string stempel waktu ISO 8601

  • account_id - ID akun AWS

  • request_id - pengidentifikasi permintaan unik

  • trace_id - ID penelusuran terdistribusi

  • span_id - pengidentifikasi rentang untuk operasi

  • service_name - nama layanan () BedrockAgentCore.Identity

  • operasi - nama pperasi (GetWorkloadAccessToken, dll.)

  • request_payload - minta muatan

  • response_payload - muatan respons