AgentCore data observabilitas identitas yang dihasilkan
Dokumen ini menjelaskan data observabilitas yang dipancarkan oleh Bedrock AgentCore Identity Service. Data ini memberikan visibilitas ke dalam kinerja, penggunaan, dan kesehatan operasional layanan, memungkinkan Anda untuk memantau aktivitas otorisasi untuk agen AI dan beban kerja Anda.
Anda dapat menggunakan data observabilitas identitas yang dijelaskan di bagian ini dengan cara berikut:
-
Pantau penggunaan: lacak volume panggilan API dan peristiwa pelambatan di seluruh identitas beban kerja dan penyedia kredensi
-
Lacak otorisasi masuk: memantau success/failure tarif untuk operasi token akses beban kerja
-
Analisis Pola Akses Sumber Daya: dapatkan wawasan tentang penyedia OAuth2 dan pola penggunaan kunci API berdasarkan jenis dan alur penyedia
-
Memecahkan masalah: mengidentifikasi dan mendiagnosis kesalahan berdasarkan jenis, operasi, dan sumber daya
-
Perencanaan kapasitas: gunakan metrik untuk memahami pola penggunaan dan rencana penskalaan
Metrik ini dapat dilihat di CloudWatch konsol Amazon, diambil melalui Amazon CloudWatch API, atau dimasukkan ke dalam CloudWatch dasbor Amazon dan alarm untuk pemantauan proaktif.
Topik
Metrik penggunaan, otorisasi, dan akses sumber daya
Referensi dimensi berikut berlaku untuk metrik yang dijelaskan di bagian ini:
-
WorkloadIdentity: nama identitas beban kerja yang membuat permintaan.
-
WorkloadIdentityDirectory: direktori yang berisi identitas beban kerja (biasanya
default). -
TokenVault: brankas token sedang diakses (biasanya
default). -
ProviderName: nama penyedia kredensi (misalnya,
MyGoogleProvider,MySlackProvider). -
FlowType: tipe aliran OAuth2 (USER_FEDERATION, M2M).
-
ExceptionType: jenis kesalahan tertentu (ValidationException, ThrottlingException, dll.)
Metrik penggunaan
Metrik ini dipancarkan di namespace AWS/Usage dan melacak penggunaan layanan di tingkat akun. AWS
| Nama metrik | Dimensi | Deskripsi |
|---|---|---|
|
CallCount |
Layanan, Jenis, Kelas, Sumber Daya |
Melacak jumlah panggilan yang dilakukan ke operasi Layanan Identitas. Ini dapat digunakan untuk kuota layanan. |
|
ThrottleCount |
Layanan, Jenis, Kelas, Sumber Daya |
Melacak jumlah panggilan terbatas untuk operasi Layanan Identitas. |
Metrik otorisasi
Metrik ini dipancarkan di Bedrock-AgentCore namespace AWS/dan memberikan wawasan tentang operasi otentikasi dan otorisasi.
| Nama metrik | Dimensi | Deskripsi |
|---|---|---|
|
WorkloadAccessTokenFetchSuccess |
WorkloadIdentity, WorkloadIdentityDirectory, Operasi |
Melacak operasi pengambilan token akses beban kerja yang berhasil. |
|
WorkloadAccessTokenFetchFailures |
WorkloadIdentity, WorkloadIdentityDirectory, Operasi, ExceptionType |
Melacak operasi pengambilan token akses beban kerja yang gagal menurut jenis pengecualian. |
|
WorkloadAccessTokenFetchThrottles |
WorkloadIdentity, WorkloadIdentityDirectory, Operasi |
Melacak operasi pengambilan token akses beban kerja yang dibatasi. |
Metrik akses sumber daya
Metrik ini melacak operasi penyedia kredensyal untuk mengakses sumber daya eksternal.
| Nama metrik | Dimensi | Deskripsi |
|---|---|---|
|
ResourceAccessTokenFetchSuccess |
WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, Jenis |
Melacak operasi pengambilan token OAuth2 yang berhasil dari penyedia kredensi. |
|
ResourceAccessTokenFetchFailures |
WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, Jenis, ExceptionType |
Melacak operasi pengambilan token OAuth2 gagal berdasarkan jenis pengecualian. |
|
ResourceAccessTokenFetchThrottles |
WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, Jenis |
Melacak operasi pengambilan token OAuth2 yang dibatasi. |
|
ApiKeyFetchSuccess |
WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName |
Melacak operasi pengambilan kunci API yang berhasil. |
|
ApiKeyFetchFailures |
WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName, ExceptionType |
Melacak operasi pengambilan kunci API yang gagal menurut jenis pengecualian. |
|
ApiKeyFetchThrottles |
WorkloadIdentity, WorkloadIdentityDirectory, TokenVault, ProviderName |
Melacak operasi pengambilan kunci API yang dibatasi. |
Data rentang yang disediakan
Untuk meningkatkan observabilitas, AgentCore Identity menyediakan rentang terstruktur yang memberikan visibilitas ke dalam operasi layanan identitas. Untuk mengaktifkan data rentang, Anda perlu mengaktifkan observabilitas pada identitas beban kerja atau sumber daya penyedia kredensi Anda.
Data rentang ini tersedia di grup CloudWatch aws/spans log Amazon Logs. Tabel berikut mendefinisikan operasi yang bentang dibuat dan atributnya.
Penjelasan atribut berikut berlaku untuk informasi dalam tabel di bawah ini:
-
aws.operation.name - nama operasi sedang dilakukan
-
aws.resource.arn - Nama Sumber Daya Amazon untuk sumber daya identitas
-
aws.request_id - ID permintaan unik untuk operasi
-
aws.account.id - ID akun pengguna AWS
-
workload.identity.id - nama identitas beban kerja
-
workload.identity.directory - direktori identitas beban kerja
-
credential.provider.name - nama penyedia kredensi
-
credential.provider.type - jenis penyedia kredensi (OAuth2, Kunci API)
-
token.vault.name - nama token vault
-
oauth2.flow - tipe aliran OAuth2 (USER_FEDERATION, M2M)
-
latency_ms - latensi operasi dalam milidetik
-
error_type - klasifikasi kesalahan (throttle, sistem, pengguna, null jika berhasil)
-
aws.region - AWS wilayah tempat operasi terjadi
Operasi Identitas Beban Kerja
| Operasi | Atribut rentang | Deskripsi |
|---|---|---|
|
GetWorkloadAccessToken |
aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, workload.identity.directory, aws.region, latency_ms, error_type |
Mengambil token akses beban kerja untuk otentikasi mesin-ke-mesin |
|
GetWorkloadAccessTokenForJWT |
aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, workload.identity.directory, penerbit, user_sub, aws.region, latency_ms, error_type |
Mengambil token akses beban kerja menggunakan token pengguna JWT |
|
GetWorkloadAccessTokenForUserId |
aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, workload.identity.directory, aws.region, latency_ms, error_type |
Mengambil token akses beban kerja untuk ID pengguna tertentu |
Operasi Penyedia Kredensyal
| Operasi | Atribut rentang | Deskripsi |
|---|---|---|
|
GetResourceOAuth2Token |
aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, credential.provider.name, credential.provider.type, token.vault.name, oauth2.flow, aws.region, latency_ms, error_type |
Mengambil token akses OAuth2 dari penyedia kredensi |
|
GetResourceAPIKey |
aws.operation.name, aws.resource.arn, aws.request_id, aws.account.id, workload.identity.id, credential.provider.name, token.vault.name, aws.region, latency_ms, error_type |
Mengambil kunci API dari penyedia kredensi |
Data log yang disediakan
AgentCore Identity menyediakan log aplikasi terstruktur yang membantu Anda mendapatkan visibilitas ke dalam operasi layanan identitas. Data log ini disediakan saat mengaktifkan observabilitas pada sumber daya identitas Anda.
AgentCore dapat mengeluarkan log ke Amazon CloudWatch Log, Amazon S3, atau aliran Amazon Kinesis Firehose. Jika Anda menggunakan tujuan CloudWatch Log, log ini disimpan di bawah log aplikasi sumber daya Anda atau di bawah grup log kustom Anda sendiri.
| Jenis log | Bidang log | Deskripsi |
|---|---|---|
|
Log Aplikasi |
stempel waktu, resource_arn, event_timestamp, account_id, request_id, trace_id, span_id, service_name, operasi, request_payload, response_payload |
Log aplikasi untuk operasi Layanan Identitas dengan bidang penelusuran, permintaan, dan muatan respons |
Penjelasan bidang log:
-
timestamp - stempel waktu Unix dari peristiwa log
-
resource_arn - ARN dari sumber daya identitas
-
event_timestamp - string stempel waktu ISO 8601
-
account_id - ID akun AWS
-
request_id - pengidentifikasi permintaan unik
-
trace_id - ID penelusuran terdistribusi
-
span_id - pengidentifikasi rentang untuk operasi
-
service_name - nama layanan () BedrockAgentCore.Identity
-
operasi - nama pperasi (GetWorkloadAccessToken, dll.)
-
request_payload - minta muatan
-
response_payload - muatan respons