Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan kolektor Prometheus terkelola untuk Amazon Service OpenSearch
Pengumpul terkelola Amazon Managed Service for Prometheus untuk Amazon OpenSearch Service secara otomatis mengikis Prometheus-compatible metrik dari domain OpenSearch Layanan Anda dan meneruskannya ke tujuan Anda. Amazon Managed Service for Prometheus mengelola kolektor untuk Anda, memberi Anda skalabilitas, keamanan, dan keandalan yang Anda butuhkan, tanpa harus mengelola instans, agen, atau pencakar sendiri. Tujuan Anda dapat berupa Amazon Managed Service untuk ruang kerja Prometheus atau Amazon. CloudWatch
Anda juga dapat membuat scraper yang terintegrasi dengan Amazon Elastic Kubernetes Service atau dengan Amazon Managed Streaming untuk Apache Kafka. Untuk informasi selengkapnya, lihat Meng integrasikan Amazon EKS dan Meng integrasikan Amazon MSK.
Buat scraper
Prosedur ini mengasumsikan bahwa Anda terbiasa dengan administrasi domain OpenSearch Layanan Amazon dan konsep jaringan Amazon Virtual Private Cloud.
Ada beberapa prasyarat untuk membuat scraper untuk domain OpenSearch Layanan:
-
Domain OpenSearch Layanan Amazon dengan akses Amazon Virtual Private Cloud. Kolektor terkelola hanya mendukung domain OpenSearch Layanan yang memiliki akses VPC. Domain dengan akses publik tidak didukung.
-
Grup keamanan yang memungkinkan kolektor terkelola untuk mencapai titik akhir domain OpenSearch Layanan Anda melalui HTTPS (port 443). Tambahkan aturan masuk ke grup keamanan domain yang memungkinkan lalu lintas HTTPS dari grup keamanan yang Anda sediakan untuk kolektor.
Untuk memberi tahu scraper domain OpenSearch Layanan mana yang akan dikumpulkan, Anda menentukan domain di exporters bidang permintaan. Bid exporters ang ini mengambil daftar konfigurasi eksportir; untuk domain OpenSearch Layanan, berikan openSearchConfiguration dengan domain tersebut. domainArn Anda menyediakan jaringan (subnet dan grup keamanan) secara terpisah di source bidang, seperti yang ditunjukkan dalam contoh berikut.
catatan
Scraper menggunakan titik akhir VPC domain seperti yang diselesaikan saat Anda membuat scraper. Jika Anda membuat ulang domain, itu akan mendapatkan titik akhir baru, jadi Anda harus membuat scraper baru atau memperbarui yang sudah ada UpdateScraper untuk mengumpulkannya.
Anda memberikan konfigurasi goresan saat Anda membuat scraper. Kolektor terkelola terhubung ke domain yang Anda tentukan dan mengumpulkan metriknya secara otomatis, sehingga Anda tidak menentukan target pengikisan dalam konfigurasi. Konfigurasi harus menyertakan scrape_configs bagian dengan pekerjaan job_name yang persisopensearch-exporter. Konfigurasi yang tidak berisi pekerjaan bernama opensearch-exporter ditolak. Gunakan konfigurasi pengikisan untuk mengatur interval pengikisan dan, secara opsional, untuk memfilter atau memberi label ulang metrik yang dikumpulkan. Berikut ini adalah contoh konfigurasi scrape:
global: external_labels: domain_name:my-opensearch-domainscrape_configs: - job_name: opensearch-exporter scrape_interval: 60s
Untuk informasi selengkapnya tentang opsi konfigurasi scrape yang didukung, lihatKonfigurasi scraper.
-
Berikut ini adalah daftar lengkap operasi scraper yang dapat Anda gunakan dengan AWS API:
Buat scraper dengan operasi CreateScraper API.
-
Buat daftar pencakar yang ada dengan operasi ListScrapers API.
-
Perbarui alias, konfigurasi, atau tujuan scraper dengan operasi UpdateScraper API.
-
Hapus scraper dengan operasi DeleteScraper API.
-
Dapatkan detail selengkapnya tentang scraper dengan operasi DescribeScraper API.
Cross-account penyiapan
Untuk membuat scraper dalam pengaturan lintas akun, jika domain OpenSearch Layanan tempat Anda ingin mengumpulkan metrik berada di akun yang berbeda dari pengumpul Layanan Terkelola Amazon untuk Prometheus, gunakan prosedur berikut.
Misalnya, Anda memiliki dua akun: akun sumber account_id_source tempat domain OpenSearch Layanan berada, dan akun target account_id_target tempat ruang kerja Amazon Managed Service for Prometheus berada.
catatan
Kebijakan kepercayaan dalam langkah-langkah berikut mengacu pada scraper oleh ARN-nya, yang mencakup scraper-id yang tidak ada sampai Anda membuat scraper. Untuk menghindari masalah pemesanan ini, pertama-tama buat peran dengan wildcard (scraper/*) sebagai pengganti scraper ARN tertentu, buat scraper, lalu perbarui kedua kebijakan kepercayaan untuk mengganti wildcard dengan scraper ARN aktual yang CreateScraper dikembalikan.
Untuk membuat scraper dalam pengaturan lintas akun
-
Di akun sumber, buat peran
arn:aws:iam::dan tambahkan kebijakan kepercayaan berikut.111122223333:role/Source{ "Effect": "Allow", "Principal": { "Service": [ "scraper.aps.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnEquals": { "aws:SourceArn": "arn:aws:aps:aws-region:111122223333:scraper/scraper-id" }, "StringEquals": { "AWS:SourceAccount": "111122223333" } } } -
Di akun target, buat peran
arn:aws:iam::dan tambahkan kebijakan kepercayaan berikut, yang memungkinkan peran sumber untuk mengasumsikannya.444455556666:role/Target{ "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:role/Source" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "arn:aws:aps:aws-region:111122223333:scraper/scraper-id" } } }Lampirkan kebijakan izin ke peran target yang memungkinkannya menulis ke tujuan Anda. Jika tujuan Anda adalah ruang kerja Layanan Terkelola Amazon untuk Prometheus, lampirkan AmazonPrometheusRemoteWriteAccess (yang memberikan).
aps:RemoteWriteJika tujuan Anda adalah Amazon CloudWatch, lampirkan kebijakan yang memberikancloudwatch:PutMetricDatapada kumpulan data. -
Buat scraper dengan
--role-configurationopsi.aws amp create-scraper \ --source '{"vpcConfiguration":{"securityGroupIds":["sg-security-group-id"],"subnetIds":["subnet-subnet-id-1","subnet-subnet-id-2"]}}' \ --exporters '[{"openSearchConfiguration":{"domainArn":"arn:aws:es:aws-region:111122223333:domain/my-opensearch-domain"}}]' \ --scrape-configuration configurationBlob=<base64-encoded-blob>\ --destination '{"ampConfiguration":{"workspaceArn":"arn:aws:aps:aws-region:444455556666:workspace/ws-workspace-id"}}' \ --role-configuration '{"sourceRoleArn":"arn:aws:iam::111122223333:role/Source", "targetRoleArn":"arn:aws:iam::444455556666:role/Target"}' -
Validasi pembuatan scraper.
aws amp list-scrapers
Temukan dan hapus pencakar
Anda dapat menggunakan AWS API atau AWS CLI untuk membuat daftar pencakar di akun Anda atau untuk menghapusnya.
catatan
Pastikan Anda menggunakan versi terbaru dari AWS CLI atau SDK. Versi terbaru memberi Anda fitur dan fungsionalitas terbaru, serta pembaruan keamanan. Atau, gunakan AWS CloudShell, yang menyediakan pengalaman baris perintah yang selalu terkini, secara otomatis.
Untuk membuat daftar semua pencakar di akun Anda, gunakan operasi ListScrapers API. Atau, dengan AWS CLI, hubungi:
aws amp list-scrapers
Untuk menghapus scraper, scraperId cari scraper yang ingin Anda hapus, gunakan ListScrapers operasi, lalu gunakan DeleteScraper operasi untuk menghapusnya. Atau, dengan AWS CLI, hubungi:
aws amp delete-scraper --scraper-idscraperId
Metrik yang dikumpulkan dari OpenSearch Layanan Amazon
Saat Anda mengintegrasikan dengan OpenSearch Layanan Amazon, pengumpul Layanan Terkelola Amazon untuk Prometheus secara otomatis mengikis met Prometheus-compatible rik yang menggambarkan kesehatan dan kinerja domain Anda. Kolektor memancarkan beberapa ratus metrik; tabel berikut mencantumkan metrik representatif dari setiap kategori. opensearch_indices_Metrik dalam tabel berikut digabungkan di seluruh domain, dan banyak yang memiliki varian primer saja dan total (berakhiran atau). _primary _total Kolektor juga memancarkan statistik yang sama per indeks, awalanopensearch_index_stats_, dan metrik per-pecahan yang diawali. opensearch_indices_shards_
| Metrik | Deskripsi/Tujuan |
|---|---|
opensearch_cluster_status kesehatan |
Status kesehatan cluster (hijau, kuning, atau merah). |
opensearch_cluster_health_number_of_node |
Jumlah node dalam cluster. |
opensearch_cluster_health_nomor_data_node |
Jumlah node data dalam cluster. |
opensearch_cluster_health_active_primary_shards |
Jumlah pecahan primer aktif. |
opensearch_cluster_health_active_shards |
Jumlah total pecahan aktif, termasuk pecahan primer dan replika. |
opensearch_cluster_health_relocating_shards |
Jumlah pecahan yang pindah antar node. |
opensearch_cluster_health_initialising_shards |
Jumlah pecahan yang diinisialisasi. |
opensearch_cluster_health_unassigned_shards |
Jumlah pecahan yang tidak ditetapkan ke node. |
opensearch_cluster_health_tertunda_unassigned_shards |
Jumlah pecahan yang tidak ditetapkan yang penugasannya tertunda. |
opensearch_cluster_health_nomor_tugas_tergantung |
Jumlah tugas tingkat cluster yang diantri dan menunggu untuk dijalankan. |
opensearch_cluster_health_nomor_di_flight_fetch |
Jumlah permintaan pengambilan pecahan yang sedang berlangsung. |
opensearch_cluster_health_task_max_waiting_di_queue_millis |
Waktu terlama tugas menunggu dalam antrian, dalam milidetik. |
| Metrik | Deskripsi/Tujuan |
|---|---|
opensearch_os_cpu_persen |
Persentase CPU yang digunakan oleh sistem operasi pada node. |
opensearch_os_load1 |
Rata-rata beban sistem operasi selama 1 menit terakhir. Kolektor juga memancarkan |
opensearch_os_mem_used_byte |
Jumlah memori fisik yang digunakan, dalam byte. Kolektor juga memancarkan |
opensearch_jvm_memory_used_byte |
Jumlah memori JVM yang digunakan, dalam byte, berdasarkan area memori (heap dan non-heap). Metrik terkait termasuk |
opensearch_jvm_gc_collection_seconds_count |
Jumlah total acara pengumpulan sampah JVM. Gunakan dengan |
opensearch_jvm_uptime_second |
Waktu aktif JVM, dalam hitungan detik. |
opensearch_thread_pool_active_count |
Jumlah thread aktif di setiap kumpulan thread. Metrik terkait meliputi |
opensearch_filesystem_data_available_bytes |
Jumlah ruang disk yang tersedia untuk node, dalam byte. Metrik terkait termasuk |
opensearch_filesystem_io_stats_device_read_operations_count |
Jumlah operasi pembacaan disk. Kolektor juga memancarkan jumlah operasi tulis dan total serta ukuran baca dan tulis (misalnya, |
opensearch_process_cpu_persen |
Persentase CPU yang digunakan oleh OpenSearch proses. |
opensearch_process_mem_resident_size_bytes |
Ukuran memori residen OpenSearch proses, dalam byte. |
opensearch_process_open_file_count |
Jumlah deskriptor file yang dibuka oleh OpenSearch proses. |
opensearch_breakers_tersandung |
Jumlah total kali setiap pemutus sirkuit tersandung. Metrik terkait termasuk |
opensearch_transport_rx_size_byte_total |
Jumlah total data yang diterima melalui lapisan transport antar node, dalam byte. Kolektor juga memancarkan |
opensearch_indexing_presire_current_semua_dalam_byte |
Memori saat ini dikonsumsi oleh permintaan pengindeksan, dalam byte, dengan |
| Metrik | Deskripsi/Tujuan |
|---|---|
opensearch_indices_docs |
Jumlah dokumen. Metrik terkait meliputi |
opensearch_indices_store_size_bytes |
Ukuran total indeks pada disk, dalam byte, dengan |
opensearch_indices_index_index_total |
Jumlah total dokumen yang diindeks. Gunakan dengan |
opensearch_indices_indexing_is_dibatasi |
Menunjukkan apakah pengindeksan saat ini dibatasi, dengan total |
opensearch_indices_search_query_total |
Jumlah total permintaan pencarian. Gunakan dengan |
opensearch_indices_search_fetch_total |
Jumlah total operasi pengambilan, dengan lat |
opensearch_indices_dapat_total |
Jumlah total operasi get, dengan |
opensearch_indices_gabung_total |
Jumlah total penggabungan segmen selesai. Metrik terkait termasuk |
opensearch_indices_refresh total |
Jumlah total operasi penyegaran indeks, dengan |
opensearch_indices_flush_total |
Jumlah total operasi flush indeks, dengan |
opensearch_indices_segments_count |
Jumlah segmen. Kolektor juga memancarkan metrik memori per segmen (misalnya, |
opensearch_indices_translog_operasi |
Jumlah operasi dalam log transaksi, dengan |
opensearch_indices_fielddata_memory_size_bytes |
Memori yang digunakan oleh cache data lapangan, dalam byte, dengan |
opensearch_indices_query_cache_memory_size_bytes |
Memori yang digunakan oleh cache query, dalam byte. Metrik terkait termasuk |
opensearch_indices_request_cache_memory_size_bytes |
Memori yang digunakan oleh cache permintaan, dalam byte. Metrik terkait termasuk |
Batasan
Integrasi OpenSearch Layanan Amazon dengan Layanan Terkelola Amazon untuk Prometheus memiliki batasan berikut:
-
Hanya didukung untuk domain OpenSearch Layanan yang memiliki akses Amazon Virtual Private Cloud. Domain dengan akses publik tidak didukung.
-
Scraper mengumpulkan metrik dari satu domain OpenSearch Layanan. Untuk mengumpulkan metrik dari lebih dari satu domain, buat scraper terpisah untuk setiap domain.