View a markdown version of this page

Cross-account Centralizzazione delle metriche tra regioni - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cross-account Centralizzazione delle metriche tra regioni

La centralizzazione di Amazon CloudWatch Metrics centralizza automaticamente i parametri di più account e regioni di origine in un unico account di destinazione all'interno dell'organizzazione. AWS Organizations Definisci le regole per controllare ciò che viene centralizzato, abilitando monitoraggio, allarmi e analisi unificati sull'intera infrastruttura. AWS

CloudWatch La centralizzazione delle metriche supporta l'intera gamma di funzionalità di interrogazione delle CloudWatch metriche nell'account di destinazione, tra cui PromQL, Metric Math GetMetricData, Anomaly Detection e Alarms.

Concetti di centralizzazione delle metriche

Prima di iniziare a utilizzare la centralizzazione di CloudWatch Metrics, acquisisci familiarità con i seguenti concetti:

  • Account di origine: l' AWS account da cui provengono i dati metrici.

  • Account di destinazione: l' AWS account in cui sono archiviati i dati metrici centralizzati. Questo account funge da posizione centralizzata per l'interrogazione, l'invio di allarmi e l'analisi delle metriche.

  • Metadati di origine: le metriche centralizzate vengono automaticamente etichettate con i metadati di origine in modo da poter identificare l'origine di ogni metrica nell'account di destinazione. Per le interrogazioni di Metrics Insights, vengono aggiunte le dimensioni e. :@aws.account :@aws.region Per le interrogazioni PromQL, vengono aggiunti gli attributi @aws.account e. @aws.region

  • Area di backup: un'area secondaria opzionale (vedi i prezzi) all'interno dell'account di destinazione in cui i dati delle metriche possono essere centralizzati per una maggiore resilienza e scopi di disaster recovery.

Metriche centralizzate

Quando abiliti la centralizzazione delle metriche, centralizza CloudWatch automaticamente le metriche dagli account di origine all'account di destinazione. Una volta centralizzata, una copia delle metriche è ora di proprietà dell'account di destinazione. Le metriche acquisite tramite PutMetricData o EMF possono essere interrogate utilizzando. GetMetricData Le metriche inserite tramite (OTLP) possono essere interrogate utilizzando PromQL. OpenTelemetry

Tipi di metrici supportati

I seguenti tipi di metriche sono centralizzati:

  • Metriche personalizzate () PutMetricData

  • Metriche Embedded Metric Format (EMF)

  • OpenTelemetry metriche (OTLP)

Dimensioni dei metadati di origine

Le metriche centralizzate includono metadati di identificazione della fonte aggiuntivi. Il formato varia in base al percorso della query:

Interrogazione di Metrics Insights () GetMetricData

Dimensione Description
:@aws.account L'ID dell' AWS account da cui ha avuto origine la metrica
:@aws.region La AWS regione in cui ha avuto origine la metrica

Interrogazione ProMQL

Attributo Description
@aws.account L'ID dell' AWS account da cui ha avuto origine la metrica
@aws.region La AWS regione in cui ha avuto origine la metrica

Configurazione della centralizzazione delle metriche

Per configurare la centralizzazione di CloudWatch Metrics, devi configurare le regole di centralizzazione che definiscono il modo in cui i dati delle metriche fluiscono dagli account di origine all'account di destinazione.

Prerequisiti

  • AWS Organizations devono essere configurati e gli account di origine e di destinazione devono appartenere entrambi alla stessa organizzazione.

  • L'accesso affidabile deve essere abilitato CloudWatch in modo che l'account di gestione e l'account di destinazione possano accedere ai dati delle metriche.

Nota

Si consiglia di abilitare l'accesso affidabile tramite la console, che crea automaticamente il ruolo collegato al servizio (SLR) richiesto. Se l'accesso affidabile è abilitato tramite altri metodi, il ruolo collegato al servizio dovrà essere creato separatamente.

Creazione di una regola di centralizzazione

Utilizzate la seguente procedura per creare una regola di centralizzazione che centralizzi i dati delle metriche dagli account di origine all'account di destinazione.

Per creare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account di gestione o amministratore delegato dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Configura regola.

  5. Specificate i dettagli della fonte impostando i seguenti campi, quindi scegliete Avanti:

    1. Nome della regola di centralizzazione: inserisci un nome univoco per la regola di centralizzazione.

    2. Account di origine: definisci i criteri di selezione della fonte per scegliere gli account da cui centralizzare i dati metrici. I criteri di selezione possono includere:

      • Un elenco degli account dei membri dell'organizzazione

      • Un elenco delle unità organizzative dell'organizzazione

      • L'intera organizzazione

      È possibile fornire i criteri di selezione in due modalità:

      • Builder: un'esperienza basata su un clic per generare i criteri di selezione della fonte

      • Editor: una casella di testo in formato libero per fornire i criteri di selezione della fonte

      Sintassi supportata per i criteri di selezione della fonte:

      • Chiavi supportate: OrganizationId | | OrganizationUnitId | AccountId *

      • Operatori supportati: = | IN | OR

    3. Regioni di origine: seleziona un elenco di regioni per cercare i dati metrici da centralizzare.

  6. Specificate i dettagli della destinazione impostando i seguenti campi, quindi scegliete Avanti:

    1. Metriche: assicurati che le metriche siano selezionate (abilitate per impostazione predefinita). Se desideri centralizzare solo le metriche, puoi deselezionare Registri.

    2. Regione di destinazione: seleziona una regione principale che memorizza una copia dei dati metrici centralizzati.

  7. Specificate i dati di telemetria impostando i seguenti campi, quindi scegliete Avanti:

    1. Metriche: tutte le metriche degli account di origine sono centralizzate nell'account di destinazione. Ciò include metriche personalizzate, metriche Embedded Metric Format (EMF) e metriche (OTLP). OpenTelemetry

    2. Area di backup: facoltativamente, seleziona una regione in cui archiviare una seconda copia dei dati metrici centralizzati. I log e le metriche possono avere impostazioni di area di backup separate.

    Nota

    Attualmente, tutte le metriche degli account di origine sono centralizzate. Il filtraggio metrico selettivo non è supportato al momento.

  8. Rivedi la regola di centralizzazione, opzionalmente apporta eventuali modifiche dell'ultimo minuto e scegli Crea politica di centralizzazione.

Modifica di una regola di centralizzazione

Per modificare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account di gestione o amministratore delegato dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Gestisci regole.

  5. Seleziona la regola da aggiornare e scegli Modifica.

  6. Aggiorna la configurazione della regola secondo necessità, scegliendo Avanti per procedere con ogni passaggio.

  7. Nel passaggio 4, Revisione e configurazione, scegli Aggiorna politica di centralizzazione.

Visualizzazione di una regola di centralizzazione

Per visualizzare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account di gestione o amministratore delegato dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Gestisci regole.

  5. Visualizza un elenco di tutte le regole di centralizzazione esistenti e scegli un nome di regola specifico per visualizzarne i dettagli.

Eliminazione di una regola di centralizzazione

Per eliminare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account di gestione o amministratore delegato dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Gestisci regole.

  5. Seleziona la regola da eliminare e scegli Elimina.

  6. Per confermare l'eliminazione, scegliere Delete (Elimina).

Funzionalità supportate con metriche centralizzate

Le seguenti CloudWatch funzionalità funzionano con le metriche centralizzate nell'account di destinazione:

Nota

Resource-based i dashboard automatici (come EC2 e S3) hanno un supporto parziale. Questi dashboard possono mostrare dati incompleti per le metriche centralizzate perché dipendono da metadati delle risorse che non sono centralizzati dagli account di origine.

Funzionalità completamente supportate
Funzionalità Description
GetMetricData API Interroga i punti dati metrici in modo programmatico
GetMetricStatistics API Interroga le statistiche metriche
ListMetrics API Scopri le metriche centralizzate disponibili
Console Metric Browser Sfoglia e naviga tra le metriche centralizzate
Metrics Insights (interrogazioni SQL) Interroga le metriche utilizzando la sintassi SQL-like
Query Studio Interfaccia di interrogazione unificata per PromQL e metriche
Espressioni di ricerca Individuazione dinamica delle metriche tramite SEARCH ()
Matematica metrica Operatori aritmetici, di confronto e logici su serie temporali
Rilevamento di anomalie ML-based modelli e allarmi di rilevamento delle anomalie
Allarmi metrici Allarmi standard basati su soglie
Allarmi compositi Logica booleana che combina più stati di allarme
Allarmi ProMQL Allarmi che utilizzano espressioni PromQL
Azioni di allarme (SNS) Notifiche SNS sulle modifiche dello stato degli allarmi
CloudWatch Dashboard Aggiungi metriche centralizzate alle dashboard
Flussi metrici Trasmetti metriche centralizzate a Firehose, S3 o ai partner
Interrogazione ProMQL Prometheus-compatible interrogazioni metriche

Monitoraggio e risoluzione dei problemi delle regole di centralizzazione

Puoi monitorare lo stato e le prestazioni delle regole di centralizzazione utilizzando le CloudWatch metriche, la console e i CloudWatch log. AWS CloudTrail

Monitoraggio delle chiamate API di centralizzazione con AWS CloudTrail

AWS CloudTrail registra le chiamate API effettuate al servizio di centralizzazione. CloudTrail Gli eventi chiave includono:

  • CreateCentralizationRuleForOrganization: quando viene creata una nuova regola di centralizzazione

  • UpdateCentralizationRuleForOrganization: quando viene modificata una regola esistente

  • DeleteCentralizationRuleForOrganization: quando una regola viene eliminata

  • GetCentralizationRuleForOrganization: quando vengono recuperati i dettagli della regola

  • ListCentralizationRulesForOrganization: Quando sono elencate le regole

Risoluzione dei problemi comuni

Se le metriche non vengono centralizzate come previsto, esamina i seguenti scenari comuni:

  • Dati metrici storici: la funzionalità di centralizzazione elabora solo i nuovi dati metrici che arrivano dopo la creazione delle regole. I dati storici non sono centralizzati.

  • Accesso affidabile non abilitato: è necessario abilitare l'accesso affidabile AWS Organizations per CloudWatch l'account di gestione e l'account di destinazione.

  • Criteri di selezione dell'origine: verifica che i criteri di selezione dell'origine della regola di centralizzazione includano gli account e le regioni corretti.

  • Appartenenza all'organizzazione: gli account di origine e di destinazione devono appartenere alla stessa AWS Organizations organizzazione.

  • Limiti di quota metrica: se l'account di destinazione ha raggiunto i limiti di quota metrici, non è possibile importare nuove metriche. Richiedi un aumento della quota, se necessario.

  • Stato di integrità della regola: verifica lo stato di integrità della regola di centralizzazione nella console o utilizzando l'GetCentralizationRuleForOrganizationAPI. Ogni regola di centralizzazione ha uno stato di integrità che indica se funziona correttamente. Gli stati di integrità delle regole includono:

    • HEALTHY: La regola funziona normalmente e replica i dati delle metriche come configurato.

    • UNHEALTHY: La regola ha riscontrato problemi e potrebbe non replicare correttamente i dati.

    • PROVISIONING: La centralizzazione per l'organizzazione è in fase di configurazione.

Prezzi

La prima copia delle metriche centralizzate è gratuita. Per ulteriori informazioni, consulta la pagina CloudWatch dei prezzi di Amazon.