View a markdown version of this page

Cross-account Centralizzazione delle metriche interregionali - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Cross-account Centralizzazione delle metriche interregionali

La centralizzazione di Amazon CloudWatch Metrics centralizza automaticamente le metriche provenienti da più account e regioni di origine in un unico account di destinazione all'interno dell'organizzazione. AWS Organizations Definisci regole per controllare ciò che viene centralizzato, consentendo il monitoraggio, l'invio di allarmi e l'analisi unificati sull'intera infrastruttura. AWS

CloudWatch La centralizzazione delle metriche supporta l'intera gamma di funzionalità di interrogazione delle CloudWatch metriche nell'account di destinazione, tra cui ProMQL, Metric Math GetMetricData, Anomaly Detection e Alarms.

Concetti di centralizzazione delle metriche

Prima di iniziare a utilizzare la centralizzazione di CloudWatch Metrics, acquisisci familiarità con i seguenti concetti:

  • Account di origine: l' AWS account da cui provengono i dati delle metriche.

  • Account di destinazione: l' AWS account in cui sono archiviati i dati delle metriche centralizzati. Questo account funge da posizione centralizzata per l'interrogazione, l'invio di allarmi e l'analisi delle metriche.

  • Metadati di origine: le metriche centralizzate vengono automaticamente contrassegnate con i metadati di origine in modo da poter identificare l'origine di ogni metrica nell'account di destinazione. Per le interrogazioni su Metrics Insights, vengono aggiunte le dimensioni e. :@aws.account :@aws.region Per l'interrogazione con ProMQL, vengono aggiunti gli attributi @aws.account e. @aws.region

  • Regione di backup: una regione secondaria opzionale (vedi prezzi) all'interno dell'account di destinazione in cui i dati metrici possono essere centralizzati per una maggiore resilienza e scopi di disaster recovery.

Metriche centralizzate

Quando abiliti la centralizzazione delle metriche, centralizza CloudWatch automaticamente le metriche dagli account di origine all'account di destinazione. Una volta centralizzata, una copia delle metriche è ora di proprietà dell'account di destinazione. Le metriche inserite tramite PutMetricData o EMF possono essere interrogate utilizzando. GetMetricData Le metriche inserite tramite (OTLP) possono essere interrogate utilizzando ProMQL. OpenTelemetry

Tipi di metriche supportati

I seguenti tipi di metrica sono centralizzati:

  • Metriche personalizzate () PutMetricData

  • Metriche EMF (Embedded Metric Format)

  • OpenTelemetry metriche (OTLP)

Dimensioni dei metadati di origine

Le metriche centralizzate includono metadati aggiuntivi di identificazione della fonte. Il formato è diverso in base al percorso della query:

Interrogazione su Metrics Insights () GetMetricData

Dimensione Description
:@aws.account L'ID dell' AWS account da cui ha avuto origine la metrica
:@aws.region La AWS regione in cui ha avuto origine la metrica

Interrogazione ProMQL

Attributo Description
@aws.account L'ID dell' AWS account da cui ha avuto origine la metrica
@aws.region La AWS regione in cui ha avuto origine la metrica

Impostazione della centralizzazione delle metriche

Per configurare la centralizzazione di CloudWatch Metrics, devi configurare le regole di centralizzazione che definiscono il modo in cui i dati delle metriche fluiscono dagli account di origine all'account di destinazione.

Prerequisiti

  • AWS Organizations devono essere configurati e gli account di origine e di destinazione devono appartenere entrambi alla stessa organizzazione.

  • L'accesso affidabile deve essere abilitato CloudWatch affinché l'account di gestione e l'account di destinazione possano accedere ai dati delle metriche.

Nota

Si consiglia di abilitare l'accesso affidabile tramite la console, che crea automaticamente il ruolo collegato al servizio (SLR) richiesto. Se l'accesso affidabile è abilitato tramite altri metodi, il ruolo collegato al servizio dovrà essere creato separatamente.

Creazione di una regola di centralizzazione

Utilizza la procedura seguente per creare una regola di centralizzazione che centralizzi i dati metrici dagli account di origine all'account di destinazione.

Per creare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account Management o Delegated Administrator dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Configura regola.

  5. Specifica i dettagli della fonte impostando i seguenti campi, quindi scegli Avanti:

    1. Nome della regola di centralizzazione: inserisci un nome univoco per la regola di centralizzazione.

    2. Account di origine: definisci i criteri di selezione della fonte per scegliere gli account da cui centralizzare i dati delle metriche. I criteri di selezione possono includere:

      • Un elenco degli account membri dell'organizzazione

      • Un elenco delle unità organizzative dell'organizzazione

      • L'intera organizzazione

      È possibile fornire i criteri di selezione in due modalità:

      • Builder: un'esperienza basata sui clic per generare i criteri di selezione della fonte

      • Editor: una casella di testo in formato libero per fornire i criteri di selezione della fonte

      Sintassi supportata per i criteri di selezione della fonte:

      • Chiavi supportate: OrganizationId | | OrganizationUnitId | AccountId *

      • Operatori supportati: = | IN | OR

    3. Regioni di origine: seleziona un elenco di regioni per cercare i dati metrici da centralizzare.

  6. Specifica i dettagli della destinazione impostando i seguenti campi, quindi scegli Avanti:

    1. Metriche: assicurati che Metrics sia selezionato (è abilitato per impostazione predefinita). Se desideri solo centralizzare le metriche, puoi deselezionare Logs.

    2. Regione di destinazione: seleziona una regione principale che memorizza una copia dei dati delle metriche centralizzati.

  7. Specifica i dati di telemetria impostando i seguenti campi, quindi scegli Avanti:

    1. Metriche: tutte le metriche degli account di origine sono centralizzate nell'account di destinazione. Ciò include metriche personalizzate, metriche EMF (Embedded Metric Format) e metriche (OTLP). OpenTelemetry

    2. Regione di backup: seleziona facoltativamente una regione che memorizza una seconda copia dei dati delle metriche centralizzate. I registri e le metriche possono avere impostazioni dell'area di backup separate.

    Nota

    Attualmente, tutte le metriche degli account di origine sono centralizzate. Il filtro metrico selettivo non è supportato al momento.

  8. Rivedi la regola di centralizzazione, opzionalmente apporta le modifiche dell'ultimo minuto e scegli Crea politica di centralizzazione.

Modifica di una regola di centralizzazione

Per modificare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account Management o Delegated Administrator dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Gestisci regole.

  5. Seleziona la regola da aggiornare e scegli Modifica.

  6. Aggiorna la configurazione della regola secondo necessità, scegliendo Avanti per procedere con ogni passaggio.

  7. Nel passaggio 4, Rivedi e configura, scegli Aggiorna la politica di centralizzazione.

Visualizzazione di una regola di centralizzazione

Per visualizzare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account Management o Delegated Administrator dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Gestisci regole.

  5. Visualizza un elenco di tutte le regole di centralizzazione esistenti e scegli un nome di regola specifico per visualizzarne i dettagli.

Eliminazione di una regola di centralizzazione

Per eliminare una regola di centralizzazione
  1. Accedi alla CloudWatch console nell'account Management o Delegated Administrator dell'organizzazione.

  2. Seleziona Impostazioni.

  3. Vai alla scheda Organizzazione.

  4. Scegli Gestisci regole.

  5. Seleziona la regola da eliminare e scegli Elimina.

  6. Per confermare l'eliminazione, scegliere Delete (Elimina).

Funzionalità supportate con metriche centralizzate

Le seguenti CloudWatch funzionalità funzionano con le metriche centralizzate nell'account di destinazione:

Nota

Resource-based le dashboard automatiche (come EC2 e S3) hanno un supporto parziale. Queste dashboard possono mostrare dati incompleti per le metriche centralizzate perché dipendono da metadati delle risorse che non sono centralizzati dagli account di origine.

Funzionalità Description
GetMetricData API Interroga i punti dati metrici in modo programmatico
GetMetricStatistics API Statistiche sulle metriche delle interrogazioni
ListMetrics API Scopri le metriche centralizzate disponibili
Console Metric Browser Sfoglia ed esplora le metriche centralizzate
Metrics Insights (query SQL) Metriche di interrogazione che utilizzano la sintassi SQL-like
Query Studio Interfaccia di interrogazione unificata per ProMQL e metriche
Espressioni di ricerca Individuazione dinamica delle metriche tramite SEARCH ()
Matematica metrica Operatori aritmetici, di confronto e logici su serie temporali
Rilevamento di anomalie ML-based modelli e allarmi per il rilevamento delle anomalie
Allarmi metrici Allarmi standard basati su soglie
Allarmi compositi Logica booleana che combina più stati di allarme
Allarmi ProMQL Allarmi che utilizzano espressioni ProMQL
Azioni di allarme (SNS) Notifiche SNS sulle modifiche dello stato di allarme
CloudWatch Dashboard Aggiungi metriche centralizzate alle dashboard
Flussi metrici Trasmetti metriche centralizzate a Firehose, S3 o ai partner
Interrogazioni ProMQL Prometheus-compatible interrogazioni metriche

Monitoraggio e risoluzione dei problemi relativi alle regole di centralizzazione

Puoi monitorare lo stato e le prestazioni delle regole di centralizzazione utilizzando le CloudWatch metriche, la CloudWatch console e i log. AWS CloudTrail

Monitoraggio delle chiamate API di centralizzazione con AWS CloudTrail

AWS CloudTrail registra le chiamate API effettuate al servizio di centralizzazione. CloudTrail Gli eventi chiave includono:

  • CreateCentralizationRuleForOrganization: Quando viene creata una nuova regola di centralizzazione

  • UpdateCentralizationRuleForOrganization: Quando una regola esistente viene modificata

  • DeleteCentralizationRuleForOrganization: Quando una regola viene eliminata

  • GetCentralizationRuleForOrganization: Quando vengono recuperati i dettagli della regola

  • ListCentralizationRulesForOrganization: Quando vengono elencate le regole

Risoluzione dei problemi comuni

Se le metriche non vengono centralizzate come previsto, esaminate i seguenti scenari comuni:

  • Dati metrici storici: la funzionalità di centralizzazione elabora solo i nuovi dati metrici che arrivano dopo la creazione della regola. I dati storici non sono centralizzati.

  • Accesso affidabile non abilitato: l'accesso attendibile deve essere abilitato AWS Organizations per CloudWatch l'account di gestione e l'account di destinazione.

  • Criteri di selezione dell'origine: verifica che i criteri di selezione dell'origine della regola di centralizzazione includano gli account e le regioni corretti.

  • Appartenenza all'organizzazione: sia l'account di origine che quello di destinazione devono appartenere alla stessa AWS Organizations organizzazione.

  • Limiti delle quote metriche: se l'account di destinazione ha raggiunto i limiti delle quote metriche, non è possibile inserire nuove metriche. Richiedi un aumento della quota, se necessario.

  • Stato di integrità della regola: controlla lo stato di integrità della regola di centralizzazione nella console o utilizzando l'GetCentralizationRuleForOrganizationAPI. Ogni regola di centralizzazione ha uno stato di integrità che indica se funziona correttamente. Gli stati di integrità delle regole includono:

    • HEALTHY: la regola funziona normalmente e replica i dati delle metriche come configurato.

    • UNHEALTHY: la regola ha riscontrato problemi ed è possibile che i dati non vengano replicati correttamente.

    • PROVISIONING: La centralizzazione per l'organizzazione è in fase di configurazione.

Prezzi

La prima copia delle metriche centralizzate è gratuita. Per ulteriori informazioni, consulta la pagina CloudWatch dei prezzi di Amazon.