Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudWatch indagini
La funzione di CloudWatch indagine è un AI-powered assistente generativo che può aiutarti a rispondere agli incidenti nel tuo sistema. Utilizza l'IA generativa per scansionare la telemetria del sistema e visualizzare rapidamente dati e suggerimenti di telemetria che potrebbero essere correlati al problema. Questi suggerimenti includono metriche, log, eventi di implementazione e ipotesi sulle cause principali con rappresentazioni visive quando sono coinvolte più risorse. Per un elenco completo dei tipi di dati che l'assistente IA può far emergere, consulta Informazioni che CloudWatch le indagini possono emergere nelle indagini.
È possibile condurre indagini senza alcuna configurazione aggiuntiva nella risoluzione dei problemi operativi. CloudWatch Quando avvii un'indagine, CloudWatch Investigations utilizza le autorizzazioni associate all'utente che ha effettuato l'accesso per esaminare e analizzare le risorse associate all'allarme, alle metriche o alla query Logs Insights e fornire suggerimenti per la risoluzione dei problemi. L'indagine non crea risorse e ogni azione intrapresa dalle CloudWatch indagini viene registrata per la tracciabilità. CloudTrail L'indagine fornisce le seguenti informazioni per aiutarti nella risoluzione dei problemi operativi:
-
Visualizza AI-generated osservazioni, suggerimenti e ipotesi
-
Accedi alle rappresentazioni visive di ipotesi basate su più risorse
-
Consulta le spiegazioni in linguaggio naturale e l'analisi delle cause principali
-
Accedi all'analisi AI dei dati di telemetria, tra cui metriche, registri, eventi di distribuzione, eventi, eventi di CloudTrail modifica, dati di AWS Health traccia e query Logs Insights X-Ray CloudWatch
La configurazione delle indagini ti fornirà CloudWatch indagini più approfondite.
Quando configuri CloudWatch le indagini, le tue indagini hanno le seguenti funzionalità aggiuntive:
-
Accettare o ignorare suggerimenti e osservazioni
Per ogni suggerimento, decidi se aggiungerlo agli esiti dell'indagine o eliminarlo. Questo aiuta CloudWatch le indagini a perfezionare e procedere verso la causa principale del problema. CloudWatch le indagini possono aiutarti a trovare la causa principale senza dover identificare e interrogare manualmente più metriche e altre fonti di telemetria ed eventi. Un problema la cui risoluzione avrebbe richiesto ore di ricerca e il passaggio da una console all'altra può essere risolto in un tempo molto più breve.
-
Configurazione dell'accesso multi-account
Utilizza l'osservabilità CloudWatch tra più account per consentire alle indagini di raccogliere dati da altri account di origine.
-
Aggiunta di nuove origini di telemetria all'indagine
L'aggiunta di dati dalla cronologia CloudTrail degli eventi aiuta CloudWatch le indagini ad associare i problemi agli eventi di modifica. L'aggiunta X-Ray fornisce una migliore mappatura della topologia e delle applicazioni. Puoi anche aggiungere dati da Application Signals per approfondire lo stato delle tue applicazioni e dei tuoi servizi, combinando la telemetria con le altre origini di telemetria. Se utilizzi Amazon EKS Clusters, puoi fornire l'accesso CloudWatch investigativo alle tue risorse EKS, per fornire informazioni più granulari sulle risorse del cluster che potrebbero essere coinvolte nel problema in esame.
-
Aggiunta di note o commenti agli esiti delle indagini
Essere in grado di fornire un contesto aggiuntivo agli esiti delle indagini per fornire una prospettiva durante la rendicontazione o l'audit.
-
Esecuzione delle correzioni suggerite dal runbook
CloudWatch le indagini potrebbero suggerire di utilizzare un runbook di Automation per tentare di risolvere automaticamente il problema. Automazione è una funzionalità di Systems Manager, un altro servizio AWS . I runbook di Automazione definiscono una serie di passaggi, od operazioni, da eseguire sulle risorse selezionate. Ogni runbook è progettato per risolvere un problema specifico.
-
Condivisione dei risultati delle indagini con i membri del team
Senza ulteriori informazioni sulla configurazione, le indagini vengono collegate alla sessione dell'utente che ha effettuato l'accesso. Gli altri utenti non possono visualizzare i risultati dell'indagine o continuare l'indagine. Dopo la configurazione, CloudWatch le indagini sono disponibili per tutti gli utenti dell'account a cui sono state concesse le autorizzazioni richieste.
-
Conclusione, archiviazione o riapertura manuali dell'indagine
Prima che CloudWatch le indagini siano configurate nel tuo account, le indagini vengono eseguite una volta e poi completate. Una volta CloudWatch configurate, le indagini possono continuare fino alla risoluzione. Una volta risolto il problema, l'indagine viene archiviata. Se hai risolto il problema ma le condizioni che hanno causato l'indagine sussistono ancora, puoi chiudere l'indagine manualmente. Se le condizioni riemergono, puoi riavviare (o riaprire) l'indagine.
-
Rapporti sulle indagini
Quando completi un'indagine, puoi generare un rapporto di indagine completo che acquisisce automaticamente tutti i risultati dell'indagine, gli eventi cronologici e le azioni consigliate.
La configurazione delle CloudWatch indagini crea un gruppo di indagine nel tuo account. Ogni account può avere un gruppo di indagine con un massimo di 2 indagini attive simultanee nel gruppo di indagine. Ogni mese, ciascun account può creare fino a 150 indagini avanzate con analisi IA. I gruppi di indagine sono configurazioni a livello di account. Quando in un account viene creato un gruppo di indagine, questo viene utilizzato per tutte le indagini avviate nell'account.
Nota
Quando configuri CloudWatch le indagini, CloudWatch utilizzerà il ruolo IAM fornito per scansionare periodicamente le risorse del tuo account allo scopo di mappare le risorse e la telemetria. Alcuni servizi come Lambda richiameranno l'API di decriptazione KMS CloudWatch per conto di determinate chiamate API relative alla descrizione o all'elenco delle risorse. Questo processo in background viene eseguito per assicurarsi che la topologia rifletta lo stato più recente dell'account e delle sue dipendenze. Questo aggiornamento avviene indipendentemente dal fatto che un'indagine sia attiva o meno.