Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
VPC-connected collezionista gestito
Il collettore Prometheus CloudWatch gestito da VPC-connected Amazon estrae le metriche Prometheus compatibili da qualsiasi risorsa raggiungibile all'interno del tuo VPC: istanze Amazon EC2 e attività Amazon ECS. Fornisci sottoreti e un gruppo di sicurezza; il raccoglitore crea interfacce di rete elastiche (ENI) e analizza gli endpoint in base alla tua configurazione. Prometheus /metrics
Per procedure dettagliate e specifiche per il carico di lavoro, consulta le soluzioni di osservabilità per la raccolta delle metriche: e. CloudWatch Prometheus CloudWatch Soluzione Amazon: Prometheus raccolta di metriche su Amazon Amazon EC2 CloudWatch Soluzione Amazon: Prometheus raccolta di metriche su Amazon ECS
Prerequisiti
Questa procedura presuppone la familiarità con le sottoreti, i gruppi di sicurezza e gli endpoint di esportazione di Amazon VPC. Prometheus
-
Amazon VPC con DNS abilitato
-
Almeno due sottoreti in diverse zone di disponibilità
-
Gruppo di sicurezza che consente al raccoglitore di raggiungere le porte di esportazione di destinazione
-
Obiettivi che espongono un endpoint compatibile Prometheus
/metrics
Il raccoglitore fornisce metriche raccolte in AWS rete, senza CloudWatch accedere alla rete Internet pubblica. Le sottoreti e i gruppi di sicurezza specificati forniscono la connettività ai destinatari dello scraping; non forniscono il percorso di consegna. CloudWatch Non è necessario configurare l'accesso a Internet, un gateway NAT o un endpoint VPC di CloudWatch interfaccia nel VPC per la distribuzione delle metriche.
Creare uno scraper
Puoi utilizzarla GetDefaultScraperConfiguration per recuperare una configurazione generica dello scraper o fornirne una tua.
Raccolta di metriche da Amazon EC2
Per estrarre le metriche dalle istanze Amazon EC2 che eseguono strumenti di esportazione come DCGM Prometheus Exporter o Node Exporter, utilizza con l'istanza gli indirizzi IP privati: static_configs
global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'
Raccolta di metriche da Amazon ECS
Per le attività di Amazon ECS che registri con AWS Cloud Map, utilizza il rilevamento dei servizi DNS per trovare e analizzare automaticamente i tuoi contenitori:
global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'
Cross-account osservabilità
Per il monitoraggio VPC su più account, consigliamo di utilizzare la centralizzazione delle metriche di Amazon CloudWatch . Per ulteriori informazioni, consulta Centralizzazione delle metriche. CloudWatch
Per configurazioni alternative di scraper tra account, consulta Cross-account gli scraper nella Amazon Managed Service for Prometheus User Guide.
Best practice di sicurezza
-
Specifica le sottoreti private senza accesso diretto a Internet per gli ENI del collettore.
-
Limita l'accesso del gruppo di sicurezza al gruppo di sicurezza dello scraper solo su porte di esportazione specifiche.
-
Abilita la crittografia TLS in transito per tutti gli endpoint degli esportatori, ove possibile.