View a markdown version of this page

VPC-connected collezionista gestito - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

VPC-connected collezionista gestito

Il collettore Prometheus CloudWatch gestito da VPC-connected Amazon estrae le metriche Prometheus compatibili da qualsiasi risorsa raggiungibile all'interno del tuo VPC: istanze Amazon EC2 e attività Amazon ECS. Fornisci sottoreti e un gruppo di sicurezza; il raccoglitore crea interfacce di rete elastiche (ENI) e analizza gli endpoint in base alla tua configurazione. Prometheus /metrics

Per procedure dettagliate e specifiche per il carico di lavoro, consulta le soluzioni di osservabilità per la raccolta delle metriche: e. CloudWatch Prometheus CloudWatch Soluzione Amazon: Prometheus raccolta di metriche su Amazon Amazon EC2 CloudWatch Soluzione Amazon: Prometheus raccolta di metriche su Amazon ECS

Prerequisiti

Questa procedura presuppone la familiarità con le sottoreti, i gruppi di sicurezza e gli endpoint di esportazione di Amazon VPC. Prometheus

  • Amazon VPC con DNS abilitato

  • Almeno due sottoreti in diverse zone di disponibilità

  • Gruppo di sicurezza che consente al raccoglitore di raggiungere le porte di esportazione di destinazione

  • Obiettivi che espongono un endpoint compatibile Prometheus /metrics

Il raccoglitore fornisce metriche raccolte in AWS rete, senza CloudWatch accedere alla rete Internet pubblica. Le sottoreti e i gruppi di sicurezza specificati forniscono la connettività ai destinatari dello scraping; non forniscono il percorso di consegna. CloudWatch Non è necessario configurare l'accesso a Internet, un gateway NAT o un endpoint VPC di CloudWatch interfaccia nel VPC per la distribuzione delle metriche.

Creare uno scraper

Puoi utilizzarla GetDefaultScraperConfiguration per recuperare una configurazione generica dello scraper o fornirne una tua.

AWS API

Usa l'operazione CreateScraper API per creare uno scraper con una destinazione. CloudWatch Sostituisci le informazioni sulla sottorete, sul gruppo di sicurezza e sul set di dati con i tuoi valori.

POST /scrapers HTTP/1.1 { "alias": "vpc-metrics-scraper", "source": { "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }, "destination": { "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }, "scrapeConfiguration": { "configurationBlob": "base64-encoded-blob" } }
AWS CLI

Usa il create-scraper comando per creare uno scraper con una destinazione. CloudWatch Sostituisci le informazioni sulla sottorete, sul gruppo di sicurezza e sul set di dati con i tuoi valori.

aws amp create-scraper \ --alias "vpc-metrics-scraper" \ --source '{ "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }' \ --scrape-configuration configurationBlob=$(cat scrape-config.yaml | base64 -w 0) \ --destination '{ "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }'

Raccolta di metriche da Amazon EC2

Per estrarre le metriche dalle istanze Amazon EC2 che eseguono strumenti di esportazione come DCGM Prometheus Exporter o Node Exporter, utilizza con l'istanza gli indirizzi IP privati: static_configs

global: scrape_interval: 60s scrape_configs: - job_name: 'ec2-node-exporter' static_configs: - targets: - '10.0.1.10:9100' - '10.0.1.11:9100' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2' - job_name: 'ec2-dcgm-exporter' static_configs: - targets: - '10.0.1.10:9400' - '10.0.1.11:9400' relabel_configs: - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ec2'

Raccolta di metriche da Amazon ECS

Per le attività di Amazon ECS che registri con AWS Cloud Map, utilizza il rilevamento dei servizi DNS per trovare e analizzare automaticamente i tuoi contenitori:

global: scrape_interval: 60s scrape_configs: - job_name: 'ecs-services' dns_sd_configs: - names: - 'my-service.my-namespace.local' type: A port: 9090 relabel_configs: - source_labels: [__meta_dns_name] target_label: service_name - source_labels: [__address__] target_label: instance - target_label: compute_platform replacement: 'ecs'

Cross-account osservabilità

Per il monitoraggio VPC su più account, consigliamo di utilizzare la centralizzazione delle metriche di Amazon CloudWatch . Per ulteriori informazioni, consulta Centralizzazione delle metriche. CloudWatch

Per configurazioni alternative di scraper tra account, consulta Cross-account gli scraper nella Amazon Managed Service for Prometheus User Guide.

Best practice di sicurezza

  • Specifica le sottoreti private senza accesso diretto a Internet per gli ENI del collettore.

  • Limita l'accesso del gruppo di sicurezza al gruppo di sicurezza dello scraper solo su porte di esportazione specifiche.

  • Abilita la crittografia TLS in transito per tutti gli endpoint degli esportatori, ove possibile.