View a markdown version of this page

Osservabilità con Amazon CloudWatch - Amazon Bedrock AgentCore

Osservabilità con Amazon CloudWatch

AgentCore payments supporta l'osservabilità tramite Amazon CloudWatch, quindi puoi monitorare e risolvere i problemi dell'integrazione dei pagamenti.

  • Amazon CloudWatch è il servizio AWS di monitoraggio e osservabilità. Raccoglie e tiene traccia di metriche, log e tracce dalle tue AWS risorse, offrendoti visibilità sulle prestazioni delle applicazioni.

  • I registri venduti sono registri che i AWS servizi pubblicano per conto dell'utente direttamente nel gruppo di log dell'utente. CloudWatch A differenza dei log delle applicazioni che create voi stessi, i log venduti vengono generati automaticamente dal servizio. Sei tu a configurare dove consegnarli.

  • Gli intervalli rappresentano le unità di lavoro all'interno di una richiesta (ad esempio, una chiamata API e le relative operazioni a valle). Utilizza gli span per tracciare il flusso di una richiesta attraverso il sistema e identificare strozzature o errori di latenza.

Dopo aver completato le seguenti procedure di configurazione, qualsiasi chiamata API del piano dati (ad esempioCreatePaymentInstrument) produce log e traccia i dati nel gruppo di log configurato. CloudWatch

Prerequisiti

  • Un gruppo di CloudWatch log come destinazione di consegna (ad esempio,/bedrock-agentcore/payments/my-logs). Se non ne hai uno, creane uno utilizzando la console o la CLI.

  • L'ARN della risorsa del tuo. PaymentManager

Crea un gruppo di log:

Esempio
Console

Apri la CloudWatch console, vai su Registri > Gruppi di log e scegli Crea gruppo di log. Inserisci un nome simile /bedrock-agentcore/payments/my-logs e seleziona il periodo di conservazione preferito.

AWS CLI
aws logs create-log-group --log-group-name /bedrock-agentcore/payments/my-logs

autorizzazioni IAM

Il tuo utente o ruolo IAM deve disporre delle seguenti autorizzazioni per creare risorse di distribuzione di log and span:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }

Registri venduti

I log venduti vengono visualizzati come registri delle applicazioni nel gruppo di log configurato. Questi vengono generati automaticamente dal servizio di AgentCore pagamento per ogni chiamata API Data Plane.

Campi venduti

Le campate vendute sono record di traccia per richieste individuali. Usali per visualizzare il flusso di richieste in arrivo. AWS X-Ray Ogni intervallo rappresenta un'unità di lavoro (ad esempio, una chiamata API e le relative operazioni a valle), che consente di identificare strozzature o errori di latenza.

Nomi Span

AgentCore payments emette un intervallo per ogni chiamata API del piano dati. I nomi Span seguono lo schema: Bedrock.AgentCore.Payments.<Operation>

Nome Span Description

Bedrock.AgentCore.Payments.ProcessPayment

Elabora una transazione di pagamento

Bedrock.AgentCore.Payments.CreatePaymentInstrument

Crea uno strumento di pagamento

Bedrock.AgentCore.Payments.GetPaymentInstrument

Recupera uno strumento di pagamento

Bedrock.AgentCore.Payments.ListPaymentInstruments

Elenca gli strumenti di pagamento

Bedrock.AgentCore.Payments.DeletePaymentInstrument

Eliminare uno strumento di pagamento

Bedrock.AgentCore.Payments.GetPaymentInstrumentBalance

Ottieni il saldo dello strumento

Bedrock.AgentCore.Payments.CreatePaymentSession

Crea una sessione di pagamento

Bedrock.AgentCore.Payments.GetPaymentSession

Recupera una sessione di pagamento

Bedrock.AgentCore.Payments.ListPaymentSessions

Elenca le sessioni di pagamento

Bedrock.AgentCore.Payments.DeletePaymentSession

Eliminare una sessione di pagamento

Attributi Span

Ogni intervallo include i seguenti attributi per il filtraggio e l'analisi in: AWS X-Ray

Attributo Description

aws.payments.payment_manager_id

L'ID del gestore dei pagamenti per questa richiesta

aws.payments.payment_connector_id

L'ID del connettore di pagamento (se applicabile)

aws.payments.payment_instrument_id

L'ID dello strumento di pagamento (se applicabile)

aws.payments.payment_session_id

L'ID della sessione di pagamento (se applicabile)

aws.payments.spend_amount

L'importo del pagamento (ProcessPayment solo)

aws.payments.spend_currency

La valuta di pagamento (ProcessPayment solo)

aws.payments.session_remaining_budget

Budget rimanente per la sessione dopo il pagamento (ProcessPayment solo)

aws.payments.total_budget_amount

Budget totale della sessione (ProcessPayment solo)

aws.payments.merchant

L'indirizzo del venditore (PayTo) per la transazione (ProcessPayment solo)

aws.payments.payment_agent_name

Il nome dell'agente, se fornito tramite l'intestazione X-Amzn-Bedrock-AgentCore-Payments-Agent-Name

aws.payments.token_fetch_latency_ms

Latenza del recupero dei token di credenziali da Identity (solo) AgentCore ProcessPayment

In ogni intervallo sono inclusi anche AWS gli attributi standard:

  • aws.region— La regione AWS

  • aws.account.id— L'ID dell'account del chiamante

  • aws.resource.arn— L' PaymentManager ARN

  • aws.request_id— L'ID della richiesta

  • http.response.status_code— Il codice di stato della risposta HTTP

Metriche vendute

AgentCore payments pubblica le seguenti metriche nel tuo spazio dei nomi Amazon CloudWatch . Usali per creare dashboard, impostare allarmi e monitorare lo stato dei pagamenti.

Metrica Unità Description

OperationSuccess

Conteggio

Numero di chiamate API riuscite

OperationFailure

Conteggio

Numero di chiamate API non riuscite

OperationLatency

Millisecondi

End-to-end latenza per chiamata API

SpendAmount

Nessuno

Importo del pagamento elaborato (ProcessPayment solo)

Throttles

Conteggio

Numero di richieste limitate

UserErrors

Conteggio

Numero di errori di convalida lato client

ActiveSessions

Conteggio

Numero di sessioni di pagamento attive

PaymentRequestCount

Conteggio

Richieste di pagamento totali

PaymentSuccessCount

Conteggio

Transazioni di pagamento riuscite

PaymentFailureCount

Conteggio

Transazioni di pagamento non riuscite

PaymentLatency

Millisecondi

Latenza di elaborazione dei pagamenti

Dimensioni metrica

Le metriche vengono pubblicate con le seguenti dimensioni per il filtraggio:

  • Operazione: il nome dell'operazione API (sempre presente)

  • PaymentManagerId— L'ID del gestore dei pagamenti (se disponibile)

  • PaymentConnectorId— L'ID del connettore di pagamento (se disponibile)

  • AgentName— Il nome dell'agente (se fornito tramite l'intestazione)

  • Valuta: la valuta di pagamento (per il sistema SpendAmount metrico)

Abilita l'osservabilità

Esempio
Console

Dalla pagina dei dettagli di Payment Manager nella AgentCore console Amazon Bedrock:

  1. Vai alla sezione Registra consegne e tracciamento.

  2. Configura la consegna dei log al tuo gruppo di CloudWatch log.

  3. Abilita le tracce in cui visualizzare gli intervalli. AWS X-Ray

La sezione Osservabilità nella pagina dei dettagli di Payment Manager fornisce metriche in tempo reale tra cui il conteggio delle sessioni, le chiamate alle API, le percentuali di successo delle transazioni e i tassi di errore.

AWS CLI
# Step 1: Allow vended log delivery for your Payment Manager aws bedrock-agentcore allow-vended-log-delivery-for-resource \ --resource-arn "arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" # Step 2: Create a delivery source aws logs put-delivery-source \ --name "payments-logs" \ --resource-arn "arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" \ --log-type "APPLICATION_LOGS" # Step 3: Create a delivery destination aws logs put-delivery-destination \ --name "payments-log-destination" \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:us-west-2:123456789012:log-group:/bedrock-agentcore/payments/my-logs"}' # Step 4: Create the delivery aws logs create-delivery \ --delivery-source-name "payments-logs" \ --delivery-destination-arn "arn:aws:logs:us-west-2:123456789012:delivery-destination:payments-log-destination"
AWS SDK
import boto3 # Allow vended log delivery for your Payment Manager agentcore_client = boto3.client("bedrock-agentcore-control", region_name="us-west-2") agentcore_client.allow_vended_log_delivery_for_resource( resourceArn="arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" ) # Configure CloudWatch Logs delivery logs_client = boto3.client("logs", region_name="us-west-2") # Create delivery source logs_client.put_delivery_source( name="payments-logs", resourceArn="arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager", logType="APPLICATION_LOGS" ) # Create delivery destination logs_client.put_delivery_destination( name="payments-log-destination", deliveryDestinationConfiguration={ "destinationResourceArn": "arn:aws:logs:us-west-2:123456789012:log-group:/bedrock-agentcore/payments/my-logs" } ) # Create the delivery logs_client.create_delivery( deliverySourceName="payments-logs", deliveryDestinationArn="arn:aws:logs:us-west-2:123456789012:delivery-destination:payments-log-destination" )

Per ulteriori informazioni sull' AgentCore osservabilità, vedere Osservabilità. AgentCore Per metriche e intervalli specifici del gateway, consulta i dati di osservabilità del gateway generati. AgentCore