View a markdown version of this page

Osservabilità con Amazon CloudWatch - Fondamento Amazon AgentCore

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Osservabilità con Amazon CloudWatch

AgentCore payments supporta l'osservabilità tramite Amazon CloudWatch, quindi puoi monitorare e risolvere i problemi dell'integrazione dei pagamenti.

  • Amazon CloudWatch è il servizio di AWS monitoraggio e osservabilità. Raccoglie e tiene traccia di metriche, registri e tracce dalle tue AWS risorse, offrendoti visibilità sulle prestazioni delle applicazioni.

  • I log di Vended sono registri che i AWS servizi pubblicano per tuo conto direttamente nel tuo CloudWatch gruppo di log. A differenza dei log delle applicazioni che crei tu stesso, i log vended vengono generati automaticamente dal servizio. Sei tu a configurare dove consegnarli.

  • Gli intervalli rappresentano le unità di lavoro all'interno di una richiesta (ad esempio, una chiamata API e le relative operazioni a valle). Utilizza gli intervalli per tracciare il flusso di una richiesta attraverso il sistema e identificare i rallentamenti o gli errori di latenza.

Dopo aver completato le seguenti procedure di configurazione, qualsiasi chiamata API al piano dati (ad esempioCreatePaymentInstrument) produce registri e dati di traccia nel gruppo di log configurato. CloudWatch

Prerequisiti

  • Un gruppo di CloudWatch log come destinazione di consegna (ad esempio,/bedrock-agentcore/payments/my-logs). Se non ne hai uno, creane uno utilizzando la console o la CLI.

  • La risorsa ARN del tuo. PaymentManager

Crea un gruppo di log:

Esempio
Console

Apri la CloudWatch console, vai su Logs > Gruppi di log e scegli Crea gruppo di log. Inserisci un nome simile /bedrock-agentcore/payments/my-logs e seleziona il periodo di conservazione preferito.

AWS CLI
aws logs create-log-group --log-group-name /bedrock-agentcore/payments/my-logs

autorizzazioni IAM

Il tuo utente o ruolo IAM deve disporre delle seguenti autorizzazioni per creare risorse di distribuzione di log and span:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }

Registri venduti

I log di Vended vengono visualizzati come log delle applicazioni nel gruppo di log configurato. Questi vengono generati automaticamente dal servizio di AgentCore pagamenti per ogni chiamata API del piano dati.

Intervalli venduti

Gli intervalli venduti sono record di traccia per singole richieste. Usali per visualizzare il flusso delle richieste. AWS X-Ray Ogni intervallo rappresenta un'unità di lavoro (ad esempio, una chiamata API e le relative operazioni a valle) e consente di identificare i colli di bottiglia o gli errori di latenza.

Nomi di span

AgentCore payments emette un intervallo per chiamata API al piano dati. I nomi degli span seguono lo schema: Bedrock.AgentCore.Payments.<Operation>

Nome Span Description

Bedrock.AgentCore.Payments.ProcessPayment

Elaborare una transazione di pagamento

Bedrock.AgentCore.Payments.CreatePaymentInstrument

Crea uno strumento di pagamento

Bedrock.AgentCore.Payments.GetPaymentInstrument

Recupera uno strumento di pagamento

Bedrock.AgentCore.Payments.ListPaymentInstruments

Elenca gli strumenti di pagamento

Bedrock.AgentCore.Payments.DeletePaymentInstrument

Eliminare uno strumento di pagamento

Bedrock.AgentCore.Payments.GetPaymentInstrumentBalance

Ottieni il saldo dello strumento

Bedrock.AgentCore.Payments.CreatePaymentSession

Crea una sessione di pagamento

Bedrock.AgentCore.Payments.GetPaymentSession

Recupera una sessione di pagamento

Bedrock.AgentCore.Payments.ListPaymentSessions

Elenca le sessioni di pagamento

Bedrock.AgentCore.Payments.DeletePaymentSession

Eliminare una sessione di pagamento

Attributi Span

Ogni intervallo include i seguenti attributi per il filtraggio e l'analisi in: AWS X-Ray

Attributo Description

aws.payments.payment_manager_id

L'ID del gestore dei pagamenti per questa richiesta

aws.payments.payment_connector_id

L'ID del connettore di pagamento (se applicabile)

aws.payments.payment_instrument_id

L'ID dello strumento di pagamento (se applicabile)

aws.payments.payment_session_id

L'ID della sessione di pagamento (se applicabile)

aws.payments.spend_amount

L'importo del pagamento (ProcessPayment solo)

aws.payments.spend_currency

La valuta del pagamento (ProcessPayment solo)

aws.payments.session_remaining_budget

Budget residuo della sessione dopo il pagamento (ProcessPayment solo)

aws.payments.total_budget_amount

Budget totale della sessione (ProcessPayment solo)

aws.payments.merchant

L'indirizzo del venditore (PayTo) per la transazione (ProcessPayment solo)

aws.payments.payment_agent_name

Il nome dell'agente, se fornito nell'intestazione X-Amzn-Bedrock-AgentCore-Payments-Agent-Name

aws.payments.token_fetch_latency_ms

Latenza del recupero del token di credenziali da Identity (solo) AgentCore ProcessPayment

In ogni intervallo sono inclusi anche AWS gli attributi standard:

  • aws.region— La regione AWS

  • aws.account.id— L'ID dell'account del chiamante

  • aws.resource.arn— L'ARN PaymentManager

  • aws.request_id— L'ID della richiesta

  • http.response.status_code— Il codice di stato della risposta HTTP

Metriche vendute

AgentCore payments pubblica le seguenti metriche nel tuo namespace Amazon. CloudWatch Usali per creare dashboard, impostare allarmi e monitorare lo stato dei pagamenti.

Metrica Unità Description

OperationSuccess

Conteggio

Numero di chiamate API riuscite

OperationFailure

Conteggio

Numero di chiamate API non riuscite

OperationLatency

Millisecondi

End-to-end latenza per chiamata API

SpendAmount

Nessuno

Importo del pagamento elaborato (ProcessPayment solo)

Throttles

Conteggio

Numero di richieste limitate

UserErrors

Conteggio

Numero di errori di convalida sul lato client

ActiveSessions

Conteggio

Numero di sessioni di pagamento attive

PaymentRequestCount

Conteggio

Totale delle richieste di pagamento

PaymentSuccessCount

Conteggio

Transazioni di pagamento riuscite

PaymentFailureCount

Conteggio

Transazioni di pagamento non riuscite

PaymentLatency

Millisecondi

Latenza di elaborazione dei pagamenti

Dimensioni metrica

Le metriche vengono pubblicate con le seguenti dimensioni per il filtraggio:

  • Operazione: il nome dell'operazione API (sempre presente)

  • PaymentManagerId— L'ID del gestore dei pagamenti (se disponibile)

  • PaymentConnectorId— L'ID del connettore di pagamento (se disponibile)

  • AgentName— Il nome dell'agente (se fornito tramite intestazione)

  • Valuta: la valuta di pagamento (per SpendAmount metrica)

Abilita l'osservabilità

Esempio
Console

Dalla pagina dei dettagli di Payment Manager nella console Amazon Bedrock AgentCore :

  1. Vai alla sezione Registra consegne e tracciabilità.

  2. Configura la distribuzione dei log al tuo gruppo di CloudWatch log.

  3. Abilita le tracce per visualizzare gli intervalli in AWS X-Ray.

La sezione Osservabilità nella pagina dei dettagli di Payment Manager fornisce metriche in tempo reale, tra cui il conteggio delle sessioni, le chiamate API, le percentuali di successo delle transazioni e i tassi di errore.

AWS CLI
# Step 1: Allow vended log delivery for your Payment Manager aws bedrock-agentcore allow-vended-log-delivery-for-resource \ --resource-arn "arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" # Step 2: Create a delivery source aws logs put-delivery-source \ --name "payments-logs" \ --resource-arn "arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" \ --log-type "APPLICATION_LOGS" # Step 3: Create a delivery destination aws logs put-delivery-destination \ --name "payments-log-destination" \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:us-west-2:123456789012:log-group:/bedrock-agentcore/payments/my-logs"}' # Step 4: Create the delivery aws logs create-delivery \ --delivery-source-name "payments-logs" \ --delivery-destination-arn "arn:aws:logs:us-west-2:123456789012:delivery-destination:payments-log-destination"
AWS SDK
import boto3 # Allow vended log delivery for your Payment Manager agentcore_client = boto3.client("bedrock-agentcore-control", region_name="us-west-2") agentcore_client.allow_vended_log_delivery_for_resource( resourceArn="arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" ) # Configure CloudWatch Logs delivery logs_client = boto3.client("logs", region_name="us-west-2") # Create delivery source logs_client.put_delivery_source( name="payments-logs", resourceArn="arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager", logType="APPLICATION_LOGS" ) # Create delivery destination logs_client.put_delivery_destination( name="payments-log-destination", deliveryDestinationConfiguration={ "destinationResourceArn": "arn:aws:logs:us-west-2:123456789012:log-group:/bedrock-agentcore/payments/my-logs" } ) # Create the delivery logs_client.create_delivery( deliverySourceName="payments-logs", deliveryDestinationArn="arn:aws:logs:us-west-2:123456789012:delivery-destination:payments-log-destination" )

Per ulteriori informazioni sull' AgentCore osservabilità, vedi Osservabilità. AgentCore Per metriche e intervalli specifici del gateway, consulta i dati di osservabilità del gateway generati. AgentCore