Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Collegare Grafana
L'integrazione con Grafana consente all' AWS DevOps agente di interrogare metriche, dashboard e dati di avviso dall'istanza di Grafana durante le indagini sugli incidenti. Questa integrazione segue un processo in due fasi: registrazione a livello di account di Grafana, seguita dalla connessione ai singoli Agent Spaces.
Per migliorare la sicurezza, l'integrazione di Grafana abilita solo strumenti di sola lettura. Gli strumenti di scrittura sono disabilitati e non possono essere abilitati. Ciò significa che l'agente può interrogare e leggere i dati dall'istanza di Grafana ma non può creare, modificare o eliminare alcuna risorsa di Grafana come dashboard, avvisi o annotazioni. Per ulteriori informazioni, consulta Security in Agent. AWS DevOps
Requisiti Grafana
Prima di collegare Grafana, assicurati di avere:
Grafana versione 9.0 o successiva. Alcune funzionalità, in particolare le operazioni relative all'origine dati, potrebbero non funzionare correttamente con le versioni precedenti a causa della mancanza di endpoint API.
Un'istanza Grafana accessibile tramite HTTPS. Sono supportati sia gli endpoint di rete pubblici che quelli privati. Con la connettività di rete privata, la tua istanza Grafana può essere ospitata all'interno di un VPC senza accesso pubblico a Internet. Per informazioni dettagliate, vedi Connessione a strumenti ospitati privatamente.
Un account di servizio Grafana con un token di accesso con autorizzazioni di lettura appropriate
Registrazione di Grafana (a livello di account)
Grafana è registrata a livello di AWS account e condivisa tra tutti gli Agent Spaces di quell'account. Ogni registrazione corrisponde a un'istanza di Grafana. Per registrare istanze Grafana aggiuntive, ripeti questa procedura per ognuna e assegna a ciascuna registrazione il proprio nome di servizio.
Fase 1: Configurare Grafana
Accedi alla console di AWS gestione
Accedere alla console AWS DevOps dell'agente
Vai alla pagina dei fornitori di capacità (accessibile dalla barra di navigazione laterale)
Trova Grafana nella sezione Fornitori disponibili in Telemetria e scegli Registra
Nella pagina Configura Grafana, inserisci le seguenti informazioni:
Nome servizio (obbligatorio): inserisci un nome descrittivo per il tuo server Grafana utilizzando solo caratteri alfanumerici, trattini e trattini bassi. Ad esempio,
my-grafana-server.URL Grafana (obbligatorio): inserisci l'URL HTTPS completo della tua istanza Grafana. Ad esempio,
https://myinstance.grafana.net.Token di accesso all'account di servizio (obbligatorio): inserisci un token di accesso all'account di servizio Grafana. I token in genere iniziano con.
glsa_Per creare un token di account di servizio, accedi alla tua istanza Grafana, vai su Amministrazione > Account di servizio, crea un account di servizio con il ruolo Viewer e genera un token.Descrizione (opzionale): aggiungi una descrizione per identificare lo scopo del server. Ad esempio,
Production Grafana server for monitoring.
(Facoltativo) Aggiungi AWS tag alla registrazione per scopi organizzativi.
Seleziona Next (Successivo).
Fase 2: Rivedi e invia la registrazione a Grafana
Rivedi tutti i dettagli di configurazione di Grafana
Scegli Invia per completare la registrazione
Una volta completata la registrazione, Grafana appare nella sezione Attualmente registrato della pagina Capability Providers
Aggiungere Grafana a uno spazio agente
Dopo aver registrato Grafana a livello di account, puoi collegarlo a singoli Agent Spaces:
Nella console dell' AWS DevOps agente, seleziona il tuo Agent Space
Vai alla scheda Funzionalità
Nella sezione Telemetria, scegli Aggiungi
Scegli la registrazione Grafana che desideri connettere a questo Agent Space.
Seleziona Salva
Un singolo Agent Space può utilizzare più di una registrazione Grafana. Per connettere un'altra registrazione, ripeti questi passaggi.
Configurazione dei webhook di avviso di Grafana
È possibile configurare Grafana per attivare automaticamente le indagini degli AWS DevOps agenti quando gli avvisi vengono attivati inviando webhook tramite i punti di contatto di Grafana. Per i dettagli sui metodi di autenticazione dei webhook e sulla gestione delle credenziali, consulta. Richiamo DevOps dell'agente tramite Webhook
Se perdi il segreto del webhook, ruota il webhook per generare un nuovo segreto. L'URL del webhook non cambia. Per istruzioni sulla gestione delle credenziali webhook, consulta Gestione delle credenziali webhook.
Passaggio 1: creare un modello di notifica personalizzato
Nella tua istanza Grafana, vai su Avvisi > Punti di contatto > Modelli di notifica e crea un nuovo modello con il seguente contenuto:
{{ define "devops-agent-payload" }} { "eventType": "incident", "incidentId": "{{ (index .Alerts 0).Labels.alertname }}-{{ (index .Alerts 0).Fingerprint }}", "action": "{{ if eq .Status "resolved" }}resolved{{ else }}created{{ end }}", "priority": "{{ if eq .Status "resolved" }}MEDIUM{{ else }}HIGH{{ end }}", "title": "{{ (index .Alerts 0).Labels.alertname }}", "description": "{{ (index .Alerts 0).Annotations.summary }}", "service": "{{ if (index .Alerts 0).Labels.job }}{{ (index .Alerts 0).Labels.job }}{{ else }}grafana{{ end }}", "timestamp": "{{ (index .Alerts 0).StartsAt }}", "data": { "metadata": { {{ range $k, $v := (index .Alerts 0).Labels }} "{{ $k }}": "{{ $v }}", {{ end }} "_source": "grafana" } } } {{ end }}
Questo modello formatta gli avvisi di Grafana nella struttura di payload del webhook prevista da Agent. AWS DevOps Associa le etichette di avviso, le annotazioni e lo stato nei campi appropriati e include tutte le etichette di avviso come metadati.
Fase 2: Creare un punto di contatto webhook
In Grafana, vai su Avvisi > Punti di contatto e scegli Aggiungi punto di contatto
Seleziona Webhook come tipo di integrazione
Imposta l'URL dell'endpoint AWS DevOps webhook dell'agente
In Impostazioni webhook opzionali, configura le intestazioni di autenticazione in base al tipo di webhook. Per i dettagli, consulta Metodi di autenticazione Webhook.
Imposta il campo Custom Payload per utilizzare il tuo modello personalizzato:
{{ template "devops-agent-payload" . }}Scegli Salva punto di contatto
Passaggio 3: assegna il punto di contatto a una politica di notifica
Passa a Avvisi > Criteri di notifica
Modifica una politica esistente o creane una nuova
Imposta il punto di contatto sul punto di contatto webhook che hai creato
Scegli Salva politica
Quando viene attivato un avviso corrispondente, Grafana invierà il payload formattato all' AWS DevOps agente, che avvierà automaticamente un'indagine.
Limitazioni
ClickHouse strumenti di origine dati: gli strumenti di origine ClickHouse dati non sono attualmente supportati.
Prevenzione proattiva degli incidenti: attualmente Prevenzione proattiva degli incidenti non utilizza gli strumenti Grafana. Il supporto è previsto per una versione futura.
Considerazioni su Amazon Managed Grafana
Se utilizzi Amazon Managed Grafana
I punti di contatto Webhook non sono supportati: AMG attualmente non supporta i punti di contatto webhook nella sua configurazione di avviso. Non è possibile utilizzare AMG per inviare webhook di avviso direttamente all'agente. AWS DevOps Per informazioni dettagliate, consulta Avvisare i punti di contatto in Amazon Managed Grafana.
Scadenza del token dell'account di servizio: i token degli account di servizio AMG hanno una scadenza massima di 30 giorni. Dovrai ruotare i token e aggiornare la tua registrazione Grafana in AWS DevOps Agent prima che scadano. Vedi Gestione delle connessioni Grafana per come aggiornare le credenziali. Per dettagli sui limiti dei token AMG, consulta Account di servizio in Amazon Managed Grafana.
Gestione delle connessioni Grafana
Aggiornamento delle credenziali: se il token dell'account di servizio scade o deve essere aggiornato, puoi ruotarlo senza annullare la registrazione. Nella pagina Capability Providers, seleziona la tua registrazione a Grafana, scegli Aggiorna dal menu Azioni e inserisci il nuovo token. Le tue associazioni con Agent Space vengono mantenute.
Visualizzazione delle istanze connesse: nella console dell' AWS DevOps agente, seleziona il tuo Agent Space e vai alla scheda Funzionalità per visualizzare le fonti di telemetria connesse.
Rimozione di Grafana: per disconnettere Grafana da un Agent Space, selezionalo nella sezione Telemetria e scegli Rimuovi. Per rimuovere completamente la registrazione, rimuovila prima da tutti gli Agent Spaces, quindi annulla la registrazione dalla pagina Capability Providers.