View a markdown version of this page

Observabilidade com a Amazon CloudWatch - Amazon Bedrock AgentCore

Observabilidade com a Amazon CloudWatch

AgentCore os pagamentos oferecem suporte à observabilidade por meio da Amazon CloudWatch, para que você possa monitorar e solucionar problemas de sua integração de pagamentos.

  • A Amazon CloudWatch é o serviço AWS de monitoramento e observabilidade. Ele coleta e rastreia métricas, registros e rastreamentos de seus AWS recursos, oferecendo visibilidade do desempenho do aplicativo.

  • Os registros vendidos são registros que os AWS serviços publicam em seu nome diretamente no seu grupo de CloudWatch registros. Diferentemente dos registros de aplicativos que você mesmo instrumenta, os registros vendidos são gerados automaticamente pelo serviço. Você configura onde entregá-los.

  • Os intervalos representam unidades de trabalho em uma solicitação (por exemplo, uma chamada de API e suas operações posteriores). Use intervalos para rastrear o fluxo de uma solicitação pelo sistema e identificar gargalos ou falhas de latência.

Depois de concluir os procedimentos de configuração a seguir, qualquer chamada de API do plano de dados (por exemplo,CreatePaymentInstrument) produz registros e dados de rastreamento no seu grupo de CloudWatch registros configurado.

Pré-requisitos

  • Um grupo de CloudWatch registros como destino de entrega (por exemplo,/bedrock-agentcore/payments/my-logs). Se você não tiver um, crie um usando o console ou a CLI.

  • O ARN do recurso do seu. PaymentManager

Crie um grupo de registros:

exemplo
Console

Abra o CloudWatch console, acesse Registros > Grupos de registros e escolha Criar grupo de registros. Insira um nome como /bedrock-agentcore/payments/my-logs e selecione seu período de retenção preferido.

AWS CLI
aws logs create-log-group --log-group-name /bedrock-agentcore/payments/my-logs

Permissões do IAM

Seu usuário ou função do IAM deve ter as seguintes permissões para criar recursos de entrega de log e span:

{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }

Logs fornecidos

Os registros vendidos aparecem como registros de aplicativos em seu grupo de registros configurado. Eles são gerados automaticamente pelo serviço de AgentCore pagamentos para cada chamada de API do plano de dados.

Vãos vendidos

Os vended spans são registros de rastreamento para solicitações individuais. Use-os para visualizar o fluxo de solicitações. AWS X-Ray Cada intervalo representa uma unidade de trabalho (por exemplo, uma chamada de API e suas operações posteriores), permitindo identificar gargalos ou falhas de latência.

Nomes de extensão

AgentCore os pagamentos emitem um intervalo por chamada de API do plano de dados. Os nomes dos intervalos seguem o padrãoBedrock.AgentCore.Payments.<Operation>:

Nome do Span Description

Bedrock.AgentCore.Payments.ProcessPayment

Processar uma transação de pagamento

Bedrock.AgentCore.Payments.CreatePaymentInstrument

Crie um instrumento de pagamento

Bedrock.AgentCore.Payments.GetPaymentInstrument

Recuperar um instrumento de pagamento

Bedrock.AgentCore.Payments.ListPaymentInstruments

Listar instrumentos de pagamento

Bedrock.AgentCore.Payments.DeletePaymentInstrument

Excluir um instrumento de pagamento

Bedrock.AgentCore.Payments.GetPaymentInstrumentBalance

Obtenha o equilíbrio do instrumento

Bedrock.AgentCore.Payments.CreatePaymentSession

Crie uma sessão de pagamento

Bedrock.AgentCore.Payments.GetPaymentSession

Recuperar uma sessão de pagamento

Bedrock.AgentCore.Payments.ListPaymentSessions

Listar sessões de pagamento

Bedrock.AgentCore.Payments.DeletePaymentSession

Excluir uma sessão de pagamento

Atributos de amplitude

Cada intervalo inclui os seguintes atributos para filtragem e análise em: AWS X-Ray

Atributo Description

aws.payments.payment_manager_id

O ID do Payment Manager para essa solicitação

aws.payments.payment_connector_id

O ID do conector de pagamento (quando aplicável)

aws.payments.payment_instrument_id

O ID do instrumento de pagamento (quando aplicável)

aws.payments.payment_session_id

O ID da sessão de pagamento (quando aplicável)

aws.payments.spend_amount

O valor do pagamento (ProcessPayment somente)

aws.payments.spend_currency

A moeda de pagamento (ProcessPayment somente)

aws.payments.session_remaining_budget

Orçamento restante da sessão após o pagamento (ProcessPayment somente)

aws.payments.total_budget_amount

Orçamento total da sessão (ProcessPayment somente)

aws.payments.merchant

O endereço do comerciante (PayTo) da transação (ProcessPayment somente)

aws.payments.payment_agent_name

O nome do agente, se fornecido por meio do X-Amzn-Bedrock-AgentCore-Payments-Agent-Name cabeçalho

aws.payments.token_fetch_latency_ms

Latência da recuperação do token de credencial do AgentCore Identity (somente) ProcessPayment

Os AWS atributos padrão também estão incluídos em cada período:

  • aws.region— A AWS região

  • aws.account.id— O ID da conta do chamador

  • aws.resource.arn— O PaymentManager ARN

  • aws.request_id— O ID da solicitação

  • http.response.status_code— O código de status da resposta HTTP

Métricas vendidas

AgentCore payments publica as seguintes métricas em seu CloudWatch namespace da Amazon. Use-os para criar painéis, definir alarmes e monitorar a integridade dos pagamentos.

Métrica Unidade Description

OperationSuccess

Contagem

Número de chamadas de API bem-sucedidas

OperationFailure

Contagem

Número de chamadas de API com falha

OperationLatency

Milissegundos

End-to-end latência por chamada de API

SpendAmount

Nenhum

Valor do pagamento processado (ProcessPayment somente)

Throttles

Contagem

Número de solicitações limitadas

UserErrors

Contagem

Número de erros de validação do lado do cliente

ActiveSessions

Contagem

Número de sessões de pagamento ativas

PaymentRequestCount

Contagem

Total de solicitações de pagamento

PaymentSuccessCount

Contagem

Transações de pagamento bem-sucedidas

PaymentFailureCount

Contagem

Transações de pagamento falhadas

PaymentLatency

Milissegundos

Latência de processamento de pagamentos

Dimensões métricas

As métricas são publicadas com as seguintes dimensões para filtragem:

  • Operação — O nome da operação da API (sempre presente)

  • PaymentManagerId— O ID do gerente de pagamento (quando disponível)

  • PaymentConnectorId— O ID do conector de pagamento (quando disponível)

  • AgentName— O nome do agente (quando fornecido via cabeçalho)

  • Moeda — A moeda de pagamento (para SpendAmount métrica)

Habilite a observabilidade

exemplo
Console

Na página de detalhes do Payment Manager no AgentCore console Amazon Bedrock:

  1. Navegue até a seção Registrar entregas e rastreamento.

  2. Configure a entrega de registros para seu grupo de CloudWatch registros.

  3. Ative os rastreamentos para visualizar as extensões. AWS X-Ray

A seção Observabilidade na página de detalhes do Payment Manager fornece métricas em tempo real, incluindo contagens de sessões, invocações de API, taxas de sucesso de transações e taxas de erro.

AWS CLI
# Step 1: Allow vended log delivery for your Payment Manager aws bedrock-agentcore allow-vended-log-delivery-for-resource \ --resource-arn "arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" # Step 2: Create a delivery source aws logs put-delivery-source \ --name "payments-logs" \ --resource-arn "arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" \ --log-type "APPLICATION_LOGS" # Step 3: Create a delivery destination aws logs put-delivery-destination \ --name "payments-log-destination" \ --delivery-destination-configuration '{"destinationResourceArn": "arn:aws:logs:us-west-2:123456789012:log-group:/bedrock-agentcore/payments/my-logs"}' # Step 4: Create the delivery aws logs create-delivery \ --delivery-source-name "payments-logs" \ --delivery-destination-arn "arn:aws:logs:us-west-2:123456789012:delivery-destination:payments-log-destination"
AWS SDK
import boto3 # Allow vended log delivery for your Payment Manager agentcore_client = boto3.client("bedrock-agentcore-control", region_name="us-west-2") agentcore_client.allow_vended_log_delivery_for_resource( resourceArn="arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager" ) # Configure CloudWatch Logs delivery logs_client = boto3.client("logs", region_name="us-west-2") # Create delivery source logs_client.put_delivery_source( name="payments-logs", resourceArn="arn:aws:bedrock-agentcore:us-west-2:123456789012:payment-manager/my-manager", logType="APPLICATION_LOGS" ) # Create delivery destination logs_client.put_delivery_destination( name="payments-log-destination", deliveryDestinationConfiguration={ "destinationResourceArn": "arn:aws:logs:us-west-2:123456789012:log-group:/bedrock-agentcore/payments/my-logs" } ) # Create the delivery logs_client.create_delivery( deliverySourceName="payments-logs", deliveryDestinationArn="arn:aws:logs:us-west-2:123456789012:delivery-destination:payments-log-destination" )

Para obter mais informações sobre AgentCore observabilidade, consulte AgentCore Observabilidade. Para métricas e extensões específicas do gateway, consulte os dados de observabilidade do gateway AgentCore gerados.