本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
亚马逊的可观察性 CloudWatch
AgentCore 支付支持通过亚马逊实现的可观察性 CloudWatch,因此您可以监控支付集成并排除故障。
-
亚马逊 CloudWatch是 AWS 监控和可观察性服务。它从您的 AWS 资源中收集和跟踪指标、日志和跟踪,使您可以了解应用程序性能。
-
已售日志是 AWS 服务代表您直接发布到您的 CloudWatch 日志组的日志。与您自己检测的应用程序日志不同,出售的日志由服务自动生成。您可以配置将它们交付到哪里。
-
跨度代表请求中的工作单元(例如,API 调用及其下游操作)。使用 span 来跟踪系统中的请求流量,并确定延迟瓶颈或故障。
完成以下设置过程后,任何数据平面 API 调用(例如CreatePaymentInstrument)都会在配置的日志组中生成 CloudWatch 日志和跟踪数据。
先决条件
-
将CloudWatch 日志组作为传送目标(例如,
/bedrock-agentcore/payments/my-logs)。如果您没有,请使用控制台或 CLI 创建一个。 -
您的 PaymentManager资源 ARN 。
创建日志组:
例
IAM 权限
您的 IAM 用户或角色必须具有以下权限才能创建日志和跨越交付资源:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }
Vended logs(已出售日志)
出售的日志在您配置的日志组中显示为应用程序日志。这些信息是由 AgentCore 支付服务为每次数据平面 API 调用自动生成的。
已售跨度
Vended span 是单个请求的跟踪记录。使用它们来可视化流入的请求流 AWS X-Ray。每个跨度代表一个工作单元(例如,API 调用及其下游操作),使您能够识别延迟瓶颈或故障。
跨度名称
AgentCore 付款每次数据平面 API 调用都会产生一个跨度。跨度名称遵循以下模式Bedrock.AgentCore.Payments.<Operation>:
| 跨度名称 | 说明 |
|---|---|
|
|
处理付款交易 |
|
|
创建付款工具 |
|
|
检索付款工具 |
|
|
列出付款工具 |
|
|
删除付款工具 |
|
|
获取乐器平衡 |
|
|
创建付款会话 |
|
|
检索付款会话 |
|
|
列出付款会话 |
|
|
删除付款会话 |
跨度属性
每个跨度都包含以下用于筛选和分析的属性 AWS X-Ray:
| 属性 | 说明 |
|---|---|
|
|
此请求的付款经理 ID |
|
|
支付连接器 ID(如果适用) |
|
|
支付工具 ID(如果适用) |
|
|
付款会话 ID(如果适用) |
|
|
付款金额(ProcessPayment 仅限) |
|
|
付款货币(ProcessPayment 仅限) |
|
|
付款后的剩余会话预算(ProcessPayment 仅限) |
|
|
会话总预算(ProcessPayment 仅限) |
|
|
交易的商家地址(PayTo)(ProcessPayment 仅限) |
|
|
代理名称(如果通过 |
|
|
从 Ident AgentCore ity 检索凭证令牌的延迟(ProcessPayment 仅限) |
每个跨度中还包含标准 AWS 属性:
-
aws.region— 该 AWS 地区 -
aws.account.id— 来电者的账户 ID -
aws.resource.arn— PaymentManager ARN -
aws.request_id— 请求 ID -
http.response.status_code— HTTP 响应状态码
已售指标
AgentCore 付款将以下指标发布到您的亚马逊 CloudWatch 命名空间。使用它们来构建仪表板、设置警报和监控支付状况。
| 指标 | 单位 | 说明 |
|---|---|---|
|
|
计数 |
成功的 API 调用次数 |
|
|
计数 |
失败的 API 调用次数 |
|
|
毫秒 |
End-to-end 每次 API 调用的延迟 |
|
|
无 |
已处理的付款金额(ProcessPayment 仅限) |
|
|
计数 |
受限制的请求数 |
|
|
计数 |
客户端验证错误的数量 |
|
|
计数 |
活跃的付款会话数 |
|
|
计数 |
付款请求总数 |
|
|
计数 |
成功的付款交易 |
|
|
计数 |
付款交易失败 |
|
|
毫秒 |
付款处理延迟 |
指标维度
发布的指标采用以下维度进行筛选:
-
操作 — API 操作名称(始终存在)
-
PaymentManagerId— 付款经理 ID(如果有)
-
PaymentConnectorId— 支付连接器 ID(如果可用)
-
AgentName— 代理名称(通过标题提供时)
-
货币 — 付款货币(用于 SpendAmount 指标)
启用可观察性
例
有关 AgentCore 可观测性的更多信息,请参阅可观AgentCore 测性。有关网关特定的指标和跨度,请参阅AgentCore 生成的网关可观测性数据。