通过 Amazon 实现可观察性 CloudWatch
AgentCore payments 支持通过 Amazon 进行观察 CloudWatch,因此您可以监控您的付款集成并对其进行故障排除。
-
Amazon CloudWatch 是 AWS 监控和可观察性服务。它从您的 AWS 资源中收集和跟踪指标、日志和跟踪,让您了解应用程序的性能。
-
Vended 日志是 AWS 服务代表您直接发布到您的 CloudWatch 日志组的日志。与您自己检测的应用程序日志不同,销售日志是由服务自动生成的。您可以配置将它们交付到哪里。
-
跨度表示请求中的工作单元(例如,API 调用及其下游操作)。使用 span 来跟踪请求在系统中的流动,并识别延迟瓶颈或故障。
完成以下设置过程后,任何数据平面 API 调用(例如CreatePaymentInstrument)都会在您配置的日志组中生成 CloudWatch 日志和跟踪数据。
先决条件
-
作为传送目标的CloudWatch 日志组(例如,
/bedrock-agentcore/payments/my-logs)。如果没有,请使用控制台或 CLI 创建一个。 -
您的资源 ARN。 PaymentManager
创建日志组:
例
IAM 权限
您的 IAM 用户或角色必须具有以下权限才能创建日志和跨度传输资源:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "CloudWatchLogsVendedDelivery", "Effect": "Allow", "Action": [ "logs:CreateDelivery", "logs:CreateLogGroup", "logs:CreateLogStream", "logs:DeleteDelivery", "logs:DeleteDeliveryDestination", "logs:DeleteDeliverySource", "logs:DeleteLogGroup", "logs:DeleteResourcePolicy", "logs:DescribeLogGroups", "logs:DescribeResourcePolicies", "logs:GetDelivery", "logs:GetDeliveryDestination", "logs:GetDeliverySource", "logs:PutDeliveryDestination", "logs:PutDeliverySource", "logs:PutLogEvents", "logs:PutResourcePolicy", "logs:PutRetentionPolicy" ], "Resource": "*" }, { "Sid": "XRayApplicationSignalsCloudTrail", "Effect": "Allow", "Action": [ "xray:GetTraceSegmentDestination", "xray:ListResourcePolicies", "xray:PutResourcePolicy", "xray:PutTelemetryRecords", "xray:PutTraceSegments", "xray:UpdateTraceSegmentDestination", "application-signals:StartDiscovery", "cloudtrail:CreateServiceLinkedChannel" ], "Resource": "*" }, { "Sid": "CreateServiceLinkedRoleForAppSignals", "Effect": "Allow", "Action": "iam:CreateServiceLinkedRole", "Resource": "arn:*:iam::*:role/aws-service-role/application-signals.cloudwatch.amazonaws.com/AWSServiceRoleForCloudWatchApplicationSignals" }, { "Sid": "BedrockAgentCoreVendedLogDelivery", "Effect": "Allow", "Action": "bedrock-agentcore:AllowVendedLogDeliveryForResource", "Resource": "*" } ] }
Vended logs(已出售日志)
Vended Logs 在您配置的日志组中显示为应用程序日志。这些都是由 AgentCore 支付服务为每个数据平面API调用自动生成的。
已售跨度
已售跨度是单个请求的跟踪记录。使用它们来可视化请求流入 AWS X-Ray。每个跨度代表一个工作单元(例如,API 调用及其下游操作),使您能够识别延迟瓶颈或故障。
跨度名称
AgentCore 付款在每个数据平面 API 调用时发出一个跨度。跨度名称遵循以下模式Bedrock.AgentCore.Payments.<Operation>:
| 跨度名称 | 说明 |
|---|---|
|
|
处理付款交易 |
|
|
创建付款工具 |
|
|
检索付款工具 |
|
|
列出付款工具 |
|
|
删除付款工具 |
|
|
获取乐器平衡 |
|
|
创建付款会话 |
|
|
检索付款会话 |
|
|
列出付款时段 |
|
|
删除付款会话 |
跨度属性
每个跨度都包含以下用于筛选和分析的属性 AWS X-Ray:
| 属性 | 说明 |
|---|---|
|
|
此请求的付款管理器 ID |
|
|
付款连接器 ID(如果适用) |
|
|
付款工具编号(如果适用) |
|
|
付款会话 ID(如果适用) |
|
|
付款金额(ProcessPayment 仅限) |
|
|
付款货币(ProcessPayment 仅限) |
|
|
付款后的剩余会话预算(ProcessPayment 仅限) |
|
|
会话总预算(ProcessPayment 仅限) |
|
|
交易的商家地址 (PayTo)(ProcessPayment 仅限) |
|
|
代理名称(如果通过 |
|
|
从 Ident AgentCore ity 检索凭证令牌的延迟(ProcessPayment 仅限) |
标准 AWS 属性也包含在每个跨度上:
-
aws.region— 该 AWS 地区 -
aws.account.id— 来电者的账户 ID -
aws.resource.arn— PaymentManager ARN -
aws.request_id— 请求编号 -
http.response.status_code— HTTP 响应状态码
已售指标
AgentCore payments 会将以下指标发布到您的 Amazon CloudWatch 命名空间。使用它们来构建仪表板、设置警报和监控支付状况。
| 指标 | 单位 | 说明 |
|---|---|---|
|
|
计数 |
成功的 API 调用次数 |
|
|
计数 |
失败的 API 调用次数 |
|
|
毫秒 |
End-to-end 每次 API 调用的延迟 |
|
|
无 |
已处理的付款金额(ProcessPayment 仅限) |
|
|
计数 |
受限请求数 |
|
|
计数 |
客户端验证错误数 |
|
|
计数 |
活跃的付款会话数 |
|
|
计数 |
付款申请总数 |
|
|
计数 |
成功的付款交易 |
|
|
计数 |
付款交易失败 |
|
|
毫秒 |
付款处理延迟 |
指标维度
发布的指标采用以下维度进行筛选:
-
操作-API 操作名称(始终存在)
-
PaymentManagerId— 付款管理器 ID(如果有)
-
PaymentConnectorId— 支付连接器 ID(如果可用)
-
AgentName— 代理名称(当通过标题提供时)
-
货币-付款币种(用于 SpendAmount 指标)
启用可观测性
例
有关可 AgentCore 观测性的更多信息,请参阅可观AgentCore 测性。有关网关特定的指标和跨度,请参阅AgentCore 生成的网关可观察性数据。