

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 跨帳戶跨區域指標集中化
<a name="CloudWatchMetrics_Centralization"></a>

Amazon CloudWatch Metrics 集中會自動將多個來源帳戶和區域的指標集中到 AWS Organizations 組織內的單一目的地帳戶。您可以定義規則來控制集中化的項目，從而在整個 AWS 基礎設施中實現統一的監控、警示和分析。

CloudWatch Metrics 集中支援目的地帳戶中完整範圍的 CloudWatch 指標查詢功能，包括 GetMetricData、PromQL、指標數學、異常偵測和警示。

## 指標集中化概念
<a name="metrics-centralization-concepts"></a>

開始使用 CloudWatch Metrics 集中化之前，請先熟悉下列概念：
+ **來源帳戶** – 指標資料產生的 AWS 帳戶。
+ **目的地帳戶** – 存放集中式指標資料 AWS 的帳戶。此帳戶可做為指標查詢、警示和分析的集中位置。
+ **來源中繼資料** – 集中式指標會自動標記來源中繼資料，以便您可以識別目的地帳戶中每個指標的來源。對於 Metrics Insights 查詢，`:@aws.region`會新增維度 `:@aws.account`和 。對於 PromQL 查詢，`@aws.region`會新增屬性 `@aws.account`和 。
+ **備份區域** – 目的地帳戶中的選用次要區域 ([請參閱定價](https://aws.amazon.com/cloudwatch/pricing/))，其中可以集中指標資料，以提高彈性和災難復原目的。

## 集中式指標
<a name="metrics-centralization-centralized-metrics"></a>

當您啟用指標集中化時，CloudWatch 會自動將指標從來源帳戶集中至目的地帳戶。一旦集中，指標的副本現在由您的目的地帳戶擁有。透過 PutMetricData 或 EMF 擷取的指標可使用 GetMetricData 進行查詢。透過 OpenTelemetry (OTLP) 擷取的指標可使用 PromQL 查詢。

### 支援的指標類型
<a name="metrics-centralization-supported-types"></a>

下列指標類型是集中式的：
+ 自訂指標 (PutMetricData)
+ 內嵌指標格式 (EMF) 指標
+ OpenTelemetry (OTLP) 指標

### 來源中繼資料維度
<a name="metrics-centralization-source-metadata"></a>

集中式指標包含額外的來源識別中繼資料。格式會根據查詢路徑而有所不同：

**Metrics Insights 查詢 (GetMetricData)**


| 維度 | 說明 | 
| --- | --- | 
| :@aws.account | 指標來源 AWS 的帳戶 ID | 
| :@aws.region | 指標來源 AWS 的區域 | 

**PromQL 查詢**


| 屬性 | 說明 | 
| --- | --- | 
| @aws.account | 指標來源 AWS 的帳戶 ID | 
| @aws.region | 指標來源 AWS 的區域 | 

## 設定指標集中化
<a name="metrics-centralization-setup"></a>

若要設定 CloudWatch 指標集中化，您需要設定集中化規則，以定義指標資料如何從來源帳戶流向目的地帳戶。

### 先決條件
<a name="metrics-centralization-prerequisites"></a>
+ AWS Organizations 必須設定 ，且來源和目的地帳戶必須都屬於同一個組織。
+ 必須為 CloudWatch 啟用信任存取，以便管理帳戶和目的地帳戶可以存取指標資料。

**注意**  
建議您透過主控台啟用受信任存取，以自動建立所需的服務連結角色 (SLR)。如果透過其他方法啟用受信任存取，則需要單獨建立服務連結角色。

### 建立集中化規則
<a name="metrics-centralization-create-rule"></a>

使用下列程序建立集中化規則，將來源帳戶的指標資料集中至目的地帳戶。

**建立集中化規則**

1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

1. 選擇**設定**。

1. 導覽至**組織**索引標籤。

1. 選擇**設定規則**。

1. 設定下列欄位來指定來源詳細資訊，然後選擇**下一步**：

   1. **集中化規則名稱**：輸入集中化規則的唯一名稱。

   1. **來源帳戶**：定義來源選擇條件，以挑選要集中指標資料的帳戶。選擇條件可能包括：
      + 組織中的成員帳戶清單
      + 組織中組織單位的清單
      + 整個組織

      您可以透過兩種模式提供選擇條件：
      + **建置器**：產生來源選取條件的點擊式體驗
      + **編輯器**：自由格式文字方塊，提供來源選取條件

      來源選取條件支援的語法：
      + **支援的金鑰：**`OrganizationId` \| `OrganizationUnitId` \| `AccountId` \| `*`
      + **支援的運算子：**`=` \| `IN` \| `OR`

   1. **來源區域**：選取要尋找要集中的指標資料的區域清單。

1. 設定下列欄位來指定目的地詳細資訊，然後選擇**下一步**：

   1. **指標**：確保已選取指標 （預設為啟用）。如果您只想要集中指標，您可以取消選取日誌。

   1. **目的地區域**：選取存放集中式指標資料副本的主要區域。

1. 設定下列欄位來指定遙測資料，然後選擇**下一步**：

   1. **指標**：來自來源帳戶的所有指標都會集中到目的地帳戶。這包括自訂指標、內嵌指標格式 (EMF) 指標和 OpenTelemetry (OTLP) 指標。

   1. **備份區域**：選擇性地選取存放第二個集中式指標資料副本的區域。日誌和指標可以有個別的備份區域設定。
**注意**  
目前，來自來源帳戶的所有指標都會集中。目前不支援選擇性指標篩選。

1. 檢閱集中化規則，選擇性地進行任何最後一分鐘編輯，然後選擇**建立集中化政策**。

### 修改集中化規則
<a name="metrics-centralization-modify-rule"></a>

**修改集中化規則**

1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

1. 選擇**設定**。

1. 導覽至**組織**索引標籤。

1. 選擇**管理規則**。

1. 選取要更新的規則，然後選擇**編輯**。

1. 視需要更新規則組態，選擇**下一步**以繼續每個步驟。

1. 在步驟 4 檢閱和設定中，選擇**更新集中政策**。

### 檢視集中化規則
<a name="metrics-centralization-view-rule"></a>

**檢視集中化規則**

1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

1. 選擇**設定**。

1. 導覽至**組織**索引標籤。

1. 選擇**管理規則**。

1. 檢視所有現有集中化規則的清單，然後選擇特定規則名稱以檢視其詳細資訊。

### 刪除集中化規則
<a name="metrics-centralization-delete-rule"></a>

**刪除集中化規則**

1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

1. 選擇**設定**。

1. 導覽至**組織**索引標籤。

1. 選擇**管理規則**。

1. 選取要刪除的規則，然後選擇**刪除**。

1. 確認刪除，然後選擇 **Delete** (刪除)。

## 集中式指標支援的功能
<a name="metrics-centralization-supported-features"></a>

下列 CloudWatch 功能可與目的地帳戶中的集中式指標搭配使用：

**注意**  
以資源為基礎的自動儀表板 （例如 EC2 和 S3) 具有部分支援。這些儀表板可能會顯示集中式指標的不完整資料，因為它們取決於未從來源帳戶集中的資源中繼資料。


**完全支援的功能**  

| 功能 | 說明 | 
| --- | --- | 
| GetMetricData API | 以程式設計方式查詢指標資料點 | 
| GetMetricStatistics API | 查詢指標統計資料 | 
| ListMetrics API | 探索可用的集中式指標 | 
| 主控台指標瀏覽器 | 瀏覽和導覽集中式指標 | 
| Metrics Insights (SQL 查詢） | 使用類似 SQL 的語法查詢指標 | 
| 查詢 Studio | PromQL 和 指標的統一查詢界面 | 
| 搜尋表達式 | 透過 SEARCH() 的動態指標探索 | 
| 指標數學 | 時間序列上的算術運算子、比較運算子和邏輯運算子 | 
| 異常偵測 | ML 型異常偵測模型和警示 | 
| 指標警示 | 標準閾值型警示 | 
| 複合警示 | 結合多個警示狀態的布林邏輯 | 
| PromQL 警示 | 使用 PromQL 表達式的警示 | 
| 警示動作 (SNS) | 警示狀態變更的 SNS 通知 | 
| CloudWatch 儀表板 | 將集中式指標新增至儀表板 | 
| 指標串流 | 將集中式指標串流至 Firehose、S3 或合作夥伴 | 
| PromQL 查詢 | Prometheus 相容指標查詢 | 

## 監控和疑難排解集中化規則
<a name="metrics-centralization-monitoring"></a>

您可以使用 CloudWatch 指標、CloudWatch 主控台和 AWS CloudTrail 日誌來監控集中化規則的狀態和效能。

### 使用 監控集中化 API 呼叫 AWS CloudTrail
<a name="metrics-centralization-cloudtrail"></a>

AWS CloudTrail 會記錄對集中化服務發出的 API 呼叫。關鍵 CloudTrail 事件包括：
+ `CreateCentralizationRuleForOrganization`：建立新的集中化規則時
+ `UpdateCentralizationRuleForOrganization`：修改現有規則時
+ `DeleteCentralizationRuleForOrganization`：刪除規則時
+ `GetCentralizationRuleForOrganization`：擷取規則詳細資訊時
+ `ListCentralizationRulesForOrganization`：列出規則時

### 排解常見問題
<a name="metrics-centralization-troubleshooting"></a>

如果指標未如預期集中，請檢閱下列常見案例：
+ **歷史指標資料** – 集中化功能只會處理規則建立後抵達的新指標資料。歷史資料未集中。
+ **未啟用信任存取** – 必須為 AWS Organizations 管理帳戶和目的地帳戶的 中的 CloudWatch 啟用信任存取。
+ **來源選取條件** – 確認您的集中化規則的來源選取條件包含正確的帳戶和區域。
+ **組織成員**資格 – 來源和目的地帳戶都必須屬於同一個 AWS Organizations 組織。
+ **指標配額限制** – 如果目的地帳戶已達到指標配額限制，則無法擷取新的指標。如有需要，請求提高配額。
+ **規則運作狀態** – 在主控台或使用 `GetCentralizationRuleForOrganization` API 檢查集中規則運作狀態。每個集中化規則都有運作狀態，指出其是否正常運作。規則運作狀態包括：
  + `HEALTHY`：規則正常運作，並依設定複寫指標資料。
  + `UNHEALTHY`：規則遇到問題，可能無法正確複寫資料。
  + `PROVISIONING`：組織的集中化正在進行設定。

## 定價
<a name="metrics-centralization-pricing"></a>

集中式指標的第一個副本是免費的。如需詳細資訊，請參閱 [Amazon CloudWatch 定價](https://aws.amazon.com/cloudwatch/pricing/)頁面。

## 相關資源
<a name="metrics-centralization-related-resources"></a>
+ [設定 CloudWatch 與 整合 AWS Organizations](https://docs.aws.amazon.com/organizations/latest/userguide/services-that-can-integrate-cloudwatch.html)
+ [CloudWatch 跨帳戶觀察功能](CloudWatch-Unified-Cross-Account.md)
+ [使用篩選條件從日誌事件建立指標](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/MonitoringLogData.html)