Konten- und regionsübergreifend überwachen - Amazon CloudWatch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konten- und regionsübergreifend überwachen

CloudWatch Bietet die folgenden Funktionen, um eine einheitliche Überwachung für alle Konten zu ermöglichen:

  • CloudWatch kontenübergreifende Observability — erleichtern Sie mit dem Observability Access Manager (OAM) -Service die Observability Access Manager (OAM) die Beobachtbarkeit innerhalb einer einzelnen Region. Sie können Konten verknüpfen und auf einfache Weise Metriken, Protokolle, Traces und andere Telemetriedaten zwischen Konten einsehen. Auf diese Weise können Sie die Beobachtbarkeit in zentralen Überwachungskonten vereinheitlichen, die von Quellkonten gemeinsam genutzte Telemetriedaten anzeigen und diese gemeinsam genutzte Telemetrie so verwenden, als ob sie systemeigen Teil des Überwachungskontos wäre.

  • Kontoübergreifende, regionsübergreifende CloudWatch Konsole — bietet eine Konsolenoberfläche, mit der Sie Dashboards, Messwerte und Alarmkonsolen anderer Konten in verschiedenen Regionen einsehen können, indem Sie zwischen den Konten hin- und herschalten. Nachdem Sie die erforderlichen Berechtigungen eingerichtet haben, verwenden Sie eine Kontoauswahl, die in die Konsolen für Alarme, Dashboards und Kennzahlen integriert ist, um Metriken, Dashboards und Alarme in anderen Konten anzuzeigen, ohne sich bei den Konten an- und abmelden zu müssen. Wenn Sie diese Funktion aktivieren, können Sie auch Dashboards einrichten, die kontoübergreifende, regionsübergreifende Metriken enthalten, um einen zentralen Überblick innerhalb eines Kontos zu erhalten.

Diese beiden Funktionen ergänzen sich und können unabhängig voneinander oder zusammen verwendet werden. In der folgenden Tabelle finden Sie einen Vergleich der beiden Funktionen. Wir empfehlen Ihnen, die CloudWatch kontenübergreifende Observability zu verwenden, um die umfassendste kontenübergreifende Observability und Discovery-Erfahrung innerhalb einer Region für Ihre Metriken, Logs und Traces zu erzielen.

CloudWatch kontenübergreifende Beobachtbarkeit

Kontoübergreifende, regionsübergreifende Konsole CloudWatch

Was ist es? 

Einheitlicher Zugriff auf zugrunde liegende Telemetrie- und andere Observability-Ressourcen über mehrere Konten hinweg. Nach der Konfiguration sind Observability-Ressourcen nahtlos zwischen Konten sichtbar, sodass keine Rollenannahmen erforderlich sind. Das zentrale Überwachungskonto erhält direkten Zugriff auf die Telemetriedaten und Ressourcen von Quellkonten, wodurch der Überwachungs- und Beobachtbarkeitsprozess optimiert wird.

Ein designiertes Überwachungskonto geht von einem in der Konsole CrossAccountSharingRoledefinierten Quellkonten aus. CloudWatch Durch die Übernahme dieser Rolle kann das Überwachungskonto direkt von seiner Konsole aus Vorgänge wie die Anzeige von Dashboards für Quellkonten aufrufen.

Wie funktioniert es?

Ein Überwachungskonto erstellt mithilfe des Observability Access Monitoring-Dienstes eine Senke und fügt ihr eine Senkenrichtlinie hinzu. Die Senkenrichtlinie definiert, welche Ressourcen sie einsehen möchten und welche Quellkonten sie gemeinsam nutzen sollen. Anschließend können Quellkonten einen Link zur Monitoring-Account-Senke erstellen und so festlegen, was sie tatsächlich teilen möchten. Nachdem der Link erstellt wurde, sind die angegebenen Ressourcen im Überwachungskonto sichtbar.

Ein Quellkonto initiiert die Konfiguration, indem es ein einrichtet CrossAccountSharingRole, sodass ein Überwachungskonto Operationen im Quellkonto ausführen kann. Anschließend aktiviert ein Überwachungskonto den kontoübergreifenden Cross-Regions-Selektor in der Konsole, indem die Quellkonto-ID angegeben wird. Dadurch kann das Überwachungskonto zum Quellkonto wechseln. Beim Umschalten prüft die CloudWatch Konsole, ob eine dienstbezogene Rolle vorhanden ist, sodass davon ausgegangen werden kann, dass CloudWatch die Rolle CrossAccountSharingRole, die im Quellkonto erstellt wurde, vorhanden ist.

Welche Telemetrie wird unterstützt?

  • Metriken

  • Ablaufverfolgungen

  • Logs (Protokolle)

.
  • Metriken

  • Ablaufverfolgungen

Welche Funktionen werden unterstützt?

.
  • Konsolenwechsel zwischen Konten und Regionen in Metriken, Alarmen und Traces-Konsolen.

  • Benutzerdefinierte Dashboards mit Metriken und Alarmen aus anderen Konten und Regionen

Weitere Details finden Sie unter Kontoübergreifende, regionsübergreifende Konsole CloudWatch .

Mit wie vielen Konten kann ich es verwenden?

Ein Überwachungskonto kann Ressourcen von bis zu 100.000 Quellkonten gleichzeitig einsehen. Ein Quellkonto kann seine Ressourcen mit bis zu fünf verschiedenen Überwachungskonten teilen.

Mithilfe der kontoübergreifenden Regionalauswahl in der Konsole kann ein Überwachungskonto zu einem anderen Konto gleichzeitig wechseln. Die Anzahl der Konten, die verknüpft werden können, ist jedoch unbegrenzt. Bei der Definition von kontenübergreifenden Dashboards und Alarmen können viele Quellkonten referenziert werden.

Werden Telemetriedaten übertragen?

Nein. Ressourcen werden von Konten gemeinsam genutzt, mit Ausnahme von kopierten Traces.

Nein. Eine IAM-Richtlinie ist so konfiguriert, dass ein eingebetteter Kontowechsel für kontoübergreifende, regionsübergreifende Sichtbarkeit der Ressourcen möglich ist.

Wie viel kostet es?

Es fallen keine zusätzlichen Gebühren für gemeinsam genutzte Logs und Metriken an, und die erste Trace-Kopie ist kostenlos. Weitere Informationen zur Preisgestaltung finden Sie unter CloudWatch Amazon-Preise.

Keine zusätzlichen Gebühren für konto- oder regionsübergreifende Aktionen.

Unterstützt es die regionenübergreifende Beobachtbarkeit?

Nein

Ja

Unterstützt es den programmatischen Zugriff?

Ja. Die AWS CLI AWS Cloud Development Kit (AWS CDK), und APIs werden unterstützt.

Nein.

Unterstützt es die programmatische Einrichtung?

Ja

Ja

Unterstützt es AWS Organizations?

Ja

Ja