View a markdown version of this page

Ingiera las alarmas de los APM con integración directa EventBridge - Guía del usuario de detección y respuesta a incidentes de AWS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Ingiera las alarmas de los APM con integración directa EventBridge

En el siguiente tema se muestra el proceso para enviar alarmas a AWS Incident Detection and Response desde las herramientas de monitorización del rendimiento de las aplicaciones (APM) que se integran directamente con Amazon. EventBridge Para obtener una lista completa de los APM que se integran directamente con Amazon EventBridge, consulte Integraciones de Amazon EventBridge.

Puedes implementar la CloudFormation plantilla proporcionada o configurar manualmente esta integración. Antes de configurar la integración, compruebe que el rol AWS vinculado al servicio (SLR) AWSServiceRoleForHealth_EventProcessor esté creado en sus cuentas.

Opción 1: Utilizar CloudFormation

Hay una CloudFormation plantilla disponible para simplificar el proceso de creación de la infraestructura de integración necesaria para transferir las alarmas a AWS Incident Detection and Response desde su APM con la integración de Amazon EventBridge.

nota
  • Los recursos implementados mediante esta CloudFormation plantilla (p. ej., Lambda y) conllevan costes adicionales. EventBridge Para obtener más información sobre los precios de estos servicios, consulte AWS Precios.

  • Implemente esta CloudFormation plantilla en todas las AWS cuentas y regiones en las que AWS Incident Detection and Response necesite almacenar alarmas. Los incidentes y los casos de soporte se abren en la AWS cuenta desde la que se recibió la alerta de APM.

  • Este documento usa New Relic como ejemplo, pero la CloudFormation plantilla se puede usar para cualquier APM que tenga una integración de SaaS con Amazon. EventBridge

  • Tras probar la integración, elimina las instrucciones logger.info () del TransformLambdaFunction para evitar que la carga aparezca en Amazon Logs. CloudWatch

Requisitos previos para implementar esta plantilla: CloudFormation

  • Debe configurarse una fuente de eventos para socios en Amazon EventBridge. Para obtener instrucciones sobre cómo configurar su APM como fuente de eventos, consulte Recibir eventos de un socio de SaaS de Amazon EventBridge en la Guía del EventBridge usuario de Amazon.

  • La TransformLambdaFunction (función Lambda) de la plantilla debe modificarse ["detail"]["incident-detection-response-identifier"] para establecer el valor deseado en función de la ruta JSON del nombre de la alerta en la carga útil de APM.

Pasos previos:

  1. Abra la EventBridge consola. En el menú Integración, seleccione Fuentes de eventos de socios.

    • Busca tu APM en la casilla de EventBridge socios de Amazon.

    • Selecciona Configuración y, a continuación, sigue las instrucciones que se proporcionan.

      • Nota: el último paso es elegir Associate with Event Bus en la consola de la fuente de eventos del partner. Al seleccionar esta opción, se crea automáticamente un Partner Event Bus con el mismo nombre que el de la fuente de eventos del partner (los nombres deben coincidir).

    • Copie el nombre del Partner Event Bus o de la fuente. El bus de eventos o la fuente se utilizan como parámetro, denominadoPartnerEventBusNameParameter, al implementar la CloudFormation plantilla.

      • Ejemplo de New Relic: aws.partner/newrelic.com/1234567/source_name

    • Copie la primera parte del Partner Event Bus o la fuente para introducirla en ella PartnerEventBusPrefixParameter al implementar la CloudFormation plantilla.

      • Un ejemplo de New Relic es aws.partner/newrelic.com

  2. Descarga y edita la CloudFormation plantilla.

    • Localice el TransformLambdaFunction en la plantilla

    • En def lambda_handler(event, context) la ruta json en la event["detail"]["incident-detection-response-identifier"] que aparece el nombre de la alarma en la carga JSON de la alarma de APM. Cada APM tendrá una ruta diferente. Puedes ver algunos ejemplos a continuación, pero tus cargas útiles específicas pueden diferir.

      • Ejemplo de New Relic:. event["detail"]["incident-detection-response-identifier"] = event["detail"]["workflowName"]

      • Ejemplo de Datadog: event["detail"]["incident-detection-response-identifier"] = event["detail"]["meta"]["monitor"]["name"]

      • Ejemplo de Splunk: event["detail"]["incident-detection-response-identifier"] = event["detail"]["ruleName"]

    • Guarde la CloudFormation plantilla.

Despliegue de la CloudFormation plantilla:

  1. Abre la CloudFormation consola en tu cuenta y región de destino.

  2. Elige Crear pila, con nuevos recursos (estándar)

    • Selecciona Elegir una plantilla existente, Cargar un archivo de plantilla, Elegir archivo y, a continuación, sube la CloudFormation plantilla que has guardado localmente.

  3. Especifica los detalles de la pila:

    • Introduzca un nombre de pila (ejemplo: NewRelicIntegrationForIDR).

    • Especifique los valores de los parámetros obtenidos al completar el requisito previo.

      • APMNameParameter(Ejemplo:NewRelic)

      • PartnerEventBusNameParameter(Ejemplo:aws.partner/newrelic.com/1234567/source_name)

      • PartnerEventBusPrefixParameter(Ejemplo:aws.partner/newrelic.com)

    • Elija Siguiente.

  4. Configure las opciones de pila:

    • Desplázate hasta el final de la página y marca la casilla CloudFormation para permitir la creación de recursos de IAM con nombres personalizados.

  5. Revise y cree:

    • Compruebe que los valores de los parámetros estén configurados correctamente y seleccione Enviar.

  6. La CloudFormation pila implementa los recursos necesarios para integrar los eventos de APM en la detección y respuesta a incidentes de AWS. Espere a que aparezca el estado de la pila. CREATE_COMPLETE

  7. La CloudFormation pila crea los siguientes recursos, suponiendo que los valores del ejemplo se introdujeron en los parámetros de New Relic y se ejecutaron en la US-EAST-1 región.

    • CustomEventBus: NewRelic-AWSIncidentDetectionResponse-EventBus

    • EventBridgeRule: leyes. partner/newrelic. com/1234567/source_name | NewRelic-AWSIncidentDetectionResponse-EventBridgeRule

    • TransformLambdaExecutionRole: IDR-TransformLambdaExecutionRole-us-east-1

    • TransformLambdaFunction: NewRelic-AWSIncidentDetectionResponse-Lambda-Transform

    • TransformLambdaPermission: NewRelicIntegrationForIDR-TransformLambdaPermission - [cadena_aleatoria]

Pruebas de integración

Tras implementar la pila, prueba la integración enviando una carga útil de prueba desde tu APM:

  1. Navegue hasta la consola Lambda y seleccione la función. APMNameParameter-AWSIncidentDetectionResponse-Lambda-Transform Elija la pestaña Supervisar.

  2. Busque una invocación exitosa en los gráficos métricos.

  3. Elige Ver CloudWatch registros de Amazon para comprobar si hay algún error en las secuencias de registro de la carga útil de prueba.

Compartir el ARN de su bus de eventos con AWS Incident Detection and Response

  1. Abra la EventBridge consola de Amazon. Selecciona Event Buses.

  2. Copie el ARN del bus de eventos personalizado creado como parte de la CloudFormation pila (ejemplo: arn:aws:events:us-east-1:123456789123:event-bus/NewRelic-AWSIncidentDetectionResponse-EventBus.)

  3. Durante el proceso de incorporación, AWS Incident Detection and Response crea una EventBridge regla administrada en este bus de eventos personalizado para incorporar las alarmas de APM.

Opción 2: integración manual

Diagrama que muestra un ejemplo de integración con un bus de eventos asociado u otras fuentes de bus de AWS eventos.

Complete los siguientes pasos para cada AWS cuenta y AWS región desde la que AWS Incident Detection and Response necesite procesar las alarmas. AWS Incident Detection and Response recomienda configurar las alarmas en la misma AWS cuenta y región que los recursos de la aplicación para poder identificar e investigar más rápidamente los recursos afectados. Los incidentes y los casos de soporte se abren en la AWS cuenta desde la que se recibió la alerta de APM.

  1. Crea un bus de eventos para EventBridge socios configurando tu APM como fuente de eventos para EventBridge socios de Amazon (por ejemplo,aws.partner/apm_name/integrationName). Para obtener directrices sobre cómo configurar tu APM como fuente de eventos, consulta Recibir eventos de un socio de SaaS con Amazon. EventBridge

  2. Lleve a cabo una de las siguientes operaciones:

    • (Recomendado) Crea un bus de eventos EventBridge personalizado con el nombre. $YourApmName-AWSIncidentDetectionResponse-EventBus

    • (Alternativo) Utilice el bus de EventBridge eventos predeterminado en lugar de un bus de eventos personalizado.

    AWS Incident Detection and Response instalará una regla administrada (AWSHealthEventProcessorEventSource-DO-NOT-DELETE) en el bus de eventos personalizado o predeterminado a través del AWSServiceRoleForHealth_EventProcessor SLR. El origen de la regla será el bus de eventos personalizado o predeterminado, el destino de la regla será la detección y respuesta a incidentes de AWS y la regla coincidirá con el patrón para la ingesta de eventos de APM de terceros.

  3. Cree una función de Lambda con el nombre de transformar $YourApmName-AWSIncidentDetectionResponse-LambdaFunction los eventos del bus de eventos de sus socios. Los eventos transformados coincidirán con la regla AWSHealthEventProcessorEventSource-DO-NOT-DELETE gestionada.

    • Los eventos transformados incluyen un identificador único de detección y respuesta a incidentes de AWS y establecen el tipo de origen y detalle del evento según los valores requeridos. Esto permite que la estructura de carga útil de JSON transformada coincida con el patrón de reglas administrado.

    • Defina el objetivo de la función Lambda en el bus de eventos personalizado (recomendado) creado en el paso 2 o en el bus de eventos predeterminado.

  4. Cree una EventBridge regla y defina los patrones de eventos que coincidan con la lista de eventos que desea enviar a AWS Incident Detection and Response. El origen de la regla es el bus de eventos del socio que creó en el paso 1 (aws.partner/apm_name/integrationName). El objetivo de la regla es la función Lambda que creó en el paso 3 ([apm_name]-AWSIncidentDetectionResponse-LambdaFunction). Para ver las directrices sobre cómo definir la EventBridge regla, consulta EventBridge las reglas de Amazon.

Para ver un ejemplo paso a paso sobre cómo configurar manualmente las integraciones de los buses de eventos de los socios con AWS Incident Detection and Response, consulte Integrar las notificaciones de Datadog y Splunk.