View a markdown version of this page

AgentCore données d'observabilité des passerelles générées - Base rocheuse de l'Amazonie AgentCore

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AgentCore données d'observabilité des passerelles générées

Les sections suivantes décrivent les métriques, les journaux et les spans de passerelle transmis AgentCore à Amazon CloudWatch. Ces statistiques ne sont pas disponibles sur la page d'observabilité CloudWatch générative de l'IA. Les métriques de Gateway sont regroupées à intervalles d'une minute. Pour en savoir plus sur l'affichage des statistiques de passerelle, voir Afficher les données d'observabilité pour vos agents Amazon Bedrock AgentCore .

Note

Pour activer les journaux fournis par le service pour les AgentCore passerelles, vous devez configurer les ressources nécessaires. CloudWatch Consultez la section Activation de l'observabilité pour l' AgentCore exécution, la mémoire, la passerelle, les outils intégrés et les ressources d'identité pour en savoir plus.

Métriques fournies

Gateway publie des mesures d'invocation et d'utilisation à. CloudWatch Vous pouvez consulter ces mesures et également configurer des alarmes pour vous avertir lorsque certaines mesures dépassent les seuils. Pour en savoir plus, sélectionnez un sujet :

Métriques d’invocation

Ces mesures fournissent des informations sur les appels d'API, les performances et les erreurs.

Pour ces mesures, les dimensions suivantes sont utilisées :

  • Opération  : nom de l'opération d'API (ex. InvokeGateway).

  • Protocole — Le nom du protocole (ex. MCP).

  • Méthode — Représente l'opération MCP invoquée (ex. tools/list).

  • Ressource  : représente l'identifiant de la ressource (par exemple, l'ARN de la passerelle).

  • Nom  : représente le nom de l'outil.

Métrique Description Statistiques Uunités

Invocations

Le nombre total de demandes adressées à chaque API Data Plane. Chaque appel d'API compte comme une invocation quel que soit l'état de la réponse.

Somme

Nombre

Throttles

Le nombre de demandes limitées (code d'état 429) par le service.

Somme

Nombre

SystemErrors

Le nombre de demandes qui ont échoué avec le code d'état 5xx.

Somme

Nombre

UserErrors

Le nombre de demandes qui ont échoué avec le code d'état 4xx sauf 429.

Somme

Nombre

Latence

Le temps écoulé entre le moment où le service reçoit la demande et le moment où il commence à envoyer le premier jeton de réponse. En d'autres termes, le temps de réponse initial.

Moyenne, minimale, maximale, p50, p90, p99

Millisecondes

Duration

Le temps total écoulé entre la réception de la demande et l'envoi du jeton de réponse final. Représente le temps de traitement complet de bout en bout de la demande.

Moyenne, minimale, maximale, p50, p90, p99

Millisecondes

TargetExecutionTime

Le temps total nécessaire pour exécuter la cible via Lambda/OpenAPI/etc. Cela permet de déterminer la contribution de la cible à la latence totale.

Moyenne, minimale, maximale, p50, p90, p99

Millisecondes

Métriques d’utilisation

Ces statistiques fournissent des informations sur la manière dont votre passerelle est utilisée.

Métrique Description Statistiques Uunités

TargetType

Le nombre total de requêtes traitées par chaque type de cible (MCP, Lambda, OpenAPI).

Somme

Nombre

Afficher les CloudWatch statistiques de la passerelle

Pour plus d'informations sur l'affichage CloudWatch des statistiques, voir Afficher les mesures disponibles dans le Guide de CloudWatch l'utilisateur Amazon. La procédure suivante vous montre comment afficher les statistiques de vos passerelles :

Pour afficher les statistiques de passerelle dans la console

  1. Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/.

  2. Dans le volet de navigation de gauche, choisissez Toutes les mesures dans la section Mesures.

  3. Sous Parcourir, dans le menu déroulant qui affiche la AWS région actuelle, sélectionnez la région pour laquelle vous souhaitez obtenir des statistiques.

  4. Choisissez l’espace de nom AWS/Bedrock-AgentCore.

  5. Choisissez une dimension (ex. Fonctionnement) ou combinaison de dimensions (ex. Méthode, opération, protocole) pour en afficher les métriques.

  6. Pour ajouter une métrique au CloudWatch graphique, cochez la case correspondante.

Configuration des CloudWatch alarmes

Vous pouvez utiliser l'opération PutMetricAlarm API pour configurer des CloudWatch alarmes afin de vous avertir lorsque certaines métriques dépassent les seuils. Par exemple, vous souhaiterez peut-être être averti lorsque le taux d'erreur dépasse 5 % ou lorsque la latence dépasse 1 seconde.

L'exemple suivant vous montre comment créer une alarme pour les taux d'erreur élevés à l'aide de l' AWS interface de ligne de commande :

aws cloudwatch put-metric-alarm \ --alarm-name "HighErrorRate" \ --alarm-description "Alarm when error rate exceeds 5%" \ --metric-name "SystemErrors" \ --namespace "AWS/Bedrock-AgentCore" \ --statistic "Sum" \ --dimensions "Name=Resource,Value=my-gateway-arn" \ --period 300 \ --evaluation-periods 1 \ --threshold 5 \ --comparison-operator "GreaterThanThreshold" \ --alarm-actions "arn:aws:sns:us-west-2:123456789012:my-topic"

Cette alarme se déclenche lorsque le nombre d'erreurs système dépasse 5 sur une période de 5 minutes. Lorsque l'alarme se déclenche, elle envoie une notification à la rubrique SNS spécifiée.

Données de journal fournies

AgentCore fournit des journaux qui vous aident à surveiller et à dépanner les principaux processus relatifs aux ressources des AgentCore passerelles. Pour activer ces données de journal, vous devez créer une destination de journal.

AgentCore peut générer des CloudWatch journaux vers Logs, Amazon S3 ou Firehose stream. Si vous utilisez une destination de CloudWatch journaux, ces journaux sont stockés dans le groupe de journaux par défaut /aws/vendedlogs/bedrock-agentcore/gateway/APPLICATION_LOGS/{gateway_id} ou dans un groupe de journaux personnalisé commençant par/aws/vendedlogs/. Consultez la section Activation de l'observabilité pour l' AgentCore exécution, la mémoire, la passerelle, les outils intégrés et les ressources d'identité pour en savoir plus.

AgentCore enregistre les informations suivantes relatives aux ressources de la passerelle :

  • Début et fin du traitement des demandes de passerelle

  • Messages d'erreur pour les configurations Target

  • Requêtes MCP avec des en-têtes d'autorisation manquants ou incorrects

  • Requêtes MCP avec des paramètres de demande incorrects (outils, méthode)

Vous pouvez également consulter les corps des demandes et des réponses dans le cadre de votre intégration de Vended Logs lorsque l'une des opérations MCP est effectuée sur la passerelle. Ils peuvent effectuer une analyse plus approfondie de ces journaux, en utilisant les trace_id champs span_id et pour connecter les spans vendus et les journaux émis. Pour plus d'informations sur le chiffrement de vos passerelles à l'aide de clés KMS gérées par le client, consultez la section Fonctionnalités avancées et rubriques relatives à Amazon Bedrock Gateway. AgentCore

Exemple de journal :

{ "resource_arn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gatewayid>", "event_timestamp": 1759370851622, "body": { "isError": false, "log": "Started processing request with requestId: 1", "requestBody": "{id=1, jsonrpc=2.0, method=tools/call, params={name=target-quick-start-f9scus___LocationTool, arguments={location=seattle}}}", "id": "1" }, "account_id": "123456789012", "request_id": "12345678-1234-1234-1234-123456789012", "trace_id": "160fc209c3befef4857ab1007d041db0", "span_id": "81346de89c725310" }

Exemple de journal avec corps de réponse :

{ "resource_arn": "arn:aws:bedrock-agentcore:us-east-1:123456789012:gateway/<gatewayid>", "event_timestamp": 1759370853807, "body": { "isError": false, "responseBody": "{jsonrpc=2.0, id=1, result={isError=false, content=[{type=text, text=\"good\"}]}}", "log": "Successfully processed request with requestId: 2", "id": "1" }, "account_id": "123456789012", "request_id": "12345678-1234-1234-1234-123456789012", "trace_id": "160fc209c3befef4857ab1007d041db0", "span_id": "81346de89c725310" }

Portées fournies

AgentCore prend en charge les spans automatiques conformes à l'OTEL que vous pouvez utiliser pour suivre les invocations des différentes primitives utilisées.

Exemples de spans commerciaux pour l'invocation d'outils :

  • kind:SERVER- suit les détails généraux de l'exécution, l'outil invoqué, les détails de la passerelle, l'ID de AWS demande, l'ID de trace et l'ID de span.

  • kind:CLIENT- couvre la cible spécifique qui a été invoquée et les détails qui l'entourent, tels que le type de cible, l'heure d'exécution de la cible, les heures de début et de fin de l'exécution de la cible, etc.

Pour les autres appels de méthode MCP, seul le kind:SERVER span est émis.

Bien que ces spans émettent des métriques, pour déterminer pourquoi une défaillance s'est produite pour une étendue spécifique, un utilisateur de Gateway doit vérifier les journaux qui sont vendus. Différents champs, par exemple, spanId aws.request.id peuvent aider à assembler ces intervalles et ces journaux.

Opération Attributs Span Description

Outils de liste

aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency_ms, error_type, jsonrpc.error.code, http.method, http.response.status_code, gateway.name, url.path, overhead_latus ency_ms

Répertorier les outils associés à une passerelle

Outil d'appel

aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency_ms, error_type, jsonrpc.error.code, http.method, http.response.status_code, gateway.name, url.path, overhead_latus ency_ms, nom de l'outil

Appelez un outil spécifique. Deux intervalles sont émis : 1. kind:SERVERqui suit les détails généraux de l'exécution (succès ou échec), l'outil invoqué, les détails de la passerelle, l'ID de AWS demande, l'ID de trace et l'ID de span. 2. kind:CLIENTqui couvre la cible spécifique qui a été invoquée et les détails qui l'entourent, tels que le type de cible, l'heure d'exécution de la cible, les heures de début et de fin de l'exécution de la cible, etc.

Outils de recherche

aws.operation.name, aws.resource.arn, aws.request.id, aws.account.id, gateway.id, aws.xray.origin, aws.resource.type, aws.region, latency_ms, error_type, jsonrpc.error.code, http.method, http.response.status_code, gateway.name, url.path, overhead_latus ency_ms, nom de l'outil

Recherchez les dix outils les plus pertinents à partir d'une requête de saisie