View a markdown version of this page

Mengambil Alarm dari APM dengan integrasi langsung EventBridge - Panduan Pengguna Deteksi dan Respons Insiden AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Mengambil Alarm dari APM dengan integrasi langsung EventBridge

Topik berikut menunjukkan proses pengiriman alarm ke alat AWS Incident Detection and Response dari Application Performance Monitoring (APM) yang memiliki integrasi langsung dengan Amazon EventBridge. Untuk daftar lengkap APM yang memiliki integrasi langsung dengan Amazon EventBridge, lihat EventBridge Integr asi Amazon.

Anda dapat menerapkan CloudFormation template yang disediakan atau mengatur integrasi ini secara manual. Sebelum menyiapkan integrasi, verifikasi bahwa peran AWS terkait layanan (SLR)AWSServiceRoleForHealth_EventProcessor, dibuat di akun Anda.

Opsi 1: Menggunakan CloudFormation

CloudFormation Template tersedia untuk menyederhanakan proses pembuatan infrastruktur integrasi yang diperlukan untuk menerima alarm ke AWS Incident Detection and Response dari APM Anda dengan integrasi Amazon EventBridge.

catatan
  • Biaya tambahan dikeluarkan untuk sumber daya yang digunakan melalui CloudFormation template ini (misalnya: Lambda dan EventBridge). Untuk informasi selengkapnya tentang harga layanan ini, lihat AWS Harga.

  • Terapkan CloudFormation template ini di setiap AWS akun dan Wilayah tempat Deteksi dan Respons Insiden AWS perlu menerima alarm. Insiden dan Kasus Dukungan dibuka di AWS Akun tempat peringatan APM diterima.

  • Dokumen ini menggunakan New Relic sebagai contoh, namun CloudFormation template dapat digunakan untuk APM apa pun yang memiliki integrasi SaaS dengan Amazon. EventBridge

  • Setelah menguji integrasi, hapus pernyataan logger.info () dari TransformLambdaFunction untuk mencegah muatan muncul di Amazon Logs. CloudWatch

Prasyarat untuk menerapkan CloudFormation template ini:

  • Sumber Acara Mitra harus diatur di Amazon EventBridge. Untuk petunjuk tentang cara menyiapkan APM sebagai sumber peristiwa, lihat Mener ima acara dari mitra SaaS dengan Amazon EventBridge di Panduan EventBridge Pengguna Amazon.

  • TransformLambdaFunction(Fungsi Lambda) dalam template harus dimodifikasi untuk diatur ["detail"]["incident-detection-response-identifier"] ke nilai yang diinginkan berdasarkan jalur JSON dari nama peringatan di payload APM.

Langkah Prasyarat:

  1. Buka EventBridge konsol. Di bawah menu Integrasi, pilih Sumber acara mitra.

    • Cari APM Anda di kotak EventBridge mitra Amazon.

    • Pilih Setup, lalu ikuti petunjuk yang disediakan.

      • Catatan: langkah terakhir adalah memilih Associate with Event Bus di konsol untuk sumber acara Mitra. Memilih opsi ini secara otomatis membuat Bus Acara Mitra dengan nama yang sama dengan sumber acara Mitra (nama harus cocok).

    • Salin nama Bus Acara Mitra atau sumber. Event Bus atau sumber digunakan sebagai parameter, bernamaPartnerEventBusNameParameter, saat menerapkan CloudFormation template.

      • Contoh untuk New Relic: aws.partner/newrelic.com/1234567/source_name

    • Salin bagian pertama dari Partner Event Bus atau sumber untuk dimasukkan ke dalam PartnerEventBusPrefixParameter saat menerapkan CloudFormation template.

      • Contoh untuk New Relic adalah aws.partner/newrelic.com

  2. Unduh dan edit CloudFormation template.

    • Temukan TransformLambdaFunction di template

    • Di bawah def lambda_handler(event, context) diatur event["detail"]["incident-detection-response-identifier"] ke jalur json di mana nama alarm muncul di muatan JSON alarm APM. Setiap APM akan memiliki jalur yang berbeda. Beberapa contoh dapat dilihat di bawah ini, namun muatan spesifik Anda mungkin berbeda.

      • Contoh Peninggalan Baru: event["detail"]["incident-detection-response-identifier"] = event["detail"]["workflowName"].

      • Contoh Datadog: event["detail"]["incident-detection-response-identifier"] = event["detail"]["meta"]["monitor"]["name"]

      • Contoh Splunk: event["detail"]["incident-detection-response-identifier"] = event["detail"]["ruleName"]

    • Simpan CloudFormation template.

Menyebarkan Tem CloudFormation plate:

  1. Buka CloudFormation konsol di akun target dan Wilayah Anda.

  2. Pilih Buat tumpukan, Dengan sumber daya baru (standar)

    • Pilih Pilih template yang ada, Unggah file template, Pilih file, lalu unggah CloudFormation template yang Anda simpan secara lokal.

  3. Tentukan detail tumpukan:

    • Masukkan nama tumpukan (Contoh: NewRelicIntegrationForIDR).

    • Tentukan nilai Parameter yang diperoleh selama penyelesaian Prasyarat.

      • APMNameParameter(Contoh:NewRelic)

      • PartnerEventBusNameParameter(Contoh:aws.partner/newrelic.com/1234567/source_name)

      • PartnerEventBusPrefixParameter(Contoh:aws.partner/newrelic.com)

    • Pilih Berikutnya.

  4. Konfigurasikan opsi tumpukan:

    • Gulir ke bagian bawah halaman dan centang kotak CloudFormation untuk memungkinkan membuat sumber daya IAM dengan nama khusus.

  5. Tinjau dan buat:

    • Validasi nilai parameter dikonfigurasi dengan benar dan pilih K irim.

  6. Tumpu CloudFormation kan menggunakan sumber daya yang diperlukan untuk mengintegrasikan peristiwa APM Anda ke Deteksi dan Respons Insiden AWS. Tunggu status tumpukan ditampilkanCREATE_COMPLETE.

  7. Tum CloudFormation pukan membuat sumber daya berikut, dengan asumsi nilai contoh dimasukkan ke dalam parameter untuk New Relic dan dijalankan di Wil US-EAST-1 ayah.

    • CustomEventBus: NewRelic-AWSIncidentDetectionResponse-EventBus

    • EventBridgeRule: aws. partner/newrelic. com/1234567/nama_sumber | NewRelic-AWSIncidentDetectionResponse-EventBridgeRule

    • TransformLambdaExecutionRole: IDR-TransformLambdaExecutionRole-us-east-1

    • TransformLambdaFunction: NewRelic-AWSIncidentDetectionResponse-Lambda-Transform

    • TransformLambdaPermission: NewRelicIntegrationForIDR-TransformLambdaPermission - [random_string]

Pengujian integrasi

Setelah menerapkan tumpukan, uji integrasi dengan mengirimkan muatan uji dari APM Anda:

  1. Arahkan ke Konsol Lambda dan pilih fung APMNameParameter-AWSIncidentDetectionResponse-Lambda-Transform sinya. Pilih tab Pantau.

  2. Cari pemanggilan yang berhasil dalam grafik metrik.

  3. Pilih Lihat Log Amazon CloudWatch untuk memeriksa aliran log untuk muatan pengujian Anda atau kesalahan apa pun.

Membagikan Arn Bus Acara Anda ke Deteksi dan Respons Insiden AWS

  1. Buka Amazon EventBridge Console. Pilih Bus acara.

  2. Salin ARN dari bus acara K ustom yang dibuat sebagai bagian dari CloudFormation tumpukan, (contoh: arn:aws:events:us-east-1:123456789123:event-bus/NewRelic-AWSIncidentDetectionResponse-EventBus.)

  3. Selama proses orientasi, Deteksi dan Respon Insiden AWS membuat EventBridge aturan terkelola pada bus peristiwa khusus ini untuk menyerap alarm APM Anda.

Opsi 2: Integrasi manual

Diagram yang menunjukkan contoh integrasi menggunakan bus acara mitra atau sumber bus AWS acara lainnya.

Selesaikan langkah-langkah berikut untuk setiap AWS akun dan Wil AWS ayah tempat Deteksi dan Respons Insiden AWS perlu menerima alarm. AWS Incident Detection and Response merekomendasikan untuk mengatur alarm di AWS akun dan Wilayah yang sama dengan sumber daya aplikasi Anda agar lebih cepat mengidentifikasi dan menyelidiki sumber daya yang terkena dampak. Insiden dan Kasus Dukungan dibuka di AWS Akun tempat peringatan APM diterima.

  1. Buat bus acara EventBridge mitra dengan mengatur APM Anda sebagai sumber acara EventBridge mitra Amazon (misalnya,aws.partner/apm_name/integrationName). Untuk panduan menyiapkan APM sebagai sumber acara, lihat Menerima acara dari mitra SaaS dengan Amazon EventBridge.

  2. Lakukan salah satu hal berikut:

    • (Disarankan) Buat bus acara EventBridge khusus bernama$YourApmName-AWSIncidentDetectionResponse-EventBus.

    • (Alternatif) Gunakan bus EventBridge acara default alih-alih bus acara khusus.

    AWS Incident Detection and Response akan menginstal aturan ter AWSHealthEventProcessorEventSource-DO-NOT-DELETE kelola () pada bus peristiwa khusus atau default melalui AWSServiceRoleForHealth_EventProcessor SLR. Sumber aturan akan menjadi bus peristiwa khusus atau default, tujuan aturan adalah Deteksi dan Respons Insiden AWS, dan aturan akan cocok dengan pola untuk menelan peristiwa APM pihak ketiga.

  3. Buat fungsi Lambda bernama $YourApmName-AWSIncidentDetectionResponse-LambdaFunction untuk mengubah acara bus acara mitra Anda. Peristiwa yang diubah akan cocok dengan aturan yang dikelolaAWSHealthEventProcessorEventSource-DO-NOT-DELETE.

    • Peristiwa yang diubah menyertakan pengidentifikasi Deteksi dan Respons Insiden AWS yang unik, dan menetapkan sumber dan tipe detail peristiwa ke nilai yang diperlukan. Ini memungkinkan struktur muatan JSON yang diubah untuk mencocokkan pola aturan terkelola.

    • Tetapkan target fungsi Lambda ke bus acara khusus (Direkomendasikan) yang dibuat di Langkah 2 atau ke bus acara default Anda.

  4. Buat EventBridge aturan dan tentukan pola peristiwa yang sesuai dengan daftar peristiwa yang ingin Anda dorong ke AWS Incident Detection and Response. Sumber aturan adalah bus acara mitra yang Anda buat di Langkah 1 (aws.partner/apm_name/integrationName). Target aturan adalah fungsi Lambda yang Anda buat di Langkah 3 ([apm_name]-AWSIncidentDetectionResponse-LambdaFunction). Untuk pedoman tentang menentukan EventBridge aturan Anda, lihat EventBridge aturan Amazon.

Untuk contoh langkah demi langkah tentang cara mengatur integrasi bus acara mitra secara manual dengan AWS Incident Detection and Response, lihat Meng integrasikan notifikasi dari Datadog dan Splunk.