Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Menyelidiki akar penyebab anomali dengan Amazon Q Developer
Anda dapat menggunakan Amazon Q Developer untuk menyelidiki akar penyebab anomali biaya yang terdeteksi. Saat Anda menyelidiki anomali, Amazon Q Developer menganalisis data biaya dan CloudTrail peristiwa Anda untuk mengidentifikasi apa yang berubah, kapan, di mana, siapa yang memicu perubahan, dan mengapa hal itu terjadi.
Investigasi biaya tersedia tanpa biaya tambahan untuk pelanggan yang menggunakan Deteksi Anomali AWS Biaya. Investigasi mungkin dikenakan biaya standar untuk layanan dasar yang digunakan atas nama Anda, seperti kueri Log CloudWatch s Insights pada CloudTrail data Anda. Untuk detailnya, lihat CloudWatch Harga Log
Topik
Cara kerja investigasi biaya
Saat Anda menyelidiki anomali, Amazon Q Developer melakukan analisis berikut:
-
Mengidentifikasi apa yang berubah dalam data biaya Anda dengan memecah anomali menjadi dimensi kontribusi terbesarnya (layanan, akun, wilayah, jenis penggunaan).
-
Menentukan apakah perubahan didorong oleh penggunaan atau didorong oleh laju. Perubahan berbasis penggunaan berarti lebih banyak sumber daya atau aktivitas dengan harga per unit yang sama (misalnya, peningkatan penskalaan penerapan baru). Perubahan berdasarkan tarif berarti penggunaan serupa pada harga per unit yang berbeda (misalnya, realokasi Rencana Tabungan atau pengaturan ulang harga berjenjang).
-
Untuk perubahan yang digerakkan oleh penggunaan, berkorelasi dengan CloudTrail mengaitkan perubahan biaya ke panggilan API tertentu dan prinsipal IAM yang membuatnya.
-
Untuk perubahan yang didorong oleh tarif, cobalah untuk menjelaskan komposisi biaya dengan mengidentifikasi apa yang bergeser dalam harga atau diskon yang diterapkan.
Output investigasi menyesuaikan dengan anomali. Anomali sederhana dengan satu akar penyebab menghasilkan narasi yang ringkas. Anomali kompleks dengan beberapa penyebab independen menghasilkan kerusakan per penyebab dengan sintesis.
Prasyarat
Untuk menggunakan penyelidikan biaya, Anda memerlukan yang berikut:
-
Akses Pengembang Amazon Q. Pengguna harus memiliki izin Pengembang Amazon Q (
q:StartConversation,q:SendMessage) danq:PassRequestizin. Cara tercepat untuk memberikan akses adalah dengan menggunakan kebijakan terkelAmazonQFullAccessola. Untuk konfigurasi izin terperinci, lihat Keamanan untuk kemampuan manajemen biaya di Amazon Q Developer. -
(Direkomendasikan) Jejak di seluruh organisasi CloudTrail dengan pencatatan peristiwa manajemen diaktifkan dan pengiriman CloudWatch Log. Untuk penyelidikan lintas akun, kemampuan menemukan jejak organisasi Anda secara otomatis dan menanyakan CloudWatch Logs Insights untuk menemukan peristiwa di semua akun anggota. Jika tidak ada jejak organisasi yang dikonfigurasi, penyelidikan selesai dengan data biaya yang tersedia dan memberi tahu Anda apa yang harus diaktifkan untuk jawaban yang lebih lengkap. Untuk informasi tentang membuat jejak organisasi, lihat Membuat jejak untuk organisasi di Panduan AWS CloudTrail Pengguna.
Menyelidiki anomali
Anda dapat memulai penyelidikan dari lokasi berikut: konsol Deteksi Anomali Biaya atau percakapan Amazon Q Developer.
Dari konsol Deteksi Anomali Biaya
-
Buka Konsol Manajemen Penagihan dan Biaya di https://console.aws.amazon.com/costmanagement/
. -
Di panel navigasi, memilih Deteksi Anomali Biaya.
-
Pilih tab Anomali yang terdeteksi.
-
Pilih anomali untuk melihat detailnya.
-
Pilih S elidiki dengan Amazon Q Developer.
Amazon Q Developer membuka dan memulai penyelidikan secara otomatis. Hasil biasanya muncul dalam hitungan menit.
Dari percakapan Amazon Q Developer
Ketika Anda mengajukan pertanyaan kepada Amazon Q Developer tentang AWS biaya Anda yang paling baik dijawab oleh penyelidikan, Amazon Q Developer mungkin memanggil kemampuan investigasi secara otomatis sebagai bagian dari percakapan.
Memahami hasil investigasi
Hasil investigasi mungkin mencakup dimensi perubahan biaya berikut, tergantung pada data yang tersedia:
-
Apa yang berubah. Layanan, akun, wilayah, dan jenis penggunaan yang berkontribusi. Investigasi mengidentifikasi pendorong biaya terbesar, bukan hanya total layanan tingkat atas.
-
Kapan. Garis waktu peristiwa yang mengarah ke anomali, berlabuh pada hari perubahan biaya dimulai dan peristiwa penyebaran atau konfigurasi yang mendahuluinya.
-
Dimana. Akun dan wilayah yang terlibat. Untuk organisasi dengan beberapa akun tertaut, penyelidikan mengidentifikasi akun spesifik tempat perubahan berasal.
-
Siapa. Prinsip IAM yang memicu panggilan API, apakah itu pengguna, peran, atau proses otomatis.
-
kenapa. Penjelasan bahasa sederhana yang mengikat hal-hal di atas bersama-sama. Misalnya: “Fungsi AWS Lambda di akun 111122223333 meningkatkan tingkat pemanggilan mulai 15 Mei setelah penerapan oleh peran IAM
deploy-prod, mendorong peningkatan biaya di us-east-1.”
Ketika akar penyebab definitif tidak dapat diidentifikasi
Tidak setiap perubahan biaya dipetakan ke satu panggilan API. Pricing-only perubahan (seperti realokasi Rencana Tabungan atau pengaturan ulang harga berjenjang) dan penskalaan yang digerakkan oleh permintaan dapat menghasilkan anomali tanpa peristiwa yang sesuai. CloudTrail Ketika penyelidikan tidak dapat mengidentifikasi akar penyebab definitif, itu memunculkan apa yang ditemukannya dan memberi tahu Anda konteks tambahan apa yang akan membantu. Itu tidak membuat penjelasan.
Melanjutkan penyelidikan
Setelah analisis awal, Anda dapat mengajukan pertanyaan lanjutan dalam percakapan Amazon Q Developer yang sama untuk mengebor lebih dalam atau mengubah arah. Contoh:
-
“Pecahkan kenaikan biaya berdasarkan layanan dan wilayah.”
-
“Apakah biaya terkonsentrasi dalam satu akun atau tersebar di seluruh organisasi?”
-
“Bagaimana anomali ini dibandingkan dengan perubahan biaya baru-baru ini di akun ini?”
Amazon Q Developer mempertahankan konteks percakapan, sehingga setiap tindak lanjut didasarkan pada analisis sebelumnya.
Cross-account penyelidikan
Monitor Deteksi Anomali Biaya yang dibuat di akun manajemen (pembayar) mendeteksi anomali dari pengeluaran di seluruh organisasi. Saat Anda menyelidiki anomali, akar penyebabnya sering berasal dari akun tertaut dalam organisasi Anda. Cost Explorer mengumpulkan data penagihan di tingkat pembayar, tetapi data CloudTrail peristiwa dicakup ke akun tempat panggilan API dilakukan.
Untuk menjembatani kesenjangan ini, kemampuan investigasi secara otomatis menemukan CloudTrail jejak di seluruh organisasi Anda dan CloudWatch menanyakan lokasi Log tempat kejadian jejak disimpan. Tidak diperlukan konfigurasi di dalam Deteksi Anomali Biaya atau kemampuan investigasi itu sendiri. Setelah jejak ada, kemampuan menemukan dan menggunakannya secara otomatis.
Jika organisasi Anda tidak memiliki jejak seluruh organisasi dengan pengiriman CloudWatch Log yang dikonfigurasi, penyelidikan selesai dengan data yang tersedia di akun pembayar dan memberi tahu Anda apa yang harus diaktifkan untuk atribusi lintas akun.
catatan
Saat menyelidiki anomali menggunakan jejak organisasi yang dikirimkan ke CloudWatch Log, kemampuan menanyakan CloudWatch Logs Insights atas nama Anda, yang dikenakan biaya Logs Insights standar CloudWatch berdasarkan data yang dipindai. Untuk detailnya, lihat Meng analisis data CloudWatch log dengan Logs Insights.
Batasan
-
Penyelidikan dapat mengidentifikasi pengguna atau peran mana yang memicu perubahan biaya yang berasal dari perubahan konfigurasi (seperti meluncurkan instans EC2, menerapkan fungsi Lambda, atau membuat bucket S3). Perangkat ini tidak dapat mengidentifikasi pengguna atau peran mana yang memicu perubahan biaya yang berasal dari operasi data (seperti
GetObjectpanggilan Amazon S3 atau panggilan Amazon DynamoGetItemDB) karena CloudTrail tidak menangkap operasi tersebut secara default. -
CloudTrail ketersediaan acara tergantung pada konfigurasi retensi jejak Anda. Anomali yang lebih tua mungkin memiliki CloudTrail atribusi terbatas atau tidak ada jika peristiwa telah menua.
-
Resource-level data biaya dari Cost Explorer hanya tersedia untuk 14 hari terakhir. Untuk anomali yang lebih lama, penyelidikan menggunakan data tingkat layanan dan tingkat akun.
-
Arsip data anomali setelah 90 hari. Investigasi anomali yang diarsipkan mungkin memiliki data terbatas yang tersedia.