Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
CloudWatch indagini
La funzionalità di CloudWatch indagine è un assistente generativo basato sull'intelligenza artificiale che può aiutarti a rispondere agli incidenti del tuo sistema. Utilizza l'IA generativa per scansionare la telemetria del sistema e visualizzare rapidamente dati e suggerimenti di telemetria che potrebbero essere correlati al problema. Questi suggerimenti includono metriche, log, eventi di implementazione e ipotesi sulle cause principali con rappresentazioni visive quando sono coinvolte più risorse. Per un elenco completo dei tipi di dati che l'assistente IA può far emergere, consulta Informazioni che CloudWatch le indagini possono far emergere nelle indagini.
È possibile condurre indagini senza alcuna configurazione aggiuntiva nella risoluzione dei problemi operativi. CloudWatch Quando si avvia un'indagine, CloudWatch investigations utilizza le autorizzazioni associate all'utente che ha effettuato l'accesso per esaminare e analizzare le risorse associate all'allarme, alle metriche o alla query di Logs Insights e fornire suggerimenti per la risoluzione dei problemi. L'indagine non crea risorse e ogni azione intrapresa dalle CloudWatch indagini viene registrata per la tracciabilità. CloudTrail L'indagine fornisce le seguenti informazioni per aiutarti nella risoluzione dei problemi operativi:
-
Visualizza osservazioni, suggerimenti e ipotesi generati dall'IA
-
Accedi alle rappresentazioni visive di ipotesi basate su più risorse
-
Consulta le spiegazioni in linguaggio naturale e l'analisi delle cause principali
-
Accedi all'analisi AI dei dati di telemetria, tra cui metriche, log, eventi di implementazione, eventi, eventi di modifica CloudTrail , dati di AWS Health tracciamento X-Ray e query Logs Insights CloudWatch
La configurazione delle indagini ti fornirà CloudWatch indagini più approfondite.
Quando configuri CloudWatch le indagini, le indagini hanno le seguenti funzionalità aggiuntive:
-
Accettare o ignorare suggerimenti e osservazioni
Per ogni suggerimento, decidi se aggiungerlo agli esiti dell'indagine o eliminarlo. Questo aiuta CloudWatch le indagini a perfezionarsi e ad individuare la causa principale del problema. CloudWatch le indagini possono aiutarti a trovare la causa principale senza dover identificare e interrogare manualmente più metriche e altre fonti di telemetria ed eventi. Un problema la cui risoluzione avrebbe richiesto ore di ricerca e il passaggio da una console all'altra può essere risolto in un tempo molto più breve.
-
Configurazione dell'accesso multi-account
Utilizza l'osservabilità CloudWatch tra account per consentire alle indagini di raccogliere dati da altri account di origine.
-
Aggiunta di nuove origini di telemetria all'indagine
L'aggiunta di dati dalla cronologia CloudTrail degli eventi aiuta CloudWatch le indagini ad associare i problemi agli eventi di cambiamento. L'aggiunta di X-Ray migliora la topologia e la mappatura delle applicazioni. Puoi anche aggiungere dati da Application Signals per approfondire lo stato delle tue applicazioni e dei tuoi servizi, combinando la telemetria con le altre origini di telemetria. Se utilizzi Amazon EKS Clusters, puoi fornire alle CloudWatch indagini l'accesso alle tue risorse EKS, per fornire informazioni più granulari sulle risorse del cluster che potrebbero essere coinvolte nel problema in esame.
-
Aggiunta di note o commenti agli esiti delle indagini
Essere in grado di fornire un contesto aggiuntivo agli esiti delle indagini per fornire una prospettiva durante la rendicontazione o l'audit.
-
Esecuzione delle correzioni suggerite dal runbook
CloudWatch le indagini potrebbero suggerire di utilizzare un runbook di Automation per tentare di risolvere automaticamente il problema. Automazione è una funzionalità di Systems Manager, un altro servizio AWS . I runbook di Automazione definiscono una serie di passaggi, od operazioni, da eseguire sulle risorse selezionate. Ogni runbook è progettato per risolvere un problema specifico.
-
Condivisione dei risultati delle indagini con i membri del team
Senza ulteriori informazioni sulla configurazione, le indagini vengono collegate alla sessione dell'utente che ha effettuato l'accesso. Gli altri utenti non possono visualizzare i risultati dell'indagine o continuare l'indagine. Dopo aver configurato CloudWatch le indagini, le indagini sono disponibili per tutti gli utenti dell'account a cui sono state concesse le autorizzazioni richieste.
-
Conclusione, archiviazione o riapertura manuali dell'indagine
Prima che CloudWatch le indagini vengano configurate nel tuo account, le indagini vengono eseguite una sola volta e poi completate. Una volta CloudWatch configurate le indagini, le indagini possono continuare fino alla risoluzione. Una volta risolto il problema, l'indagine viene archiviata. Se hai risolto il problema ma le condizioni che hanno causato l'indagine sussistono ancora, puoi chiudere l'indagine manualmente. Se le condizioni riemergono, puoi riavviare (o riaprire) l'indagine.
-
Rapporti sulle indagini
Una volta completata un'indagine, puoi generare un rapporto di indagine completo che riporta automaticamente tutti i risultati dell'indagine, gli eventi temporali e le azioni consigliate.
La configurazione delle CloudWatch indagini crea un gruppo di indagine nel tuo account. Ogni account può avere un gruppo di indagine con un massimo di 2 indagini attive simultanee nel gruppo di indagine. Ogni mese, ciascun account può creare fino a 150 indagini avanzate con analisi IA. I gruppi di indagine sono configurazioni a livello di account. Quando in un account viene creato un gruppo di indagine, questo viene utilizzato per tutte le indagini avviate nell'account.
Nota
Quando configuri CloudWatch le indagini, CloudWatch utilizzerà il ruolo IAM fornito per scansionare periodicamente le risorse del tuo account allo scopo di mappare le risorse e la telemetria. Alcuni servizi come Lambda richiameranno l'API di decrittografia KMS CloudWatch per conto di determinate chiamate API relative alla descrizione o all'elenco delle risorse. Questo processo in background viene eseguito per garantire che la topologia rifletta lo stato più recente dell'account e delle sue dipendenze. Questo aggiornamento avviene indipendentemente dal fatto che un'indagine sia attiva o meno.