View a markdown version of this page

Integra Amazon OpenSearch Service - Amazon CloudWatch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integra Amazon OpenSearch Service

Con un raccoglitore Prometheus CloudWatch gestito da Amazon, puoi raccogliere automaticamente metriche compatibili dai tuoi domini Amazon Service. Prometheus OpenSearch Il raccoglitore gestito si connette al tuo VPC, raccoglie le metriche relative a cluster, nodi e indici dal dominio e le invia direttamente a. CloudWatch Con questa integrazione, puoi monitorare lo stato e le prestazioni dei tuoi domini CloudWatch senza implementare agenti o esportatori.

Nota

Quando un collettore Prometheus CloudWatch gestito da Amazon fornisce le tue metriche Amazon OpenSearch Service a CloudWatch, arricchisce automaticamente ogni metrica con attributi che ne identificano l'origine. Ogni metrica include l'ambito della strumentazione del raccoglitore, gli attributi cloud che registrano l' AWS account e la regione e un'unità che il raccoglitore deduce dal nome della metrica. Puoi filtrare e raggruppare questi attributi quando interroghi le tue metriche con ProMQL.

Prerequisiti

Questa procedura presuppone che tu abbia familiarità con l'amministrazione dei domini di Amazon OpenSearch Service e i concetti di rete Amazon VPC.

  • Un dominio Amazon OpenSearch Service con accesso VPC. I raccoglitori gestiti supportano solo i domini con accesso VPC. I domini con accesso pubblico non sono supportati.

  • Almeno due sottoreti in diverse zone di disponibilità

  • Regole del gruppo di sicurezza che consentono al raccoglitore di raggiungere l'endpoint del dominio tramite HTTPS (porta 443). Aggiungi una regola in entrata al gruppo di sicurezza del dominio che consenta il traffico HTTPS proveniente dal gruppo di sicurezza fornito per il raccoglitore.

Passaggio 1: configura la configurazione di scrape

Di seguito è riportato un esempio di configurazione scrape per Amazon OpenSearch Service. Il raccoglitore gestito si connette al dominio specificato e ne raccoglie automaticamente le metriche, in modo da non specificare gli obiettivi di scrape nella configurazione. La configurazione deve includere una scrape_configs sezione con un job il cui nome è esattamente. job_name opensearch-exporter Si fa riferimento a questa configurazione quando si crea lo scraper nel passaggio successivo. Per ulteriori informazioni sulle opzioni di configurazione, vedereConfigurazione dello scraper.

global: external_labels: domain_name: my-opensearch-domain scrape_configs: - job_name: opensearch-exporter scrape_interval: 60s

Fase 2: Creare il raschietto

Crea il raschietto con una CloudWatch destinazione. Specifichi il dominio da cui effettuare la raccolta nel exporters campo e fornisci la rete (sottoreti e gruppo di sicurezza) nel campo. source

AWS API

Usa l'operazione CreateScraper API per creare uno scraper con una destinazione. CloudWatch Sostituisci le informazioni sulla sottorete, sul gruppo di sicurezza, sul dominio e sul set di dati con i tuoi valori.

POST /scrapers HTTP/1.1 { "alias": "opensearch-metrics-scraper", "source": { "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }, "exporters": [ { "openSearchConfiguration": { "domainArn": "arn:aws:es:us-west-2:123456789012:domain/my-opensearch-domain" } } ], "destination": { "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }, "scrapeConfiguration": { "configurationBlob": "base64-encoded-blob" } }
AWS CLI

Usa il create-scraper comando per creare uno scraper con una destinazione. CloudWatch Sostituisci le informazioni sulla sottorete, sul gruppo di sicurezza, sul dominio e sul set di dati con i tuoi valori.

aws amp create-scraper \ --alias "opensearch-metrics-scraper" \ --source '{ "vpcConfiguration": { "subnetIds": ["subnet-subnet-id-1", "subnet-subnet-id-2"], "securityGroupIds": ["sg-security-group-id"] } }' \ --exporters '[ { "openSearchConfiguration": { "domainArn": "arn:aws:es:us-west-2:123456789012:domain/my-opensearch-domain" } } ]' \ --scrape-configuration configurationBlob=$(base64 -w 0 opensearch-config.yaml) \ --destination '{ "cloudWatchConfiguration": { "datasetArn": "arn:aws:cloudwatch:us-west-2:123456789012:dataset/default" } }'

Metriche disponibili

  • Metriche del cluster: integrità e stato del cluster, numero di nodi e nodi di dati, frammenti attivi e in fase di trasferimento e attività in sospeso.

  • Metriche dei nodi: utilizzo della CPU, utilizzo dell'heap JVM e garbage collection, memoria del sistema operativo, utilizzo del disco e attività del pool di thread per ogni nodo.

  • Metriche dell'indice: tassi e latenze di indicizzazione e ricerca, conteggio dei documenti, attività di unione e aggiornamento e utilizzo della cache.

Per un elenco completo delle metriche disponibili, consulta le metriche raccolte da Amazon OpenSearch Service nella Guida per l'utente di Amazon Managed Service for Prometheus.

Convalida la raccolta delle metriche

Per confermare che il raccoglitore stia fornendo le metriche dal tuo dominio, esegui la seguente query con Query Studio. CloudWatch https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-PromQL-QueryStudio.html La query restituisce lo stato di integrità del cluster per il tuo dominio. Se restituisce punti dati, il raccoglitore sta raccogliendo le metriche dal tuo dominio con successo.

opensearch_cluster_health_status

Cross-account osservabilità

Per il monitoraggio di Amazon OpenSearch Service su più account, consigliamo di utilizzare la centralizzazione delle CloudWatch metriche di Amazon. Per ulteriori informazioni, consulta CloudWatch Centralizzazione delle metriche.

Per ulteriori informazioni sulle configurazioni alternative di scraper tra account che utilizzano il concatenamento di ruoli, consulta Integrare Amazon OpenSearch Service nella Amazon Managed Service for Prometheus User Guide.

Limitazioni attuali

  • I raccoglitori gestiti supportano solo i domini con accesso VPC.

  • Uno scraper raccoglie le metriche da un singolo dominio Amazon Service. OpenSearch Per raccogliere le metriche da più di un dominio, crea uno scraper separato per ogni dominio.