

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Come funzionano il monitoraggio e la gestione degli incidenti per Amazon EKS in AMS Accelerate
<a name="acc-how-mon-inc-mgmt-eks-works"></a>

**Generazione:** nell'ambito del monitoraggio dell'onboarding e della gestione degli incidenti per EKS, AMS configura il monitoraggio di base per i cluster Amazon EKS selezionati nel tuo account gestito. AMS utilizza una combinazione delle regole di gestione degli avvisi di Amazon Managed Service for Prometheus e delle regole degli eventi di CloudWatch Amazon per configurare il monitoraggio di base. Un server Prometheus configurato con AMS nel tuo cluster esegue lo scraping e scrive in remoto i parametri Prometheus su un endpoint Amazon Managed Service for Prometheus nella stessa regione. La configurazione di monitoraggio di base genera un avviso quando viene attivata una regola di Prometheus alert manager o viene generato un evento. CloudWatch 

**Aggregazione:** AMS invia tutti gli avvisi generati dalle tue risorse al sistema di monitoraggio AMS indirizzandoli a un argomento di Amazon Simple Notification Service gestito da AMS.

**Elaborazione e analisi dell'impatto:** AMS analizza gli avvisi e li elabora in base al loro potenziale impatto. AMS classifica gli avvisi come segue:
+ **Avvisi con impatto noto sui clienti:** [per questi avvisi, AMS crea un nuovo rapporto sugli incidenti utilizzando il processo di gestione degli incidenti.](https://docs.aws.amazon.com/managedservices/latest/accelerate-guide/acc-manage-incidents.html)
+ **Avvisi con impatto incerto sui clienti:** per questi avvisi, AMS invia un rapporto sugli incidenti. In molti casi, questi avvisi richiedono di verificare l'impatto prima che AMS possa intervenire. Per tali avvisi, AMS invia una [notifica di avviso](acc-baseline-eks-alerts.md#acc-alerts-and-actions) con i dettagli e verifica se l'avviso necessita di un'azione attenuante. AMS offre opzioni per mitigare le azioni nella notifica. Se la risposta conferma che l'avviso è un incidente, AMS avvia la creazione di un nuovo rapporto sull'incidente e avvia il processo di gestione dell'incidente. Qualsiasi notifica di servizio che riceve una risposta di «nessun impatto sul cliente» o nessuna risposta per tre giorni viene contrassegnata come risolta. Inoltre, l'avviso corrispondente viene contrassegnato come risolto. 
+ **Avvisi senza impatto sul cliente:** se, dopo la valutazione, AMS determina che l'avviso non ha alcun impatto sul cliente, l'avviso viene chiuso.

## Matrice di responsabilità AMS (RACI)
<a name="acc-raci-matrix"></a>

La matrice AMS responsabile, responsabile, consultata e informata, o RACI, assegna la responsabilità principale al cliente o ad AMS per una serie di attività. La tabella seguente fornisce una panoramica delle responsabilità del cliente e di AMS per le attività in un'applicazione che utilizza Monitoring and Incident Management per Amazon EKS.
+ **R** sta per la parte responsabile che svolge il lavoro per raggiungere l'obiettivo.
+ **A** sta per parte responsabile.
+ **C** sta per consultata; la parte i cui pareri vengono richiesti, generalmente in qualità di esperti in materia, e con la quale esiste una comunicazione bilaterale.
+ **I** sta per informato; la parte che viene informata sui progressi, spesso solo al completamento del compito o del risultato.


| Attività | Customer | AMS | 
| --- | --- | --- | 
| Requisiti Discovery for AMS | I | R | 
| Abilita le autorizzazioni AMS (RBAC) per l'accesso al cluster | R | C | 
|  Installa Amazon EC2 Systems Manager Agent sui nodi di lavoro se non è già presente  | R | C | 
|  Implementa componenti AMS su cluster, come Prometheus, Prometheus Node Exporter e in un namespace AMS, in base alle esigenze. kube-state-metrics | C | R | 
|  Fornisci Amazon Managed Service per Prometheus nel piano di controllo AMS | I | R | 
|  Configurare Prometheus alert manager nel piano di controllo AMS | I | R | 
|  Fornisci il modello Amazon Managed Grafana e assisti nella configurazione | C | R | 
|  Abilita il monitoraggio dei log di audit GuardDuty EKS | C | R | 
|  Abilita la registrazione del piano di controllo Amazon EKS | I | R | 
|  Monitora lo stato e le prestazioni del piano di controllo di Amazon EKS | I | R | 
|  Monitora lo stato e le prestazioni del tuo cluster Amazon EKS (cluster, nodo, carico di lavoro, pod, API Server e CoredNS) | I | R | 
|  Valuta gli avvisi e fornisci una risposta agli incidenti per Amazon EKS | I | R | 
|  Esegui comandi diagnostici durante gli incidenti | I | R | 
|  Analizza i log durante gli incidenti (log del piano di controllo e dei pod) | I | R | 
|  Risposta agli incidenti per problemi di rete AWS  | I | R | 
|  Rispondi ai risultati di GuardDuty EKS Audit Log Monitoring | I | R | 
|  Fornisci ai clienti indicazioni sulle azioni da intraprendere per porre rimedio agli incidenti quando possibile | I | R | 