Centralização de métricas entre contas e regiões
A centralização do Amazon CloudWatch Metrics centraliza automaticamente as métricas de várias contas de origem e regiões em uma única conta de destino em sua organização AWS Organizations. Você define regras para controlar o que é centralizado, permitindo monitoramento, alarmes e análises unificados em toda a sua infraestrutura AWS.
A centralização do CloudWatch Metrics suporta toda a gama de recursos de consulta de métricas do CloudWatch na conta de destino, incluindo GetMetricData, ProMQL, Metric Math, Anomaly Detection e Alarms.
Conceitos da centralização de métricas
Antes de começar a usar a centralização do CloudWatch Metrics, familiarize-se com os seguintes conceitos:
-
Conta de origem: a conta da AWS na qual os dados métricos se originam.
-
Conta de destino: a conta da AWS na qual os dados métricos centralizados são armazenados. Essa conta serve como local centralizado para consultas, alarmes e análises de métricas.
-
Metadados de origem: métricas centralizadas são automaticamente marcadas com metadados de origem para que você possa identificar a origem de cada métrica na conta de destino. Para realizar consultas do Metrics Insights, as dimensões
:@aws.accounte:@aws.regionsão adicionadas. Para realizar consultas do ProMQL, os atributos@aws.accounte@aws.regionsão adicionados. -
Região de backup: uma região secundária opcional (consulte preços
) na conta de destino na qual os dados de métrica podem ser centralizados para obter maior resiliência e no caso de recuperação de desastres.
Métricas centralizadas
Quando você ativa a centralização de métricas, o CloudWatch centraliza automaticamente as métricas de suas contas de origem para a conta de destino. Depois de centralizada, uma cópia das métricas agora pertence à sua conta de destino. As métricas ingeridas via PutMetricData ou EMF podem ser consultadas usando GetMetricData. As métricas ingeridas via OpenTelemetry (OTLP) podem ser consultadas usando o ProMQL.
Tipos de métricas compatíveis
Os seguintes tipos de métricas são centralizados:
-
Métricas personalizadas (PutMetricData)
-
Métricas do formato de métrica incorporado (EMF)
-
Métricas do OpenTelemetry (OTLP)
Dimensões dos metadados de origem
As métricas centralizadas incluem metadados adicionais de identificação da origem. O formato é diferente com base no caminho da consulta:
Consulta do Metrics Insights (GetMetricData)
| Dimensão | Descrição |
|---|---|
:@aws.account |
ID da conta da AWS de onde essa métrica se originou |
:@aws.region |
Região da AWS de onde essa métrica se originou |
Consultas do PromQL
| Atributo | Descrição |
|---|---|
@aws.account |
ID da conta da AWS de onde essa métrica se originou |
@aws.region |
Região da AWS de onde essa métrica se originou |
Configuração da centralização de métricas
Para configurar a centralização do CloudWatch Metrics, é necessário configurar regras de centralização que definam como os dados de métrica fluem das contas de origem para a sua conta de destino.
Pré-requisitos
-
O AWS Organizations deve ser configurado e as contas de origem e destino devem pertencer à mesma organização.
-
O acesso confiável deve ser habilitado para o CloudWatch, para que a conta gerencial e a conta de destino possam acessar os dados de métricas.
nota
É recomendável habilitar o acesso confiável pelo console, o que cria automaticamente o perfil vinculado a serviços (SLR). Se o acesso confiável for habilitado por meio de outros métodos, a função vinculada ao serviço precisará ser criada separadamente.
Criação de uma regra de centralização
Use o procedimento a seguir para criar uma regra de centralização que centraliza os dados de métrica das contas de origem para sua conta de destino.
Para criar uma regra de centralização
-
Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.
-
Escolha Configurações.
-
Acesse a guia Organização.
-
Escolha Configurar regra.
-
Especifique os detalhes da fonte definindo os seguintes campos e, em seguida, escolha Avançar:
-
Nome da regra de centralização: insira um nome exclusivo para a regra de centralização.
-
Contas de origem: defina os critérios de seleção da origem para escolher contas a partir das quais os dados de métrica serão centralizados. Os critérios de seleção podem incluir:
-
Uma ista das contas de membros da organização
-
Uma lista de unidades organizacionais na organização
-
Toda a organização
Você pode fornecer os critérios de seleção de dois modos:
-
Builder: uma experiência baseada em cliques para gerar os critérios de seleção da origem
-
Editor: uma caixa de texto de formato livre para fornecer os critérios de seleção da origem
Sintaxe suportada para critérios de seleção de origem:
-
Chaves compatíveis:
OrganizationId|OrganizationUnitId|AccountId|* -
Operadores compatíveis:
=|IN|OR
-
-
Regiões de origem: selecione uma lista de regiões onde procurar os dados de métrica a serem centralizados.
-
-
Especifique os detalhes do destino definindo os seguintes campos e, em seguida, escolha Avançar:
-
Métricas: verifique se a opção Métricas está selecionada (ela está ativada por padrão). Se você quiser apenas centralizar as métricas, desmarque a opção Logs.
-
Região de destino: selecione uma região principal que armazene uma cópia dos dados de métrica centralizados.
-
-
Especifique os dados de telemetria definindo os seguintes campos e, em seguida, escolha Avançar:
-
Métricas: todas as métricas das contas de origem são centralizadas na conta de destino. Isso inclui métricas personalizadas, métricas de formato métrico incorporado (EMF) e métricas de OpenTelemetry (OTLP).
-
Região de backup: opcionalmente, selecione uma região que armazenará uma segunda cópia dos dados de métrica centralizados. Os logs e métricas podem ter configurações de região de backup separadas.
nota
Atualmente, todas as métricas das contas de origem são centralizadas. A filtragem de métrica seletiva não é suportada no momento.
-
-
Revise a regra de centralização, opcionalmente, faça edições de última hora e escolha Criar política de centralização.
Modificando uma regra de centralização
Para modificar uma regra de centralização
-
Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.
-
Escolha Configurações.
-
Acesse a guia Organização.
-
Escolha Gerenciar regras.
-
Selecione a regra a ser atualizada e escolha Editar.
-
Atualize a configuração da regra conforme necessário, escolhendo Avançar para prosseguir com cada etapa.
-
Na Etapa 4, Revisar e configurar, escolha Atualizar política de centralização.
Visualizar uma regra de centralização
Para visualizar uma regra de centralização
-
Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.
-
Escolha Configurações.
-
Acesse a guia Organização.
-
Escolha Gerenciar regras.
-
Veja uma lista de todas as regras de centralização existentes e escolha um nome de regra específico para ver seus detalhes.
Excluindo uma regra de centralização
Para excluir uma regra de centralização
-
Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.
-
Escolha Configurações.
-
Acesse a guia Organização.
-
Escolha Gerenciar regras.
-
Selecione a regra para excluir e escolha Excluir.
-
Confirme a exclusão e escolha Excluir.
Recursos compatíveis com métricas centralizadas
Os seguintes recursos do CloudWatch funcionam com métricas centralizadas na conta de destino:
nota
Painéis automáticos baseados em recursos (como EC2 e S3) têm suporte parcial. Esses painéis podem mostrar dados incompletos para métricas centralizadas porque dependem de metadados de recursos que não são centralizados nas contas de origem.
| Recurso | Descrição |
|---|---|
| API GetMetricData | Consulte pontos de dados de métricas programaticamente |
| API GetMetricStatistics | Consultar estatísticas de métricas |
| API ListMetrics | Descobrir métricas centralizadas disponíveis |
| Navegador de métricas do console | Percorra e navegue por métricas centralizadas |
| Metrics Insights (consultas SQL) | Métricas de consulta usando sintaxe semelhante a SQL |
| Query Studio | Interface de consulta unificada para PromQL e métricas |
| Expressões de pesquisa | Descoberta dinâmica de métricas via SEARCH() |
| Matemática de métricas | Operadores aritméticos, comparativos e lógicos em séries temporais |
| Detecção de anomalias | Modelos e alarmes de detecção de anomalias baseados em ML |
| Alarmes de métricas | Alarmes padrão baseados em limites |
| Alarmes compostos | Lógica booleana combinando vários estados de alarme |
| Alarmes do PromQL | Alarmes usando expressões do PromQL |
| Ações de alarme (SNS) | Notificações do SNS sobre mudanças no estado do alarme |
| Painéis do CloudWatch | Adicione métricas centralizadas aos painéis |
| Fluxos de métricas | Transmita métricas centralizadas para Firehose, S3 ou parceiros |
| Consultas do PromQL | Consultas de métricas compatíveis com o Prometheus |
Monitoramento e solução de problemas de centralização
Você pode monitorar o status e o desempenho de suas regras de centralização usando as métricas do CloudWatch, o console do CloudWatch e logs AWS CloudTrail.
Monitorando chamadas de API de centralização com AWS CloudTrail
O AWS CloudTrail registra em log as chamadas de API feitas no serviço de centralização. Os principais eventos do CloudTrail incluem:
-
CreateCentralizationRuleForOrganization: quando uma nova regra de centralização é criada -
UpdateCentralizationRuleForOrganization: quando uma regra existente é modificada -
DeleteCentralizationRuleForOrganization: quando uma regra é excluída -
GetCentralizationRuleForOrganization: quando os detalhes da regra são recuperados -
ListCentralizationRulesForOrganization: quando as regras são listadas
Solucionar problemas comuns
Se as métricas não estiverem sendo centralizadas conforme o esperado, analise os seguintes cenários comuns:
-
Dados métricos históricos: o atributo de centralização processa somente novos dados métricos que chegam após a criação da regra. Os dados históricos não são centralizados.
-
Acesso confiável não habilitado: o acesso confiável deve ser habilitado para o CloudWatch em AWS Organizations para a conta gerencial e para a conta de destino.
-
Critérios de seleção de origem: verifique se os critérios de seleção de origem da sua regra de centralização incluem as contas e regiões corretas.
-
Associação à organização: as contas de origem e de destino devem pertencer à mesma organização AWS Organizations.
-
Limites de cota de métrica: se a conta de destino tiver atingido seus limites de cota de métrica, novas métricas não poderão ser ingeridas. Solicite um aumento de cota, se necessário.
-
Status de integridade da regra: verifique o status de integridade da regra de centralização no console ou usando a API
GetCentralizationRuleForOrganization. Cada regra de centralização tem um status de integridade que indica se ela está operando corretamente. Os status de integridade das regras incluem:-
HEALTHY: a regra está operando normalmente e replicando os dados de métrica conforme configurado -
UNHEALTHY: a regra encontrou problemas e pode não estar replicando os dados corretamente. -
PROVISIONING: a centralização da organização está em processo de configuração.
-
Preços
A primeira cópia das métricas centralizadas é gratuita. Para mais informações, consulte a página de Definição de preços do Amazon CloudWatch