View a markdown version of this page

Centralização de métricas entre contas e regiões - Amazon CloudWatch

Centralização de métricas entre contas e regiões

A centralização do Amazon CloudWatch Metrics centraliza automaticamente as métricas de várias contas de origem e regiões em uma única conta de destino em sua organização AWS Organizations. Você define regras para controlar o que é centralizado, permitindo monitoramento, alarmes e análises unificados em toda a sua infraestrutura AWS.

A centralização do CloudWatch Metrics suporta toda a gama de recursos de consulta de métricas do CloudWatch na conta de destino, incluindo GetMetricData, ProMQL, Metric Math, Anomaly Detection e Alarms.

Conceitos da centralização de métricas

Antes de começar a usar a centralização do CloudWatch Metrics, familiarize-se com os seguintes conceitos:

  • Conta de origem: a conta da AWS na qual os dados métricos se originam.

  • Conta de destino: a conta da AWS na qual os dados métricos centralizados são armazenados. Essa conta serve como local centralizado para consultas, alarmes e análises de métricas.

  • Metadados de origem: métricas centralizadas são automaticamente marcadas com metadados de origem para que você possa identificar a origem de cada métrica na conta de destino. Para realizar consultas do Metrics Insights, as dimensões :@aws.account e :@aws.region são adicionadas. Para realizar consultas do ProMQL, os atributos @aws.account e @aws.region são adicionados.

  • Região de backup: uma região secundária opcional (consulte preços) na conta de destino na qual os dados de métrica podem ser centralizados para obter maior resiliência e no caso de recuperação de desastres.

Métricas centralizadas

Quando você ativa a centralização de métricas, o CloudWatch centraliza automaticamente as métricas de suas contas de origem para a conta de destino. Depois de centralizada, uma cópia das métricas agora pertence à sua conta de destino. As métricas ingeridas via PutMetricData ou EMF podem ser consultadas usando GetMetricData. As métricas ingeridas via OpenTelemetry (OTLP) podem ser consultadas usando o ProMQL.

Tipos de métricas compatíveis

Os seguintes tipos de métricas são centralizados:

  • Métricas personalizadas (PutMetricData)

  • Métricas do formato de métrica incorporado (EMF)

  • Métricas do OpenTelemetry (OTLP)

Dimensões dos metadados de origem

As métricas centralizadas incluem metadados adicionais de identificação da origem. O formato é diferente com base no caminho da consulta:

Consulta do Metrics Insights (GetMetricData)

Dimensão Descrição
:@aws.account ID da conta da AWS de onde essa métrica se originou
:@aws.region Região da AWS de onde essa métrica se originou

Consultas do PromQL

Atributo Descrição
@aws.account ID da conta da AWS de onde essa métrica se originou
@aws.region Região da AWS de onde essa métrica se originou

Configuração da centralização de métricas

Para configurar a centralização do CloudWatch Metrics, é necessário configurar regras de centralização que definam como os dados de métrica fluem das contas de origem para a sua conta de destino.

Pré-requisitos

  • O AWS Organizations deve ser configurado e as contas de origem e destino devem pertencer à mesma organização.

  • O acesso confiável deve ser habilitado para o CloudWatch, para que a conta gerencial e a conta de destino possam acessar os dados de métricas.

nota

É recomendável habilitar o acesso confiável pelo console, o que cria automaticamente o perfil vinculado a serviços (SLR). Se o acesso confiável for habilitado por meio de outros métodos, a função vinculada ao serviço precisará ser criada separadamente.

Criação de uma regra de centralização

Use o procedimento a seguir para criar uma regra de centralização que centraliza os dados de métrica das contas de origem para sua conta de destino.

Para criar uma regra de centralização
  1. Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.

  2. Escolha Configurações.

  3. Acesse a guia Organização.

  4. Escolha Configurar regra.

  5. Especifique os detalhes da fonte definindo os seguintes campos e, em seguida, escolha Avançar:

    1. Nome da regra de centralização: insira um nome exclusivo para a regra de centralização.

    2. Contas de origem: defina os critérios de seleção da origem para escolher contas a partir das quais os dados de métrica serão centralizados. Os critérios de seleção podem incluir:

      • Uma ista das contas de membros da organização

      • Uma lista de unidades organizacionais na organização

      • Toda a organização

      Você pode fornecer os critérios de seleção de dois modos:

      • Builder: uma experiência baseada em cliques para gerar os critérios de seleção da origem

      • Editor: uma caixa de texto de formato livre para fornecer os critérios de seleção da origem

      Sintaxe suportada para critérios de seleção de origem:

      • Chaves compatíveis:OrganizationId | OrganizationUnitId | AccountId | *

      • Operadores compatíveis:= | IN | OR

    3. Regiões de origem: selecione uma lista de regiões onde procurar os dados de métrica a serem centralizados.

  6. Especifique os detalhes do destino definindo os seguintes campos e, em seguida, escolha Avançar:

    1. Métricas: verifique se a opção Métricas está selecionada (ela está ativada por padrão). Se você quiser apenas centralizar as métricas, desmarque a opção Logs.

    2. Região de destino: selecione uma região principal que armazene uma cópia dos dados de métrica centralizados.

  7. Especifique os dados de telemetria definindo os seguintes campos e, em seguida, escolha Avançar:

    1. Métricas: todas as métricas das contas de origem são centralizadas na conta de destino. Isso inclui métricas personalizadas, métricas de formato métrico incorporado (EMF) e métricas de OpenTelemetry (OTLP).

    2. Região de backup: opcionalmente, selecione uma região que armazenará uma segunda cópia dos dados de métrica centralizados. Os logs e métricas podem ter configurações de região de backup separadas.

    nota

    Atualmente, todas as métricas das contas de origem são centralizadas. A filtragem de métrica seletiva não é suportada no momento.

  8. Revise a regra de centralização, opcionalmente, faça edições de última hora e escolha Criar política de centralização.

Modificando uma regra de centralização

Para modificar uma regra de centralização
  1. Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.

  2. Escolha Configurações.

  3. Acesse a guia Organização.

  4. Escolha Gerenciar regras.

  5. Selecione a regra a ser atualizada e escolha Editar.

  6. Atualize a configuração da regra conforme necessário, escolhendo Avançar para prosseguir com cada etapa.

  7. Na Etapa 4, Revisar e configurar, escolha Atualizar política de centralização.

Visualizar uma regra de centralização

Para visualizar uma regra de centralização
  1. Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.

  2. Escolha Configurações.

  3. Acesse a guia Organização.

  4. Escolha Gerenciar regras.

  5. Veja uma lista de todas as regras de centralização existentes e escolha um nome de regra específico para ver seus detalhes.

Excluindo uma regra de centralização

Para excluir uma regra de centralização
  1. Navegue até o console do CloudWatch na conta de gerenciamento ou administrador delegado da organização.

  2. Escolha Configurações.

  3. Acesse a guia Organização.

  4. Escolha Gerenciar regras.

  5. Selecione a regra para excluir e escolha Excluir.

  6. Confirme a exclusão e escolha Excluir.

Recursos compatíveis com métricas centralizadas

Os seguintes recursos do CloudWatch funcionam com métricas centralizadas na conta de destino:

nota

Painéis automáticos baseados em recursos (como EC2 e S3) têm suporte parcial. Esses painéis podem mostrar dados incompletos para métricas centralizadas porque dependem de metadados de recursos que não são centralizados nas contas de origem.

Recursos com suporte total
Recurso Descrição
API GetMetricData Consulte pontos de dados de métricas programaticamente
API GetMetricStatistics Consultar estatísticas de métricas
API ListMetrics Descobrir métricas centralizadas disponíveis
Navegador de métricas do console Percorra e navegue por métricas centralizadas
Metrics Insights (consultas SQL) Métricas de consulta usando sintaxe semelhante a SQL
Query Studio Interface de consulta unificada para PromQL e métricas
Expressões de pesquisa Descoberta dinâmica de métricas via SEARCH()
Matemática de métricas Operadores aritméticos, comparativos e lógicos em séries temporais
Detecção de anomalias Modelos e alarmes de detecção de anomalias baseados em ML
Alarmes de métricas Alarmes padrão baseados em limites
Alarmes compostos Lógica booleana combinando vários estados de alarme
Alarmes do PromQL Alarmes usando expressões do PromQL
Ações de alarme (SNS) Notificações do SNS sobre mudanças no estado do alarme
Painéis do CloudWatch Adicione métricas centralizadas aos painéis
Fluxos de métricas Transmita métricas centralizadas para Firehose, S3 ou parceiros
Consultas do PromQL Consultas de métricas compatíveis com o Prometheus

Monitoramento e solução de problemas de centralização

Você pode monitorar o status e o desempenho de suas regras de centralização usando as métricas do CloudWatch, o console do CloudWatch e logs AWS CloudTrail.

Monitorando chamadas de API de centralização com AWS CloudTrail

O AWS CloudTrail registra em log as chamadas de API feitas no serviço de centralização. Os principais eventos do CloudTrail incluem:

  • CreateCentralizationRuleForOrganization: quando uma nova regra de centralização é criada

  • UpdateCentralizationRuleForOrganization: quando uma regra existente é modificada

  • DeleteCentralizationRuleForOrganization: quando uma regra é excluída

  • GetCentralizationRuleForOrganization: quando os detalhes da regra são recuperados

  • ListCentralizationRulesForOrganization: quando as regras são listadas

Solucionar problemas comuns

Se as métricas não estiverem sendo centralizadas conforme o esperado, analise os seguintes cenários comuns:

  • Dados métricos históricos: o atributo de centralização processa somente novos dados métricos que chegam após a criação da regra. Os dados históricos não são centralizados.

  • Acesso confiável não habilitado: o acesso confiável deve ser habilitado para o CloudWatch em AWS Organizations para a conta gerencial e para a conta de destino.

  • Critérios de seleção de origem: verifique se os critérios de seleção de origem da sua regra de centralização incluem as contas e regiões corretas.

  • Associação à organização: as contas de origem e de destino devem pertencer à mesma organização AWS Organizations.

  • Limites de cota de métrica: se a conta de destino tiver atingido seus limites de cota de métrica, novas métricas não poderão ser ingeridas. Solicite um aumento de cota, se necessário.

  • Status de integridade da regra: verifique o status de integridade da regra de centralização no console ou usando a API GetCentralizationRuleForOrganization. Cada regra de centralização tem um status de integridade que indica se ela está operando corretamente. Os status de integridade das regras incluem:

    • HEALTHY: a regra está operando normalmente e replicando os dados de métrica conforme configurado

    • UNHEALTHY: a regra encontrou problemas e pode não estar replicando os dados corretamente.

    • PROVISIONING: a centralização da organização está em processo de configuração.

Preços

A primeira cópia das métricas centralizadas é gratuita. Para mais informações, consulte a página de Definição de preços do Amazon CloudWatch.