View a markdown version of this page

与 Amazon Q Developer 一起调查异常的根本原因 - AWS 成本管理

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

与 Amazon Q Developer 一起调查异常的根本原因

您可以使用 Amazon Q Developer 来调查检测到的成本异常的根本原因。当您调查异常情况时,Amazon Q Developer 会分析您的成本数据和 CloudTrail 事件,以确定发生了哪些变化、何时、何地、谁触发了变更以及更改发生的原因。

使用成本异常检测的客户可以免费进行 AWS 成本调查。调查可能会对代表您使用的基础服务收取标准费用,例如对您的 CloudTrail 数据进行L CloudWatch ogs Insights查询。有关详细信息,请参阅CloudWatch 日志定价

成本调查是如何运作的

当您调查异常情况时,Amazon Q Developer 会执行以下分析:

  1. 通过将异常情况细分为其最大的影响维度(服务、账户、区域、使用类型),确定您的成本数据发生了哪些变化

  2. 确定变更是由使用量驱动还是速率驱动。以使用量为导向的变更意味着以相同的单位价格获得更多的资源或活动(例如,扩大新的部署)。费率驱动的变化意味着以不同的单位价格(例如,储蓄计划重新分配或分级定价重置)下的类似用法。

  3. 对于以使用量为导CloudTrail向的更改,将成本变化归因于特定 API 调用和进行这些调用的 IAM 委托人。

  4. 对于费率驱动的变化,尝试通过确定定价或应用折扣的变化来解释成本构成。

调查结果会适应异常情况。一个简单的异常现象,只有一个根本原因,就会产生一个简洁的叙述。具有多个独立原因的复杂异常通过综合产生逐因细分。

先决条件

要使用成本调查,您需要满足以下条件:

  • 亚马逊 Q 开发者访问权限。用户必须拥有 Amazon Q 开发者权限 (q:StartConversationq:SendMessage) 和q:PassRequest权限。授予访问权限的最快方法是使用AmazonQFullAccess托管策略。有关详细权限配置,请参阅 Amazon Q Developer 中成本管理功能的安全性

  • (推荐)启用管理事件记录和 CloudWatch 日志传送的全组织范围的 CloudTrail 跟踪。对于跨账户调查,该功能会自动发现您的组织轨迹,并查询 L CloudWatch ogs Insights 以查找所有成员账户中的事件。如果未配置任何组织跟踪,则调查将根据可用的成本数据完成,并告诉您要进行哪些操作才能获得更全面的答案。有关创建组织跟踪的信息,请参阅《AWS CloudTrail 用户指南》中的为组织创建跟踪

调查异常情况

您可以从以下位置开始调查:成本异常检测控制台或 Amazon Q 开发者对话。

从 “成本异常检测” 控制台中

  1. 打开账单与成本管理控制台,网址为 https://console.aws.amazon.com/costmanagement/

  2. 在导航窗格中,选择成本异常检测

  3. 选择 “检测到的异常” 选项卡。

  4. 选择异常以查看其详细信息。

  5. 选择 “向亚马逊 Q 开发者调查”。

Amazon Q Developer 会自动打开并开始调查。结果通常会在几分钟内出现。

摘自 Amazon Q 开发者对话

当您向 Amazon Q Developer 询问一个最能通过调查回答的 AWS 费用问题时,Amazon Q Developer 可能会在对话中自动调用调查能力。

了解调查结果

根据可用数据,调查结果可能包括成本变化的以下方面:

  • 发生了什么变化。贡献服务、账户、地区和使用类型。该调查确定了最大的成本驱动因素,而不仅仅是顶级服务的总成本。

  • 什么时候。导致异常的事件的时间表,以成本变更开始之日以及之前的部署或配置事件为准。

  • 在哪里。涉及的账户和区域。对于拥有多个关联账户的组织,调查会确定变更源自的特定账户。

  • 谁。触发 API 调用的 IAM 委托人,无论是用户、角色还是自动化流程。

  • 为什么。将上述内容联系在一起的通俗易懂的解释。例如:“账户111122223333中的一个 AWS Lambda函数在按IAM角色进行部署后,从5月15日开始提高了调用率deploy-prod,推动了us-east-1的成本增加。”

当无法确定明确的根本原因时

并非所有成本变化都映射到单个 API 调用。 Pricing-only 变更(例如储蓄计划重新分配或分级定价重置)和需求驱动的扩展可能会在没有相应事件的情况下产生异常。 CloudTrail 当调查无法确定明确的根本原因时,它会浮出水面,并告诉你其他背景信息会有所帮助。它没有捏造解释。

继续调查

初步分析后,您可以在同一 Amazon Q 开发者对话中提出后续问题,以进行更深入的研究或改变方向。例如:

  • “按服务和地区细分成本增长。”

  • “成本是集中在单一账户中还是分散在整个组织中?”

  • “与该账户最近的成本变化相比,这种异常情况如何?”

Amazon Q Developer 负责维护对话上下文,因此每次后续行动都建立在先前的分析基础上。

Cross-account 调查

在管理(付款人)账户中创建的成本异常检测监控器可检测组织内支出的异常情况。当您调查异常情况时,根本原因通常源于组织内的关联账户。Cost Explorer 汇总付款人级别的账单数据,但 CloudTrail 事件数据的范围仅限于进行 API 调用的账户。

为了弥合这一差距,调查功能会自动发现您的组织范围内的 CloudTrail 线索,并查询存储跟踪事件的 CloudWatch 日志位置。无需在成本异常检测内部或调查功能本身进行任何配置。一旦存在线索,该功能就会发现并自动使用它。

如果您的组织没有配置了 CloudWatch 日志交付的组织范围的跟踪,则调查将使用付款人账户中的可用数据完成,并告诉您要启用哪些跨账户归因。

注意

使用提供给 CloudWatch 日志的组织跟踪调查异常情况时,该功能会代表您查询 CloudWatch Logs Insights,这将根据扫描的数据产生标准的 L CloudWatch ogs Insights 费用。有关详细信息,请参阅使用 Logs Insights 分析 CloudWatch 日志数据

限制

  • 调查可以确定哪些用户或角色触发了因配置更改(例如启动 EC2 实例、部署 Lambda 函数或创建 S3 存储桶)而导致的成本变化。它无法识别哪个用户或角色触发了来自数据操作(例如 Amazon S3 GetObject 调用或 Amazon DynamoDB GetItem 调用)的成本变化,因为默认情况下 CloudTrail 不会捕获这些操作。

  • CloudTrail 活动可用性取决于您的跟踪的保留配置。如果事件已经过期,则较早的异常 CloudTrail 归因可能有限或根本没有。

  • Resource-level 成本管理器中的成本数据仅适用于最近 14 天。对于较早的异常情况,调查使用服务级别和账户级别数据。

  • 90 天后异常数据存档。对存档异常的调查可用数据可能有限。