本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
跨帳戶跨區域指標集中化
Amazon CloudWatch Metrics 集中會自動將多個來源帳戶和區域的指標集中到 AWS Organizations 組織內的單一目的地帳戶。您可以定義規則來控制集中化的項目,從而在整個 AWS 基礎設施中實現統一的監控、警示和分析。
CloudWatch Metrics 集中支援目的地帳戶中完整範圍的 CloudWatch 指標查詢功能,包括 GetMetricData、PromQL、指標數學、異常偵測和警示。
指標集中化概念
開始使用 CloudWatch Metrics 集中化之前,請先熟悉下列概念:
-
來源帳戶 – 指標資料產生的 AWS 帳戶。
-
目的地帳戶 – 存放集中式指標資料 AWS 的帳戶。此帳戶可做為指標查詢、警示和分析的集中位置。
-
來源中繼資料 – 集中式指標會自動標記來源中繼資料,以便您可以識別目的地帳戶中每個指標的來源。對於 Metrics Insights 查詢,
:@aws.region會新增維度:@aws.account和 。對於 PromQL 查詢,@aws.region會新增屬性@aws.account和 。 -
備份區域 – 目的地帳戶中的選用次要區域 (請參閱定價
),其中可以集中指標資料,以提高彈性和災難復原目的。
集中式指標
當您啟用指標集中化時,CloudWatch 會自動將指標從來源帳戶集中至目的地帳戶。一旦集中,指標的副本現在由您的目的地帳戶擁有。透過 PutMetricData 或 EMF 擷取的指標可使用 GetMetricData 進行查詢。透過 OpenTelemetry (OTLP) 擷取的指標可使用 PromQL 查詢。
支援的指標類型
下列指標類型是集中式的:
-
自訂指標 (PutMetricData)
-
內嵌指標格式 (EMF) 指標
-
OpenTelemetry (OTLP) 指標
來源中繼資料維度
集中式指標包含額外的來源識別中繼資料。格式會根據查詢路徑而有所不同:
Metrics Insights 查詢 (GetMetricData)
| 維度 | 說明 |
|---|---|
:@aws.account |
指標來源 AWS 的帳戶 ID |
:@aws.region |
指標來源 AWS 的區域 |
PromQL 查詢
| 屬性 | 說明 |
|---|---|
@aws.account |
指標來源 AWS 的帳戶 ID |
@aws.region |
指標來源 AWS 的區域 |
設定指標集中化
若要設定 CloudWatch 指標集中化,您需要設定集中化規則,以定義指標資料如何從來源帳戶流向目的地帳戶。
先決條件
-
AWS Organizations 必須設定 ,且來源和目的地帳戶必須都屬於同一個組織。
-
必須為 CloudWatch 啟用信任存取,以便管理帳戶和目的地帳戶可以存取指標資料。
注意
建議您透過主控台啟用受信任存取,以自動建立所需的服務連結角色 (SLR)。如果透過其他方法啟用受信任存取,則需要單獨建立服務連結角色。
建立集中化規則
使用下列程序建立集中化規則,將來源帳戶的指標資料集中至目的地帳戶。
建立集中化規則
-
導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。
-
選擇設定。
-
導覽至組織索引標籤。
-
選擇設定規則。
-
設定下列欄位來指定來源詳細資訊,然後選擇下一步:
-
集中化規則名稱:輸入集中化規則的唯一名稱。
-
來源帳戶:定義來源選擇條件,以挑選要集中指標資料的帳戶。選擇條件可能包括:
-
組織中的成員帳戶清單
-
組織中組織單位的清單
-
整個組織
您可以透過兩種模式提供選擇條件:
-
建置器:產生來源選取條件的點擊式體驗
-
編輯器:自由格式文字方塊,提供來源選取條件
來源選取條件支援的語法:
-
支援的金鑰:
OrganizationId|OrganizationUnitId|AccountId|* -
支援的運算子:
=|IN|OR
-
-
來源區域:選取要尋找要集中的指標資料的區域清單。
-
-
設定下列欄位來指定目的地詳細資訊,然後選擇下一步:
-
指標:確保已選取指標 (預設為啟用)。如果您只想要集中指標,您可以取消選取日誌。
-
目的地區域:選取存放集中式指標資料副本的主要區域。
-
-
設定下列欄位來指定遙測資料,然後選擇下一步:
-
指標:來自來源帳戶的所有指標都會集中到目的地帳戶。這包括自訂指標、內嵌指標格式 (EMF) 指標和 OpenTelemetry (OTLP) 指標。
-
備份區域:選擇性地選取存放第二個集中式指標資料副本的區域。日誌和指標可以有個別的備份區域設定。
注意
目前,來自來源帳戶的所有指標都會集中。目前不支援選擇性指標篩選。
-
-
檢閱集中化規則,選擇性地進行任何最後一分鐘編輯,然後選擇建立集中化政策。
修改集中化規則
修改集中化規則
-
導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。
-
選擇設定。
-
導覽至組織索引標籤。
-
選擇管理規則。
-
選取要更新的規則,然後選擇編輯。
-
視需要更新規則組態,選擇下一步以繼續每個步驟。
-
在步驟 4 檢閱和設定中,選擇更新集中政策。
檢視集中化規則
檢視集中化規則
-
導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。
-
選擇設定。
-
導覽至組織索引標籤。
-
選擇管理規則。
-
檢視所有現有集中化規則的清單,然後選擇特定規則名稱以檢視其詳細資訊。
刪除集中化規則
刪除集中化規則
-
導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。
-
選擇設定。
-
導覽至組織索引標籤。
-
選擇管理規則。
-
選取要刪除的規則,然後選擇刪除。
-
確認刪除,然後選擇 Delete (刪除)。
集中式指標支援的功能
下列 CloudWatch 功能可與目的地帳戶中的集中式指標搭配使用:
注意
以資源為基礎的自動儀表板 (例如 EC2 和 S3) 具有部分支援。這些儀表板可能會顯示集中式指標的不完整資料,因為它們取決於未從來源帳戶集中的資源中繼資料。
| 功能 | 說明 |
|---|---|
| GetMetricData API | 以程式設計方式查詢指標資料點 |
| GetMetricStatistics API | 查詢指標統計資料 |
| ListMetrics API | 探索可用的集中式指標 |
| 主控台指標瀏覽器 | 瀏覽和導覽集中式指標 |
| Metrics Insights (SQL 查詢) | 使用類似 SQL 的語法查詢指標 |
| 查詢 Studio | PromQL 和 指標的統一查詢界面 |
| 搜尋表達式 | 透過 SEARCH() 的動態指標探索 |
| 指標數學 | 時間序列上的算術運算子、比較運算子和邏輯運算子 |
| 異常偵測 | ML 型異常偵測模型和警示 |
| 指標警示 | 標準閾值型警示 |
| 複合警示 | 結合多個警示狀態的布林邏輯 |
| PromQL 警示 | 使用 PromQL 表達式的警示 |
| 警示動作 (SNS) | 警示狀態變更的 SNS 通知 |
| CloudWatch 儀表板 | 將集中式指標新增至儀表板 |
| 指標串流 | 將集中式指標串流至 Firehose、S3 或合作夥伴 |
| PromQL 查詢 | Prometheus 相容指標查詢 |
監控和疑難排解集中化規則
您可以使用 CloudWatch 指標、CloudWatch 主控台和 AWS CloudTrail 日誌來監控集中化規則的狀態和效能。
使用 監控集中化 API 呼叫 AWS CloudTrail
AWS CloudTrail 會記錄對集中化服務發出的 API 呼叫。關鍵 CloudTrail 事件包括:
-
CreateCentralizationRuleForOrganization:建立新的集中化規則時 -
UpdateCentralizationRuleForOrganization:修改現有規則時 -
DeleteCentralizationRuleForOrganization:刪除規則時 -
GetCentralizationRuleForOrganization:擷取規則詳細資訊時 -
ListCentralizationRulesForOrganization:列出規則時
排解常見問題
如果指標未如預期集中,請檢閱下列常見案例:
-
歷史指標資料 – 集中化功能只會處理規則建立後抵達的新指標資料。歷史資料未集中。
-
未啟用信任存取 – 必須為 AWS Organizations 管理帳戶和目的地帳戶的 中的 CloudWatch 啟用信任存取。
-
來源選取條件 – 確認您的集中化規則的來源選取條件包含正確的帳戶和區域。
-
組織成員資格 – 來源和目的地帳戶都必須屬於同一個 AWS Organizations 組織。
-
指標配額限制 – 如果目的地帳戶已達到指標配額限制,則無法擷取新的指標。如有需要,請求提高配額。
-
規則運作狀態 – 在主控台或使用
GetCentralizationRuleForOrganizationAPI 檢查集中規則運作狀態。每個集中化規則都有運作狀態,指出其是否正常運作。規則運作狀態包括:-
HEALTHY:規則正常運作,並依設定複寫指標資料。 -
UNHEALTHY:規則遇到問題,可能無法正確複寫資料。 -
PROVISIONING:組織的集中化正在進行設定。
-
定價
集中式指標的第一個副本是免費的。如需詳細資訊,請參閱 Amazon CloudWatch 定價