View a markdown version of this page

跨帳戶跨區域指標集中化 - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

跨帳戶跨區域指標集中化

Amazon CloudWatch Metrics 集中會自動將多個來源帳戶和區域的指標集中到 AWS Organizations 組織內的單一目的地帳戶。您可以定義規則來控制集中化的項目,從而在整個 AWS 基礎設施中實現統一的監控、警示和分析。

CloudWatch Metrics 集中支援目的地帳戶中完整範圍的 CloudWatch 指標查詢功能,包括 GetMetricData、PromQL、指標數學、異常偵測和警示。

指標集中化概念

開始使用 CloudWatch Metrics 集中化之前,請先熟悉下列概念:

  • 來源帳戶 – 指標資料產生的 AWS 帳戶。

  • 目的地帳戶 – 存放集中式指標資料 AWS 的帳戶。此帳戶可做為指標查詢、警示和分析的集中位置。

  • 來源中繼資料 – 集中式指標會自動標記來源中繼資料,以便您可以識別目的地帳戶中每個指標的來源。對於 Metrics Insights 查詢,:@aws.region會新增維度 :@aws.account和 。對於 PromQL 查詢,@aws.region會新增屬性 @aws.account和 。

  • 備份區域 – 目的地帳戶中的選用次要區域 (請參閱定價),其中可以集中指標資料,以提高彈性和災難復原目的。

集中式指標

當您啟用指標集中化時,CloudWatch 會自動將指標從來源帳戶集中至目的地帳戶。一旦集中,指標的副本現在由您的目的地帳戶擁有。透過 PutMetricData 或 EMF 擷取的指標可使用 GetMetricData 進行查詢。透過 OpenTelemetry (OTLP) 擷取的指標可使用 PromQL 查詢。

支援的指標類型

下列指標類型是集中式的:

  • 自訂指標 (PutMetricData)

  • 內嵌指標格式 (EMF) 指標

  • OpenTelemetry (OTLP) 指標

來源中繼資料維度

集中式指標包含額外的來源識別中繼資料。格式會根據查詢路徑而有所不同:

Metrics Insights 查詢 (GetMetricData)

維度 說明
:@aws.account 指標來源 AWS 的帳戶 ID
:@aws.region 指標來源 AWS 的區域

PromQL 查詢

屬性 說明
@aws.account 指標來源 AWS 的帳戶 ID
@aws.region 指標來源 AWS 的區域

設定指標集中化

若要設定 CloudWatch 指標集中化,您需要設定集中化規則,以定義指標資料如何從來源帳戶流向目的地帳戶。

先決條件

  • AWS Organizations 必須設定 ,且來源和目的地帳戶必須都屬於同一個組織。

  • 必須為 CloudWatch 啟用信任存取,以便管理帳戶和目的地帳戶可以存取指標資料。

注意

建議您透過主控台啟用受信任存取,以自動建立所需的服務連結角色 (SLR)。如果透過其他方法啟用受信任存取,則需要單獨建立服務連結角色。

建立集中化規則

使用下列程序建立集中化規則,將來源帳戶的指標資料集中至目的地帳戶。

建立集中化規則
  1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

  2. 選擇設定

  3. 導覽至組織索引標籤。

  4. 選擇設定規則

  5. 設定下列欄位來指定來源詳細資訊,然後選擇下一步

    1. 集中化規則名稱:輸入集中化規則的唯一名稱。

    2. 來源帳戶:定義來源選擇條件,以挑選要集中指標資料的帳戶。選擇條件可能包括:

      • 組織中的成員帳戶清單

      • 組織中組織單位的清單

      • 整個組織

      您可以透過兩種模式提供選擇條件:

      • 建置器:產生來源選取條件的點擊式體驗

      • 編輯器:自由格式文字方塊,提供來源選取條件

      來源選取條件支援的語法:

      • 支援的金鑰:OrganizationId | OrganizationUnitId | AccountId | *

      • 支援的運算子:= | IN | OR

    3. 來源區域:選取要尋找要集中的指標資料的區域清單。

  6. 設定下列欄位來指定目的地詳細資訊,然後選擇下一步

    1. 指標:確保已選取指標 (預設為啟用)。如果您只想要集中指標,您可以取消選取日誌。

    2. 目的地區域:選取存放集中式指標資料副本的主要區域。

  7. 設定下列欄位來指定遙測資料,然後選擇下一步

    1. 指標:來自來源帳戶的所有指標都會集中到目的地帳戶。這包括自訂指標、內嵌指標格式 (EMF) 指標和 OpenTelemetry (OTLP) 指標。

    2. 備份區域:選擇性地選取存放第二個集中式指標資料副本的區域。日誌和指標可以有個別的備份區域設定。

    注意

    目前,來自來源帳戶的所有指標都會集中。目前不支援選擇性指標篩選。

  8. 檢閱集中化規則,選擇性地進行任何最後一分鐘編輯,然後選擇建立集中化政策

修改集中化規則

修改集中化規則
  1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

  2. 選擇設定

  3. 導覽至組織索引標籤。

  4. 選擇管理規則

  5. 選取要更新的規則,然後選擇編輯

  6. 視需要更新規則組態,選擇下一步以繼續每個步驟。

  7. 在步驟 4 檢閱和設定中,選擇更新集中政策

檢視集中化規則

檢視集中化規則
  1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

  2. 選擇設定

  3. 導覽至組織索引標籤。

  4. 選擇管理規則

  5. 檢視所有現有集中化規則的清單,然後選擇特定規則名稱以檢視其詳細資訊。

刪除集中化規則

刪除集中化規則
  1. 導覽至組織管理或委派管理員帳戶中的 CloudWatch 主控台。

  2. 選擇設定

  3. 導覽至組織索引標籤。

  4. 選擇管理規則

  5. 選取要刪除的規則,然後選擇刪除

  6. 確認刪除,然後選擇 Delete (刪除)。

集中式指標支援的功能

下列 CloudWatch 功能可與目的地帳戶中的集中式指標搭配使用:

注意

以資源為基礎的自動儀表板 (例如 EC2 和 S3) 具有部分支援。這些儀表板可能會顯示集中式指標的不完整資料,因為它們取決於未從來源帳戶集中的資源中繼資料。

完全支援的功能
功能 說明
GetMetricData API 以程式設計方式查詢指標資料點
GetMetricStatistics API 查詢指標統計資料
ListMetrics API 探索可用的集中式指標
主控台指標瀏覽器 瀏覽和導覽集中式指標
Metrics Insights (SQL 查詢) 使用類似 SQL 的語法查詢指標
查詢 Studio PromQL 和 指標的統一查詢界面
搜尋表達式 透過 SEARCH() 的動態指標探索
指標數學 時間序列上的算術運算子、比較運算子和邏輯運算子
異常偵測 ML 型異常偵測模型和警示
指標警示 標準閾值型警示
複合警示 結合多個警示狀態的布林邏輯
PromQL 警示 使用 PromQL 表達式的警示
警示動作 (SNS) 警示狀態變更的 SNS 通知
CloudWatch 儀表板 將集中式指標新增至儀表板
指標串流 將集中式指標串流至 Firehose、S3 或合作夥伴
PromQL 查詢 Prometheus 相容指標查詢

監控和疑難排解集中化規則

您可以使用 CloudWatch 指標、CloudWatch 主控台和 AWS CloudTrail 日誌來監控集中化規則的狀態和效能。

使用 監控集中化 API 呼叫 AWS CloudTrail

AWS CloudTrail 會記錄對集中化服務發出的 API 呼叫。關鍵 CloudTrail 事件包括:

  • CreateCentralizationRuleForOrganization:建立新的集中化規則時

  • UpdateCentralizationRuleForOrganization:修改現有規則時

  • DeleteCentralizationRuleForOrganization:刪除規則時

  • GetCentralizationRuleForOrganization:擷取規則詳細資訊時

  • ListCentralizationRulesForOrganization:列出規則時

排解常見問題

如果指標未如預期集中,請檢閱下列常見案例:

  • 歷史指標資料 – 集中化功能只會處理規則建立後抵達的新指標資料。歷史資料未集中。

  • 未啟用信任存取 – 必須為 AWS Organizations 管理帳戶和目的地帳戶的 中的 CloudWatch 啟用信任存取。

  • 來源選取條件 – 確認您的集中化規則的來源選取條件包含正確的帳戶和區域。

  • 組織成員資格 – 來源和目的地帳戶都必須屬於同一個 AWS Organizations 組織。

  • 指標配額限制 – 如果目的地帳戶已達到指標配額限制,則無法擷取新的指標。如有需要,請求提高配額。

  • 規則運作狀態 – 在主控台或使用 GetCentralizationRuleForOrganization API 檢查集中規則運作狀態。每個集中化規則都有運作狀態,指出其是否正常運作。規則運作狀態包括:

    • HEALTHY:規則正常運作,並依設定複寫指標資料。

    • UNHEALTHY:規則遇到問題,可能無法正確複寫資料。

    • PROVISIONING:組織的集中化正在進行設定。

定價

集中式指標的第一個副本是免費的。如需詳細資訊,請參閱 Amazon CloudWatch 定價頁面。