與其他系統的整合 - Amazon CloudWatch

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

與其他系統的整合

與 AWS Systems Manager 自動化整合

CloudWatch 調查已與 Automation 整合, 自動化是 的一項功能 AWS Systems Manager。您不需要設定整合,但可能需要更新 AWS Identity and Access Management (IAM) 許可,才能使用 Automation Runbook。

什麼是 AWS Systems Manager?

Systems Manager 可協助您集中檢視、管理和操作大規模的受管節點 AWS、內部部署和多雲端環境。在 Systems Manager 中,受管節點是設定為與 Systems Manager 搭配使用的任何機器。如需更多詳細資訊,請參閱 AWS Systems Manager 使用者指南相關文章。

什麼是 Systems Manager 自動化?

自動化會透過使用 Runbook 來執行常見的維護、部署、疑難排解和修復任務。每個 Runbook 都會定義執行任務的數個步驟。每個步驟都與特定動作相關聯。動作會決定輸入、行為和步驟的輸出。如需 Runbook 支援的近二十個動作的說明,請參閱AWS Systems Manager 《 使用者指南》中的 Systems Manager Automation 動作參考

自動化提供超過 400 個 AWS 受管 Runbook。如需每個 Runbook 的詳細資訊,包括執行時所執行動作的step-by-step說明,請參閱 Systems Manager Automation Runbook 參考。客戶也可以設計自己的 Runbook,以解決其環境中的特定案例。如需詳細資訊,請參閱AWS Systems Manager 《 使用者指南》中的建立您自己的 Runbook

如需有關在調查中使用 Runbook 的資訊,請參閱 檢閱和執行 CloudWatch 調查的建議 Runbook 修補

與第三方聊天系統的整合

透過將 CloudWatch 調查與聊天應用程式中的 CloudWatch 調查整合,您可以將調查的更新傳送到第三方聊天服務,包括 Slack 和 Microsoft Teams。Amazon Simple Notification Service 會協助整合。

若要與聊天應用程式中的 CloudWatch 調查整合,您必須完成三個步驟。建議您依照下列順序完成步驟。

  • 建立 Amazon SNS 主題並將其新增存取政策

  • 在聊天應用程式主控台的 CloudWatch 調查中設定

  • 在 CloudWatch 主控台中設定

建立和設定 Amazon SNS 主題

在美國東部 (維吉尼亞北部) 建立用於整合的 Amazon SNS 主題。如需詳細資訊,請參閱建立 Amazon Simple Notification Service 主題

若要讓 CloudWatch 調查能夠傳送通知,您必須將下列存取政策新增至 Amazon SNS 主題

{ "Sid": "AIOPS-CHAT-PUBLISH", "Effect": "Allow", "Principal": { "Service": "aiops.amazonaws.com" }, "Action": "sns:Publish", "Resource": "SNS-TOPIC-ARN", "Condition": { "StringEquals": { "aws:SourceAccount": "account-Id" } } }

在聊天應用程式中設定 CloudWatch 調查

若要在聊天應用程式中設定 CloudWatch 調查,以便與第三方聊天服務通訊,請遵循下列其中一個連結中的指示:

然後,若要支援在聊天頻道中使用 AI 助理動作,您必須為聊天應用程式角色中的 CloudWatch 調查提供適當的許可。當您為頻道建立新的 IAM 頻道角色時,請選取通知Amazon Q 操作助理許可政策範本。

AIOpsOperatorAccess 受管 IAM 政策連接到聊天應用程式中 CloudWatch 調查中的護欄政策。這會將許可授予聊天應用程式中的 CloudWatch 調查,以與 CloudWatch 調查互動,並代表您執行必要的動作。

在頻道組態中,您還必須訂閱您在上一個步驟中建立的 Amazon SNS 主題。

Amazon SNS

您必須使用 CloudWatch 主控台來設定 CloudWatch 調查以與 Amazon SNS 整合。您可以在帳戶中建立調查群組時或之後執行此操作。

如果您已建立調查群組並想要新增聊天整合,請遵循下列步驟。

將聊天整合新增至現有的調查群組
  1. 透過 https://console.aws.amazon.com/cloudwatch/ 開啟 CloudWatch 主控台。

  2. 選擇 AI 操作組態

  3. 聊天整合區段中,執行下列動作:

    • 如果您已將 CloudWatch 調查與第三方聊天系統整合在聊天應用程式中,您可以選擇選取 SNS 主題,以選擇要用來傳送調查更新的 Amazon SNS 主題。此 Amazon SNS 主題會將這些更新轉送至聊天用戶端。

    • 如果您想要將聊天應用程式中的 CloudWatch 調查與第三方聊天系統整合,請選擇設定新的聊天用戶端。如需設定此組態的詳細資訊,請參閱聊天應用程式中 CloudWatch 調查入門