

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# VPC-connected verwalteter Sammler
<a name="managed-prometheus-collectors-vpc-setup"></a>

Der von VPC-connected Amazon CloudWatch verwaltete Prometheus Prometheus-Collector scrapiert kompatible Metriken aus allen Ressourcen, die innerhalb Ihrer VPC erreichbar sind — Amazon EC2-Instances und Amazon ECS-Aufgaben. Sie stellen Subnetze und eine Sicherheitsgruppe bereit. Der Collector erstellt elastische Netzwerkschnittstellen (ENIs) und scrapt Endpunkte entsprechend Ihrer Konfiguration. Prometheus `/metrics`

Detaillierte, workload-spezifische Komplettlösungen finden Sie in den Observability-Lösungen für die CloudWatch Erfassung von Metriken: und. Prometheus [CloudWatch Amazon-Lösung: Prometheus Erfassung von Metriken auf Amazon Amazon EC2](Solution-Prometheus-On-EC2.md) [CloudWatch Amazon-Lösung: Prometheus Erfassung von Metriken auf Amazon ECS](Solution-Prometheus-On-ECS.md)

## Voraussetzungen
<a name="managed-prometheus-collectors-vpc-prerequisites"></a>

Dieses Verfahren setzt voraus, dass Sie mit Amazon VPC-Subnetzen, Sicherheitsgruppen und Exporter-Endpunkten vertraut sind. Prometheus
+ Amazon VPC mit aktiviertem DNS
+ Mindestens zwei Subnetze in verschiedenen Availability Zones
+ Sicherheitsgruppe, die es dem Collector ermöglicht, Ihre Ziel-Exporter-Ports zu erreichen
+ Ziele, die einen Prometheus `/metrics` -kompatiblen Endpunkt verfügbar machen

Der Collector übermittelt gescrapte Metriken CloudWatch über das AWS Netzwerk, ohne das öffentliche Internet zu durchqueren. Die Subnetze und Sicherheitsgruppen, die Sie angeben, stellen die Konnektivität zu Ihren Scrape-Zielen her; sie stellen nicht den Bereitstellungspfad bereit. CloudWatch Sie müssen in Ihrer VPC keinen Internetzugang, kein NAT-Gateway oder einen CloudWatch Schnittstellen-VPC-Endpunkt für die Bereitstellung von Metriken konfigurieren.

## Einen Scraper erstellen
<a name="managed-prometheus-collectors-vpc-create-scraper"></a>

Sie können [GetDefaultScraperConfiguration](https://docs.aws.amazon.com/prometheus/latest/APIReference/API_GetDefaultScraperConfiguration.html) es verwenden, um eine allgemeine Scraper-Konfiguration abzurufen oder Ihre eigene bereitzustellen.

------
#### [ AWS API ]

Verwenden Sie die `CreateScraper` API-Operation, um einen Scraper mit einem Ziel zu erstellen. CloudWatch Ersetzen Sie die Subnetz-, Sicherheitsgruppen- und Datensatzinformationen durch Ihre eigenen Werte.

```
POST /scrapers HTTP/1.1

{
  "alias": "vpc-metrics-scraper",
  "source": {
    "vpcConfiguration": {
      "subnetIds": ["{{subnet-subnet-id-1}}", "{{subnet-subnet-id-2}}"],
      "securityGroupIds": ["{{sg-security-group-id}}"]
    }
  },
  "destination": {
    "cloudWatchConfiguration": {
      "datasetArn": "arn:aws:cloudwatch:{{us-west-2}}:{{123456789012}}:dataset/default"
    }
  },
  "scrapeConfiguration": {
    "configurationBlob": "{{base64-encoded-blob}}"
  }
}
```

------
#### [ AWS CLI ]

Verwenden Sie den `create-scraper` Befehl, um einen Scraper mit einem CloudWatch Ziel zu erstellen. Ersetzen Sie die Subnetz-, Sicherheitsgruppen- und Datensatzinformationen durch Ihre eigenen Werte.

```
aws amp create-scraper \
  --alias "vpc-metrics-scraper" \
  --source '{
    "vpcConfiguration": {
      "subnetIds": ["{{subnet-subnet-id-1}}", "{{subnet-subnet-id-2}}"],
      "securityGroupIds": ["{{sg-security-group-id}}"]
    }
  }' \
  --scrape-configuration configurationBlob=$(cat {{scrape-config.yaml}} | base64 -w 0) \
  --destination '{
    "cloudWatchConfiguration": {
      "datasetArn": "arn:aws:cloudwatch:{{us-west-2}}:{{123456789012}}:dataset/default"
    }
  }'
```

------

## Erfassung von Metriken aus Amazon EC2
<a name="managed-prometheus-collectors-vpc-ec2"></a>

Um Metriken von Amazon EC2-Instances zu entfernen, auf denen Prometheus Exporteure wie DCGM Exporter oder Node Exporter laufen, verwenden Sie `static_configs` zusammen mit der Instance private IP-Adressen:

```
global:
  scrape_interval: 60s

scrape_configs:
  - job_name: 'ec2-node-exporter'
    static_configs:
      - targets:
          - '{{10.0.1.10}}:9100'
          - '{{10.0.1.11}}:9100'
    relabel_configs:
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ec2'

  - job_name: 'ec2-dcgm-exporter'
    static_configs:
      - targets:
          - '{{10.0.1.10}}:9400'
          - '{{10.0.1.11}}:9400'
    relabel_configs:
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ec2'
```

## Erfassung von Metriken aus Amazon ECS
<a name="managed-prometheus-collectors-vpc-ecs"></a>

Verwenden Sie für Amazon ECS-Aufgaben, die Sie bei AWS Cloud Map registrieren, die DNS-Serviceerkennung, um Ihre Container automatisch zu finden und zu löschen:

```
global:
  scrape_interval: 60s

scrape_configs:
  - job_name: 'ecs-services'
    dns_sd_configs:
      - names:
          - '{{my-service.my-namespace.local}}'
        type: A
        port: 9090
    relabel_configs:
      - source_labels: [__meta_dns_name]
        target_label: service_name
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ecs'
```

## Cross-account Beobachtbarkeit
<a name="managed-prometheus-collectors-vpc-cross-account"></a>

Für die kontoübergreifende VPC-Überwachung empfehlen wir die Nutzung der CloudWatch Amazon-Metrikzentralisierung. Weitere Informationen finden Sie unter Zentralisierung von Metriken [CloudWatch. ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-Unified-Cross-Account.html)

Alternative kontoübergreifende Scraper-Konfigurationen finden Sie unter [ Cross-account Scraper ](https://docs.aws.amazon.com/prometheus/latest/userguide/AMP-collector-cross-account.html) im * Amazon Managed Service for Prometheus-Benutzerhandbuch. *

## Bewährte Methoden für die Gewährleistung der Sicherheit
<a name="managed-prometheus-collectors-vpc-security"></a>
+ Geben Sie private Subnetze ohne direkten Internetzugang für die Collector-ENIs an.
+ Beschränken Sie den Zugriff der Sicherheitsgruppe auf die Scraper-Sicherheitsgruppe nur auf bestimmten Export-Ports.
+ Aktivieren Sie nach Möglichkeit die TLS-Verschlüsselung während der Übertragung für alle Exporter-Endpunkte.