Centralización de métricas entre cuentas y regiones
La centralización de Métricas de Amazon CloudWatch centraliza automáticamente las métricas desde varias regiones y cuentas de origen en una sola cuenta de destino dentro de una organización de AWS Organizations. Definirá las reglas para controlar qué se centraliza, lo que permite unificar la supervisión, las alarmas y el análisis en toda la infraestructura de AWS.
La centralización de CloudWatch Metrics admite toda la gama de funciones de consulta de métricas de CloudWatch en la cuenta de destino, incluidas GetMetricData, PromQL, cálculos de métricas, detección de anomalías y alarmas.
Conceptos de centralización de métricas
Antes de comenzar a utilizar la centralización de Métricas de CloudWatch, es necesario familiarizarse con los siguientes conceptos clave:
-
Cuenta de origen: la cuenta de AWS en la que se originan los datos de las métricas.
-
Cuenta de destino: la cuenta de AWS en la que se almacenan los datos de las métricas centralizadas. Esta cuenta sirve como ubicación centralizada para la consulta, las alarmas y el análisis de métricas.
-
Metadatos de origen: las métricas centralizadas se etiquetan automáticamente con los metadatos de origen para que pueda identificar el origen de cada métrica en la cuenta de destino. Para las consultas de Información de métricas, se agregan las dimensiones
:@aws.accounty:@aws.region. Para las consultas de PromQL, se agregan los atributos@aws.accounty@aws.region. -
Región de copia de seguridad: una región secundaria opcional (consulte los precios
) dentro de la cuenta de destino donde se pueden centralizar los datos de las métricas para aumentar la resiliencia y la recuperación ante desastres.
Métricas centralizadas
Al habilitar la centralización de métricas, CloudWatch centraliza automáticamente las métricas de las cuentas de origen en la cuenta de destino. Una vez centralizadas, una copia de las métricas pasa a ser propiedad de la cuenta de destino. Las métricas ingeridas mediante PutMetricData o EMF se pueden consultar mediante GetMetricData. Las métricas ingeridas mediante OpenTelemetry (OTLP) se pueden consultar mediante PromQL.
Tipos de métricas compatibles
Se centralizan los siguientes tipos de métricas:
-
Métricas personalizadas (PutMetricData)
-
Métricas con el formato de métricas integradas (EMF)
-
Métricas de OpenTelemetry (OTLP)
Dimensiones de los metadatos de origen
Las métricas centralizadas incluyen metadatos adicionales de identificación de orígenes. El formato varía según la ruta de consulta:
Consultas de Información de métricas (GetMetricData)
| Dimensión | Descripción |
|---|---|
:@aws.account |
El ID de cuenta de AWS en el que se originó esta métrica |
:@aws.region |
La región de AWS en la que se originó esta métrica |
Consultas PromQL
| Atributo | Descripción |
|---|---|
@aws.account |
El ID de cuenta de AWS en el que se originó esta métrica |
@aws.region |
La región de AWS en la que se originó esta métrica |
Configuración de la centralización de métricas
Para configurar la centralización de Métricas de CloudWatch, debe configurar reglas de centralización que definan cómo fluyen los datos de las métricas desde las cuentas de origen a la cuenta de destino.
Requisitos previos
-
AWS Organizations debe estar configurado y las cuentas de origen y destino deben pertenecer a la misma organización.
-
El acceso de confianza debe estar habilitado para CloudWatch a fin de que la cuenta de administración y la cuenta de destino puedan acceder a los datos de las métricas.
nota
Se recomienda habilitar el acceso de confianza a través de la consola, que crea automáticamente el rol vinculado al servicio (SLR) obligatorio. Si se habilita el acceso de confianza mediante otros métodos, será necesario crear el rol vinculado al servicio por separado.
Creación de una regla de centralización
Utilice el siguiente procedimiento para crear una regla de centralización que centralice los datos de las métricas de las cuentas de origen a la cuenta de destino.
Creación de una regla de centralización
-
Navegue hasta la consola de CloudWatch en la cuenta de administración o administrador delegado de la organización.
-
Seleccione Configuración.
-
Navegue a la pestaña Organización.
-
Elija Configurar regla.
-
Especifique los detalles de la fuente mediante la configuración de los siguientes campos y, a continuación, seleccione Siguiente:
-
Nombre de regla de centralización: introduzca un nombre exclusivo para la regla de centralización.
-
Cuentas de origen: defina los criterios de selección de orígenes para seleccionar las cuentas a partir de las cuales se centralizarán los datos de las métricas. Los criterios de selección pueden incluir:
-
Una de la lista de las cuentas de miembros de la organización.
-
Una lista de las unidades organizativas de la organización.
-
Toda la organización.
Se pueden proporcionar los criterios de selección de dos modos:
-
Builder: una experiencia basada en clics para generar los criterios de selección de la fuente
-
Editor: un cuadro de texto de formato libre para proporcionar los criterios de selección de la fuente
Sintaxis compatible para los criterios de selección de fuentes:
-
Claves compatibles:
OrganizationId|OrganizationUnitId|AccountId|* -
Operadores compatibles:
=|IN|OR
-
-
Regiones de origen: seleccione una lista de regiones para buscar los datos de las métricas que desee centralizar.
-
-
Especifique los detalles de destino mediante la configuración de los siguientes campos y, a continuación, seleccione Siguiente:
-
Métricas: asegúrese de que esté seleccionada la opción Métricas (está habilitada de forma predeterminada). Si solo desea centralizar las métricas, puedes anular la selección de Registros.
-
Región de destino: seleccione una región principal que almacene una copia de los datos de las métricas centralizados.
-
-
Especifique los detalles de telemetría mediante la configuración de los siguientes campos y, a continuación, seleccione Siguiente:
-
Métricas: todas las métricas de las cuentas de origen están centralizadas en la cuenta de destino. Esto incluye métricas personalizadas, métricas con el formato de métricas integradas (EMF) y métricas de OpenTelemetry (OTLP).
-
Región de copia de seguridad: de manera opcional, seleccione una región que almacene una segunda copia de los datos de las métricas centralizados. Los registros y las métricas pueden tener configuraciones de región de copia de seguridad independientes.
nota
Actualmente, todas las métricas de las cuentas de origen están centralizadas. Por el momento, no se admite el filtrado selectivo de métricas.
-
-
Revise la regla de centralización, haga modificaciones de última hora (opcional) y elija Crear política de centralización.
Modificación de una regla de centralización
Modificación de una regla de centralización
-
Navegue hasta la consola de CloudWatch en la cuenta de administración o administrador delegado de la organización.
-
Seleccione Configuración.
-
Navegue a la pestaña Organización.
-
Elija Administrar reglas.
-
Seleccione la regla que se desea actualizar, y elija Editar.
-
Actualice la configuración de la regla según sea necesario y seleccione Siguiente para continuar con cada paso.
-
En el paso 4, Revisar y configurar, elija Actualizar la política de centralización.
Visualización de una regla de centralización
Visualización de una regla de centralización
-
Navegue hasta la consola de CloudWatch en la cuenta de administración o administrador delegado de la organización.
-
Seleccione Configuración.
-
Navegue a la pestaña Organización.
-
Elija Administrar reglas.
-
Vea una lista de todas las reglas de centralización existentes y elija un nombre de regla específico para ver sus detalles.
Eliminación de una regla de centralización
Eliminación de una regla de centralización
-
Navegue hasta la consola de CloudWatch en la cuenta de administración o administrador delegado de la organización.
-
Seleccione Configuración.
-
Navegue a la pestaña Organización.
-
Elija Administrar reglas.
-
Seleccione la regla que quiera eliminar y elija Eliminar.
-
Confirme la eliminación y elija Eliminar.
Características compatibles con las métricas centralizadas
Las siguientes características de CloudWatch funcionan con métricas centralizadas en la cuenta de destino:
nota
Los paneles automáticos basados en recursos (como EC2 y S3) son parcialmente compatibles. Estos paneles pueden mostrar datos incompletos para las métricas centralizadas porque dependen de los metadatos de los recursos que no están centralizados en las cuentas de origen.
| Característica | Descripción |
|---|---|
| API GetMetricData | Consulta de puntos de datos de métricas mediante programación |
| API GetMetricStatistics | Consulta de estadísticas de métricas |
| API ListMetrics | Detección de métricas centralizadas disponibles |
| Navegador de métricas de la consola | Exploración y navegación por las métricas centralizadas |
| Información de métricas (consultas SQL) | Consulta de métricas con una sintaxis similar a la de SQL |
| Query Studio | Interfaz de consulta unificada para PromQL y métricas |
| Expresiones de búsqueda | Detección dinámica de métricas mediante SEARCH() |
| Cálculos de métricas | Operadores aritméticos, comparativos y lógicos en series temporales |
| Detección de anomalías | Modelos y alarmas de detección de anomalías basados en ML |
| Alarmas de métricas | Alarmas basadas en umbrales estándar |
| Alarmas compuestas | Lógica booleana que combina varios estados de alarma |
| Alarmas de PromQL | Alarmas con expresiones de PromQL |
| Acciones de alarma (SNS) | Notificaciones de SNS sobre cambios en el estado de la alarma |
| Paneles de CloudWatch | Adición de métricas centralizadas a paneles |
| Flujos de métricas | Transmisión de métricas centralizadas a Firehose, S3 o sus socios |
| Consultas de PromQL | Consultas de métricas compatibles con Prometheus |
Supervisión de reglas de centralización y solución de problemas
Puede supervisar el estado y el rendimiento de las reglas de centralización mediante las métricas de CloudWatch, la consola de CloudWatch y los registros de AWS CloudTrail.
Supervisión de las llamadas a la API de centralización con AWS CloudTrail
AWS CloudTrail registra las llamadas a la API hechas al servicio de centralización. Los eventos clave de CloudTrail incluyen:
-
CreateCentralizationRuleForOrganization: cuando se crea una nueva regla de centralización -
UpdateCentralizationRuleForOrganization: cuando se modifica una regla existente -
DeleteCentralizationRuleForOrganization: cuando se elimina una regla -
GetCentralizationRuleForOrganization: cuando se recuperan los detalles de la regla -
ListCentralizationRulesForOrganization: cuando las reglas aparecen en la lista
Solución de problemas comunes
Si las métricas no se centralizan según lo esperado, revise los siguientes escenarios comunes:
-
Datos de métricas históricos: la característica de centralización solo procesa los nuevos datos de métricas que llegan después de la creación de la regla. Los datos históricos no se centralizan.
-
Acceso de confianza no habilitado: el acceso de confianza debe estar habilitado para CloudWatch en AWS Organizations para la cuenta de administración y la cuenta de destino.
-
Requisitos de selección de orígenes: compruebe que los requisitos de selección de orígenes de la regla de centralización incluyan las cuentas y regiones correctas.
-
Pertenencia a la organización: tanto las cuentas de origen como las de destino deben pertenecer a la misma organización de AWS Organizations.
-
Límites de cuota de métricas: si la cuenta de destino ha alcanzado sus límites de cuota de métricas, no se pueden incorporar nuevas métricas. Si es necesario, solicite un aumento de cuota.
-
Estado de la regla: compruebe el estado de la regla de centralización en la consola o mediante la API
GetCentralizationRuleForOrganization. Cada regla de centralización tiene un estado que indica si funciona correctamente. Los estados de salud reglamentarios incluyen:-
HEALTHY: la regla funciona con normalidad y replica los datos de las métricas según lo configurado. -
UNHEALTHY: la regla ha detectado problemas y es posible que no esté replicando los datos correctamente. -
PROVISIONING: la centralización de la organización está en proceso de creación.
-
Precios
La primera copia de las métricas centralizadas es gratuita. Consulte la página Precios de Amazon CloudWatch