Intégrations à d’autres systèmes - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Intégrations à d’autres systèmes

Intégration à AWS Systems Manager Automation

CloudWatch les enquêtes sont intégrées à Automation, une fonctionnalité de AWS Systems Manager. Vous n'avez pas besoin de configurer l'intégration, mais vous devrez peut-être mettre à jour les autorisations AWS Identity and Access Management (IAM) pour pouvoir utiliser les runbooks d'automatisation.

Qu'est-ce que c'est AWS Systems Manager ?

Systems Manager vous permet de visualiser, de gérer et d'exploiter de manière centralisée les nœuds gérés à grande échelle dans AWS des environnements sur site et multicloud. Dans Systems Manager, un nœud géré désigne toute machine configurée pour être utilisée avec Systems Manager. Pour plus d’informations, consultez le Guide de l’utilisateur AWS Systems Manager .

Qu’est-ce que Systems Manager Automation ?

Automation exécute des tâches courantes de maintenance, de déploiement, de résolution des problèmes et de remédiation à l’aide de dossiers d’exploitation. Chaque dossier d’exploitation définit une série d’étapes nécessaires à l’exécution d’une tâche. Chaque étape est associée à une action spécifique. L'action détermine les entrées, le comportement et les sorties de l'étape. Pour une description des nombreuses actions prises en charge dans les dossiers d’exploitation, consultez la référence des actions Systems Manager Automation dans le Guide de l’utilisateur AWS Systems Manager .

L'automatisation fournit plus de 400 runbooks AWS gérés. Pour plus de détails sur chaque runbook, y compris une step-by-step description des actions effectuées lors de son exécution, consultez le manuel de référence du runbook Systems Manager Automation. Les clients peuvent également concevoir leurs propres dossiers d’exploitation pour répondre à des scénarios spécifiques à leur environnement. Pour plus d’informations, consultez Création de vos propres dossiers d’exploitation dans le Guide de l’utilisateur AWS Systems Manager .

Pour plus d’informations sur l’utilisation de dossiers d’exploitation dans le cadre d’une enquête, consultez Examen et exécution des corrections suggérées dans le manuel d'exécution pour les enquêtes CloudWatch .

Intégration à des systèmes de messagerie tiers

En intégrant CloudWatch les enquêtes aux CloudWatch enquêtes dans les applications de chat, vous pouvez obtenir des mises à jour concernant les enquêtes envoyées à des services de discussion tiers, notamment Slack et Microsoft Teams. L’intégration est assurée par Amazon Simple Notification Service.

Les rubriques suivantes décrivent les étapes à suivre dans l’ordre recommandé :

Création et configuration de la rubrique et de la stratégie d’accès Amazon SNS

Créez une rubrique Amazon SNS dans la même région que votre enquête. Pour plus d’informations, consultez Création d’une rubrique Amazon Simple Notification Service.

Pour permettre aux CloudWatch enquêtes d'envoyer des notifications, vous devez ajouter la politique d'accès suivante à la rubrique Amazon SNS

{ "Sid": "AIOPS-CHAT-PUBLISH", "Effect": "Allow", "Principal": { "Service": "aiops.amazonaws.com" }, "Action": "sns:Publish", "Resource": "SNS-TOPIC-ARN", "Condition": { "StringEquals": { "aws:SourceAccount": "account-Id" } } }

Configurez CloudWatch les enquêtes dans vos applications de chat

Pour configurer les CloudWatch investigations dans les applications de chat afin de communiquer avec un service de chat tiers, utilisez les didacticiels suivants :

Ensuite, pour prendre en charge l'utilisation des actions de l'assistant AI dans les canaux de discussion, vous devez fournir aux CloudWatch investigations dans le rôle des applications de chat les autorisations appropriées. Lorsque vous créez un nouveau rôle IAM pour le canal, sélectionnez les modèles de politique Notifications et Autorisations d’assistant pour les opérations Amazon Q.

Associez la politique IAM AIOpsOperatorAccessgérée aux politiques de protection lors des CloudWatch enquêtes menées dans des applications de chat. Cela autorise les CloudWatch enquêtes dans les applications de chat à interagir avec les CloudWatch enquêtes et à effectuer les actions requises en votre nom.

Dans la configuration du canal, abonnez-vous à la rubrique Amazon SNS que vous avez créée à l’étape précédente.

Ajouter des rubriques Amazon SNS aux opérations d'IA CloudWatch

Vous devez utiliser la CloudWatch console pour configurer les CloudWatch enquêtes afin de les intégrer à Amazon SNS. Vous pouvez le faire pendant que vous créez le groupe d’enquête dans votre compte ou ultérieurement.

Si vous avez déjà créé un groupe d’enquête et que vous souhaitez ajouter une intégration de messagerie, suivez les étapes ci-dessous.

Pour ajouter une intégration de messagerie à un groupe d’enquête existant
  1. Ouvrez la CloudWatch console à l'adresse https://console.aws.amazon.com/cloudwatch/.

  2. Dans le volet de navigation, sélectionnez AI Operations, puis Configuration.

  3. Dans l’onglet Configuration facultative, dans la section Intégration de messagerie, procédez comme suit :

    • Si vous avez déjà intégré CloudWatch des enquêtes dans des applications de chat avec un système de chat tiers, vous pouvez choisir le sujet Select SNS pour choisir le sujet Amazon SNS à utiliser pour envoyer des mises à jour concernant les enquêtes. Cette rubrique Amazon SNS transmettra ces mises à jour au client de messagerie.

    • Si vous souhaitez intégrer CloudWatch des enquêtes dans des applications de chat à un système de chat tiers, choisissez Configurer un nouveau client de chat. Pour plus d'informations sur la configuration de cette configuration, voir Commencer les CloudWatch investigations dans les applications de chat.

Lorsque des rapports d'incident sont générés, des notifications peuvent être envoyées aux canaux de discussion configurés pour avertir les membres de l'équipe que de nouveaux documents sont disponibles. Ces notifications incluent des liens vers les rapports générés et peuvent être personnalisées pour inclure les principales conclusions ou mesures à prendre.