

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# VPC-connected collectionneur géré
<a name="managed-prometheus-collectors-vpc-setup"></a>

Le collecteur Prometheus CloudWatch géré par VPC-connected Amazon extrait les métriques Prometheus compatibles de toutes les ressources accessibles au sein de votre VPC : instances Amazon EC2 et tâches Amazon ECS. Vous fournissez des sous-réseaux et un groupe de sécurité ; le collecteur crée des interfaces réseau élastiques (ENI) et extrait les Prometheus `/metrics` points de terminaison en fonction de votre configuration.

Pour des procédures détaillées spécifiques à la charge de travail, consultez les solutions d' CloudWatch observabilité pour la collecte de métriques : et. Prometheus [CloudWatch Solution Amazon : Prometheus collecte de métriques sur Amazon Amazon EC2](Solution-Prometheus-On-EC2.md) [CloudWatch Solution Amazon : Prometheus collecte de métriques sur Amazon ECS](Solution-Prometheus-On-ECS.md)

## Conditions préalables
<a name="managed-prometheus-collectors-vpc-prerequisites"></a>

Cette procédure suppose une familiarité avec les sous-réseaux Amazon VPC, les groupes de sécurité et Prometheus les points de terminaison des exportateurs.
+ Amazon VPC avec DNS activé
+ Au moins deux sous-réseaux dans différentes zones de disponibilité
+ Groupe de sécurité permettant au collecteur d'atteindre les ports d'exportation de votre cible
+ Cibles qui exposent un point de Prometheus terminaison compatible `/metrics`

Le collecteur transmet des métriques extraites CloudWatch sur le AWS réseau, sans passer par l'Internet public. Les sous-réseaux et les groupes de sécurité que vous spécifiez fournissent une connectivité à vos cibles de scrape ; ils ne fournissent pas le chemin de CloudWatch livraison. Vous n'avez pas besoin de configurer l'accès Internet, une passerelle NAT ou un point de terminaison VPC d' CloudWatch interface dans votre VPC pour la livraison de métriques.

## Créer un scraper
<a name="managed-prometheus-collectors-vpc-create-scraper"></a>

Vous pouvez l'utiliser [GetDefaultScraperConfiguration](https://docs.aws.amazon.com/prometheus/latest/APIReference/API_GetDefaultScraperConfiguration.html) pour récupérer une configuration de scraper à usage général ou fournir la vôtre.

------
#### [ AWS API ]

Utilisez l'opération `CreateScraper` API pour créer un scraper avec une CloudWatch destination. Remplacez les informations relatives au sous-réseau, au groupe de sécurité et à l'ensemble de données par vos propres valeurs.

```
POST /scrapers HTTP/1.1

{
  "alias": "vpc-metrics-scraper",
  "source": {
    "vpcConfiguration": {
      "subnetIds": ["{{subnet-subnet-id-1}}", "{{subnet-subnet-id-2}}"],
      "securityGroupIds": ["{{sg-security-group-id}}"]
    }
  },
  "destination": {
    "cloudWatchConfiguration": {
      "datasetArn": "arn:aws:cloudwatch:{{us-west-2}}:{{123456789012}}:dataset/default"
    }
  },
  "scrapeConfiguration": {
    "configurationBlob": "{{base64-encoded-blob}}"
  }
}
```

------
#### [ AWS CLI ]

Utilisez la `create-scraper` commande pour créer un scraper avec une CloudWatch destination. Remplacez les informations relatives au sous-réseau, au groupe de sécurité et à l'ensemble de données par vos propres valeurs.

```
aws amp create-scraper \
  --alias "vpc-metrics-scraper" \
  --source '{
    "vpcConfiguration": {
      "subnetIds": ["{{subnet-subnet-id-1}}", "{{subnet-subnet-id-2}}"],
      "securityGroupIds": ["{{sg-security-group-id}}"]
    }
  }' \
  --scrape-configuration configurationBlob=$(cat {{scrape-config.yaml}} | base64 -w 0) \
  --destination '{
    "cloudWatchConfiguration": {
      "datasetArn": "arn:aws:cloudwatch:{{us-west-2}}:{{123456789012}}:dataset/default"
    }
  }'
```

------

## Collecte de métriques depuis Amazon EC2
<a name="managed-prometheus-collectors-vpc-ec2"></a>

Pour extraire les métriques des instances Amazon EC2 exécutant des Prometheus exportateurs tels que DCGM Exporter ou Node Exporter, utilisez `static_configs` avec l'instance des adresses IP privées :

```
global:
  scrape_interval: 60s

scrape_configs:
  - job_name: 'ec2-node-exporter'
    static_configs:
      - targets:
          - '{{10.0.1.10}}:9100'
          - '{{10.0.1.11}}:9100'
    relabel_configs:
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ec2'

  - job_name: 'ec2-dcgm-exporter'
    static_configs:
      - targets:
          - '{{10.0.1.10}}:9400'
          - '{{10.0.1.11}}:9400'
    relabel_configs:
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ec2'
```

## Collecte de métriques depuis Amazon ECS
<a name="managed-prometheus-collectors-vpc-ecs"></a>

Pour les tâches Amazon ECS que vous enregistrez auprès de AWS Cloud Map, utilisez la découverte du service DNS pour rechercher et extraire automatiquement vos conteneurs :

```
global:
  scrape_interval: 60s

scrape_configs:
  - job_name: 'ecs-services'
    dns_sd_configs:
      - names:
          - '{{my-service.my-namespace.local}}'
        type: A
        port: 9090
    relabel_configs:
      - source_labels: [__meta_dns_name]
        target_label: service_name
      - source_labels: [__address__]
        target_label: instance
      - target_label: compute_platform
        replacement: 'ecs'
```

## Cross-account observabilité
<a name="managed-prometheus-collectors-vpc-cross-account"></a>

Pour la surveillance des VPC entre comptes, nous vous recommandons d'utiliser la centralisation des CloudWatch métriques Amazon. Pour plus d'informations, consultez la section Centralisation [ CloudWatch ](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/CloudWatch-Unified-Cross-Account.html) des métriques.

Pour d'autres configurations de scraper multi-comptes, consultez la section [ Cross-account Scrapers ](https://docs.aws.amazon.com/prometheus/latest/userguide/AMP-collector-cross-account.html) dans le guide de l'utilisateur d'*Amazon Managed Service for Prometheus. *

## Bonnes pratiques de sécurité
<a name="managed-prometheus-collectors-vpc-security"></a>
+ Spécifiez des sous-réseaux privés sans accès direct à Internet pour les ENI du collecteur.
+ Restreignez l'entrée du groupe de sécurité au groupe de sécurité Scraper uniquement sur des ports d'exportation spécifiques.
+ Activez le chiffrement TLS en transit pour tous les points de terminaison de l'exportateur dans la mesure du possible.