Amazon CloudWatch 常见问题
Amazon CloudWatch 常见问题
一般性问题
全部打开Amazon CloudWatch 是一项针对云资源和在 AWS 上运行的应用程序的 AWS 监控服务。使用 Amazon CloudWatch 可以收集和跟踪指标、收集和监控日志文件以及设置警报。Amazon CloudWatch 可以监控各种 AWS 资源,例如 Amazon EC2 实例、Amazon DynamoDB 表和 Amazon RDS 数据库实例,应用程序和服务生成的自定义指标,以及应用程序生成的、本地托管的、混合或在其他云端的任何日志文件。您可通过使用 Amazon CloudWatch 全面地了解系统的资源使用率、应用程序性能和运行状况。使用这些洞察,您可以及时做出反应,保证应用程序顺畅运行。
要开始监控,您可以使用融合 AWS 最佳实践的自动化控制面板,查看基于账户和资源的指标与告警视图,并轻松深入分析以了解性能问题的根本原因。
Amazon CloudWatch 提供多个收集和摄取运维、安全及合规数据的选项。您可以使用 CloudWatch 代理从在 AWS、本地或多云环境中运行的主机收集指标和日志。CloudWatch 支持 OpenTelemetry(OTel),您可以通过任何与 OTel 兼容的代理来检测您的应用程序。CloudWatch 为各种 AWS 来源提供完全托管的日志摄取服务,包括 Amazon VPC 流日志、Amazon EKS 集群日志、Amazon Bedrock AgentCore 日志,以及 AWS CloudTrail 管理事件和数据事件。CloudWatch 还为常见的第三方数据来源提供托管收集器。此外,包括 AWS Lambda 在内的许多 AWS 服务都与 CloudWatch 完全集成,以实现可观测性。
您可以使用 API、命令行界面、AWS 软件开发工具包和 AWS 管理控制台访问 Amazon CloudWatch。
Amazon CloudWatch 接收和提供适用于所有 Amazon EC2 实例的指标,应该适用于 Amazon EC2 服务目前支持的所有操作系统。
Amazon CloudWatch 集成了 AWS Identity and Access Management (IAM),可以支持您指定 AWS 账户中的用户可以执行的 CloudWatch 操作。例如,您可以创建一个向组织中的特定用户授予 GetMetricStatistics 使用权限的 IAM 策略。然后,他们可以使用该操作来检索有关您的云资源的数据。
您无法使用 IAM 控制对有关特定资源的 CloudWatch 数据的访问。例如,您无法仅为一组特定的实例或特定的 LoadBalancer 授予对 CloudWatch 数据的用户访问权限。使用 IAM 授予的权限涵盖所有通过 CloudWatch 监控的云资源。此外,您不能在 Amazon CloudWatch 命令行工具中使用 IAM 角色。
Amazon Linux、Ubuntu、CentOS、Red Hat Enterprise Linux 和 Windows 均支持 CloudWatch Logs Agent。此代理支持在主机上监控各个日志文件的功能。
是的。CloudWatch Logs Agent 集成了 Identity and Access Management(IAM),同时支持访问密钥和 IAM 角色。
Amazon CloudWatch Logs Insights 是用于 CloudWatch Logs 的一项随用随付的交互式集成日志分析功能。它允许开发人员、操作人员和系统工程师搜索和可视化其日志,以帮助他们了解、改进和调试其应用程序。Logs Insights 与 CloudWatch 完全集成,让您能够管理、探索和分析自己的日志。您还可以利用 CloudWatch 指标、警报和控制面板结合日志,获取对应用程序的全面可视性。这样能够支持您了解自己的应用程序、做出改进,并快速地找出和修复问题,从而让您能够继续快速地创新。您可以使用聚合、筛选条件和正则表达式编写查询,以从日志中获取可行的见解。您还可以可视化时间序列数据,深入查看各个日志事件以及将查询结果导出到 CloudWatch 控制面板。
您可以立即开始使用 Logs Insights 对正在发送到 CloudWatch Logs 的所有日志运行查询。无需进行设置,也无需管理基础设施。您可以从 AWS 管理控制台访问 Logs Insights,也可以使用 AWS 软件开发工具包通过应用程序以编程方式访问。