AWS Solutions Architect · Lektion

CloudWatch-Dashboards und Container Insights

Erstellen Sie operative Dashboards für mehrere Services und aktivieren Sie Container Insights für Performance-Metriken auf ECS- und EKS-Cluster-Ebene.

Lektion 4 von 413 Schritte

CloudWatch-Dashboards und Container Insights ist eine kostenlose AWS Solutions Architect-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des AWS Solutions Architect-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.

Übersicht über CloudWatch Dashboards

CloudWatch Dashboards sind anpassbare Ansichten Ihrer AWS-Infrastruktur mit mehreren Widgets, die einen einheitlichen Überblick über den Betrieb bieten. Ein Dashboard kann Metriken aus mehreren AWS-Services und Konten auf einem einzigen Bildschirm anzeigen – darunter Liniendiagramme, Zahlen-Widgets, Messanzeigen, Alarme und Ergebnisse von Logabfragen. Dashboards sind globale Ressourcen – ein Dashboard kann Metriken aus jeder Region anzeigen. Sie können Dashboards öffentlich freigeben oder den Zugriff über IAM-Richtlinien beschränken.

Dashboard-Widgets

CloudWatch-Dashboards unterstützen mehrere Widget-Typen: Linien- und gestapelte Flächendiagramme für Zeitreihenmetriken, Zahlen-Widgets für den aktuellen Metrikwert (ideal für KPIs), Balkendiagramme für Vergleiche, Messanzeigen für Kapazitätsindikatoren, Alarmstatus zur Anzeige einer Zusammenfassung der Alarmzustände, Logtabellen für Live-Tail- oder Insights-Abfrageergebnisse sowie Text für Beschriftungen und Dokumentation. Die Kombination verschiedener Widget-Typen in einem Dashboard hilft Teams, den Systemzustand auf einen Blick zu beurteilen.

# Create a dashboard via CLI (body must be escaped JSON)
aws cloudwatch put-dashboard \
  --dashboard-name ProductionOverview \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [["AWS/EC2","CPUUtilization","AutoScalingGroupName","my-asg"]],
          "period": 60,
          "stat": "Average",
          "title": "ASG CPU Utilization"
        }
      }
    ]
  }'

Konten- und regionsübergreifende Dashboards

CloudWatch unterstützt die kontenübergreifende Beobachtbarkeit mithilfe von Überwachungs- und Quellkonten. Sie können ein zentrales Überwachungskonto festlegen, Quellkonten damit verknüpfen und Dashboards erstellen, die Metriken und Logs aus allen verknüpften Konten abrufen. Dadurch müssen Sie nicht mehr zwischen Konsolenkonten wechseln, um eine Umgebung mit mehreren Konten zu überwachen. Regionsübergreifende Widgets innerhalb desselben Kontos werden nativ unterstützt, indem Sie die Region in der JSON-Definition des Dashboards angeben.

# Enable cross-account sharing in a source account
aws cloudwatch put-dashboard \
  --dashboard-name MultiRegionView \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db",{"region":"us-east-1"}],
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db-eu",{"region":"eu-west-1"}]
          ],
          "title": "DB Connections: us-east-1 vs eu-west-1"
        }
      }
    ]
  }'

CloudWatch Live Tail

CloudWatch Live Tail (2023 eingeführt) ermöglicht es Ihnen, Logereignisse aus einer oder mehreren Log-Gruppen nahezu in Echtzeit direkt in der CloudWatch-Konsole oder über die CLI zu streamen – ähnlich wie bei der Ausführung von tail -f für eine Logdatei. Sie können ein Filtermuster anwenden, um nur passende Ereignisse anzuzeigen. Live Tail ist bei Bereitstellungen oder der Untersuchung von Vorfällen besonders wertvoll, wenn Sie beobachten müssen, was eine Anwendung gerade tut, ohne vollständige Insights-Abfragen auszuführen.

# Start a Live Tail session for a Lambda function's logs
aws logs start-live-tail \
  --log-group-identifiers '/aws/lambda/my-function' \
  --log-event-filter-pattern 'ERROR'

# The output streams log events in real time until you cancel (Ctrl+C)

Was ist Container Insights?

CloudWatch Container Insights ist eine Funktion von CloudWatch, die Metriken und Logs aus containerisierten Workloads sammelt, aggregiert und zusammenfasst, die auf Amazon ECS (EC2 und Fargate) sowie Amazon EKS (EC2 und Fargate) ausgeführt werden. Die Funktion stellt vorkonfigurierte Dashboards für die Performance auf Cluster-, Service-, Knoten- und Pod-Ebene bereit, ohne dass Sie jede Anwendung manuell instrumentieren müssen. Container Insights verwendet den CloudWatch Agent oder den EKS-Fargate-Log-Router zum Sammeln der Daten.

# Enable Container Insights on an ECS cluster
aws ecs update-cluster-settings \
  --cluster my-ecs-cluster \
  --settings name=containerInsights,value=enabled

# Enable Container Insights on EKS (via CloudWatch Agent DaemonSet)
eksctl utils update-cluster-logging \
  --cluster my-eks-cluster \
  --enable-types all \
  --region us-east-1

Metriken von Container Insights

Container Insights sammelt Metriken in den Namespaces ECS/ContainerInsights und ContainerInsights. Für EKS gehören dazu: auf Pod-Ebene – pod_cpu_utilization, pod_memory_utilization, pod_network_rx_bytes; auf Knotenebene – node_cpu_utilization, node_memory_utilization, node_filesystem_utilization; auf Cluster-Ebene – cluster_failed_node_count, cluster_node_count. Alle Metriken sind mit den Dimensionen Cluster, Namespace, Service und Pod versehen, um eine präzise Filterung zu ermöglichen.

# Query pod memory utilization for a specific namespace
aws cloudwatch get-metric-statistics \
  --namespace ContainerInsights \
  --metric-name pod_memory_utilization \
  --dimensions \
    Name=ClusterName,Value=my-cluster \
    Name=Namespace,Value=production \
  --statistic Average \
  --period 60 \
  --start-time 2024-01-01T00:00:00Z \
  --end-time 2024-01-01T01:00:00Z

Container-Insights-Dashboards in der Konsole

Wenn Container Insights aktiviert ist, stellt die CloudWatch-Konsole automatisch die vorkonfigurierten Ansichten Container Map und Performance Monitoring bereit. Die Container Map zeigt Ihre ECS-Tasks oder EKS-Pods als visuelle Topologie – nach Zustand farblich codiert – und ermöglicht einen Drill-down zu den Metriken einzelner Container. Die Ansicht Performance Monitoring stellt Zeitreihendiagramme zur Performance von Clustern, Knoten, Pods und Containern bereit, ohne dass Sie Dashboards manuell konfigurieren müssen.

ECS-Task-Performance mit Container Insights

Bei ECS auf EC2 installiert Container Insights den CloudWatch Agent als Daemon-Service auf jeder Container-Instance. Bei ECS auf Fargate verwendet Container Insights den Sidecar-Metriksammler der Fargate-Plattformversion 1.4.0. Sie greifen auf ECS-Metriken nach Cluster-, Service-, Task- oder Containerdimension zu. Ein gängiges Alarmierungsmuster besteht darin, einen Alarm auszulösen, wenn sich MemoryUtilized dem Wert von MemoryReserved des Tasks nähert, um mögliche OOM-Zustände zu erkennen, bevor sie Tasks beenden.

# Get memory reservation and utilisation for a service
aws cloudwatch get-metric-statistics \
  --namespace ECS/ContainerInsights \
  --metric-name MemoryUtilized \
  --dimensions Name=ClusterName,Value=my-cluster Name=ServiceName,Value=api-service \
  --statistic Average \
  --period 300 \
  --start-time $(date -u -d '1 hour ago' +%Y-%m-%dT%H:%M:%SZ) \
  --end-time $(date -u +%Y-%m-%dT%H:%M:%SZ)

Application Signals und ServiceLens

CloudWatch ServiceLens integriert Metriken, Logs und Traces in einer einheitlichen Servicemap. Dafür muss AWS X-Ray zusammen mit CloudWatch aktiviert sein. ServiceLens visualisiert End-to-End-Anforderungsabläufe zwischen Services, hebt Latenzengpässe hervor und zeigt Fehlerraten pro Service an. CloudWatch Application Signals (der neuere Nachfolger) instrumentiert Anwendungen automatisch, um SLOs und SLIs ohne Codeänderungen bereitzustellen, und ermöglicht so die Verfolgung der Zuverlässigkeit über reine Metriken hinaus.

Best Practices für Dashboards

Effektive CloudWatch-Dashboards folgen diesen Best Practices: Trennen Sie Dashboards nach Zielgruppe (Betrieb, Management oder Entwicklung), verwenden Sie Alarmstatus-Widgets als erstes Element, das Teams beim Bereitschaftsdienst sehen, heften Sie Dashboards an, auf die häufig zugegriffen wird, und verwenden Sie dynamische Referenzen mit CloudFormation, damit Dashboard-Metrikreferenzen mit den tatsächlichen Ressourcennamen übereinstimmen. Vermeiden Sie es, ein einzelnes Dashboard zu überladen – bei der Diagnose eines Vorfalls unter Zeitdruck ist eine gute Lesbarkeit entscheidend.

CloudWatch Contributor Insights

CloudWatch Contributor Insights analysiert strukturierte Logdaten, um im Zeitverlauf die Top-N-Beitragsleister einer Metrik zu ermitteln. Beispielsweise kann es anzeigen, welche IP-Adressen die meisten 5xx-Fehler erzeugen, welche API-Pfade das höchste Anfragevolumen aufweisen oder bei welchen Kunden-IDs die meisten DynamoDB-Drosselungen auftreten. Regeln legen fest, welches JSON-Feld extrahiert und aggregiert werden soll. Die Ergebnisse werden als Zeitreihendiagramme angezeigt, die kontinuierlich aktualisiert werden, sobald neue Logdaten eintreffen.

# Enable Contributor Insights on a DynamoDB table
aws dynamodb enable-kinesis-streaming-destination \
  --table-name my-table

# Or enable CloudWatch Contributor Insights via the console:
# CloudWatch -> Contributor Insights -> Create rule
# Log group: /aws/dynamodb/tables
# Contributor field: $.TableName
# Aggregation: COUNT by $.requestID

Schnelltest

Testen Sie Ihr Verständnis der Konzepte aus dieser Lektion zum AWS Solutions Architect (SAA-C03).

Lektionszusammenfassung

In dieser Lektion haben Sie Folgendes gelernt: CloudWatch Dashboards unterstützen mehrere Widget-Typen und können Metriken konto- und regionsübergreifend aggregieren. Container Insights sammelt automatisch Metriken auf Pod- und Knotenebene aus ECS und EKS, ohne dass eine manuelle Instrumentierung erforderlich ist. Contributor Insights ermittelt die wichtigsten Beitragsleister aus strukturierten Logdaten. Als Nächstes befassen wir uns mit CloudTrail Trails und dem Ereignisverlauf zur Überwachung auf API-Ebene.

Kostenlos starten

Lerne AWS Solutions Architect mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
30
Lektionen
120

Häufig gestellte Fragen

Ist die Lektion „CloudWatch-Dashboards und Container Insights“ kostenlos?

Ja — der vollständige Text von „CloudWatch-Dashboards und Container Insights“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des AWS Solutions Architect-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der AWS Solutions Architect-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „CloudWatch-Dashboards und Container Insights“?

Erstellen Sie operative Dashboards für mehrere Services und aktivieren Sie Container Insights für Performance-Metriken auf ECS- und EKS-Cluster-Ebene. Du übst AWS Solutions Architect mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um AWS Solutions Architect zu starten?

Keine Vorkenntnisse erforderlich. AWS Solutions Architect auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „CloudWatch-Dashboards und Container Insights“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser AWS Solutions Architect-Lektion Code schreiben und ausführen?

Ja. Jede AWS Solutions Architect-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. CloudWatch-Metriken, Namespaces und Dimensionen
  2. CloudWatch-Alarme und zusammengesetzte Alarme
  3. CloudWatch Logs und Log Insights
  4. CloudWatch-Dashboards und Container Insights
← Zurück zu AWS Solutions Architect