Cloud & IT Cert Prep · Oppitunti

CloudWatch-koontinäytöt ja Container Insights

Rakenna usean palvelun toimintakoontinäyttöjä ja ota Container Insights käyttöön ECS- ja EKS-klusteritason suorituskykymittareita varten.

Oppitunti 4/413 vaihetta

CloudWatch-koontinäytöt ja Container Insights on ilmainen Cloud & IT Cert Prep-oppitunti CoddyKitissä. Tämä on oppitunti 4/4. Voit lukea koko oppitunnin alta ilmaiseksi ja harjoitella sen jälkeen käytännössä selaimessa sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla. Oppitunti kuuluu Cloud & IT Cert Prep-oppimispolkuun, ja edistymisesi synkronoituu verkon ja CoddyKit-sovelluksen välillä. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.

CloudWatch Dashboards -palvelun yleiskatsaus

CloudWatch Dashboards tarjoaa mukautettavia, useita widgetejä sisältäviä näkymiä AWS-infrastruktuuristanne ja muodostaa yhtenäisen kokonaiskuvan sen toiminnasta. Koontinäytössä voidaan näyttää useiden AWS-palvelujen ja tilien mittareita yhdellä näytöllä esimerkiksi viivakaavioina, lukuwidgeteinä, mittareina, hälytyksinä ja lokikyselyjen tuloksina. Koontinäytöt ovat globaaleja resursseja — yksi koontinäyttö voi näyttää mittareita miltä tahansa alueelta. Voitte jakaa koontinäytöt julkisesti tai rajoittaa niiden käyttöä IAM-käytännöillä.

Koontinäytön widgetit

CloudWatch-koontinäytöt tukevat useita widgettyyppejä: viiva- ja pinotut aluekaaviot aikasarjamittareille, lukuwidgetit mittarin uusimmalle arvolle (sopivat hyvin KPI-mittareille), pylväskaaviot vertailuihin, mittarit kapasiteetin ilmaisemiseen, hälytysten tila hälytystilojen yhteenvedon näyttämiseen, lokitaulukot Live Tail- tai Insights-kyselyjen tuloksille sekä teksti otsikoille ja dokumentaatiolle. Widgettyyppien yhdistäminen samaan koontinäyttöön auttaa tiimejä arvioimaan järjestelmän tilaa yhdellä silmäyksellä.

# Create a dashboard via CLI (body must be escaped JSON)
aws cloudwatch put-dashboard \
  --dashboard-name ProductionOverview \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [["AWS/EC2","CPUUtilization","AutoScalingGroupName","my-asg"]],
          "period": 60,
          "stat": "Average",
          "title": "ASG CPU Utilization"
        }
      }
    ]
  }'

Tilienväliset ja alueidenväliset koontinäytöt

CloudWatch tukee tilienvälistä observabilityä valvontatilien ja lähdetilien avulla. Voitte määrittää keskitetyn valvontatilin, yhdistää lähdetilit siihen ja luoda koontinäyttöjä, jotka noutavat mittareita ja lokeja kaikista yhdistetyistä tileistä. Tällöin konsolitilejä ei tarvitse vaihtaa usean tilin ympäristön valvomiseksi. Saman tilin alueidenvälisiä widgetejä tuetaan suoraan määrittämällä alue koontinäytön JSON-määrityksessä.

# Enable cross-account sharing in a source account
aws cloudwatch put-dashboard \
  --dashboard-name MultiRegionView \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db",{"region":"us-east-1"}],
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db-eu",{"region":"eu-west-1"}]
          ],
          "title": "DB Connections: us-east-1 vs eu-west-1"
        }
      }
    ]
  }'

CloudWatch Live Tail

CloudWatch Live Tail (julkaistu vuonna 2023) mahdollistaa yhden tai useamman lokiryhmän lokitapahtumien suoratoiston lähes reaaliajassa suoraan CloudWatch-konsolissa tai CLI:ssä — samalla tavoin kuin lokitiedostossa suoritettaessa tail -f. Voitte käyttää suodatinkuvausta nähdäksenne vain vastaavat tapahtumat. Live Tail on erittäin hyödyllinen käyttöönottojen tai häiriöiden tutkinnan aikana, kun haluatte nähdä, mitä sovellus tekee juuri nyt, suorittamatta täydellisiä Insights-kyselyjä.

# Start a Live Tail session for a Lambda function's logs
aws logs start-live-tail \
  --log-group-identifiers '/aws/lambda/my-function' \
  --log-event-filter-pattern 'ERROR'

# The output streams log events in real time until you cancel (Ctrl+C)

Mikä on Container Insights?

CloudWatch Container Insights on CloudWatchin ominaisuus, joka kerää, koostaa ja tiivistää säilöityjen työkuormien mittareita ja lokeja, kun ne suoritetaan Amazon ECS-palvelussa (EC2 ja Fargate) tai Amazon EKS-palvelussa (EC2 ja Fargate). Se tarjoaa valmiit koontinäytöt klusteri-, palvelu-, solmu- ja pod-tason suorituskyvylle ilman, että jokaista sovellusta tarvitsee instrumentointia varten muokata manuaalisesti. Container Insights käyttää tietojen keräämiseen CloudWatch Agentia tai EKS Fargate -lokireititintä.

# Enable Container Insights on an ECS cluster
aws ecs update-cluster-settings \
  --cluster my-ecs-cluster \
  --settings name=containerInsights,value=enabled

# Enable Container Insights on EKS (via CloudWatch Agent DaemonSet)
eksctl utils update-cluster-logging \
  --cluster my-eks-cluster \
  --enable-types all \
  --region us-east-1

Container Insights -mittarit

Container Insights kerää mittareita nimiavaruuksiin ECS/ContainerInsights ja ContainerInsights. EKS:n mittareihin kuuluvat: pod-taso — pod_cpu_utilization, pod_memory_utilization, pod_network_rx_bytes; solmutaso — node_cpu_utilization, node_memory_utilization, node_filesystem_utilization; klusteritaso — cluster_failed_node_count, cluster_node_count. Kaikki mittarit on merkitty klusterin, nimiavaruuden, palvelun ja podin dimensioilla tarkkaa suodatusta varten.

# Query pod memory utilization for a specific namespace
aws cloudwatch get-metric-statistics \
  --namespace ContainerInsights \
  --metric-name pod_memory_utilization \
  --dimensions \
    Name=ClusterName,Value=my-cluster \
    Name=Namespace,Value=production \
  --statistic Average \
  --period 60 \
  --start-time 2024-01-01T00:00:00Z \
  --end-time 2024-01-01T01:00:00Z

Container Insights -koontinäytöt konsolissa

Kun Container Insights on käytössä, CloudWatch-konsoli tarjoaa automaattisesti valmiit Container Map- ja Performance Monitoring -näkymät. Container Map näyttää ECS-tehtävät tai EKS-podit visuaalisena topologiana, jossa värit ilmaisevat tilan, ja mahdollistaa yksittäisten säilöjen mittareiden tarkastelun. Performance Monitoring -näkymä tarjoaa aikasarjakaaviot klusterin, solmun, podin ja säilön suorituskyvystä ilman koontinäytön manuaalista määritystä.

ECS-tehtävän suorituskyky Container Insightsin avulla

ECS on EC2 -ympäristössä Container Insights asentaa CloudWatch Agentin daemon-palveluna jokaiseen säilöinstanssiin. ECS on Fargate -ympäristössä Container Insights käyttää Fargate-alustaversion 1.4.0 sidecar-mittarien kerääjää. ECS-mittareita voi tarkastella klusteri-, palvelu-, tehtävä- tai säilödimension mukaan. Yleinen hälytysmalli on asettaa hälytys, kun MemoryUtilized lähestyy tehtävän MemoryReserved-arvoa, jotta mahdolliset OOM-tilanteet havaitaan ennen tehtävien päättymistä.

# Get memory reservation and utilisation for a service
aws cloudwatch get-metric-statistics \
  --namespace ECS/ContainerInsights \
  --metric-name MemoryUtilized \
  --dimensions Name=ClusterName,Value=my-cluster Name=ServiceName,Value=api-service \
  --statistic Average \
  --period 300 \
  --start-time $(date -u -d '1 hour ago' +%Y-%m-%dT%H:%M:%SZ) \
  --end-time $(date -u +%Y-%m-%dT%H:%M:%SZ)

Application Signals ja ServiceLens

CloudWatch ServiceLens yhdistää mittarit, lokit ja jäljitystiedot yhtenäiseksi palvelukartaksi. Sen käyttö edellyttää, että AWS X-Ray on otettu käyttöön CloudWatchin rinnalla. ServiceLens visualisoi pyyntöjen päästä päähän -kulun palvelujen välillä, korostaa viiveiden pullonkauloja ja näyttää palvelukohtaiset virheprosentit. CloudWatch Application Signals (uudempi seuraaja) instrumentoi sovellukset automaattisesti, jotta SLO- ja SLI-mittarit voidaan tuoda näkyviin ilman koodimuutoksia. Näin luotettavuutta voidaan seurata pelkkiä raakamittareita laajemmin.

Koontinäyttöjen parhaat käytännöt

Tehokkaissa CloudWatch-koontinäytöissä noudatetaan seuraavia parhaita käytäntöjä: erottele koontinäytöt kohderyhmän mukaan (operatiivinen toiminta, johto ja kehittäjät), käytä hälytysten tilawidgetejä ensimmäisenä näkymänä päivystäville tiimeille, kiinnitä koontinäytöt usein käytettävää käyttöä varten ja käytä CloudFormationin kanssa dynaamisia viittauksia, jotta koontinäytön mittariviittaukset pysyvät yhdenmukaisina todellisten resurssinimien kanssa. Välttäkää yhden koontinäytön liiallista täyttämistä — luettavuus on tärkeää, kun häiriötä selvitetään paineen alla.

CloudWatch Contributor Insights

CloudWatch Contributor Insights analysoi jäsenneltyä lokidataa ja tunnistaa mittariin eniten vaikuttavat top N -tekijät ajan kuluessa. Se voi esimerkiksi näyttää, mitkä IP-osoitteet tuottavat eniten 5xx-virheitä, millä API-polkuilla on eniten pyyntöjä tai millä asiakastunnuksilla on eniten DynamoDB:n rajoituksia. Säännöissä määritetään poimittava ja koostettava JSON-kenttä. Tulokset näkyvät aikasarjakaavioina, jotka päivittyvät jatkuvasti uuden lokidatan saapuessa.

# Enable Contributor Insights on a DynamoDB table
aws dynamodb enable-kinesis-streaming-destination \
  --table-name my-table

# Or enable CloudWatch Contributor Insights via the console:
# CloudWatch -> Contributor Insights -> Create rule
# Log group: /aws/dynamodb/tables
# Contributor field: $.TableName
# Aggregation: COUNT by $.requestID

Pikatarkistus

Testatkaa, kuinka hyvin ymmärrätte tämän oppitunnin AWS Solutions Architect (SAA-C03) -käsitteet.

Oppitunnin yhteenveto

Tässä oppitunnissa opitte, että CloudWatch Dashboards tukee useita widgettyyppejä ja voi koostaa mittareita tilien ja alueiden välillä, Container Insights kerää automaattisesti podi- ja solmutason mittareita ECS:stä ja EKS:stä ilman manuaalista instrumentointia ja Contributor Insights tunnistaa jäsennellyn lokidatan tärkeimmät tekijät. Seuraavaksi tutustumme CloudTrail Traileihin ja tapahtumahistoriaan API-tason auditointia varten.

Aloita maksutta

Opi Cloud & IT Cert Prep tekoälytuutorin avulla — ilmaiseksi

Kirjoita ja suorita oikeaa koodia selaimessa, saa välitöntä apua tekoälytuutorilta ympäri vuorokauden ja jatka siitä, mihin jäit, verkossa tai sovelluksessa.

Kurssit
150
Oppitunnit
600

Usein kysytyt kysymykset

Onko oppitunti ”CloudWatch-koontinäytöt ja Container Insights” ilmainen?

Kyllä – oppitunnin ”CloudWatch-koontinäytöt ja Container Insights” koko tekstin voi lukea täällä verkossa ilmaiseksi. Jos haluat harjoitella interaktiivisesti sisäänrakennetulla koodieditorilla ja ympäri vuorokauden käytettävissä olevan tekoälytuutorin avulla sekä avata koko Cloud & IT Cert Prep-kurssin, päivitä CoddyKit PROhon. Cloud & IT Cert Prep-kurssilla on yhteensä 4 oppituntia.

Mitä opin oppitunnilla ”CloudWatch-koontinäytöt ja Container Insights”?

Rakenna usean palvelun toimintakoontinäyttöjä ja ota Container Insights käyttöön ECS- ja EKS-klusteritason suorituskykymittareita varten. Harjoittelet Cloud & IT Cert Prep-aihetta koodilla, jonka suoritat suoraan selaimessa. Ympäri vuorokauden käytettävissä oleva tekoälytuutori vastaa kysymyksiisi oppitunnin aikana.

Tarvitsenko kokemusta aloittaakseni Cloud & IT Cert Prep-opiskelun?

Aiempi kokemus ei ole tarpeen. CoddyKitin Cloud & IT Cert Prep-oppimispolku sopii vasta-alkajista edistyneisiin, joten voit aloittaa tästä tai alusta ja edetä omaan tahtiisi. Tämä on oppitunti 4/4.

Kuinka kauan ”CloudWatch-koontinäytöt ja Container Insights”-oppitunnin suorittaminen kestää?

Useimmat CoddyKitin oppitunnit kestävät noin 5–10 minuuttia. Jokainen oppitunti on lyhyt ja interaktiivinen, joten edistyt tasaisesti ja voit jatkaa siitä, mihin jäit – sekä verkossa että sovelluksessa.

Voinko kirjoittaa ja suorittaa koodia tällä Cloud & IT Cert Prep-oppitunnilla?

Kyllä. Jokainen Cloud & IT Cert Prep-oppitunti sisältää sisäänrakennetun koodieditorin, joten voit kirjoittaa ja suorittaa oikeaa koodia suoraan selaimessa ja saada välitöntä palautetta tekoälyltä – paikallista asennusta ei tarvita.

Kaikki tämän kurssin oppitunnit

  1. CloudWatch-mittarit, nimiavaruudet ja dimensiot
  2. CloudWatch-hälytykset ja yhdistelmähälytykset
  3. CloudWatch-lokit ja Log Insights
  4. CloudWatch-koontinäytöt ja Container Insights
← Takaisin: Cloud & IT Cert Prep