CloudWatch-dashbord og Container Insights
Bygg driftsdashbord for flere tjenester, og aktiver Container Insights for ytelsesmetrikker på ECS- og EKS-klyngenivå
CloudWatch-dashbord og Container Insights er en gratis leksjon i Cloud & IT Cert Prep på CoddyKit. Dette er leksjon 4 av 4. Du kan lese hele leksjonen gratis nedenfor – og deretter øve praktisk i nettleseren med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt. Den er en del av læringsløpet i Cloud & IT Cert Prep, og fremdriften din synkroniseres mellom nettet og CoddyKit-appen. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Oversikt over CloudWatch Dashboards
CloudWatch Dashboards er tilpassbare visninger med flere widgeter av AWS-infrastrukturen Deres, og gir et samlet operasjonelt bilde. Et dashboard kan vise metrikker fra flere AWS-tjenester og kontoer på én skjerm ved hjelp av linjediagrammer, tallwidgeter, målere, alarmer og resultater fra loggspørringer. Dashboards er globale ressurser — ett dashboard kan vise metrikker fra alle regioner. De kan dele dashboards offentlig eller begrense tilgangen gjennom IAM-policyer.
Dashboard-widgeter
CloudWatch-dashboards støtter flere widgettyper: Line- og Stacked area-grafer for tidsseriemetrikker, Number-widgeter for den nyeste metrikkverdien (egnet for KPI-er), Bar-diagrammer for sammenligninger, Gauge for kapasitetsindikatorer, Alarm status for å vise en oversikt over alarmtilstander, Log table for Live Tail- eller Insights-spørringsresultater, og Text for etiketter og dokumentasjon. Ved å kombinere widgettyper i ett dashboard kan team raskt vurdere systemtilstanden.
# Create a dashboard via CLI (body must be escaped JSON)
aws cloudwatch put-dashboard \
--dashboard-name ProductionOverview \
--dashboard-body '{
"widgets": [
{
"type": "metric",
"properties": {
"metrics": [["AWS/EC2","CPUUtilization","AutoScalingGroupName","my-asg"]],
"period": 60,
"stat": "Average",
"title": "ASG CPU Utilization"
}
}
]
}'Dashboards på tvers av kontoer og regioner
CloudWatch støtter cross-account observability ved hjelp av overvåkingskontoer og kildekontoer. De kan utpeke en sentral overvåkingskonto, koble kildekontoer til den og bygge dashboards som henter metrikker og logger fra alle tilkoblede kontoer. Dette fjerner behovet for å bytte konsollkonto når De skal overvåke et miljø med flere kontoer. Widgeter på tvers av regioner i samme konto støttes innebygd ved at regionen angis i dashboardets JSON-definisjon.
# Enable cross-account sharing in a source account
aws cloudwatch put-dashboard \
--dashboard-name MultiRegionView \
--dashboard-body '{
"widgets": [
{
"type": "metric",
"properties": {
"metrics": [
["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db",{"region":"us-east-1"}],
["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db-eu",{"region":"eu-west-1"}]
],
"title": "DB Connections: us-east-1 vs eu-west-1"
}
}
]
}'CloudWatch Live Tail
CloudWatch Live Tail (lansert i 2023) lar Dem strømme logghendelser fra én eller flere logggrupper i tilnærmet sanntid direkte i CloudWatch-konsollen eller CLI — omtrent som å kjøre tail -f på en loggfil. De kan bruke et filtermønster for bare å se samsvarende hendelser. Live Tail er svært nyttig under utrullinger eller hendelsesundersøkelser når De må se hva en applikasjon gjør akkurat nå, uten å kjøre fullstendige Insights-spørringer.
# Start a Live Tail session for a Lambda function's logs
aws logs start-live-tail \
--log-group-identifiers '/aws/lambda/my-function' \
--log-event-filter-pattern 'ERROR'
# The output streams log events in real time until you cancel (Ctrl+C)Hva er Container Insights?
CloudWatch Container Insights er en funksjon i CloudWatch som samler inn, aggregerer og oppsummerer metrikker og logger fra containeriserte arbeidsbelastninger som kjører på Amazon ECS (EC2 og Fargate) og Amazon EKS (EC2 og Fargate). Den tilbyr forhåndsbygde dashboards for ytelse på klynge-, tjeneste-, node- og pod-nivå uten at De må instrumentere hver applikasjon manuelt. Container Insights bruker CloudWatch Agent eller EKS Fargate-loggruteren til å samle inn dataene.
# Enable Container Insights on an ECS cluster
aws ecs update-cluster-settings \
--cluster my-ecs-cluster \
--settings name=containerInsights,value=enabled
# Enable Container Insights on EKS (via CloudWatch Agent DaemonSet)
eksctl utils update-cluster-logging \
--cluster my-eks-cluster \
--enable-types all \
--region us-east-1Metrikker i Container Insights
Container Insights samler inn metrikker i navnerommene ECS/ContainerInsights og ContainerInsights. For EKS omfatter disse: pod-nivå — pod_cpu_utilization, pod_memory_utilization, pod_network_rx_bytes; node-nivå — node_cpu_utilization, node_memory_utilization, node_filesystem_utilization; klyngenivå — cluster_failed_node_count, cluster_node_count. Alle metrikker er merket med dimensjonene klynge, navnerom, tjeneste og pod for presis filtrering.
# Query pod memory utilization for a specific namespace
aws cloudwatch get-metric-statistics \
--namespace ContainerInsights \
--metric-name pod_memory_utilization \
--dimensions \
Name=ClusterName,Value=my-cluster \
Name=Namespace,Value=production \
--statistic Average \
--period 60 \
--start-time 2024-01-01T00:00:00Z \
--end-time 2024-01-01T01:00:00ZContainer Insights-dashboards i konsollen
Når Container Insights er aktivert, tilbyr CloudWatch-konsollen automatisk de forhåndsbygde visningene Container Map og Performance Monitoring. Container Map viser ECS-oppgavene eller EKS-podene Deres som en visuell topologi — fargekodet etter tilstand — med mulighet for å gå i detalj på metrikker for individuelle containere. Visningen Performance Monitoring tilbyr tidsseriegrafer for ytelsen til klynger, noder, pod-er og containere uten manuell dashboard-konfigurasjon.
ECS-oppgaveytelse med Container Insights
For ECS on EC2 installerer Container Insights CloudWatch Agent som en daemon-tjeneste på hver containerinstans. For ECS on Fargate bruker Container Insights innsamleren for sidecar-metrikker i Fargate-plattformversjon 1.4.0. De får tilgang til ECS-metrikker etter klynge-, tjeneste-, oppgave- eller containerdimensjon. Et vanlig alarmeringsmønster er å utløse en alarm når MemoryUtilized nærmer seg oppgavens MemoryReserved-verdi, slik at mulige OOM-tilstander oppdages før de avslutter oppgaver.
# Get memory reservation and utilisation for a service
aws cloudwatch get-metric-statistics \
--namespace ECS/ContainerInsights \
--metric-name MemoryUtilized \
--dimensions Name=ClusterName,Value=my-cluster Name=ServiceName,Value=api-service \
--statistic Average \
--period 300 \
--start-time $(date -u -d '1 hour ago' +%Y-%m-%dT%H:%M:%SZ) \
--end-time $(date -u +%Y-%m-%dT%H:%M:%SZ)Application Signals og ServiceLens
CloudWatch ServiceLens integrerer metrikker, logger og spor i et samlet tjenestekart. Det krever at AWS X-Ray er aktivert sammen med CloudWatch. ServiceLens visualiserer forespørselsflyter fra ende til ende mellom tjenester, fremhever flaskehalser i svartid og viser feilrater per tjeneste. CloudWatch Application Signals (den nyere etterfølgeren) instrumenterer applikasjoner automatisk for å eksponere SLO-er og SLI-er uten kodeendringer, slik at pålitelighet kan følges opp utover rå metrikker.
Beste praksis for dashboards
Effektive CloudWatch-dashboards følger disse beste praksisene: separer dashboards etter målgruppe (operasjonell, ledelse eller utvikling), bruk alarmstatus-widgeter som det første teamene ser under vakt, fest dashboards for hyppig tilgang, og bruk dynamiske referanser med CloudFormation for å holde dashboardets metrikkreferanser konsistente med de faktiske ressursnavnene. Unngå å overbelaste ett enkelt dashboard — lesbarhet er viktig når De diagnostiserer en hendelse under press.
CloudWatch Contributor Insights
CloudWatch Contributor Insights analyserer strukturerte loggdata for å identifisere de viktigste N bidragsyterne til en metrikk over tid. Den kan for eksempel vise hvilke IP-adresser som genererer flest 5xx-feil, hvilke API-stier som har høyest forespørselsvolum, eller hvilke kunde-ID-er som har flest DynamoDB-begrensninger. Regler definerer JSON-feltet som skal hentes ut og aggregeres. Resultatene vises som tidsseriegrafer som oppdateres kontinuerlig når nye loggdata kommer inn.
# Enable Contributor Insights on a DynamoDB table
aws dynamodb enable-kinesis-streaming-destination \
--table-name my-table
# Or enable CloudWatch Contributor Insights via the console:
# CloudWatch -> Contributor Insights -> Create rule
# Log group: /aws/dynamodb/tables
# Contributor field: $.TableName
# Aggregation: COUNT by $.requestIDHurtigsjekk
Test forståelsen Deres av AWS Solutions Architect-konsepter (SAA-C03) fra denne leksjonen.
Oppsummering av leksjonen
I denne leksjonen lærte De at CloudWatch Dashboards støtter flere widgettyper og kan aggregere metrikker på tvers av kontoer og regioner, at Container Insights automatisk samler inn metrikker på pod- og node-nivå fra ECS og EKS uten manuell instrumentering, og at Contributor Insights identifiserer de viktigste bidragsyterne fra strukturerte loggdata. Deretter skal vi se nærmere på CloudTrail Trails og Event History for API-revisjon.
Lær deg Cloud & IT Cert Prep med en AI-veileder – gratis
Skriv og kjør ekte kode i nettleseren, få umiddelbar hjelp fra en AI-veileder som er tilgjengelig døgnet rundt, og fortsett der du slapp – på nettet eller i appen.
- Kurs
- 150
- Leksjoner
- 600
Ofte stilte spørsmål
Er leksjonen «CloudWatch-dashbord og Container Insights» gratis?
Ja – hele teksten i «CloudWatch-dashbord og Container Insights» er gratis å lese her på nettet. For å øve interaktivt med en innebygd kodeeditor og en AI-veileder som er tilgjengelig døgnet rundt, og for å låse opp resten av Cloud & IT Cert Prep-kurset, kan du oppgradere til CoddyKit PRO. Kurset i Cloud & IT Cert Prep inneholder totalt 4 leksjoner.
Hva lærer jeg i «CloudWatch-dashbord og Container Insights»?
Bygg driftsdashbord for flere tjenester, og aktiver Container Insights for ytelsesmetrikker på ECS- og EKS-klyngenivå Du øver på Cloud & IT Cert Prep med praktisk kode som du kjører direkte i nettleseren, mens en AI-veileder som er tilgjengelig døgnet rundt, svarer på spørsmålene dine mens du jobber deg gjennom leksjonen.
Trenger jeg erfaring for å begynne med Cloud & IT Cert Prep?
Ingen tidligere erfaring er nødvendig. Cloud & IT Cert Prep på CoddyKit er lagt opp for både nybegynnere og viderekomne, så De kan begynne her eller helt fra start og lære i Deres eget tempo. Dette er leksjon 4 av 4.
Hvor lang tid tar leksjonen «CloudWatch-dashbord og Container Insights»?
De fleste CoddyKit-leksjoner tar omtrent 5–10 minutter. Hver leksjon er kort og interaktiv, slik at De gjør jevne fremskritt og kan fortsette akkurat der De slapp – både på nettet og i appen.
Kan jeg skrive og kjøre kode i denne Cloud & IT Cert Prep-leksjonen?
Ja. Alle Cloud & IT Cert Prep-leksjoner har en innebygd kodeeditor, slik at De kan skrive og kjøre ekte kode direkte i nettleseren og få umiddelbar tilbakemelding fra AI – uten lokal konfigurering.
Alle leksjonene i dette kurset
- CloudWatch-metrikker, navnerom og dimensjoner
- CloudWatch-alarmer og sammensatte alarmer
- CloudWatch Logs og Log Insights
- CloudWatch-dashbord og Container Insights