Cloud & IT Cert Prep · Les

CloudWatch-dashboards en Container Insights

Bouw operationele dashboards voor meerdere services en schakel Container Insights in voor prestatiemetrics op ECS- en EKS-clusterniveau.

Les 4 van 413 stappen

CloudWatch-dashboards en Container Insights is een gratis Cloud & IT Cert Prep-les op CoddyKit. Dit is les 4 van 4. Je kunt de volledige les hieronder gratis lezen en daarna in de browser praktisch oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is. Deze les maakt deel uit van het leertraject Cloud & IT Cert Prep. Je voortgang wordt gesynchroniseerd op het web en in de CoddyKit-app. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.

Overzicht van CloudWatch Dashboards

CloudWatch Dashboards zijn aanpasbare weergaven met meerdere widgets van je AWS-infrastructuur die een uniform operationeel overzicht bieden. Een dashboard kan met lijngrafieken, getalwidgets, meters, alarmen en resultaten van logboekquery's metrieken van meerdere AWS-services en accounts op één scherm weergeven. Dashboards zijn globale resources: één dashboard kan metrieken uit elke regio weergeven. Je kunt dashboards openbaar delen of de toegang beperken met IAM-beleidsregels.

Dashboardwidgets

CloudWatch-dashboards ondersteunen verschillende widgettypen: lijn- en gestapelde vlak-grafieken voor tijdreeksmetrieken, getal-widgets voor de meest recente metriekwaarde (ideaal voor KPI's), staaf-grafieken voor vergelijkingen, meters voor capaciteitsindicatoren, alarmstatus om een overzicht van alarmstatussen te tonen, logboektabellen voor resultaten van Live Tail- of Insights-query's, en tekst voor labels en documentatie. Door widgettypen in één dashboard te combineren, kunnen teams de systeemstatus in één oogopslag beoordelen.

# Create a dashboard via CLI (body must be escaped JSON)
aws cloudwatch put-dashboard \
  --dashboard-name ProductionOverview \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [["AWS/EC2","CPUUtilization","AutoScalingGroupName","my-asg"]],
          "period": 60,
          "stat": "Average",
          "title": "ASG CPU Utilization"
        }
      }
    ]
  }'

Dashboards voor meerdere accounts en regio's

CloudWatch ondersteunt observatie van meerdere accounts met monitoringaccounts en bronaccounts. Je kunt een centraal monitoringaccount aanwijzen, bronaccounts eraan koppelen en dashboards maken die metrieken en logboeken uit alle gekoppelde accounts ophalen. Hierdoor hoef je niet tussen consoleaccounts te wisselen om een omgeving met meerdere accounts te observeren. Widgets voor meerdere regio's binnen hetzelfde account worden standaard ondersteund door de regio op te geven in de JSON-definitie van het dashboard.

# Enable cross-account sharing in a source account
aws cloudwatch put-dashboard \
  --dashboard-name MultiRegionView \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db",{"region":"us-east-1"}],
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db-eu",{"region":"eu-west-1"}]
          ],
          "title": "DB Connections: us-east-1 vs eu-west-1"
        }
      }
    ]
  }'

CloudWatch Live Tail

CloudWatch Live Tail (uitgebracht in 2023) laat je loggebeurtenissen uit een of meer loggroepen vrijwel in realtime rechtstreeks in de CloudWatch-console of CLI streamen, vergelijkbaar met het uitvoeren van tail -f op een logbestand. Je kunt een filterpatroon toepassen om alleen overeenkomende gebeurtenissen te zien. Live Tail is onmisbaar tijdens implementaties of incidentonderzoeken wanneer je wilt zien wat een toepassing op dit moment doet zonder volledige Insights-query's uit te voeren.

# Start a Live Tail session for a Lambda function's logs
aws logs start-live-tail \
  --log-group-identifiers '/aws/lambda/my-function' \
  --log-event-filter-pattern 'ERROR'

# The output streams log events in real time until you cancel (Ctrl+C)

Wat is Container Insights?

CloudWatch Container Insights is een functie van CloudWatch die metrieken en logboeken verzamelt, aggregeert en samenvat van gecontaineriseerde workloads die worden uitgevoerd op Amazon ECS (EC2 en Fargate) en Amazon EKS (EC2 en Fargate). De functie biedt vooraf gebouwde dashboards voor prestaties op cluster-, service-, node- en podniveau, zonder dat je elke toepassing handmatig hoeft te instrumenteren. Container Insights gebruikt de CloudWatch Agent of de EKS Fargate-logrouter om de gegevens te verzamelen.

# Enable Container Insights on an ECS cluster
aws ecs update-cluster-settings \
  --cluster my-ecs-cluster \
  --settings name=containerInsights,value=enabled

# Enable Container Insights on EKS (via CloudWatch Agent DaemonSet)
eksctl utils update-cluster-logging \
  --cluster my-eks-cluster \
  --enable-types all \
  --region us-east-1

Metrieken van Container Insights

Container Insights verzamelt metrieken in de naamruimten ECS/ContainerInsights en ContainerInsights. Voor EKS omvatten deze: op podniveau — pod_cpu_utilization, pod_memory_utilization, pod_network_rx_bytes; op node-niveau — node_cpu_utilization, node_memory_utilization, node_filesystem_utilization; op clusterniveau — cluster_failed_node_count, cluster_node_count. Alle metrieken zijn voorzien van de dimensies cluster, naamruimte, service en pod, zodat je nauwkeurig kunt filteren.

# Query pod memory utilization for a specific namespace
aws cloudwatch get-metric-statistics \
  --namespace ContainerInsights \
  --metric-name pod_memory_utilization \
  --dimensions \
    Name=ClusterName,Value=my-cluster \
    Name=Namespace,Value=production \
  --statistic Average \
  --period 60 \
  --start-time 2024-01-01T00:00:00Z \
  --end-time 2024-01-01T01:00:00Z

Container Insights-dashboards in de console

Wanneer Container Insights is ingeschakeld, biedt de CloudWatch-console automatisch vooraf gebouwde weergaven voor Container Map en Performance Monitoring. Container Map toont je ECS-taken of EKS-pods als een visuele topologie, met kleuren die de status aangeven, en biedt de mogelijkheid om door te klikken naar afzonderlijke containermetrieken. De weergave Performance Monitoring biedt tijdreeksdiagrammen van de prestaties van clusters, nodes, pods en containers zonder handmatige dashboardconfiguratie.

ECS-taakprestaties met Container Insights

Voor ECS op EC2 installeert Container Insights de CloudWatch Agent als een daemonservice op elke containerinstantie. Voor ECS op Fargate gebruikt Container Insights de verzamelaar voor sidecarmetrieken van Fargate-platformversie 1.4.0. Je hebt toegang tot ECS-metrieken op basis van de dimensie cluster, service, taak of container. Een veelgebruikt patroon voor alarmen is een alarm instellen wanneer MemoryUtilized de waarde van MemoryReserved voor de taak nadert, zodat mogelijke OOM-condities worden gedetecteerd voordat ze taken beëindigen.

# Get memory reservation and utilisation for a service
aws cloudwatch get-metric-statistics \
  --namespace ECS/ContainerInsights \
  --metric-name MemoryUtilized \
  --dimensions Name=ClusterName,Value=my-cluster Name=ServiceName,Value=api-service \
  --statistic Average \
  --period 300 \
  --start-time $(date -u -d '1 hour ago' +%Y-%m-%dT%H:%M:%SZ) \
  --end-time $(date -u +%Y-%m-%dT%H:%M:%SZ)

Application Signals en ServiceLens

CloudWatch ServiceLens integreert metrieken, logboeken en traces in één serviceoverzicht. Hiervoor moet AWS X-Ray naast CloudWatch zijn ingeschakeld. ServiceLens visualiseert end-to-end-aanvraagstromen tussen services, benadrukt knelpunten in de latentie en toont foutpercentages per service. CloudWatch Application Signals (de nieuwere opvolger) instrumenteert toepassingen automatisch om SLO's en SLI's zichtbaar te maken zonder codewijzigingen, zodat je de betrouwbaarheid kunt volgen op basis van meer dan alleen ruwe metrieken.

Aanbevolen werkwijzen voor dashboards

Effectieve CloudWatch-dashboards volgen deze aanbevolen werkwijzen: splits dashboards op basis van doelgroep (operationeel, management of ontwikkelaars), gebruik widgets voor alarmstatus als eerste wat teams tijdens een oproep zien, zet dashboards vast voor regelmatige toegang en gebruik dynamische verwijzingen met CloudFormation om dashboardverwijzingen naar metrieken consistent te houden met de werkelijke resourcenamen. Voorkom dat je één dashboard overlaadt: leesbaarheid is belangrijk wanneer je onder druk een incident diagnosticeert.

CloudWatch Contributor Insights

CloudWatch Contributor Insights analyseert gestructureerde loggegevens om in de loop van de tijd de belangrijkste N bijdragers aan een metriek te identificeren. Zo kan de functie tonen welke IP-adressen de meeste 5xx-fouten veroorzaken, welke API-paden het hoogste aantal aanvragen hebben of welke klant-ID's de meeste throttling in DynamoDB veroorzaken. Regels bepalen welk JSON-veld moet worden geëxtraheerd en waarop moet worden geaggregeerd. De resultaten verschijnen als tijdreeksdiagrammen die voortdurend worden bijgewerkt wanneer nieuwe loggegevens binnenkomen.

# Enable Contributor Insights on a DynamoDB table
aws dynamodb enable-kinesis-streaming-destination \
  --table-name my-table

# Or enable CloudWatch Contributor Insights via the console:
# CloudWatch -> Contributor Insights -> Create rule
# Log group: /aws/dynamodb/tables
# Contributor field: $.TableName
# Aggregation: COUNT by $.requestID

Korte controle

Test je begrip van de concepten uit AWS Solutions Architect (SAA-C03) in deze les.

Samenvatting van de les

In deze les heb je geleerd dat CloudWatch Dashboards meerdere widgettypen ondersteunen en metrieken uit verschillende accounts en regio's kunnen aggregeren, dat Container Insights automatisch metrieken op pod- en node-niveau verzamelt uit ECS en EKS zonder handmatige instrumentatie, en dat Contributor Insights de belangrijkste bijdragers uit gestructureerde loggegevens identificeert. Hierna bekijken we CloudTrail-trails en de gebeurtenisgeschiedenis voor controle op API-niveau.

Gratis beginnen

Leer Cloud & IT Cert Prep met een AI-tutor — gratis

Schrijf echte code en voer die uit in je browser, krijg direct hulp van een AI-tutor die 24/7 beschikbaar is en ga verder waar je gebleven bent op het web of in de app.

Cursussen
150
Lessen
600

Veelgestelde vragen

Is de les “CloudWatch-dashboards en Container Insights” gratis?

Ja — de volledige tekst van “CloudWatch-dashboards en Container Insights” kun je hier gratis op het web lezen. Als je interactief wilt oefenen met een ingebouwde code-editor en een AI-begeleider die 24/7 beschikbaar is, en de rest van de cursus Cloud & IT Cert Prep wilt ontgrendelen, kun je upgraden naar CoddyKit PRO. De cursus Cloud & IT Cert Prep bevat in totaal 4 lessen.

Wat leer ik in “CloudWatch-dashboards en Container Insights”?

Bouw operationele dashboards voor meerdere services en schakel Container Insights in voor prestatiemetrics op ECS- en EKS-clusterniveau. Je oefent met Cloud & IT Cert Prep door code rechtstreeks in de browser uit te voeren. Een AI-begeleider die 24/7 beschikbaar is beantwoordt je vragen terwijl je de les doorwerkt.

Heb ik ervaring nodig om met Cloud & IT Cert Prep te beginnen?

Ervaring vooraf is niet nodig. Cloud & IT Cert Prep op CoddyKit is opgebouwd voor beginners tot gevorderden, zodat je hier of bij het begin kunt starten en in je eigen tempo kunt leren. Dit is les 4 van 4.

Hoe lang duurt de les “CloudWatch-dashboards en Container Insights”?

De meeste lessen van CoddyKit duren ongeveer 5–10 minuten. Elke les is kort en interactief, zodat je gestaag vooruitgaat en op het web en in de app precies verdergaat waar je was gebleven.

Kan ik code schrijven en uitvoeren in deze les over Cloud & IT Cert Prep?

Ja. Elke les over Cloud & IT Cert Prep bevat een ingebouwde code-editor, zodat je rechtstreeks in je browser echte code kunt schrijven en uitvoeren en direct feedback van AI krijgt — lokale installatie is niet nodig.

Alle lessen in deze cursus

  1. CloudWatch-metrics, namespaces en dimensies
  2. CloudWatch- en samengestelde alarmen
  3. CloudWatch Logs en Log Insights
  4. CloudWatch-dashboards en Container Insights
← Terug naar Cloud & IT Cert Prep