0Pricing
Cloud & IT Cert Prep · Aula

Painéis do CloudWatch e Container Insights

Crie painéis operacionais para vários serviços e habilite o Container Insights para obter métricas de desempenho no nível dos clusters ECS e EKS.

Painéis do CloudWatch e Container Insights é uma aula grátis de Cloud & IT Cert Prep no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cloud & IT Cert Prep, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

Visão geral dos painéis do CloudWatch

Os painéis do CloudWatch são visualizações personalizáveis, com vários widgets, da sua infraestrutura da AWS, que fornecem uma visão operacional unificada. Um painel pode exibir métricas de vários serviços e contas da AWS em uma única tela, usando gráficos de linhas, widgets numéricos, medidores, alarmes e resultados de consultas de registros. Os painéis são recursos globais — um único painel pode mostrar métricas de qualquer Região. Você pode compartilhar painéis publicamente ou restringir o acesso por meio de políticas do IAM.

Widgets de painéis

Os painéis do CloudWatch são compatíveis com vários tipos de widgets: gráficos de linhas e de área empilhada para métricas de séries temporais, widgets numéricos para o valor mais recente de uma métrica (excelentes para KPIs), gráficos de barras para comparações, medidores para indicadores de capacidade, status de alarmes para exibir um resumo dos estados dos alarmes, tabelas de registros para resultados de consultas do Live Tail ou do Insights e texto para rótulos e documentação. Combinar tipos de widgets em um único painel ajuda as equipes a avaliar a integridade do sistema rapidamente.

# Create a dashboard via CLI (body must be escaped JSON)
aws cloudwatch put-dashboard \
  --dashboard-name ProductionOverview \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [["AWS/EC2","CPUUtilization","AutoScalingGroupName","my-asg"]],
          "period": 60,
          "stat": "Average",
          "title": "ASG CPU Utilization"
        }
      }
    ]
  }'

Painéis entre contas e entre Regiões

O CloudWatch oferece observabilidade entre contas usando contas de monitoramento e contas de origem. Você pode designar uma conta central de monitoramento, vinculá-la às contas de origem e criar painéis que obtenham métricas e registros de todas as contas vinculadas. Isso elimina a necessidade de alternar entre contas no console para observar um ambiente com várias contas. Widgets entre Regiões na mesma conta têm suporte nativo; basta especificar a Região na definição JSON do painel.

# Enable cross-account sharing in a source account
aws cloudwatch put-dashboard \
  --dashboard-name MultiRegionView \
  --dashboard-body '{
    "widgets": [
      {
        "type": "metric",
        "properties": {
          "metrics": [
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db",{"region":"us-east-1"}],
            ["AWS/RDS","DatabaseConnections","DBInstanceIdentifier","prod-db-eu",{"region":"eu-west-1"}]
          ],
          "title": "DB Connections: us-east-1 vs eu-west-1"
        }
      }
    ]
  }'

CloudWatch Live Tail

O CloudWatch Live Tail (lançado em 2023) permite transmitir eventos de registros de um ou mais grupos de registros quase em tempo real, diretamente no console do CloudWatch ou na CLI — de modo semelhante à execução de tail -f em um arquivo de registros. Você pode aplicar um padrão de filtro para visualizar somente os eventos correspondentes. O Live Tail é extremamente útil durante implantações ou investigações de incidentes, quando é necessário observar o que um aplicativo está fazendo naquele momento, sem executar consultas completas do Insights.

# Start a Live Tail session for a Lambda function's logs
aws logs start-live-tail \
  --log-group-identifiers '/aws/lambda/my-function' \
  --log-event-filter-pattern 'ERROR'

# The output streams log events in real time until you cancel (Ctrl+C)

O que é o Container Insights?

O CloudWatch Container Insights é um recurso do CloudWatch que coleta, agrega e resume métricas e registros de cargas de trabalho conteinerizadas executadas no Amazon ECS (EC2 e Fargate) e no Amazon EKS (EC2 e Fargate). Ele fornece painéis predefinidos para o desempenho no nível do cluster, do serviço, do nó e do pod, sem exigir que você instrumente cada aplicativo manualmente. O Container Insights usa o CloudWatch Agent ou o roteador de registros do EKS Fargate para coletar os dados.

# Enable Container Insights on an ECS cluster
aws ecs update-cluster-settings \
  --cluster my-ecs-cluster \
  --settings name=containerInsights,value=enabled

# Enable Container Insights on EKS (via CloudWatch Agent DaemonSet)
eksctl utils update-cluster-logging \
  --cluster my-eks-cluster \
  --enable-types all \
  --region us-east-1

Métricas do Container Insights

O Container Insights coleta métricas nos namespaces ECS/ContainerInsights e ContainerInsights. Para o EKS, elas incluem: no nível do pod — pod_cpu_utilization, pod_memory_utilization, pod_network_rx_bytes; no nível do nó — node_cpu_utilization, node_memory_utilization, node_filesystem_utilization; no nível do cluster — cluster_failed_node_count, cluster_node_count. Todas as métricas recebem as dimensões de cluster, namespace, serviço e pod, permitindo uma filtragem precisa.

# Query pod memory utilization for a specific namespace
aws cloudwatch get-metric-statistics \
  --namespace ContainerInsights \
  --metric-name pod_memory_utilization \
  --dimensions \
    Name=ClusterName,Value=my-cluster \
    Name=Namespace,Value=production \
  --statistic Average \
  --period 60 \
  --start-time 2024-01-01T00:00:00Z \
  --end-time 2024-01-01T01:00:00Z

Painéis do Container Insights no console

Quando o Container Insights está habilitado, o console do CloudWatch fornece automaticamente as visualizações predefinidas Mapa de contêineres e Monitoramento de desempenho. O Mapa de contêineres mostra suas tarefas do ECS ou seus pods do EKS como uma topologia visual — com cores indicando a integridade — e permite detalhar as métricas de contêineres individuais. A visualização Monitoramento de desempenho fornece gráficos de séries temporais do desempenho de clusters, nós, pods e contêineres, sem qualquer configuração manual de painel.

Desempenho de tarefas do ECS com o Container Insights

Para o ECS no EC2, o Container Insights instala o CloudWatch Agent como um serviço daemon em cada instância de contêiner. Para o ECS no Fargate, o Container Insights usa o coletor de métricas sidecar da versão 1.4.0 da plataforma Fargate. Você acessa as métricas do ECS pelas dimensões de cluster, serviço, tarefa ou contêiner. Um padrão comum de alertas consiste em acionar um alarme quando MemoryUtilized se aproxima do valor de MemoryReserved da tarefa, para detectar possíveis condições de OOM antes que elas encerrem as tarefas.

# Get memory reservation and utilisation for a service
aws cloudwatch get-metric-statistics \
  --namespace ECS/ContainerInsights \
  --metric-name MemoryUtilized \
  --dimensions Name=ClusterName,Value=my-cluster Name=ServiceName,Value=api-service \
  --statistic Average \
  --period 300 \
  --start-time $(date -u -d '1 hour ago' +%Y-%m-%dT%H:%M:%SZ) \
  --end-time $(date -u +%Y-%m-%dT%H:%M:%SZ)

Application Signals e ServiceLens

O CloudWatch ServiceLens integra métricas, registros e rastreamentos em um mapa de serviços unificado. É necessário habilitar o AWS X-Ray juntamente com o CloudWatch. O ServiceLens visualiza os fluxos de solicitações de ponta a ponta entre os serviços, destaca gargalos de latência e mostra as taxas de erros por serviço. O CloudWatch Application Signals (o sucessor mais recente) instrumenta aplicativos automaticamente para expor SLOs e SLIs sem alterações no código, permitindo acompanhar a confiabilidade além das métricas brutas.

Práticas recomendadas para painéis

Painéis eficazes do CloudWatch seguem estas práticas recomendadas: separe os painéis por público (operacional, executivo e de desenvolvimento), use widgets de status de alarmes como a primeira coisa que as equipes veem durante o atendimento, fixe os painéis para acesso frequente e use referências dinâmicas com o CloudFormation para manter as referências de métricas dos painéis consistentes com os nomes reais dos recursos. Evite sobrecarregar um único painel — a legibilidade é importante quando você está diagnosticando um incidente sob pressão.

CloudWatch Contributor Insights

O CloudWatch Contributor Insights analisa dados estruturados de registros para identificar os principais N contribuidores de uma métrica ao longo do tempo. Por exemplo, ele pode mostrar quais endereços IP geram mais erros 5xx, quais caminhos de API têm o maior volume de solicitações ou quais IDs de clientes sofrem mais limitações de taxa no DynamoDB. As regras definem o campo JSON a ser extraído e usado na agregação. Os resultados aparecem como gráficos de séries temporais que são atualizados continuamente à medida que novos dados de registros chegam.

# Enable Contributor Insights on a DynamoDB table
aws dynamodb enable-kinesis-streaming-destination \
  --table-name my-table

# Or enable CloudWatch Contributor Insights via the console:
# CloudWatch -> Contributor Insights -> Create rule
# Log group: /aws/dynamodb/tables
# Contributor field: $.TableName
# Aggregation: COUNT by $.requestID

Verificação rápida

Teste sua compreensão dos conceitos de AWS Solutions Architect (SAA-C03) apresentados nesta lição.

Resumo da lição

Nesta lição, você aprendeu: os painéis do CloudWatch são compatíveis com vários tipos de widgets e podem agregar métricas entre contas e Regiões; o Container Insights coleta automaticamente métricas no nível de pods e nós do ECS e do EKS, sem instrumentação manual; e o Contributor Insights identifica os principais contribuidores a partir de dados estruturados de registros. A seguir, exploraremos os Trails e o Event History do CloudTrail para auditoria no nível de API.

Perguntas Frequentes

A aula “Painéis do CloudWatch e Container Insights” é grátis?

Sim — o texto completo de “Painéis do CloudWatch e Container Insights” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cloud & IT Cert Prep, atualize para CoddyKit PRO. O curso de Cloud & IT Cert Prep inclui 4 aulas no total.

O que vou aprender em “Painéis do CloudWatch e Container Insights”?

Crie painéis operacionais para vários serviços e habilite o Container Insights para obter métricas de desempenho no nível dos clusters ECS e EKS. Você pratica Cloud & IT Cert Prep com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cloud & IT Cert Prep?

Nenhuma experiência prévia é necessária. Cloud & IT Cert Prep no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.

Quanto tempo leva a aula “Painéis do CloudWatch e Container Insights”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cloud & IT Cert Prep?

Sim. Cada aula de Cloud & IT Cert Prep inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Métricas, namespaces e dimensões do CloudWatch
  2. Alarmes e alarmes compostos do CloudWatch
  3. Registros e Log Insights do CloudWatch
  4. Painéis do CloudWatch e Container Insights
← Voltar para Cloud & IT Cert Prep