Amazon Web Services (AWS) mit dem Agenten Amazon Web Services (AWS) überwachen
Um die von AWS verwalteten Dienste zu überwachen, muss Instana Daten von AWS -APIs erfassen, wie beispielsweise CloudWatch,, S3 und X-Ray, für die es nicht möglich ist, einen Host-Agenten oder einen anderen Agenten zu installieren.
Der Host-Agent von „ Instana “ kann jedoch auf bestimmte Weise konfiguriert werden, um Dienste zu überwachen, die von „ AWS “ verwaltet werden. Der Host-Agent, der speziell für die Überwachung von „ AWS “-Diensten eingerichtet wurde, wird als „ AWS “-Agent bezeichnet. Es wird empfohlen, den „ AWS “-Agenten auf einem dedizierten Host-Rechner zu installieren. Stellen Sie außerdem sicher, dass in jeder Region von AWS mindestens ein „ AWS “-Agent verfügbar ist.
Nach der Installation des AWS -Agenten können Sie Daten in die unterstützten AWS -Services ein-und aus den unterstützten Services abrufen, aber Sie haben keinen Zugriff auf die Infrastrukturen, die die Services unterstützen.
- Um eine virtuelle Maschine von Amazon Elastic Computing ( EC2 ), einen „ Kubernetes “-Cluster, der auf AWS läuft – unabhängig davon, ob dieser von Ihnen installiert und verwaltet wird oder ob Sie Amazon Elastic Kubernetes Service nutzen – oder einen Amazon Elastic Container-Cluster zu überwachen, müssen Sie den Host-Agenten von Instana anstelle des Agenten von AWS verwenden. Weitere Informationen zu den Schritten zur Installation des Hostagenten finden Sie in den Abschnitten unter Plattformen .
- Um „ AWS “ in einem „ Kubernetes “- oder „ Red Hat OpenShift “-Cluster zu überwachen, installieren Sie den „ Instana “-Agenten unter AWS nicht auf jedem Knoten des Clusters. Installieren Sie den „ AWS “-Agenten auf einem dedizierten Host-Rechner.
- Umstellung auf das „ AWS “ SDK v2 :
- AWS hat den Support für das „ AWS “-SDK v1 am 31. Dezember 2025 offiziell eingestellt. Instana migriert derzeit alle „ AWS “-Sensoren und Erkennungskomponenten auf das „ AWS “-SDK ( v2 ), um auch weiterhin Sicherheitsupdates, eine verbesserte Leistung und Zugriff auf die neuesten Funktionen von „ AWS “ zu gewährleisten.
- Um die Migration abzuschließen, müssen Sie Ihren „ Instana “-Agenten neu starten oder aktualisieren. Der Migrationsprozess ist so konzipiert, dass er nahtlos abläuft, ohne Überwachungslücken und ohne dass Konfigurationsänderungen erforderlich sind.
Weitere Informationen zu den Migrationsanweisungen für Ihren jeweiligen Bereitstellungstyp (hostbasiert, Docker oder Kubernetes ) finden Sie unter „Migration vom AWS SDK v1 zum AWS SDK v2 “.
Plattformen
Um die folgenden Plattformen zu überwachen, installieren Sie den Host-Agenten „ Instana “:
Überwachte Services
Um die folgenden Dienste zu überwachen, die von AWS verwaltet werden, installieren Sie den Instana -Agenten AWS wie im Abschnitt „Installieren des AWS -Agenten “ beschrieben:
XRay (veraltet)
AWS -Agent installieren
Sie können AWS Agent unter EC2 oder Fargate unter ECS installieren.
Hinweise:
Je nach Anzahl der überwachten Entitäten in Ihrer Cloudumgebung müssen Sie möglicherweise die maximale Menge an verfügbarem Speicher für Ihren Hostagenten erhöhen. Sie können den Arbeitsspeicher des Agenten erhöhen, indem Sie die Umgebungsvariable
AGENT_MAX_MEMauf einen Wert setzen, der größer ist als der Standardwert von 544 MiB. Wenn Sie beispielsweise den Agentenspeicher auf 1 GB setzen möchten, können SieAGENT_MAX_MEM=1024Mfestlegen.Installieren Sie nur einen AWS -Agenten pro Kombination aus AWS -Konto und AWS -Region. Die Installation mehrerer „ AWS “-Agenten für dieselbe Kombination aus „ AWS “-Konto und „ AWS “-Region kann zusätzliche Kosten seitens „ AWS “ verursachen, ohne dass sich dadurch ein zusätzlicher Nutzen hinsichtlich der Überwachungsqualität durch die Nutzung von „ Instana “ ergibt.
Installation unter EC2
Sie können den „ AWS “-Agenten unter Windows oder den „ Linux “-Agenten unter EC2 installieren. Es empfiehlt sich, den „ Instana “-Agenten AWS auf einem Allzweck -Rechner der aktuellen Generation auszuführen, auf dem „ Linux® “ läuft. Ideal sind beispielsweise m5.large Instanzen.
Klicken Sie in der Benutzeroberfläche von „ Instana “ auf „Mehr“ > „Agenten“ > „Agenten installieren “ > „ AWS “.
Wählen Sie in der Liste Technologie den Eintrag Instana AWS-Sensor aus.
Wählen Sie aus der Liste „ AWS -Agent ausführen“ die Option „ Elastic Cloud -Compute ( EC2 ) “ aus (dies ist die Standardeinstellung).
Der Agentenschlüssel und die Agentenposition sind in dem Script, das als
User Datain EC2verwendet werden soll, bereits ausgefüllt. Kopieren Sie das angezeigte Script. Das Script sieht wie folgt aus, außer dass alle erforderlichen Informationen bereitgestellt werden:#!/bin/bash curl -o setup_agent.sh https://setup.instana.io/agent chmod 700 ./setup_agent.sh sudo -E ./setup_agent.sh --assume-yes --agent-key <your-agent-key> --agent-mode aws --agent-type dynamic --endpoint <location> --enable-agent-serviceFühren Sie eine dedizierte EC2 -VM aus und verwenden Sie das kopierte Script als
User Data. Weitere Informationen zur Verwendung von Be fehlenUser Dataauf EC2 finden Sie im Abschnitt „Ausführen von Befehlen auf Ihrer Linux -Instanz“ in der Launch-Dokumentation.Kopieren Sie die Konfigurationen im Codeblock des Abschnitts IAM-Rollen in eine Datei
IAM_permission.json. Diese Konfigurationen werden für die erforderliche IAM-Rolle der virtuellen Maschine „ EC2 “ verwendet, auf der der Agent „ Instana “ ( AWS ) ausgeführt wird, und ermöglichen es dem Agent „ AWS “, Ihre Ressourcen unter AWS zu erkennen und zu überwachen. Erstellen Sie anschließend eine IAM-Rolle mit der DateiIAM_permission.json. Weitere Informationen finden Sie unter „Erstellen einer Rolle zur Delegierung von Berechtigungen an einen IAM-Benutzer “.Damit die IAM-Rolle die
AssumedRoleAktion ausführen kann, bearbeiten Sie die EinstellungTrust Relationshipwie folgt (in der Benutzeroberfläche von „trust_relationship.jsonInstana “ als dargestellt):{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ec2.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }Wenn der Agent auf einem Rechner mit dem Betriebssystem „ EC2 “ ohne Internetzugang ausgeführt wird, bearbeiten Sie die Datei
Trust Relationshipwie folgt:{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ec2.amazonaws.com.cn" }, "Action": "sts:AssumeRole" } ] }Weitere erforderliche Konfigurationen finden Sie unter „Einrichten des regionalen STS-Endpunkts “.
Installation auf Fargate auf ECS
Sie können den „ AWS “-Agenten auf Windows oder Linux auf Fargate in ECS installieren.
Klicken Sie in der Benutzeroberfläche von „ Instana “ auf „Mehr“ > „Agenten“ > „Agenten installieren “ > „ AWS “.
Wählen Sie in der Liste Technologie den Eintrag Instana AWS-Sensor aus.
Wählen Sie in der Liste AWS Agent für Elastic Container Service (ECS)aus.
Der Abschnitt „ JSON “ einer Aufgabendefinition wird in der Vorlage „Task Definition JSON “ bereits für Sie generiert. Laden Sie die Datei „ JSON “ herunter und verwenden Sie sie über die Funktionen „Konfigurieren“ und „ JSON “ in der Benutzeroberfläche der Aufgabendefinition.
Laden Sie die IAM-Berechtigungs datei „ JSON “ herunter und weisen Sie der neuen Aufgabendefinition eine IAM-Rolle zu, die mindestens die Berechtigungen enthält, die in der heruntergeladenen Datei „ JSON “ aufgeführt sind.
Erstellen Sie einen ECS-Service mit einer Instanz der neu erstellten Taskdefinition.
Konfiguration
Installation außerhalb Ihrer AWS-Infrastruktur
Sie können auch jeden Agenten zuordnen, der außerhalb Ihrer AWS -Infrastruktur ausgeführt wird. Zur Erreichung dieses Ziels müssen Sie die folgenden Umgebungsvariablen in der Datei setenv angeben:
- Unter Linux:
/opt/instana/agent/bin/setenv - Unter Windows:
C:\Program Files\Instana\instana-agent\bin\setenv - Die zu überwachende Region:
INSTANA_AWS_REGION_CONFIG= - Die Berechtigungsnachweise für den Zugriff auf AWS-Ressourcen. Diese Berechtigungsnachweise sollten zu einem Benutzer gehören, der auf die Ressourcen zugreifen darf, die bereits im Abschnitt Amazon Web Services IAM Configuration beschrieben sind.
AWS_ACCESS_KEY_ID= AWS_SECRET_ACCESS_KEY=
Proxy-Konfiguration
Durch Umgebungsvariablen
Um den AWS -Sensor für die Verwendung der Proxy-Konfiguration zu konfigurieren, geben Sie die folgenden Umgebungsvariablen in der *instanaAgentDir*/bin/setenvan:
export HTTP_PROXY=
export HTTPS_PROXY=
Weitere Informationen zum Proxy „ HTTP “ finden Sie unter dem Link.
Durch "agent configuration.yaml"
Fügen Sie die folgenden Agentenkonfigurationseinstellungen hinzu, um AWS Agent für die Verwendung der Proxy-Konfiguration zu konfigurieren:
com.instana.plugin.aws:
proxy_host: 'example.com' # proxy host name or ip address
proxy_port: 3128 # proxy port
proxy_protocol: 'HTTP' # proxy protocol: HTTP or HTTPS
proxy_username: 'username' # OPTIONAL: proxy username
proxy_password: 'password' # OPTIONAL: proxy password
tagging: # proxy setup for AWS Tagging API, used for AWS resource monitoring filtering
proxy_host: 'example.com' # proxy host name or ip address
proxy_port: 3128 # proxy port
proxy_protocol: 'HTTP' # proxy protocol: HTTP or HTTPS
proxy_username: 'username' # OPTIONAL: proxy username
proxy_password: 'password' # OPTIONAL: proxy password
Proxy-Einstellungen können auch auf der Ebene einzelner AWS -Sensoren konfiguriert werden. In diesem Fall wird die zuvor genannte globale Konfiguration durch die spezielle AWS -Sensorkonfiguration überschrieben. Weitere Informationen finden Sie in der Dokumentation zum AWS -Sensor.
Einrichten des regionalen STS-Endpunkts
Standardmäßig kontaktiert der „ Instana “-Agent den globalen STS-Endpunkt über die „ EC2 “-Instanz, um die Anmeldedaten des Instanzprofils abzurufen. Wenn der Host-Agent von „ Instana “ jedoch auf einem Rechner mit „ EC2 “ ohne Internetzugang ausgeführt wird (beispielsweise in Regionen in China), muss der STS-Regionalendpunkt als Umgebungsvariable angegeben werden, wodurch der Agent von „ Instana “ angewiesen wird, regionale STS-Endpunkte zu verwenden.
Nachdem der Agent „ Instana “ installiert wurde, geben Sie die folgende Umgebungsvariable in der *instanaAgentDir*/bin/setenvDatei an:
export AWS_STS_REGIONAL_ENDPOINTS=regional
Überwachung für bestimmte Services aktivieren
Für jeden Service müssen Sie die erforderlichen Berechtigungen auf den einzelnen Serviceseiten hinzufügen, die über den Abschnitt Überwachte Services verlinkt sind. Um einen Service von der Überwachung auszuschließen, lassen Sie die entsprechende Berechtigung aus.
Alternativ können Sie einen Service auch von der Überwachung ausschließen, indem Sie das entsprechende Flag "-enabled_" in <agent_install_dir>/etc/instana/configuration.yml hinzufügen, wie auf den folgenden einzelnen Serviceseiten beschrieben.
Mehrere AWS-Accounts überwachen
Der AWS-Instana-Agent unterstützt die Überwachung von Services von mehreren AWS-Accounts in derselben Region. Derzeit gibt es zwei Ansätze: die Verwendung von benannten Profilen ( AWS ) und die Verwendung des Security Token Service (STS) ( AWS ).
Ansatz mit benannten AWS-Profilen
Um mehrere Konten zu überwachen, müssen Sie benannte Profile auf dieselbe Weise definieren, wie Sie es mit der AWS -CLI tun würden, oder die Datei manuell erstellen. Die Datei .aws/credentials muss im Ausgangsverzeichnis des Benutzers erstellt werden, der den Instana-Agenten ausführt; in der Regel ist dies das Verzeichnis root. Die CLI von „ AWS “ verwendet Anmeldedaten-Dateien ~/.aws/credentials wie folgt:
[default]
aws_access_key_id = accessKey1
aws_secret_access_key = secretAccessKey1
[profile2]
aws_access_key_id = accessKey2
aws_secret_access_key = secretAccessKey2
[profile3]
aws_access_key_id = accessKey3
aws_secret_access_key = secretAccessKey3
Jedes Profil stellt die Zuordnung zwischen dem benannten AWS-Profil und den AWS-Zugriffsberechtigungsnachweisen dar. Bei der Installation eines AWS -Agentenwird ein default AWS -Profil erstellt. Es ist nicht erforderlich, das Profil default zur Datei ~/.aws/credentials hinzuzufügen.
Die zusätzlichen Profile, die vom AWS-Agenten verwendet werden sollen, müssen in der Agentenkonfigurationsdatei /opt/instana/agent/etc/instana/configuration.yaml wie folgt aufgelistet werden:
com.instana.plugin.aws:
profile_names:
- 'profile2'
- 'profile3'
Anmerkungen:
- Die Überwachung mehrerer AWS -Konten kann auch für bestimmte AWS -Services in ihrer jeweiligen Konfiguration angegeben werden. Die Liste der für einen bestimmten Service angegebenen Profile überschreibt die allgemeinen Konfigurationen.
- Beachten Sie bei der Erstellung der Berechtigungsnachweisdatei unbedingt die Empfehlungen.
Um Sicherheitsrisiken zu vermeiden, sollten Sie entweder strengere Regeln für die Instanz „ EC2 “ festlegen oder einen separaten Benutzer für „ Instana “ unter „ AWS “ anlegen und so vermeiden, die Anmeldedaten des Root-Benutzers in die ~/.aws/credentials Datei einzutragen.
AWS-STS-Ansatz
Dieser Ansatz verwendet die AWS-STS-Service-API, um Zugriffsberechtigungen für alle zusätzlichen AWS-Accounts zu erhalten, die vom Instana-Agenten überwacht werden sollen. Nachdem der Agent installiert und gemäß den im Installation Abschnitt beschriebenen Schritten für die Überwachung des Standardkontos konfiguriert wurde, sollten Sie die IAM-Rollen-ARNs aller weiteren „ AWS “-Konten wie folgt angeben:
com.instana.plugin.aws:
role_arns:
- 'arn:aws:iam::<account_2_id>:role/<role_2_name>'
- 'arn:aws:iam::<account_3_id>:role/<role_3_name>'
Jede Rolle, die der angegebenen ARN entspricht, sollte zudem die erforderlichen IAM-Berechtigungen enthalten, die für die Überwachung von „ Instana “ und „ AWS “ notwendig sind. Daher sollte jede Rolle dem Standardkonto die Ausführung von „ sts:AssumeRole “ ermöglichen, indem die Trust relationship Richtlinie wie folgt festgelegt wird:
Wenn sts: AssumeRole vom AWS-Benutzerkontext aus ausgeführt wird - wenn der Agent außerhalb der AWS-Infrastruktur installiert ist
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<default_account_id>:user/<default_account_username>" }, "Action": "sts:AssumeRole" } ] }Wenn sts: AssumeRole vom Kontext der IAM-Rolle aus ausgeführt wird - wenn der Agent auf EC2 installiert ist:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<default_account_id>:role/<default_account_IAM_role_name>" }, "Action": "sts:AssumeRole" } ] }Ähnlich, Standardkonto sollte auch erlaubt seinsts:AssumeRole zu allen weiteren Konten. Dies kann erreicht werden, indem innerhalb der IAM-Rolle, die für die Überwachung von „ Instana “ verwendet wird, auf folgende Weise zusätzliche IAM-Richtlinien festgelegt werden:
{ "Version": "2012-10-17", "Statement": [ { #Instana monitoring policy specifications }, { "Action": [ "sts:AssumeRole" ], "Resource": "arn:aws:iam::<account_1_id>:role/<role_1_name>", "Effect": "Allow" }, { "Action": [ "sts:AssumeRole" ], "Resource": "arn:aws:iam::<account_2_id>:role/<role_2_name>", "Effect": "Allow" } ] }
Filterung und Tagging
tag:GetResources sollte die IAM-Berechtigung in die IAM-Berechtigungen aufgenommen werden, die dem AWS -Agenten gewährt werden.Nachdem Sie die Überwachung eines Dienstes aktiviert haben, können Sie durch Bearbeiten der Konfigurationsdatei /opt/instana/agent/etc/instana/configuration.yaml des „ AWS “-Agenten festlegen, welche Instanzen von „ Instana “ anhand von „ AWS “-Tags überwacht werden sollen.
Die verfügbaren Optionen in der Konfigurationsdatei lauten wie folgt:
com.instana.plugin.aws:
# Comma-separated list of tags in key:value format.
# Any AWS resource containing at least one of the specified tags is discovered.
include_tags: ...
# Comma-separated list of tags in key:value format.
# Any AWS resource containing at least one of the specified tags is omitted from discovery.
exclude_tags: ...
# Exclude untagged AWS resources by setting the flag to `false`
include_untagged: ...
Es können mehrere Tags getrennt durch Kommata definiert werden. Tags sollten ein durch :getrenntes Schlüssel/Wert-Paar sein. Wenn Sie Tags in beiden Listen definieren (ein-und ausschließen), hat die Ausschlussliste eine höhere Priorität. Wenn keine Filterservices erforderlich sind, sollte die Konfiguration nicht definiert werden.
Der Agent „ Instana “ überwacht automatisch alle Ressourcen unter AWS, denen keine Tags zugewiesen sind. {: note} Um Ressourcen ohne Tags von der Überwachung auszuschließen, setzen Sie das include_untagged Flag auf false.
Die Filterung kann auch auf Service-Level-Ebene konfiguriert werden. In diesem Fall wird die Standardkonfiguration für den jeweiligen Service außer Kraft gesetzt. Weitere Details zur Filterung der Erkennung nach bestimmten Services finden Sie in der Dokumentation zu bestimmten Services.
Tagabrufrate
Verwenden Sie die Konfigurationseigenschaft tagged-services-poll-rate , um anzugeben, wie oft der AWS -Agent den überwachten AWS -Service abfragt, um zugeordnete Tags abzurufen. Der Standardwert ist 300 Sekunden. Der Agent verwendet AWS -Service-Client zum Abfragen von Tags.
Die Konfiguration der Abrufrate für die mit Tags versehenen Ressourcen sieht wie folgt aus:
com.instana.plugin.aws:
tagged-services-poll-rate: 60 #default 300
Abfrageintervall
Das Abfrageintervall gibt an, wie oft AWS Agent die CloudWatch API aufruft. Sie kann als cloudwatch_period in der Datei configuration.yml konfiguriert werden. Der Standardwert ist 300 Sekunden. Es ist am häufigsten, wenn Überwachungsplattformen einen Wert von 5 bis 10 Minuten verwenden.
Das Abrufintervall ist auf zwei Ebenen konfigurierbar:
Auf Agentenebene für alle vom Agenten überwachten AWS-Services:
com.instana.plugin.aws: cloudwatch_period: 300Pro AWS-Service:
com.instana.plugin.aws.rds: cloudwatch_period: 300
Die Konfiguration für einen einzelnen Service überschreibt die Konfiguration auf Agentenebene.
CloudWatch-Kosten
Um Einblicke in Ihre AWS-Services zu ermöglichen, müssen Überwachungsplattformen wie Instana die CloudWatch-API verwenden. Dieser Dienst „ API “ wird von AWS auf Basis einer nutzungsabhängigen Abrechnung bereitgestellt. Diese Dokumentation soll Transparenz darüber schaffen, wie Instana den Dienst „ CloudWatch “ ( API ) nutzt, damit Nutzer die Auswirkungen auf ihre Rechnung bei AWS nachvollziehen können.
Die Kosten von CloudWatch sind abhängig von:
- Anzahl der überwachten Instanzen von AWS-Services
- Anzahl der erfassten Metriken pro AWS -Agent
- Abrufintervall (konfigurierbar)
Jeder „ AWS “-Agent ruft die Anfrage „ CloudWatchGetMetricData “ unter API zur Erfassung von Metriken auf; sollte dies fehlschlagen, GetMetricStatistics wird als Ausweichlösung aufgerufen. Für beide Endpunkte fallen die gleichen Kosten pro Metrik an (beachten GetMetricStatistics Sie, dass die Fallback-Nutzung keine zusätzlichen Kosten verursacht). Weitere Informationen zu beiden Modellen finden Sie auf der Preisseite von „ AWS “ unter CloudWatch.
Die folgende Tabelle enthält ungefähr geschätzte tägliche Kosten für verschiedene AWS -Agenten, wenn das Abfrageintervall 5 Minuten beträgt und die Amazon-Gebühr bei $0.01 pro 1000 CloudWatch -Metriken liegt:
| AWS-Sensor | Anzahl der Metriken | Tägliche Kosten pro Instanz | Hinweis |
|---|---|---|---|
| API Gateway | 5–11 | $0.0144 - $0.0317 | Die Anzahl der Metriken hängt vom Protokoll „ API “ ab. |
| AppSync | 18. | $0.0518 | |
| Auto Scaling | 13 | $0.0374 | |
| Beanstalk | 31 | $0.0893 | |
| CloudFront | 13 | $0.0374 | Die Anzahl der Metriken hängt von der Anzahl der zugehörigen Funktionen ab. Die Tabelle zeigt zum Beispiel eine zugehörige Funktion für die überwachte Verteilung. |
| DynamoDB | 71 | $0.2045 | |
| EBS | 9 | $0.0230 | |
| ElastiCache | 25–39 | $0.0720 - $0.1123 | Die Anzahl der Metriken hängt von der verwendeten Engine ab. |
| OpenSearch | 12. | $0.0346 | |
| ELB | 5–15 | $0.0144 - $0.0432 | Die Anzahl der Metriken hängt von der Art des Load Balancers und der Anzahl der Verfügbarkeitszonen ab. |
| EMR | 15. | $0.0432 | |
| IoT Kern | 23 | $0.0662 | |
| Kinesis | 16 | $0.0461 | |
| Lambda | 21. | $0.0605 | |
| MQ | 22 | $0.0634 | |
| MSK | 273 | $0.0844 | Die Anzahl der Metriken hängt von der Anzahl der Makler innerhalb eines Clusters ab. Die Tabelle zeigt zum Beispiel, dass ein Broker überwacht wird. |
| RDS | 18. | $0.0518 | |
| Redshift | 17 | $0.0490 | Die Anzahl der Metriken hängt von der Anzahl der Knoten innerhalb eines Clusters ab. Die Tabelle zeigt zum Beispiel, dass ein Knoten überwacht wird. |
| S3 | 13 | $0.0374 | |
| SNS | 7 | $0.0202 | |
| SQS | 9 | $0.0230 | |
| Timestream | 9 | $0.0230 |
Beachten Sie, dass die CloudWatch nicht für EC2 und für Polling-Tagsverwendet werden, sodass dort keine CloudWatch -Kosten anfallen.
Sie können die CloudWatch-Kosten reduzieren, indem Sie das Abfrageintervall erhöhen. Die Erhöhung des Abfrageintervalls hat den Nachteil, dass Sie die Granularitätsmetriken von CloudWatchreduzieren. Jede Anforderung stellt einen einzelnen Metrikwert bereit, sodass die Differenz zwischen einem Abfrageintervall von 60s und 300s fünf Metrikwerte oder einen Metrikwert für einen Zeitraum von 300s beträgt.
Es liegt an Ihnen, zu bestimmen, ob das Standardabfrageintervall für Ihr Unternehmen geeignet ist oder ob es angepasst werden muss, um den Ausgleich zwischen Kosten und Qualität der Erkenntnisse zu erreichen.
Fehlerbehebung
Die Überwachung der Dienste unter AWS in isolierten Umgebungen ist fehlgeschlagen
Wenn der Host-Agent von „ Instana “ auf einem Rechner mit „ EC2 “ ausgeführt wird, der keinen Internetzugang hat, kann der Agent nicht auf öffentliche APIs von „ AWS “-Diensten zugreifen und daher die unterstützten „ AWS “-Dienste nicht überwachen.
AWS PrivateLink bietet privaten Zugriff auf Dienste, die auf AWS hochverfügbar und skalierbar gehostet werden, ohne dass öffentliche IP-Adressen verwendet werden müssen und ohne dass der Datenverkehr das Internet durchlaufen muss.
Um „ AWS PrivateLink “ zu nutzen, erstellen Sie einen VPC-Endpunkt für alle Dienste von „ AWS “, die überwacht werden sollen. Der VPC-Endpunkt stellt in Ihrem Subnetz eine elastische Netzwerkschnittstelle mit einer privaten IP-Adresse für den Dienst „ AWS “ ( API ) bereit, die vom Host-Agenten „ Instana “ genutzt werden kann.