Amazon Web Services (AWS) mit dem Agenten Amazon Web Services (AWS) überwachen

Um die von AWS verwalteten Dienste zu überwachen, muss Instana Daten von AWS -APIs erfassen, wie beispielsweise CloudWatch,, S3 und X-Ray, für die es nicht möglich ist, einen Host-Agenten oder einen anderen Agenten zu installieren.

Der Host-Agent von „ Instana “ kann jedoch auf bestimmte Weise konfiguriert werden, um Dienste zu überwachen, die von „ AWS “ verwaltet werden. Der Host-Agent, der speziell für die Überwachung von „ AWS “-Diensten eingerichtet wurde, wird als „ AWS “-Agent bezeichnet. Es wird empfohlen, den „ AWS “-Agenten auf einem dedizierten Host-Rechner zu installieren. Stellen Sie außerdem sicher, dass in jeder Region von AWS mindestens ein „ AWS “-Agent verfügbar ist.

Nach der Installation des AWS -Agenten können Sie Daten in die unterstützten AWS -Services ein-und aus den unterstützten Services abrufen, aber Sie haben keinen Zugriff auf die Infrastrukturen, die die Services unterstützen.

Hinweis:
  • Um eine virtuelle Maschine von Amazon Elastic Computing ( EC2 ), einen „ Kubernetes “-Cluster, der auf AWS läuft – unabhängig davon, ob dieser von Ihnen installiert und verwaltet wird oder ob Sie Amazon Elastic Kubernetes Service nutzen – oder einen Amazon Elastic Container-Cluster zu überwachen, müssen Sie den Host-Agenten von Instana anstelle des Agenten von AWS verwenden. Weitere Informationen zu den Schritten zur Installation des Hostagenten finden Sie in den Abschnitten unter Plattformen .
  • Um „ AWS “ in einem „ Kubernetes “- oder „ Red Hat OpenShift “-Cluster zu überwachen, installieren Sie den „ Instana “-Agenten unter AWS nicht auf jedem Knoten des Clusters. Installieren Sie den „ AWS “-Agenten auf einem dedizierten Host-Rechner.
  • Umstellung auf das „ AWS “ SDK v2 :
    1. AWS hat den Support für das „ AWS “-SDK v1 am 31. Dezember 2025 offiziell eingestellt. Instana migriert derzeit alle „ AWS “-Sensoren und Erkennungskomponenten auf das „ AWS “-SDK ( v2 ), um auch weiterhin Sicherheitsupdates, eine verbesserte Leistung und Zugriff auf die neuesten Funktionen von „ AWS “ zu gewährleisten.
    2. Um die Migration abzuschließen, müssen Sie Ihren „ Instana “-Agenten neu starten oder aktualisieren. Der Migrationsprozess ist so konzipiert, dass er nahtlos abläuft, ohne Überwachungslücken und ohne dass Konfigurationsänderungen erforderlich sind.

    Weitere Informationen zu den Migrationsanweisungen für Ihren jeweiligen Bereitstellungstyp (hostbasiert, Docker oder Kubernetes ) finden Sie unter „Migration vom AWS SDK v1 zum AWS SDK v2 “.

Überwachte Services

Um die folgenden Dienste zu überwachen, die von AWS verwaltet werden, installieren Sie den Instana -Agenten AWS wie im Abschnitt „Installieren des AWS -Agenten “ beschrieben:

Hinweis:
Aufgrund der Funktionsweise von AWS CloudWatch API kann es zu Verzögerungen beim Abruf der Kennzahlen kommen. Die angezeigten Werte für die Messdaten werden ebenfalls verzögert, um die Konsistenz sicherzustellen. Diese Verzögerung hängt vom jeweiligen AWS -Dienst und der jeweiligen Datenverfügbarkeit ab, beträgt jedoch in der Regel etwa 10 Minuten.

AWS -Agent installieren

Sie können AWS Agent unter EC2 oder Fargate unter ECS installieren.

Hinweise:

  • Je nach Anzahl der überwachten Entitäten in Ihrer Cloudumgebung müssen Sie möglicherweise die maximale Menge an verfügbarem Speicher für Ihren Hostagenten erhöhen. Sie können den Arbeitsspeicher des Agenten erhöhen, indem Sie die Umgebungsvariable AGENT_MAX_MEM auf einen Wert setzen, der größer ist als der Standardwert von 544 MiB. Wenn Sie beispielsweise den Agentenspeicher auf 1 GB setzen möchten, können Sie AGENT_MAX_MEM=1024Mfestlegen.

  • Installieren Sie nur einen AWS -Agenten pro Kombination aus AWS -Konto und AWS -Region. Die Installation mehrerer „ AWS “-Agenten für dieselbe Kombination aus „ AWS “-Konto und „ AWS “-Region kann zusätzliche Kosten seitens „ AWS “ verursachen, ohne dass sich dadurch ein zusätzlicher Nutzen hinsichtlich der Überwachungsqualität durch die Nutzung von „ Instana “ ergibt.

Installation unter EC2

Sie können den „ AWS “-Agenten unter Windows oder den „ Linux “-Agenten unter EC2 installieren. Es empfiehlt sich, den „ Instana “-Agenten AWS auf einem Allzweck -Rechner der aktuellen Generation auszuführen, auf dem „ Linux® “ läuft. Ideal sind beispielsweise m5.large Instanzen.

Hinweis:
Wenn Sie den „ AWS “-Agenten unter Windows installieren, obwohl der „ Windows “-Rechner unter AWS gehostet wird, müssen Sie dennoch die Konfigurationen im Abschnitt „Installation außerhalb Ihrer AWS -Infrastruktur“ vornehmen.
  1. Klicken Sie in der Benutzeroberfläche von „ Instana “ auf „Mehr“ > „Agenten“ > „Agenten installieren “ > „ AWS “.

  2. Wählen Sie in der Liste Technologie den Eintrag Instana AWS-Sensor aus.

  3. Wählen Sie aus der Liste „ AWS -Agent ausführen“ die Option „ Elastic Cloud -Compute ( EC2 ) “ aus (dies ist die Standardeinstellung).

    Der Agentenschlüssel und die Agentenposition sind in dem Script, das als User Data in EC2verwendet werden soll, bereits ausgefüllt. Kopieren Sie das angezeigte Script. Das Script sieht wie folgt aus, außer dass alle erforderlichen Informationen bereitgestellt werden:

    #!/bin/bash
    
    curl -o setup_agent.sh https://setup.instana.io/agent
    chmod 700 ./setup_agent.sh
    sudo -E ./setup_agent.sh --assume-yes --agent-key <your-agent-key> --agent-mode aws --agent-type dynamic --endpoint <location> --enable-agent-service
  4. Führen Sie eine dedizierte EC2 -VM aus und verwenden Sie das kopierte Script als User Data. Weitere Informationen zur Verwendung von Be fehlen User Data auf EC2 finden Sie im Abschnitt „Ausführen von Befehlen auf Ihrer Linux -Instanz“ in der Launch-Dokumentation.

  5. Kopieren Sie die Konfigurationen im Codeblock des Abschnitts IAM-Rollen in eine Datei IAM_permission.json . Diese Konfigurationen werden für die erforderliche IAM-Rolle der virtuellen Maschine „ EC2 “ verwendet, auf der der Agent „ Instana “ ( AWS ) ausgeführt wird, und ermöglichen es dem Agent „ AWS “, Ihre Ressourcen unter AWS zu erkennen und zu überwachen. Erstellen Sie anschließend eine IAM-Rolle mit der Datei IAM_permission.json . Weitere Informationen finden Sie unter „Erstellen einer Rolle zur Delegierung von Berechtigungen an einen IAM-Benutzer “.

  6. Damit die IAM-Rolle die AssumedRole Aktion ausführen kann, bearbeiten Sie die Einstellung Trust Relationship wie folgt (in der Benutzeroberfläche von „ trust_relationship.jsonInstana “ als dargestellt):

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "ec2.amazonaws.com"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
     

    Wenn der Agent auf einem Rechner mit dem Betriebssystem „ EC2 “ ohne Internetzugang ausgeführt wird, bearbeiten Sie die Datei Trust Relationship wie folgt:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "Service": "ec2.amazonaws.com.cn"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
     

    Weitere erforderliche Konfigurationen finden Sie unter „Einrichten des regionalen STS-Endpunkts “.

Installation auf Fargate auf ECS

Sie können den „ AWS “-Agenten auf Windows oder Linux auf Fargate in ECS installieren.

Hinweis:
Wenn Sie den „ AWS “-Agenten unter Windows installieren, obwohl der „ Windows “-Rechner unter AWS gehostet wird, müssen Sie dennoch die Konfigurationen im Abschnitt „Installation außerhalb Ihrer AWS -Infrastruktur“ vornehmen.
  1. Klicken Sie in der Benutzeroberfläche von „ Instana “ auf „Mehr“ > „Agenten“ > „Agenten installieren “ > „ AWS “.

  2. Wählen Sie in der Liste Technologie den Eintrag Instana AWS-Sensor aus.

  3. Wählen Sie in der Liste AWS Agent für Elastic Container Service (ECS)aus.

    Der Abschnitt „ JSON “ einer Aufgabendefinition wird in der Vorlage „Task Definition JSON “ bereits für Sie generiert. Laden Sie die Datei „ JSON “ herunter und verwenden Sie sie über die Funktionen „Konfigurieren“ und „ JSON “ in der Benutzeroberfläche der Aufgabendefinition.

  4. Laden Sie die IAM-Berechtigungs datei „ JSON “ herunter und weisen Sie der neuen Aufgabendefinition eine IAM-Rolle zu, die mindestens die Berechtigungen enthält, die in der heruntergeladenen Datei „ JSON “ aufgeführt sind.

  5. Erstellen Sie einen ECS-Service mit einer Instanz der neu erstellten Taskdefinition.

Konfiguration

Installation außerhalb Ihrer AWS-Infrastruktur

Sie können auch jeden Agenten zuordnen, der außerhalb Ihrer AWS -Infrastruktur ausgeführt wird. Zur Erreichung dieses Ziels müssen Sie die folgenden Umgebungsvariablen in der Datei setenv angeben:

  • Unter Linux:
    /opt/instana/agent/bin/setenv
  • Unter Windows:
    C:\Program Files\Instana\instana-agent\bin\setenv
  • Die zu überwachende Region:
    INSTANA_AWS_REGION_CONFIG=
  • Die Berechtigungsnachweise für den Zugriff auf AWS-Ressourcen. Diese Berechtigungsnachweise sollten zu einem Benutzer gehören, der auf die Ressourcen zugreifen darf, die bereits im Abschnitt Amazon Web Services IAM Configuration beschrieben sind.
    AWS_ACCESS_KEY_ID=
    AWS_SECRET_ACCESS_KEY=

Proxy-Konfiguration

Durch Umgebungsvariablen

Um den AWS -Sensor für die Verwendung der Proxy-Konfiguration zu konfigurieren, geben Sie die folgenden Umgebungsvariablen in der *instanaAgentDir*/bin/setenvan:

export HTTP_PROXY=
export HTTPS_PROXY=
 
Hinweis:
Beide Umgebungsvariablen müssen definiert sein. Nach der Konfiguration muss der „ Instana “-Agent neu gestartet werden, damit die Änderungen wirksam werden.

Weitere Informationen zum Proxy „ HTTP “ finden Sie unter dem Link.

Durch "agent configuration.yaml"

Fügen Sie die folgenden Agentenkonfigurationseinstellungen hinzu, um AWS Agent für die Verwendung der Proxy-Konfiguration zu konfigurieren:

com.instana.plugin.aws:
  proxy_host: 'example.com' # proxy host name or ip address
  proxy_port: 3128 # proxy port
  proxy_protocol: 'HTTP' # proxy protocol: HTTP or HTTPS
  proxy_username: 'username' # OPTIONAL: proxy username
  proxy_password: 'password' # OPTIONAL: proxy password
  tagging: # proxy setup for AWS Tagging API, used for AWS resource monitoring filtering
    proxy_host: 'example.com' # proxy host name or ip address
    proxy_port: 3128 # proxy port
    proxy_protocol: 'HTTP' # proxy protocol: HTTP or HTTPS
    proxy_username: 'username' # OPTIONAL: proxy username
    proxy_password: 'password' # OPTIONAL: proxy password
 

Proxy-Einstellungen können auch auf der Ebene einzelner AWS -Sensoren konfiguriert werden. In diesem Fall wird die zuvor genannte globale Konfiguration durch die spezielle AWS -Sensorkonfiguration überschrieben. Weitere Informationen finden Sie in der Dokumentation zum AWS -Sensor.

Einrichten des regionalen STS-Endpunkts

Standardmäßig kontaktiert der „ Instana “-Agent den globalen STS-Endpunkt über die „ EC2 “-Instanz, um die Anmeldedaten des Instanzprofils abzurufen. Wenn der Host-Agent von „ Instana “ jedoch auf einem Rechner mit „ EC2 “ ohne Internetzugang ausgeführt wird (beispielsweise in Regionen in China), muss der STS-Regionalendpunkt als Umgebungsvariable angegeben werden, wodurch der Agent von „ Instana “ angewiesen wird, regionale STS-Endpunkte zu verwenden.

Nachdem der Agent „ Instana “ installiert wurde, geben Sie die folgende Umgebungsvariable in der *instanaAgentDir*/bin/setenvDatei an:

export AWS_STS_REGIONAL_ENDPOINTS=regional
 

Überwachung für bestimmte Services aktivieren

Für jeden Service müssen Sie die erforderlichen Berechtigungen auf den einzelnen Serviceseiten hinzufügen, die über den Abschnitt Überwachte Services verlinkt sind. Um einen Service von der Überwachung auszuschließen, lassen Sie die entsprechende Berechtigung aus.

Alternativ können Sie einen Service auch von der Überwachung ausschließen, indem Sie das entsprechende Flag "-enabled_" in <agent_install_dir>/etc/instana/configuration.yml hinzufügen, wie auf den folgenden einzelnen Serviceseiten beschrieben.

Mehrere AWS-Accounts überwachen

Der AWS-Instana-Agent unterstützt die Überwachung von Services von mehreren AWS-Accounts in derselben Region. Derzeit gibt es zwei Ansätze: die Verwendung von benannten Profilen ( AWS ) und die Verwendung des Security Token Service (STS) ( AWS ).

Hinweis:
Wenn Sie den „ Instana “-Agenten so konfigurieren, dass er mehrere „ AWS “-Konten überwacht, sollte nur einer der beiden verfügbaren Ansätze verwendet werden.

Ansatz mit benannten AWS-Profilen

Um mehrere Konten zu überwachen, müssen Sie benannte Profile auf dieselbe Weise definieren, wie Sie es mit der AWS -CLI tun würden, oder die Datei manuell erstellen. Die Datei .aws/credentials muss im Ausgangsverzeichnis des Benutzers erstellt werden, der den Instana-Agenten ausführt; in der Regel ist dies das Verzeichnis root. Die CLI von „ AWS “ verwendet Anmeldedaten-Dateien ~/.aws/credentials wie folgt:

[default]
aws_access_key_id = accessKey1
aws_secret_access_key = secretAccessKey1

[profile2]
aws_access_key_id = accessKey2
aws_secret_access_key = secretAccessKey2

[profile3]
aws_access_key_id = accessKey3
aws_secret_access_key = secretAccessKey3
 

Jedes Profil stellt die Zuordnung zwischen dem benannten AWS-Profil und den AWS-Zugriffsberechtigungsnachweisen dar. Bei der Installation eines AWS -Agentenwird ein default AWS -Profil erstellt. Es ist nicht erforderlich, das Profil default zur Datei ~/.aws/credentials hinzuzufügen.

Die zusätzlichen Profile, die vom AWS-Agenten verwendet werden sollen, müssen in der Agentenkonfigurationsdatei /opt/instana/agent/etc/instana/configuration.yaml wie folgt aufgelistet werden:

com.instana.plugin.aws:
  profile_names:
    - 'profile2'
    - 'profile3'
 

Anmerkungen:

  • Die Überwachung mehrerer AWS -Konten kann auch für bestimmte AWS -Services in ihrer jeweiligen Konfiguration angegeben werden. Die Liste der für einen bestimmten Service angegebenen Profile überschreibt die allgemeinen Konfigurationen.
  • Beachten Sie bei der Erstellung der Berechtigungsnachweisdatei unbedingt die Empfehlungen.

Um Sicherheitsrisiken zu vermeiden, sollten Sie entweder strengere Regeln für die Instanz „ EC2 “ festlegen oder einen separaten Benutzer für „ Instana “ unter „ AWS “ anlegen und so vermeiden, die Anmeldedaten des Root-Benutzers in die ~/.aws/credentials Datei einzutragen.

AWS-STS-Ansatz

Dieser Ansatz verwendet die AWS-STS-Service-API, um Zugriffsberechtigungen für alle zusätzlichen AWS-Accounts zu erhalten, die vom Instana-Agenten überwacht werden sollen. Nachdem der Agent installiert und gemäß den im Installation Abschnitt beschriebenen Schritten für die Überwachung des Standardkontos konfiguriert wurde, sollten Sie die IAM-Rollen-ARNs aller weiteren „ AWS “-Konten wie folgt angeben:

com.instana.plugin.aws:
  role_arns:
    - 'arn:aws:iam::<account_2_id>:role/<role_2_name>'
    - 'arn:aws:iam::<account_3_id>:role/<role_3_name>'
 
Hinweis:
Die Überwachung mehrerer AWS -Konten kann auch für bestimmte AWS -Services in ihrer jeweiligen Konfiguration angegeben werden. Die Liste der IAM-Rollen, die für einen bestimmten Dienst festgelegt sind, hat Vorrang vor den allgemeinen Konfigurationen.

Jede Rolle, die der angegebenen ARN entspricht, sollte zudem die erforderlichen IAM-Berechtigungen enthalten, die für die Überwachung von „ Instana “ und „ AWS “ notwendig sind. Daher sollte jede Rolle dem Standardkonto die Ausführung von „ sts:AssumeRole “ ermöglichen, indem die Trust relationship Richtlinie wie folgt festgelegt wird:

  1. Wenn sts: AssumeRole vom AWS-Benutzerkontext aus ausgeführt wird - wenn der Agent außerhalb der AWS-Infrastruktur installiert ist

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "AWS": "arn:aws:iam::<default_account_id>:user/<default_account_username>"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
     
  2. Wenn sts: AssumeRole vom Kontext der IAM-Rolle aus ausgeführt wird - wenn der Agent auf EC2 installiert ist:

    {
      "Version": "2012-10-17",
      "Statement": [
        {
          "Effect": "Allow",
          "Principal": {
            "AWS": "arn:aws:iam::<default_account_id>:role/<default_account_IAM_role_name>"
          },
          "Action": "sts:AssumeRole"
        }
      ]
    }
     

    Ähnlich, Standardkonto sollte auch erlaubt seinsts:AssumeRole zu allen weiteren Konten. Dies kann erreicht werden, indem innerhalb der IAM-Rolle, die für die Überwachung von „ Instana “ verwendet wird, auf folgende Weise zusätzliche IAM-Richtlinien festgelegt werden:

      {
        "Version": "2012-10-17",
        "Statement": [
          {
            #Instana monitoring policy specifications
          },
          {
            "Action": [
                "sts:AssumeRole"
            ],
            "Resource": "arn:aws:iam::<account_1_id>:role/<role_1_name>",
            "Effect": "Allow"
          },
          {
            "Action": [
                "sts:AssumeRole"
            ],
            "Resource": "arn:aws:iam::<account_2_id>:role/<role_2_name>",
            "Effect": "Allow"
          }
        ]
      }
     

Filterung und Tagging

Hinweis:
Um die Filterfunktion zu aktivieren, tag:GetResources sollte die IAM-Berechtigung in die IAM-Berechtigungen aufgenommen werden, die dem AWS -Agenten gewährt werden.

Nachdem Sie die Überwachung eines Dienstes aktiviert haben, können Sie durch Bearbeiten der Konfigurationsdatei /opt/instana/agent/etc/instana/configuration.yaml des „ AWS “-Agenten festlegen, welche Instanzen von „ Instana “ anhand von „ AWS “-Tags überwacht werden sollen.

Die verfügbaren Optionen in der Konfigurationsdatei lauten wie folgt:

com.instana.plugin.aws:
  # Comma-separated list of tags in key:value format.
  # Any AWS resource containing at least one of the specified tags is discovered.
  include_tags: ...
  # Comma-separated list of tags in key:value format.
  # Any AWS resource containing at least one of the specified tags is omitted from discovery.
  exclude_tags: ...
  # Exclude untagged AWS resources by setting the flag to `false`
  include_untagged: ...
 

Es können mehrere Tags getrennt durch Kommata definiert werden. Tags sollten ein durch :getrenntes Schlüssel/Wert-Paar sein. Wenn Sie Tags in beiden Listen definieren (ein-und ausschließen), hat die Ausschlussliste eine höhere Priorität. Wenn keine Filterservices erforderlich sind, sollte die Konfiguration nicht definiert werden.

Der Agent „ Instana “ überwacht automatisch alle Ressourcen unter AWS, denen keine Tags zugewiesen sind. {: note} Um Ressourcen ohne Tags von der Überwachung auszuschließen, setzen Sie das include_untagged Flag auf false.

Die Filterung kann auch auf Service-Level-Ebene konfiguriert werden. In diesem Fall wird die Standardkonfiguration für den jeweiligen Service außer Kraft gesetzt. Weitere Details zur Filterung der Erkennung nach bestimmten Services finden Sie in der Dokumentation zu bestimmten Services.

Tagabrufrate

Verwenden Sie die Konfigurationseigenschaft tagged-services-poll-rate , um anzugeben, wie oft der AWS -Agent den überwachten AWS -Service abfragt, um zugeordnete Tags abzurufen. Der Standardwert ist 300 Sekunden. Der Agent verwendet AWS -Service-Client zum Abfragen von Tags.

Die Konfiguration der Abrufrate für die mit Tags versehenen Ressourcen sieht wie folgt aus:

com.instana.plugin.aws:
  tagged-services-poll-rate: 60 #default 300
 

Abfrageintervall

Das Abfrageintervall gibt an, wie oft AWS Agent die CloudWatch API aufruft. Sie kann als cloudwatch_period in der Datei configuration.yml konfiguriert werden. Der Standardwert ist 300 Sekunden. Es ist am häufigsten, wenn Überwachungsplattformen einen Wert von 5 bis 10 Minuten verwenden.

Das Abrufintervall ist auf zwei Ebenen konfigurierbar:

  • Auf Agentenebene für alle vom Agenten überwachten AWS-Services:

    com.instana.plugin.aws:
      cloudwatch_period: 300
     
  • Pro AWS-Service:

    com.instana.plugin.aws.rds:
      cloudwatch_period: 300
     

Die Konfiguration für einen einzelnen Service überschreibt die Konfiguration auf Agentenebene.

CloudWatch-Kosten

Um Einblicke in Ihre AWS-Services zu ermöglichen, müssen Überwachungsplattformen wie Instana die CloudWatch-API verwenden. Dieser Dienst „ API “ wird von AWS auf Basis einer nutzungsabhängigen Abrechnung bereitgestellt. Diese Dokumentation soll Transparenz darüber schaffen, wie Instana den Dienst „ CloudWatch “ ( API ) nutzt, damit Nutzer die Auswirkungen auf ihre Rechnung bei AWS nachvollziehen können.

Die Kosten von CloudWatch sind abhängig von:

  • Anzahl der überwachten Instanzen von AWS-Services
  • Anzahl der erfassten Metriken pro AWS -Agent
  • Abrufintervall (konfigurierbar)

Jeder „ AWS “-Agent ruft die Anfrage „ CloudWatchGetMetricData “ unter API zur Erfassung von Metriken auf; sollte dies fehlschlagen, GetMetricStatistics wird als Ausweichlösung aufgerufen. Für beide Endpunkte fallen die gleichen Kosten pro Metrik an (beachten GetMetricStatistics Sie, dass die Fallback-Nutzung keine zusätzlichen Kosten verursacht). Weitere Informationen zu beiden Modellen finden Sie auf der Preisseite von „ AWS “ unter CloudWatch.

Die folgende Tabelle enthält ungefähr geschätzte tägliche Kosten für verschiedene AWS -Agenten, wenn das Abfrageintervall 5 Minuten beträgt und die Amazon-Gebühr bei $0.01 pro 1000 CloudWatch -Metriken liegt:

AWS-Sensor Anzahl der Metriken Tägliche Kosten pro Instanz Hinweis
API Gateway 5–11 $0.0144 - $0.0317 Die Anzahl der Metriken hängt vom Protokoll „ API “ ab.
AppSync 18. $0.0518
Auto Scaling 13 $0.0374
Beanstalk 31 $0.0893
CloudFront 13 $0.0374 Die Anzahl der Metriken hängt von der Anzahl der zugehörigen Funktionen ab. Die Tabelle zeigt zum Beispiel eine zugehörige Funktion für die überwachte Verteilung.
DynamoDB 71 $0.2045
EBS 9 $0.0230
ElastiCache 25–39 $0.0720 - $0.1123 Die Anzahl der Metriken hängt von der verwendeten Engine ab.
OpenSearch 12. $0.0346
ELB 5–15 $0.0144 - $0.0432 Die Anzahl der Metriken hängt von der Art des Load Balancers und der Anzahl der Verfügbarkeitszonen ab.
EMR 15. $0.0432
IoT Kern 23 $0.0662
Kinesis 16 $0.0461
Lambda 21. $0.0605
MQ 22 $0.0634
MSK 273 $0.0844 Die Anzahl der Metriken hängt von der Anzahl der Makler innerhalb eines Clusters ab. Die Tabelle zeigt zum Beispiel, dass ein Broker überwacht wird.
RDS 18. $0.0518
Redshift 17 $0.0490 Die Anzahl der Metriken hängt von der Anzahl der Knoten innerhalb eines Clusters ab. Die Tabelle zeigt zum Beispiel, dass ein Knoten überwacht wird.
S3 13 $0.0374
SNS 7 $0.0202
SQS 9 $0.0230
Timestream 9 $0.0230

Beachten Sie, dass die CloudWatch nicht für EC2 und für Polling-Tagsverwendet werden, sodass dort keine CloudWatch -Kosten anfallen.

Sie können die CloudWatch-Kosten reduzieren, indem Sie das Abfrageintervall erhöhen. Die Erhöhung des Abfrageintervalls hat den Nachteil, dass Sie die Granularitätsmetriken von CloudWatchreduzieren. Jede Anforderung stellt einen einzelnen Metrikwert bereit, sodass die Differenz zwischen einem Abfrageintervall von 60s und 300s fünf Metrikwerte oder einen Metrikwert für einen Zeitraum von 300s beträgt.

Es liegt an Ihnen, zu bestimmen, ob das Standardabfrageintervall für Ihr Unternehmen geeignet ist oder ob es angepasst werden muss, um den Ausgleich zwischen Kosten und Qualität der Erkenntnisse zu erreichen.

Fehlerbehebung

Die Überwachung der Dienste unter AWS in isolierten Umgebungen ist fehlgeschlagen

Wenn der Host-Agent von „ Instana “ auf einem Rechner mit „ EC2 “ ausgeführt wird, der keinen Internetzugang hat, kann der Agent nicht auf öffentliche APIs von „ AWS “-Diensten zugreifen und daher die unterstützten „ AWS “-Dienste nicht überwachen.

AWS PrivateLink bietet privaten Zugriff auf Dienste, die auf AWS hochverfügbar und skalierbar gehostet werden, ohne dass öffentliche IP-Adressen verwendet werden müssen und ohne dass der Datenverkehr das Internet durchlaufen muss.

Um „ AWS PrivateLink “ zu nutzen, erstellen Sie einen VPC-Endpunkt für alle Dienste von „ AWS “, die überwacht werden sollen. Der VPC-Endpunkt stellt in Ihrem Subnetz eine elastische Netzwerkschnittstelle mit einer privaten IP-Adresse für den Dienst „ AWS “ ( API ) bereit, die vom Host-Agenten „ Instana “ genutzt werden kann.

Hinweis:
Für den „ AWS Resource Groups Tagging“ API, der vom Instana -Host-Agenten zur Filterung und Kennzeichnung verwendet wird, kann kein VPC-Endpunkt verwendet werden, und dieser API ist nur über eine öffentliche IP-Adresse erreichbar. Eine mögliche Lösung besteht darin, einen Proxy einzurichten, um die AWS -Ressourcengruppen-Tagging-Funktion API für den Instana -Host-Agenten verfügbar zu machen.