Visualizzazione delle metriche per gli account AWS

Questo documento descrive come visualizzare e monitorare le metriche Amazon EC2 con Cloud Monitoring. Questa pagina è rivolta agli sviluppatori e agli amministratori di sistema che devono visualizzare e gestire le metriche relative ai servizi e alle risorse associati agli account AWS.

Cloud Monitoring consente di importare metriche dalle istanze Amazon Elastic Compute Cloud (Amazon EC2) e visualizzarle nello stesso contesto delle metriche Google Cloud. Ad esempio, puoi creare una dashboard con grafici che mostrano l'utilizzo della CPU per le tue istanze Amazon EC2 e Compute Engine.

Progetti di connettori AWS

Un progetto connettore AWS è un progetto Google Cloud che consente a Cloud Monitoring di leggere le metriche per un account AWS specifico. Il seguente diagramma mostra un progetto Google Cloud che ha un progetto connettore AWS come progetto monitorato. Il progetto del connettore AWS legge le metriche da un account AWS e le archivia:

Un progetto connettore AWS consente di leggere le metriche da un account AWS.

Il progetto connettore AWS viene creato quando colleghi il tuo account AWS a Google Cloud. Per informazioni su questi passaggi, consulta Collegare il tuo account AWS a Google Cloud.

Per visualizzare le metriche del tuo account AWS in più progetti Google Cloud, collega il tuo account AWS a Google Cloud e segui i passaggi in Aggiungere progetti del connettore AWS a un ambito delle metriche.

Per impostazione predefinita, il progetto connettore Google AWS archivia solo le metriche di Amazon EC2. Per archiviare i log di Amazon EC2 e le metriche di sistema, autorizza e installa l'agente Logging e l' agente Monitoring in tali istanze.

Prima di iniziare

  • Devi avere un account AWS.

  • Definisci una convenzione di denominazione per i tuoi progetti di connettori AWS per renderli identificabili. Consigliamo che il nome di un progetto connettore AWS includa le informazioni di identificazione sull'account AWS monitorato. Non puoi modificare l'account AWS monitorato da un progetto connettore AWS.

  • Determina se il tuo account AWS è connesso a Google Cloud.

    • Se non è connesso a Google Cloud, segui le istruzioni riportate in Collegare il tuo account AWS a un progetto Google Cloud.

      In questi passaggi viene creato un progetto connettore AWS. Non creare più progetti di connettori AWS per lo stesso account AWS. AWS CloudWatch potrebbe limitare la raccolta delle metriche quando crei più progetti di connettori AWS per lo stesso account AWS.

    • Se è connesso a Google Cloud, puoi aggiungere il progetto del connettore AWS a più ambito delle metriche. Per informazioni su questi passaggi, consulta Visualizzare le metriche AWS in più ambiti delle metriche.

  • Assicurati che il ruolo IAM (Gestione di identità e accessi) nel progetto di definizione dell'ambito ti consenta di modificare l'ambito delle metriche e di disporre delle autorizzazioni sufficienti per creare un progetto Google Cloud:

    • Per un progetto di definizione dell'ambito che non si trova in un'organizzazione o in una cartella, non hai bisogno di autorizzazioni aggiuntive.

    • Per un progetto di definizione dell'ambito che si trova in un'organizzazione, ma non in una cartella, devi disporre dell'autorizzazione per creare un progetto Google Cloud a livello di organizzazione.

    • Per un progetto di definizione dell'ambito che si trova in una cartella, al momento non puoi aggiungere l'account AWS.

    Per informazioni sui ruoli IAM per Cloud Monitoring, consulta Controllo dell'accesso.

  • Per conoscere i costi associati all'importazione delle metriche dell'account AWS in Cloud Monitoring, consulta Informazioni sui costi.

Collega il tuo account AWS a Google Cloud

  1. Nella console, seleziona Monitoring o fai clic sul seguente pulsante:
    Vai a Monitoring
  2. Utilizza il selettore progetti della console per selezionare il progetto cloud di cui vuoi visualizzare o modificare l'ambito delle metriche.
  3. Nel riquadro di navigazione di Monitoring, seleziona Impostazioni.
  4. Nella pagina Settings (Impostazioni), fai clic su Create AWS connector project (Crea progetto connettore AWS).

    Pulsante per creare un progetto connettore AWS.

  5. Nel passaggio Crea un progetto connettore e fai clic su Seleziona un progetto.

  6. Nella finestra di dialogo, seleziona Nuovo progetto e completa la finestra di dialogo del nuovo progetto.

  7. Fai clic su Avanti per andare al passaggio Autorizza AWS per Monitoring.

    In questo passaggio creerai un ruolo Amazon IAM che concede a Google Cloud l'accesso in sola lettura al tuo account AWS per poi fornire l'ARN del ruolo al tuo progetto Google Cloud.

  8. Crea un ruolo Amazon IAM:

    1. Apri una nuova finestra e accedi al tuo account AWS, seleziona la pagina IAM e fai clic su Ruoli.
    2. Seleziona Crea ruolo.
    3. Seleziona Un altro account AWS.
    4. Nella casella di testo ID account, inserisci l'ID account visualizzato nella pagina Autorizza AWS per Monitoring di Google Cloud Console.
    5. Seleziona Richiedi ID esterno.
    6. Nella casella di testo ID esterno, inserisci l'ID esterno visualizzato nella pagina Autorizza AWS per Monitoring di Google Cloud Console.
    7. Lascia vuoto il campo Richiedi MFA, quindi fai clic su Avanti: autorizzazioni.
    8. Nella barra di ricerca delle autorizzazioni, inserisci ReadOnlyAccess e seleziona ReadOnlyAccess.
    9. Espandi Imposta limite delle autorizzazioni e assicurati che l'opzione Crea ruolo senza un limite di autorizzazioni sia selezionata.
    10. Fai clic su Successivo: tag.
    11. Fai clic su Successivo:esamina.
    12. Inserisci il nome e la descrizione del ruolo e fai clic su Crea ruolo.
    13. Seleziona il ruolo che hai creato per aprire la pagina Riepilogo. Copia il ARN del ruolo negli appunti.
  9. In Google Cloud Console, incolla l'ARN del ruolo AWS nella casella di testo Role ARN, quindi fai clic su Aggiungi account AWS.

    Dopo aver completato questi passaggi, il progetto del connettore AWS è un progetto monitorato per l'ambito delle metriche corrente. Ora puoi visualizzare queste metriche AWS in questo ambito.

    Dopo aver aggiunto i progetti a un ambito delle metriche, sono necessari circa 60 secondi prima che le modifiche vengano propagate in tutti i sistemi di Monitoring. Prima di creare un grafico o un criterio di avviso, attendi almeno 60 secondi. Potrebbe essere necessario aggiornare la pagina di Google Cloud Console affinché le nuove metriche siano visibili.

  10. (Facoltativo) Per visualizzare le metriche del tuo account AWS in più ambiti di metriche, aggiungi il progetto del connettore AWS a tali ambiti. Per informazioni, vedi Aggiungere progetti di connettori AWS a un ambito delle metriche.

  11. (Facoltativo) Per raccogliere i log di AWS EC2 e le metriche di sistema e delle applicazioni e inviarli al tuo progetto di connettore AWS, autorizza e installa gli agenti Logging e Monitoring sulle tue istanze Amazon EC2:

Visualizza le metriche AWS in più ambiti delle metriche

Per aggiungere un progetto connettore AWS esistente a un ambito delle metriche:

  1. Nella console, seleziona Monitoring o fai clic sul seguente pulsante:
    Vai a Monitoring
  2. Per ogni ambito delle metriche che vuoi utilizzare per visualizzare le tue metriche AWS:

    1. Utilizza il selettore progetti della console per selezionare il progetto di definizione dell'ambito per l'ambito delle metriche.

    2. Nel riquadro di navigazione di Monitoring, seleziona Impostazioni.

    3. Nel riquadro AWS Accounts nell'ambito, fai clic su Add AWS connector project.

    4. Seleziona i progetti di connettore AWS che vuoi aggiungere e fai clic su Aggiungi progetti.

      Dopo aver aggiunto i progetti a un ambito delle metriche, sono necessari circa 60 secondi prima che le modifiche vengano propagate in tutti i sistemi di Monitoring. Prima di creare un grafico o un criterio di avviso, attendi almeno 60 secondi. Potrebbe essere necessario aggiornare la pagina di Google Cloud Console affinché le nuove metriche siano visibili.

Rimuovi i progetti connettore AWS da un ambito delle metriche

Quando rimuovi un progetto da un ambito delle metriche, le metriche archiviate in tale progetto non sono accessibili all'ambito delle metriche. La rimozione di un progetto da un ambito delle metriche non modifica la configurazione di grafici, dashboard, criteri di avviso, controlli di uptime o gruppi che hai definito. Tuttavia, le serie temporali visualizzate nei grafici e le serie temporali monitorate dai criteri di avviso potrebbero cambiare.

Per rimuovere i progetti connettore AWS da un ambito delle metriche:

  1. Nella console, seleziona Monitoring o fai clic sul seguente pulsante:
    Vai a Monitoring
  2. Utilizza il selettore progetti della console per selezionare il progetto cloud di cui vuoi visualizzare o modificare l'ambito delle metriche.
  3. Nel riquadro di navigazione di Monitoring, seleziona Impostazioni.
  4. Nel riquadro Account AWS in ambito, seleziona i progetti del connettore AWS che vuoi rimuovere, quindi fai clic su Rimuovi progetto.

  5. Elimina tutti i progetti connettore AWS rimossi e che non sono più monitorati.

Elenca progetti monitorati

Questa sezione descrive quali metriche, come descritto dal progetto in cui sono archiviati i dati, sono visibili al progetto attualmente selezionato. Ad esempio, le metriche archiviate nei progetti monitorati vengono mostrate sui grafici e sono monitorate da criteri di avviso.

Per visualizzare un elenco di progetti monitorati, procedi come segue:

  1. Nella console, seleziona Monitoring o fai clic sul seguente pulsante:
    Vai a Monitoring
  2. Utilizza il selettore progetti della console per selezionare il progetto cloud di cui vuoi visualizzare o modificare l'ambito delle metriche.
  3. Nel riquadro di navigazione di Monitoring, fai clic su Espandi nel campo Ambito delle metriche.

    Nel riquadro espanso vengono visualizzate le seguenti informazioni:

    • Un elenco dei progetti le cui metriche sono accessibili dall'ambito delle metriche attuale.
    • Un elenco di progetti il cui ambito delle metriche include il progetto corrente.

    Il seguente screenshot mostra la pagina visualizzata quando è selezionato il progetto AllEnvironments:

    Esempio della pagina che elenca i progetti monitorati.

    Lo screenshot precedente mostra che nessun altro progetto può accedere alle metriche archiviate dal progetto AllEnvironments. Mostra inoltre che questo progetto contiene due progetti monitorati: uno denominato Staging e l'altro denominato Production.

Puoi anche vedere i progetti monitorati dall'ambito delle metriche attuali selezionando Impostazioni di nel riquadro di navigazione di Monitoring.

Seleziona un ambito delle metriche diverso

Il progetto selezionato nel selettore progetti di console è il progetto di ambito dell'ambito delle metriche corrente. Esiste una relazione one-to-one tra un progetto di definizione dell'ambito e un ambito delle metriche.

Per selezionare un ambito delle metriche diverso, seleziona un progetto diverso con il selettore del progetto della console.

Visualizza le metriche dell'account AWS

Per visualizzare le metriche memorizzate nel progetto connettore AWS:

  1. Nella console, seleziona Monitoring o fai clic sul seguente pulsante:
    Vai a Monitoring
  2. Seleziona un ambito delle metriche in cui il progetto del connettore AWS è un progetto monitorato.

    Per visualizzare le metriche del tuo account AWS, crea un grafico con Metrics Explorer o crea un grafico in una dashboard personalizzata.

Interrompi l'importazione delle metriche degli account AWS

Per interrompere l'importazione delle metriche e dei log dell'account AWS, elimina il progetto del connettore AWS per tale account.

Comprendere i costi

Per informazioni sui prezzi e sulle allocazioni gratuite, consulta i prezzi di Cloud Monitoring.

I costi di Cloud Monitoring si basano sulle metriche importate in un progetto. Gli addebiti per il logging e i dati di metrica importati da un progetto monitorato sono associati all'account di fatturazione del progetto. Per gli account AWS, i costi vengono applicati agli account di fatturazione dei progetti del connettore AWS.

Passaggi successivi