跳到主要内容

AWS EC2 指标接入

使用 AWS API 接入 Amazon EC2 的 CloudWatch 指标数据。采集程序自动发现指定 Region 中未终止的 EC2 实例,采集 AWS/EC2 命名空间下的指标,并将数据处理成 ONE 平台的标准指标。

前置条件

  • 已部署 SmartGate,且 SmartGate 与 ONE 平台之间网络连通。
  • ONE 平台账号已开通数据集成管理权限,并具有可用的数据摄入 License。
  • AWS 账号中已创建用于采集的 IAM 用户或 IAM 角色,并授予所需的只读权限。
  • 目标 EC2 实例能够正常向 CloudWatch 上报监控指标。

开始使用

ONE 平台配置

进入 数据体系 -> 数据集成 -> 自定义集成 页面,找到 AWS EC2 数据接入卡片,点击 创建接入

选择运行采集任务的 SmartGate,并根据实际环境填写接入参数。

参数是否必填说明
auth_mode认证方式。static 表示直接使用访问密钥;assume_role 表示使用基础凭证调用 AWS STS 获取目标角色的临时凭证。
access_key_idAWS Access Key ID。
secret_access_keyAWS Secret Access Key。
role_arnassume_role 模式必填需要扮演的 IAM 角色 ARN,例如 arn:aws:iam::123456789012:role/ONEEC2MonitoringRole
external_idAssumeRole 使用的 External ID。配置后必须与目标角色信任策略中的值一致。
partitionAWS 分区,可选值为 awsaws-cnaws-us-gov,默认值为 aws
regions需要采集的 Region 列表,例如 [ap-southeast-1, us-east-1]。留空 [] 时自动发现当前账号在所选分区中的可用 Region。
metrics需要采集的 AWS 原始指标名称,例如 [CPUUtilization, NetworkIn, StatusCheckFailed]。留空 [] 时采集全部适用的 EC2 指标,名称区分大小写。
interval_seconds采集周期,取值范围为 60~3600 秒,默认值为 300 秒。
timeout_seconds单次 AWS API 请求及上报请求的超时时间,取值范围为 1~30 秒,默认值为 5 秒。
retry_count请求失败后的额外重试次数,取值范围为 0~5,默认值为 2。

参数填写完成后保存任务。任务创建后如处于未启用状态,请手动启用任务。

AWS 平台配置

在 AWS 中创建专用于采集任务的 IAM 身份,并至少授予以下 API 权限:

sts:GetCallerIdentityec2:DescribeInstancescloudwatch:ListMetricscloudwatch:GetMetricData。当 regions 配置为 [] 时,还需要授予 ec2:DescribeRegions 权限。

具体配置方法请参考 AWS 官方文档:

完成 AWS 侧配置后,将认证信息和目标 Region 填写到 ONE 平台的 AWS EC2 接入任务中。

配置数据流

  • ONE 平台提供开箱即用的默认数据处理流,将采集到的 CloudWatch 数据转换为标准指标。
  • 标准指标名称以 aws_ec2_ 开头,例如 CPUUtilization 对应 aws_ec2_cpu_utilization
  • 指标默认包含 regioninstance_idaws_namespaceaws_metric_namestatistic 等标签。
  • 也可以根据监控场景手动调整数据流。若已使用 EC2 告警模板,请保留指标名称以及 regioninstance_idaws_namespace 等关键标签,避免告警规则无法匹配数据。

验证

  • 首次启动后等待至少一个采集周期。EC2 基础监控指标通常以 5 分钟粒度产生,详细监控和状态检查指标可提供更细粒度的数据。
  • 数据体系 -> 数据模型 -> 指标,或 观测洞察 -> 数据探索 中查询 aws_ec2_ 开头的指标。