CloudWatch क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी
एक ही AWS रीजन में कई AWS अकाउंट्स में डिप्लॉय किए गए एप्लिकेशन की निगरानी चुनौतीपूर्ण हो सकती है। Amazon CloudWatch का क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी1 एक AWS Region2 में कई अकाउंट्स में फैले एप्लिकेशन की सहज निगरानी और समस्या निवारण को सक्षम करके इस प्रक्रिया को सरल बनाता है। यह ट्यूटोरियल दो AWS अकाउंट्स के बीच क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी कॉन्फ़िगर करने पर स्क्रीनशॉट के साथ एक चरण-दर-चरण गाइड प्रदान करता है। इसके अतिरिक्त, व्यापक स्केलेबिलिटी के लिए AWS Organizations के माध्यम से भी डिप्लॉयमेंट प्राप्त किया जा सकता है।
शब्दावली
Amazon CloudWatch के साथ प्रभावी क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी के लिए, आपको निम्नलिखित प्रमुख शब्दों को समझना होगा:
| शब्द | विवरण |
|---|---|
| Monitoring Account | एक केंद्रीय AWS अकाउंट जो कई सोर्स अकाउंट्स से जनरेट किए गए ऑब्ज़र्वेबिलिटी डेटा को देख और उसके साथ इंटरैक्ट कर सकता है |
| Source Account | एक व्यक्तिगत AWS अकाउंट जो इसमें रहने वाले रिसोर्सेज के लिए ऑब्ज़र्वेबिलिटी डेटा जनरेट करता है |
| Sink | monitoring अकाउंट में एक रिसोर्स जो सोर्स अकाउंट्स के लिए लिंक करने और अपना ऑब्ज़र्वेबिलिटी डेटा साझा करने के लिए अटैचमेंट पॉइंट के रूप में कार्य करता है। प्रत्येक अकाउंट में प्रति AWS Region2 एक Sink हो सकता है |
| ऑब्ज़र्वेबिलिटी Link | एक रिसोर्स जो सोर्स अकाउंट और monitoring अकाउंट के बीच स्थापित कनेक्शन का प्रतिनिधित्व करता है, ऑब्ज़र्वेबिलिटी डेटा साझा करने की सुविधा प्रदान करता है। Links सोर्स अकाउंट द्वारा प्रबंधित किए जाते हैं। |
Amazon CloudWatch में क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी को सफलतापूर्वक कॉन्फ़िगर और प्रबंधित करने के लिए इन परिभाषाओं को समझें।
विचार करने योग्य बातें
-
अकाउंट सीमाएँ: आप एक monitoring अकाउंट से 100,000 सोर्स अकाउंट्स तक लिंक कर सकते हैं, सबसे बड़े एंटरप्राइज़ सेटअप को भी समायोजित करते हुए।
-
क्रॉस रीजन: क्रॉस-रीजन कार्यक्षमता इस सुविधा में स्वचालित रूप से अंतर्निहित है। विभिन्न रीजन्स से मेट्रिक्स को एक ही ग्राफ़ या एक ही डैशबोर्ड पर प्रदर्शित करने के लिए आपको कोई अतिरिक्त कदम उठाने की आवश्यकता नहीं है।
-
डेटा रिटेंशन: सभी डेटा रिटेंशन सोर्स अकाउंट स्तर पर हैंडल किया जाता है। Monitoring अकाउंट डेटा स्टोर या डुप्लिकेट नहीं करता। Monitoring अकाउंट के पास सोर्स अकाउंट्स के डेटा तक केवल-पढ़ने की पहुँच होती है।
-
लागत प्रभाव: आश्चर्यजनक रूप से, क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी से जुड़ी कोई अतिरिक्त लागत नहीं है। चूँकि डेटा सोर्स अकाउंट्स में रहता है और monitoring अकाउंट द्वारा केवल पढ़ा जाता है, इसलिए कोई अतिरिक्त डेटा ट्रांसफ़र या स्टोरेज शुल्क नहीं है।
-
ट्रेस साझा करने के लिए क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी का उपयोग करते समय, ट्रेस डुप्लिकेट किए जाते हैं और monitoring अकाउंट में स्टोर किए जाते हैं। यह प्रक्रिया सोर्स अकाउंट के लिए अतिरिक्त लागत नहीं लगाती।
-
CloudWatch सर्विस कोटा के अनुसार, प्रत्येक डैशबोर्ड में अधिकतम 500 विजेट हो सकते हैं। एक अद्वितीय विजेट में अधिकतम 500 मेट्रिक्स हो सकते हैं, और एक अद्वितीय डैशबोर्ड में सभी विजेट्स में अधिकतम 2500 मेट्रिक्स हो सकते हैं।
-
Amazon CloudWatch Logs Insights में, यदि आप उन्हें व्यक्तिगत रूप से निर्दिष्ट करते हैं तो प्रति क्वेरी अधिकतम 50 लॉग ग्रुप क्वेरी कर सकते हैं। हालाँकि, यदि आप लॉग ग्रुप मानदंड का उपयोग करते हैं तो आप एक क्वेरी में 10,000 लॉग ग्रुप तक शा मिल कर सकते हैं।
-
CloudWatch क्रॉस-अकाउंट ऑब्ज़र्वेबिलिटी में Logs और Metrics के साथ काम करते समय, आप monitoring अकाउंट के साथ सभी namespaces से मेट्रिक्स साझा करने या namespaces के एक उपसमूह में फ़िल्टर करने का विकल्प चुन सकते हैं।
-
क्रॉस-अकाउंट परिदृश्य में Alarms के साथ काम करते समय कुछ विचार:
- CloudWatch Metrics Insights एक शक्तिशाली SQL क्वेरी इंजन है जिसका उपयोग आप बड़े पैमाने पर मेट्रिक्स क्वेरी करने के लिए कर सकते हैं।
- Alarm सेट करते समय, यह एक ऐसी क्वेरी से होना चाहिए जो एक ही time series लौटाए।
- क्रॉस-रीजन कार्यक्षमता alarms के लिए समर्थित नहीं है।
-
Data Protection Policy: यदि सोर्स अकाउंट में data protection policy सक्षम है, तो monitoring अकाउंट तब तक डेटा एक्सेस नहीं कर पाएगा जब तक स्पष्ट अनुमतियाँ न दी जाएँ।