AWS объявила о доступности Amazon CloudWatch Omni — единого пространства для мониторинга приложений и агентов искусственного интеллекта, которое организует данные журналов, метрик, трассировок и оповещений вокруг приложения и его взаимосвязей, вместо отображения их как отдельных сигналов. Сервис предоставляет общее пространство, которым инженеры могут пользоваться через выделенный для организации адрес и корпоративную аутентификацию, без необходимости доступа к AWS Management Console.
CloudWatch Omni основана на OpenTelemetry, поэтому данные телеметрии, которые организации отправляют в CloudWatch, отображаются в новом интерфейсе без повторной настройки. Другие рабочие нагрузки, настроенные с использованием OpenTelemetry, также могут отправлять свои данные в конечную точку OpenTelemetry Protocol (OTLP).
Что предлагает сервис?
Omni автоматически обнаруживает сервисы и строит карту зависимостей между ними на основе данных телеметрии и обнаружения ресурсов через AWS Config. Вместо использования статичных информационных панелей, требующих постоянного обслуживания, команды могут определить то, что считают важным, например цели доступности, бюджеты задержки и пороговые значения частоты ошибок, чтобы представления мониторинга адаптировались к изменениям приложения и добавлению новых сервисов.
Сервис предоставляет каждой команде то, что AWS называет пространством (Space), включающим принадлежащие ей приложения и связанные с ними данные. Пространство указывает на уже существующие данные CloudWatch без дополнительного перемещения данных. Пользователи также могут задавать вопросы о своих приложениях на естественном языке, анализировать данные телеметрии и отображать показатели, связанные с состоянием системы.
Совместные расследования с DevOps Agent
Amazon DevOps Agent участвует в сессиях расследований вместе с инженерами, опираясь на те же данные телеметрии, которые видит команда. AWS заявляет, что агент связывает события между сервисами, отслеживает пути к первопричине через граф зависимостей, предлагает следующие шаги и сохраняет журнал расследования для использования при последующих разборах инцидентов.
В сценарии, представленном AWS, рост частоты ошибок в платёжном сервисе приводит к открытию сессии, включающей топологию приложения, недавнее развёртывание и увеличение задержки внешнего платёжного интерфейса, а также первоначальный анализ агента. Инженер из платёжной команды может присоединиться к той же сессии и увидеть накопленный контекст, прежде чем определить первопричину и выполнить откат изменения.
Что меняется на практике?
Основное изменение заключается не в замене существующих инструментов CloudWatch, а в добавлении интерфейса, ориентированного на приложение и совместную работу во время расследования. Оповещения, информационные панели, API и текущие операции консоли продолжают работать без изменений. Инженерам также не нужны права доступа к AWS Console для использования Omni после настройки корпоративного входа через IAM Identity Center, который поддерживает Okta, Azure AD и других поставщиков SAML 2.0.
Существующий клиент CloudWatch может начать работу, выбрав пункт “Try CloudWatch Omni” в консоли CloudWatch, а затем настроив поставщика удостоверений и создав пространства для команд и сред. AWS предоставляет коннекторы для ввода данных телеметрии из других сред в те же пространства и сессии расследований. Согласно материалу, DevOps Agent активируется по умолчанию в каждой сессии расследования внутри Omni.
Доступность и ограничения
CloudWatch Omni стала доступна, а AWS направляет за подробностями о ценах на страницу тарифов Amazon CloudWatch. В материале не приводятся сведения о ценах или список регионов, в которых сервис доступен. Кроме того, зависимость расследований от доступных данных телеметрии и настройки корпоративной идентификации означает, что ценность этого опыта по-прежнему будет связана с качеством настройки и охватом телеметрии в каждой организации — этот момент командам следует оценить до расширения использования.