AWS 宣布推出 Amazon CloudWatch Omni,这是一种统一的应用程序监控和人工智能代理体验,可围绕应用程序及其关联关系组织日志、指标、跟踪数据和告警,而不是将它们作为彼此独立的信号展示。该服务提供共享空间,工程师可以通过组织专用地址和企业登录使用,无需访问 AWS Management Console。
CloudWatch Omni 基于 OpenTelemetry,因此企业发送到 CloudWatch 的指标数据无需重新配置即可显示在新体验中。使用 OpenTelemetry 配置的其他工作负载也可以将数据发送到 OpenTelemetry Protocol (OTLP) 端点。
该服务提供什么?
Omni 会自动发现服务,并根据指标数据以及通过 AWS Config 进行的资源发现构建服务之间的依赖关系图。团队无需依赖需要持续维护的固定仪表板,而是可以定义其认为重要的内容,例如可用性目标、延迟预算和错误率阈值,使监控视图能够适应应用程序的变化以及新服务的加入。
该服务会为每个团队提供 AWS 所称的空间(Space),其中包含该团队拥有的应用程序及其相关数据。空间会引用现有的 CloudWatch 数据,而不会额外移动数据。用户还可以使用自然语言询问有关其应用程序的问题、分析指标数据,并显示与系统状态相关的指标。
与 DevOps Agent 共同进行调查
Amazon DevOps Agent 会与工程师一同参与调查会话,并以团队所看到的相同指标数据为依据。AWS 表示,该代理会关联各服务之间的事件,通过依赖关系图追踪根本原因路径,提出后续步骤,并保留调查记录,以便在之后的事件复盘中使用。
在 AWS 展示的场景中,支付服务错误率升高会打开一个会话,其中包括应用程序拓扑、最近的一次部署、外部支付接口延迟升高,以及代理的初步分析。支付团队的工程师可以加入同一个会话并查看累积的上下文,然后确定根本原因并回滚更改。
实际会发生什么变化?
基本变化并不是替换现有的 CloudWatch 工具,而是增加以应用程序为中心、支持调查期间协作的界面。现有的告警、仪表板、API 和控制台操作均保持不变。通过 IAM Identity Center 设置企业登录后,工程师也无需 AWS Console 权限即可使用 Omni;IAM Identity Center 支持 Okta、Azure AD 以及其他 SAML 2.0 提供商。
现有 CloudWatch 客户可以在 CloudWatch 控制台中选择“Try CloudWatch Omni”开始使用,然后设置身份提供商并为团队和环境创建空间。AWS 提供连接器,可将其他环境中的指标数据导入相同的空间和调查会话。根据该材料,DevOps Agent 在 Omni 中的每个调查会话内默认启用。
可用性和限制
CloudWatch Omni 已经可用,而 AWS 将定价详情引导至 Amazon CloudWatch 定价页面。该材料没有提及价格数字或区域可用性列表。此外,由于调查依赖于可用的指标数据以及企业身份配置,因此该体验的价值仍将取决于每个企业的 telemetry 配置质量和覆盖范围,这是团队在扩大使用前应评估的一点。