

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Warnfunktion
<a name="alerting"></a>

Warnmeldungen sind eine der wichtigsten Informationsquellen, wenn es um die Sicherheit, Verfügbarkeit, Leistung und Zuverlässigkeit Ihrer IT-Infrastruktur und IT-Services geht. Sie benachrichtigen und informieren Ihre IT-Teams über anhaltende Sicherheitsbedrohungen, Ausfälle, Leistungsprobleme oder Systemausfälle.

Die Information Technology Infrastructure Library (ITIL), insbesondere die Verfahren im Bereich IT-Servicemanagement (ITSM), stellen automatische Warnmeldungen in den Mittelpunkt der Best Practices für Überwachung und Ereignismanagement sowie für das Incident-Management.

Unter Incident Alerting versteht man, wenn Überwachungstools Warnmeldungen generieren, um Ihr Team und automatisierte Tools (für Elemente, die automatisch umsetzbar sind) über Änderungen, risikoreiche Aktionen oder Ausfälle in der IT-Umgebung zu informieren. IT-Warnmeldungen sind die erste Verteidigungslinie gegen Systemausfälle oder Änderungen, die zu größeren Vorfällen führen können. Durch die automatische Überwachung von Systemen und die Generierung von Warnmeldungen bei Ausfällen und riskanten Änderungen können IT-Teams Ausfallzeiten minimieren und die damit verbundenen hohen Kosten reduzieren.

[Als bewährte Methode schreibt das AWS Well-Architected Framework vor, dass Sie die [Überwachung verwenden, um alarmbasierte Benachrichtigungen zu generieren und proaktiv zu überwachen und zu alarmieren](https://docs.aws.amazon.com/wellarchitected/latest/framework/perf_monitor_instances_post_launch_generate_alarms.html).](https://docs.aws.amazon.com/wellarchitected/latest/framework/perf_monitor_instances_post_launch_proactive.html) Verwenden Sie CloudWatch oder einen Überwachungsdienst eines Drittanbieters, um Alarme einzurichten, die darauf hinweisen, wenn die Messwerte außerhalb der erwarteten Grenzen liegen.

Der Zweck des Warnmanagements besteht darin, effiziente, standardisierte Verfahren für den Umgang mit IT-bezogenen Ereignissen und Vorfällen durch Protokollierung, Klassifizierung, Definition und Implementierung von Maßnahmen, Abschluss und Überprüfung nach dem Vorfall festzulegen.

**Sections**
+ [CloudWatch Alarme](cloudwatch-alarms.md)
+ [EventBridge Regeln](eventbridge-rules.md)
+ [Aktionen angeben, Alarme aktivieren und deaktivieren](enable-disable-alarms.md)

# CloudWatch Alarme
<a name="cloudwatch-alarms"></a>

Wenn Sie Ihre Amazon RDS-DB-Instances betreiben, möchten Sie verschiedene Arten von Metriken, Ereignissen und Traces überwachen und Warnmeldungen generieren. Für MySQL- und MariaDB-Datenbanken sind [DB-Instance-Metriken, [Betriebssystem-Metriken](os-monitoring.md)](db-instance-monitoring.md), [Ereignisse, Protokolle und Audit-Trails](events-logs-audit.md) die kritischen Informationsquellen. Wir empfehlen, [CloudWatch Alarme](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/AlarmThatSendsEmail.html) zu verwenden, um eine einzelne Metrik über einen von Ihnen angegebenen Zeitraum zu beobachten.

Das folgende Beispiel zeigt, wie Sie einen Alarm einrichten können, der die `CPUUtilization` Metrik (Prozentsatz der CPU-Auslastung) auf all Ihren Amazon RDS-DB-Instances überwacht. Sie konfigurieren den Alarm so, dass er ausgelöst wird, wenn die CPU-Auslastung auf einer DB-Instance während des Testzeitraums von 5 Minuten mehr als 80 Prozent beträgt.

![\[Einen Alarm für die CPUUtilization Metrik einrichten\]](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/amazon-rds-monitoring-alerting/images/setting-alarm.png)


Das bedeutet, dass der Alarm in den `ALARM` Status wechselt, wenn eine Ihrer Datenbanken 5 Minuten oder länger eine hohe CPU-Auslastung (über 80 Prozent) aufweist. Der Alarm bleibt bestehen, `OK` wenn die CPU gelegentlich für einen kurzen Zeitraum auf über 80 Prozent ausgelastet ist und dann wieder unter den Schwellenwert fällt. Das folgende Diagramm veranschaulicht diese Logik.

![\[Alarmzustände und Schwellenwerte\]](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/amazon-rds-monitoring-alerting/images/thresholds.png)


CloudWatch Alarme unterstützen metrische und zusammengesetzte Alarme.
+ Ein *metrischer Alarm* überwacht eine einzelne CloudWatch Metrik und kann mathematische Ausdrücke für die Metrik ausführen. Ein Metrikalarm kann Amazon SNS SNS-Nachrichten senden, die wiederum eine oder mehrere Aktionen basierend auf dem Wert der Metrik im Verhältnis zu einem bestimmten Schwellenwert über mehrere Zeiträume ausführen können.
+ Ein *zusammengesetzter Alarm* basiert auf einem Regelausdruck, der die Zustände mehrerer Alarme auswertet und nur dann in den `ALARM` Status wechselt, wenn alle Bedingungen der Regel erfüllt sind. Kombinierte Alarme werden in der Regel verwendet, um die Anzahl unnötiger Alarme zu reduzieren. Angenommen, Sie haben einen zusammengesetzten Alarm, der mehrere metrische Alarme enthält, die so konfiguriert sind, dass sie niemals Aktionen ausführen. Der zusammengesetzte Alarm würde eine Warnung senden, wenn sich alle einzelnen metrischen Alarme im zusammengesetzten Alarm bereits im `ALARM`

CloudWatch Alarme können nur CloudWatch Metriken überwachen. Wenn Sie einen Alarm auf der Grundlage von Fehlern, langsamen Abfragen oder allgemeinen Protokollen erstellen möchten, müssen Sie anhand der Protokolle CloudWatch Metriken erstellen. Sie können dies erreichen, wie bereits in den Abschnitten [Betriebssystemüberwachung](os-monitoring.md) und [Ereignisse, Protokolle und Prüfpfade beschrieben,](events-logs-audit.md) indem Sie Filter verwenden, um [Metriken aus Protokollereignissen zu erstellen](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/MonitoringLogData.html). Ebenso müssen Sie Metrikfilter in CloudWatch Logs erstellen, um bei Metriken der erweiterten Überwachung eine Warnung zu CloudWatch erhalten.

# EventBridge Regeln
<a name="eventbridge-rules"></a>

[Amazon RDS-Ereignisse](https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/USER_Events.Messages.html) werden an Amazon übermittelt EventBridge, und Sie können [EventBridge Regeln](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-create-rule.html) verwenden, um auf diese Ereignisse zu reagieren. Sie können beispielsweise EventBridge Regeln erstellen, die Sie benachrichtigen und Maßnahmen ergreifen, wenn eine bestimmte DB-Instance gestoppt oder gestartet wird, wie der folgende Bildschirm zeigt.

![\[EventBridge Regeln für das Stoppen und Starten der DB-Instance\]](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/amazon-rds-monitoring-alerting/images/eventbridge-rules.png)


Die Regel, die ein `The DB instance has been stopped` Ereignis erkennt, hat die Amazon RDS-Ereignis-ID`RDS-EVENT-0087`, daher setzen Sie die `Event Pattern` Eigenschaft der Regel auf:

```
{
  "source": ["aws.rds"],
  "detail-type": ["RDS DB Instance Event"],
  "detail": {
    "SourceArn": ["arn:aws:rds:eu-west-3:111122223333:db:database-3"],
    "EventID": ["RDS-EVENT-0087"]
  }
}
```

Diese Regel überwacht `database-3` nur die DB-Instance und beobachtet das `RDS-EVENT-0087` Ereignis. Wenn das Ereignis EventBridge erkannt wird, wird es an eine Ressource oder einen Endpunkt, ein sogenanntes [Ziel](https://docs.aws.amazon.com/eventbridge/latest/userguide/eb-targets.html), gesendet. Hier können Sie die Aktion angeben, die Sie ergreifen möchten, wenn die Amazon RDS-Instance heruntergefahren wird. Sie können das Ereignis an viele mögliche Ziele senden, darunter ein SNS-Thema, eine Amazon Simple Queue Service (Amazon SQS) -Warteschlange, eine AWS Lambda Funktion, AWS Systems Manager Automatisierung, einen AWS Batch Job, Amazon API Gateway und viele andere. Sie könnten beispielsweise ein SNS-Thema erstellen, das eine Benachrichtigungs-E-Mail und eine SMS sendet, und dieses SNS-Thema als Ziel der Regel zuweisen. EventBridge Wenn die Amazon RDS-DB-Instance gestoppt `database-3` wurde, übermittelt Amazon RDS das Ereignis `RDS-EVENT-0087` dorthin EventBridge, wo es erkannt wird. EventBridge ruft dann das Ziel auf, was das SNS-Thema ist. Das SNS-Thema ist so konfiguriert, dass es eine E-Mail (wie in der folgenden Abbildung gezeigt) und eine SMS sendet.

![\[Konfiguration des SNS-Themas\]](http://docs.aws.amazon.com/de_de/prescriptive-guidance/latest/amazon-rds-monitoring-alerting/images/sns-notification.png)


# Aktionen angeben, Alarme aktivieren und deaktivieren
<a name="enable-disable-alarms"></a>

Sie können einen CloudWatch Alarm verwenden, um festzulegen, welche Aktionen der Alarm ausführen soll, wenn er zwischen den Zuständen `OK``ALARM`, und `INSUFFICIENT_DATA` wechselt. CloudWatch verfügt über eine integrierte Integration mit SNS-Themen und mehreren zusätzlichen Aktionskategorien, die nicht für Amazon RDS-Metriken gelten, wie Amazon Elastic Compute Cloud (Amazon EC2) -Aktionen oder Amazon EC2 Auto Scaling Scaling-Gruppenaktionen. EventBridge wird im Allgemeinen verwendet, um Regeln zu schreiben und Ziele zu definieren, die Aktionen ergreifen, wenn der Alarm für Amazon RDS-Metriken ausgelöst wird. CloudWatch sendet Ereignisse an EventBridge jedes Mal, wenn ein CloudWatch Alarm seinen Status ändert. Sie können diese Ereignisse zur Änderung des Alarmstatus verwenden, um ein Ereignisziel in auszulösen EventBridge. Weitere Informationen finden Sie unter [Alarmereignisse und EventBridge](https://docs.aws.amazon.com/AmazonCloudWatch/latest/monitoring/cloudwatch-and-eventbridge.html) in der CloudWatch Dokumentation.

Möglicherweise müssen Sie auch Alarme verwalten, z. B. um einen Alarm bei geplanten Konfigurationsänderungen oder Tests automatisch zu deaktivieren und den Alarm dann wieder zu aktivieren, wenn die geplante Aktion abgeschlossen ist. Wenn Sie beispielsweise ein geplantes, geplantes Datenbank-Software-Upgrade haben, das Ausfallzeiten erfordert, und Sie Alarme haben, die aktiviert werden, wenn die Datenbank nicht mehr verfügbar ist, können Sie Alarme deaktivieren und aktivieren [EnableAlarmActions](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_EnableAlarmActions.html), indem Sie die API-Aktionen [DisableAlarmActions](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DisableAlarmActions.html)und oder die [enable-alarm-actions](https://docs.aws.amazon.com/cli/latest/reference/cloudwatch/enable-alarm-actions.html)Befehle [disable-alarm-actions](https://docs.aws.amazon.com/cli/latest/reference/cloudwatch/disable-alarm-actions.html)und in der AWS CLI verwenden. Sie können den Verlauf des Alarms auch auf der CloudWatch Konsole oder mithilfe der [DescribeAlarmHistory](https://docs.aws.amazon.com/AmazonCloudWatch/latest/APIReference/API_DescribeAlarmHistory.html)API-Aktion oder des [describe-alarm-history](https://docs.aws.amazon.com/cli/latest/reference/cloudwatch/describe-alarm-history.html)Befehls in der anzeigen AWS CLI. CloudWatch speichert den Alarmverlauf für zwei Wochen. Auf der CloudWatch Konsole können Sie im Navigationsbereich das Menü **Favoriten und zuletzt besuchte** Alarme auswählen, um Ihre bevorzugten und zuletzt besuchten Alarme einzustellen und darauf zuzugreifen.