

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Gérez les espaces de travail Amazon Managed Service pour Prometheus
<a name="AMP-manage-ingest-query"></a>

Un *espace de travail* est un espace logique dédié au stockage et à l’interrogation des métriques Prometheus. Un espace de travail prend en charge le contrôle d’accès à granularité fine pour autoriser sa gestion, notamment la mise à jour, la liste, la description, la suppression, ainsi que l’ingestion et l’interrogation de métriques. Vous pouvez avoir un ou plusieurs espaces de travail dans chaque région de votre compte.

Suivez les procédures de cette section pour créer et gérer vos espaces de travail Amazon Managed Service for Prometheus.

**Topics**
+ [Création d'un service géré Amazon pour l'espace de travail Prometheus](AMP-create-workspace.md)
+ [Configurez votre espace de travail](AMP-workspace-configuration.md)
+ [Modifier un alias d'espace de travail](AMP-edit-workspace.md)
+ [Trouvez les détails de votre espace de travail Amazon Managed Service for Prometheus, y compris l'ARN](AMP-find-workspace-details.md)
+ [Supprimer un espace de travail Amazon Managed Service pour Prometheus](AMP-delete-workspace.md)

# Création d'un service géré Amazon pour l'espace de travail Prometheus
<a name="AMP-create-workspace"></a>

Pour créer un espace de travail Amazon Managed Service for Prometheus, procédez comme suit. Vous pouvez choisir d'utiliser la console AWS CLI ou Amazon Managed Service for Prometheus.

**Note**  
Si vous utilisez un cluster Amazon EKS, vous pouvez également créer un nouvel espace de travail à l'aide de [AWS Controllers for Kubernetes](integrating-ack.md).

**Pour créer un espace de travail à l'aide du AWS CLI**

1. Saisissez la commande suivante pour créer l’espace de travail. Cet exemple crée un espace de travail nommé `my-first-workspace`, mais vous pouvez utiliser un autre alias (ou aucun alias) si vous le souhaitez. Les alias d’espace de travail sont des noms conviviaux qui vous aident à identifier vos espaces de travail. Ils ne doivent pas nécessairement être uniques. Deux espaces de travail peuvent avoir le même alias, mais tous ont un espace de travail unique IDs, généré par Amazon Managed Service for Prometheus.

   (Facultatif) Pour utiliser votre propre clé KMS afin de chiffrer les données stockées dans votre espace de travail, vous pouvez inclure le `kmsKeyArn` paramètre dans la AWS KMS clé à utiliser. Bien qu'Amazon Managed Service for Prometheus ne vous facture pas l'utilisation de clés gérées par le client, des coûts peuvent être associés aux clés provenant de. AWS Key Management Service Pour plus d'informations sur le chiffrement des données dans l'espace de travail par Amazon Managed Service for Prometheus ou sur la création, la gestion et l'utilisation de votre propre clé gérée par le client, consultez [Chiffrement au repos](encryption-at-rest-Amazon-Service-Prometheus.md).

   Les paramètres entre crochets (`[]`) étant facultatifs, n'en incluez pas dans votre commande.

   ```
   aws amp create-workspace [--alias my-first-workspace] [--kmsKeyArn arn:aws:aps:us-west-2:111122223333:workspace/ws-sample-1234-abcd-56ef-7890abcd12ef]  [--tags Status=Secret,Team=My-Team]
   ```

   Cette commande renvoie les données suivantes :
   + `workspaceId` est l’ID unique de cet espace de travail. Notez cet ID.
   + `arn` est l’ARN de cet espace de travail.
   + `status` est le statut actuel de l’espace de travail. Immédiatement après la création de l’espace de travail, ce sera probablement `CREATING`.
   + `kmsKeyArn` est la clé gérée par le client utilisée pour chiffrer les données de l'espace de travail, si elle est fournie.
**Note**  
Les espaces de travail créés avec les clés gérées par le client ne peuvent pas utiliser les [collecteurs gérés AWS](AMP-collector.md) pour l'ingestion.  
Choisissez d'utiliser avec soin les clés gérées par le client ou les clés AWS détenues par le client. Les espaces de travail créés avec des clés gérées par le client ne peuvent pas être convertis ultérieurement pour utiliser des clés AWS détenues (et vice versa).
   + `tags` répertorie les balises de l’espace de travail, le cas échéant.

1. Si votre commande `create-workspace` renvoie le statut `CREATING`, vous pouvez alors entrer la commande suivante pour déterminer à quel moment l’espace de travail sera prêt. Remplacez *my-workspace-id* par la valeur renvoyée par la `create-workspace` commande`workspaceId`.

   ```
   aws amp describe-workspace --workspace-id my-workspace-id
   ```

   Lorsque la commande `describe-workspace` renvoie `ACTIVE` pour `status`, l’espace de travail est prêt à être utilisé.

**Pour créer un espace de travail à l’aide de la console Amazon Managed Service for Prometheus**

1. Ouvrez la console Amazon Managed Service for Prometheus à l'adresse. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Choisissez **Créer**.

1. Pour l’**Alias d’espace de travail**, entrez un alias pour le nouvel espace de travail.

   Les alias d’espace de travail sont des noms conviviaux qui vous aident à identifier vos espaces de travail. Ils ne doivent pas nécessairement être uniques. Deux espaces de travail peuvent avoir le même alias, mais tous ont un espace de travail unique IDs, généré par Amazon Managed Service for Prometheus.

1. (Facultatif) Pour utiliser votre propre clé KMS pour chiffrer les données stockées dans votre espace de travail, vous pouvez sélectionner **Personnaliser les paramètres de chiffrement** et choisir la AWS KMS clé à utiliser (ou en créer une nouvelle). Vous pouvez choisir une clé de votre compte dans la liste déroulante ou saisir l'ARN d’une clé à laquelle vous avez accès. Bien qu'Amazon Managed Service for Prometheus ne vous facture pas l'utilisation de clés gérées par le client, des coûts peuvent être associés aux clés provenant de. AWS Key Management Service

   Pour plus d'informations sur le chiffrement des données dans l'espace de travail par Amazon Managed Service for Prometheus ou sur la création, la gestion et l'utilisation de votre propre clé gérée par le client, consultez [Chiffrement au repos](encryption-at-rest-Amazon-Service-Prometheus.md).
**Note**  
Les espaces de travail créés avec les clés gérées par le client ne peuvent pas utiliser les [collecteurs gérés AWS](AMP-collector.md) pour l'ingestion.  
Choisissez d'utiliser avec soin les clés gérées par le client ou les clés AWS détenues par le client. Les espaces de travail créés avec des clés gérées par le client ne peuvent pas être convertis ultérieurement pour utiliser des clés AWS détenues (et vice versa).

1. (Facultatif) Pour ajouter une ou plusieurs balises à l’espace de travail, choisissez **Ajouter une nouvelle balise**. Ensuite, dans **Clé**, saisissez un nom de balise. Vous pouvez ajouter une valeur en option pour la balise dans **Value (Valeur)**. 

   Pour ajouter une autre étiquette, sélectionnez à nouveau **Add new tag (Ajouter une nouvelle étiquette)**.

1. Choisissez **Create workspace**.

   La page de détails de l’espace de travail s’affiche. Cela affiche des informations telles que le statut, l'ARN, l'ID de l'espace de travail et le point de terminaison URLs de cet espace de travail pour les écritures à distance et les requêtes.

   Le statut renvoie **CREATING** jusqu'à ce que l'espace de travail soit prêt. Attendez que le statut soit **ACTIVE** avant de passer à la configuration de votre ingestion de métriques.

    URLs Notez les informations affichées pour **Endpoint - URL d'écriture à distance** et **Endpoint - URL de requête**. Vous en aurez besoin lorsque vous configurerez votre serveur Prometheus pour écrire à distance des métriques dans cet espace de travail et lorsque vous interrogerez ces métriques.

Pour plus d’informations sur l’ingestion de métriques dans l’espace de travail, consultez la section [Intégration de métriques Prometheus dans l’espace de travail](AMP-onboard-ingest-metrics.md).

# Configurez votre espace de travail
<a name="AMP-workspace-configuration"></a>

Vous pouvez configurer votre espace de travail comme suit :
+ Définissez *des jeux d'étiquettes* et définissez des limites pour les séries chronologiques actives qui correspondent à vos jeux d'étiquettes définis. Un jeu d'étiquettes est un ensemble d'une ou de plusieurs *étiquettes*, qui sont des name/value paires qui aident à donner du contexte aux statistiques des séries chronologiques.

  En définissant des ensembles d'étiquettes et en fixant des limites de séries chronologiques actives, vous pouvez limiter les pics chez un locataire ou une source afin qu'ils n'affectent que ce locataire ou cette source. Par exemple, si vous définissez une limite de 1 000 000 de séries chronologiques actives sur le jeu d'étiquettes`team=A env=prod`, si le nombre de séries chronologiques ingérées correspondant à ce jeu d'étiquettes dépasse la limite, seules les séries chronologiques correspondant au jeu d'étiquettes sont limitées. De cette façon, les autres locataires ou sources de mesures ne sont pas affectés.

  [Pour plus d'informations sur les étiquettes dans Prometheus, consultez la section Modèle de données.](https://prometheus.io/docs/concepts/data_model/#data-model) 
+ Définissez une période de conservation pour définir le nombre de jours pendant lesquels les données doivent être conservées dans l'espace de travail. 

**Pour configurer votre espace de travail**

1. Ouvrez la console Amazon Managed Service for Prometheus à l'adresse. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Dans le coin supérieur gauche de la page, cliquez sur l’icône du menu, puis sur **Tous les espaces de travail**.

1. Choisissez l’**ID d’espace de travail**.

1. Choisissez l'onglet **Configurations de l'espace** de travail.

1. Pour définir la période de conservation de l'espace de travail, choisissez **Modifier** dans la section **Période de conservation**. Spécifiez ensuite la nouvelle période de conservation en jours. Le maximum est de 1 095 jours (trois ans).

1. Pour ajouter ou modifier des ensembles d'étiquettes et leurs limites de séries actives, choisissez **Modifier** dans la section **Ensembles d'étiquettes**. Ensuite, procédez comme suit :

   1. (Facultatif) Entrez une valeur dans **Limite de compartiment par défaut** pour définir le nombre maximum de séries chronologiques actives pouvant être ingérées dans l'espace de travail, en comptant uniquement les séries chronologiques qui ne correspondent à aucun ensemble d'étiquettes défini.

   1. Pour définir un jeu d'étiquettes, entrez une limite de série chronologique active pour le nouveau jeu d'étiquettes sous **Limite de série active**.

      Entrez ensuite une étiquette et une valeur pour une étiquette qui sera utilisée dans le jeu d'étiquettes, puis choisissez **Ajouter une étiquette**. 

   1. (Facultatif) Pour définir un autre jeu d'étiquettes, choisissez **Ajouter un autre jeu d'étiquettes** et répétez les étapes précédentes.

1. Lorsque vous avez terminé, choisissez **Save changes** (Enregistrer les modifications).

# Modifier un alias d'espace de travail
<a name="AMP-edit-workspace"></a>

Vous pouvez modifier un espace de travail pour changer son alias. Pour modifier l’alias de l’espace de travail à l’aide de l’ AWS CLI, saisissez la commande suivante.

```
aws amp update-workspace-alias --workspace-id my-workspace-id --alias "new-alias"
```

**Pour modifier un espace de travail à l’aide de la console Amazon Managed Service for Prometheus**

1. Ouvrez la console Amazon Managed Service for Prometheus à l'adresse. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Dans le coin supérieur gauche de la page, cliquez sur l’icône du menu, puis sur **Tous les espaces de travail**.

1. Choisissez l’ID de l’espace de travail à modifier, puis sélectionnez **Modifier**.

1. Entrez un nouvel alias pour l’espace de travail, puis sélectionnez **Enregistrer**.

# Trouvez les détails de votre espace de travail Amazon Managed Service for Prometheus, y compris l'ARN
<a name="AMP-find-workspace-details"></a>

Vous pouvez trouver les détails de votre espace de travail Amazon Managed Service for Prometheus en utilisant la console ou AWS le. AWS CLI

------
#### [ Console ]

**Pour trouver les détails de votre espace de travail à l'aide de la console Amazon Managed Service pour Prometheus**

1. Ouvrez la console Amazon Managed Service for Prometheus à l'adresse. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Dans le coin supérieur gauche de la page, cliquez sur l’icône du menu, puis sur **Tous les espaces de travail**.

1. Choisissez l’**ID d’espace de travail**. Cela affichera des informations sur votre espace de travail, notamment :
   + **État actuel** : le statut de votre espace de travail, par exemple **Actif**, est affiché sous **État**.
   + **ARN** — L'ARN de l'espace de travail est affiché sous **ARN**.
   + **ID** — L'identifiant de l'espace de travail est affiché sous **ID de l'espace de travail**.
   + **URLs**— La console en affiche plusieurs URLs pour l'espace de travail, notamment URLs pour écrire ou interroger des données depuis l'espace de travail.
**Note**  
Par défaut, les valeurs URLs indiquées sont les IPv4 URLs. Vous pouvez également utiliser dualstack (IPv4 et IPv6 supporté). URLs Ce sont les mêmes, mais ils se trouvent dans le domaine `api.aws` plutôt que dans le domaine par défaut`amazonaws.com`. Par exemple, si vous deviez voir ce qui suit (une IPv4 URL) :  

     ```
     https://aps-workspaces.us-east-1.amazonaws.com/workspaces/ws-abcd1234-ef56-7890-ab12-example/api/v1/remote_write
     ```
Vous pouvez créer une URL dualstack (y compris la prise en charge de IPv6) comme suit :  

     ```
     https://aps-workspaces.us-east-1.api.aws/workspaces/ws-abcd1234-ef56-7890-ab12-example/api/v1/remote_write
     ```

   Sous cette section se trouvent des onglets contenant des informations sur les règles, le gestionnaire d'alertes, les journaux, la configuration et les balises.

------
#### [ AWS CLI ]

**Pour trouver les détails de votre espace de travail à l'aide du AWS CLI**

La commande suivante renvoie les détails de l'espace de travail. Vous devez le *my-workspace-id* remplacer par l'ID de l'espace de travail pour lequel vous souhaitez obtenir des informations.

```
aws amp describe-workspace --workspace-id my-workspace-id
```

Cela renvoie des informations sur votre espace de travail, notamment :
+ **État actuel** — Le statut de votre espace de travail, par exemple`ACTIVE`, est renvoyé dans la `statusCode` propriété.
+ **ARN** — L'ARN de l'espace de travail est renvoyé dans la `arn` propriété.
+ **URLs**— AWS CLI Renvoie l'URL de base de l'espace de travail de la `prometheusEndpoint` propriété.
**Note**  
Par défaut, l'URL renvoyée est l' IPv4 URL. Vous pouvez également utiliser une URL à double pile (IPv4 et IPv6 prise en charge) dans le domaine `api.aws` plutôt que l'URL par défaut. `amazonaws.com` Par exemple, si vous deviez voir ce qui suit (une IPv4 URL) :  

  ```
  https://aps-workspaces.us-east-1.amazonaws.com/workspaces/ws-abcd1234-ef56-7890-ab12-example/
  ```
Vous pouvez créer une URL dualstack (y compris la prise en charge de IPv6) comme suit :  

  ```
  https://aps-workspaces.us-east-1.api.aws/workspaces/ws-abcd1234-ef56-7890-ab12-example/
  ```
Vous pouvez également créer l'écriture et la requête à distance URLs pour l'espace de travail, en ajoutant `/api/v1/remote_write` ou`/api/v1/query`, respectivement.

------

# Supprimer un espace de travail Amazon Managed Service pour Prometheus
<a name="AMP-delete-workspace"></a>

La suppression d'un espace de travail entraîne la suppression des données qui y ont été ingérées.

**Note**  
La suppression d'un espace de travail Amazon Managed Service for Prometheus ne supprime pas automatiquement les collecteurs gérés qui collectent AWS des métriques et les envoient vers l'espace de travail. Pour de plus amples informations, veuillez consulter [Recherche et suppression des scrapers](AMP-collector-how-to.md#AMP-collector-list-delete).

**Pour supprimer un espace de travail à l'aide du AWS CLI**

Utilisez la commande suivante :

```
aws amp delete-workspace --workspace-id my-workspace-id
```

**Pour supprimer un espace de travail à l’aide de la console Amazon Managed Service for Prometheus**

1. Ouvrez la console Amazon Managed Service for Prometheus à l'adresse. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Dans le coin supérieur gauche de la page, cliquez sur l’icône du menu, puis sur **Tous les espaces de travail**.

1. Choisissez l’ID de l’espace de travail à supprimer, puis sélectionnez **Supprimer**.

1. Dans la zone de confirmation, saisissez **delete**, puis sélectionnez **Supprimer**.