

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat Layanan Terkelola Amazon untuk ruang kerja Prometheus
<a name="AMP-create-workspace"></a>

Ikuti langkah-langkah ini untuk membuat Layanan Terkelola Amazon untuk ruang kerja Prometheus. Anda dapat memilih untuk menggunakan AWS CLI atau Amazon Managed Service untuk konsol Prometheus.

**catatan**  
Jika Anda menjalankan klaster Amazon EKS, Anda juga dapat membuat ruang kerja baru menggunakan [AWS Controller untuk](integrating-ack.md) Kubernetes.

**Untuk membuat ruang kerja menggunakan AWS CLI**

1. Masukkan perintah berikut untuk membuat ruang kerja. Contoh ini membuat ruang kerja bernama`my-first-workspace`, tetapi Anda dapat menggunakan alias yang berbeda (atau tidak ada) jika Anda mau. Alias ruang kerja adalah nama ramah yang membantu Anda mengidentifikasi ruang kerja Anda. Mereka tidak harus unik. Dua ruang kerja dapat memiliki alias yang sama, tetapi semua ruang kerja memiliki ruang kerja yang unik IDs, yang dihasilkan oleh Amazon Managed Service untuk Prometheus.

   (Opsional) Untuk menggunakan kunci KMS Anda sendiri untuk mengenkripsi data yang disimpan di ruang kerja Anda, Anda dapat menyertakan `kmsKeyArn` parameter dengan AWS KMS kunci yang akan digunakan. Meskipun Layanan Terkelola Amazon untuk Prometheus tidak membebankan biaya kepada Anda untuk menggunakan kunci yang dikelola pelanggan, mungkin ada biaya yang terkait dengan kunci dari. AWS Key Management Service Untuk informasi selengkapnya tentang enkripsi data Amazon Managed Service for Prometheus di ruang kerja, atau cara membuat, mengelola, dan menggunakan kunci terkelola pelanggan Anda sendiri, lihat. [Enkripsi saat diam](encryption-at-rest-Amazon-Service-Prometheus.md)

   Parameter dalam tanda kurung (`[]`) bersifat opsional, jangan sertakan tanda kurung dalam perintah Anda.

   ```
   aws amp create-workspace [--alias {{my-first-workspace}}] [--kmsKeyArn {{arn:aws:aps:us-west-2:111122223333:workspace/ws-sample-1234-abcd-56ef-7890abcd12ef}}]  [--tags {{Status}}={{Secret}},{{Team}}={{My-Team}}]
   ```

   Perintah ini mengembalikan data berikut:
   + `workspaceId`adalah ID unik untuk ruang kerja ini. Catat ID ini.
   + `arn`adalah ARN untuk ruang kerja ini.
   + `status`adalah status ruang kerja saat ini. Segera setelah Anda membuat ruang kerja, ini mungkin akan terjadi`CREATING`.
   + `kmsKeyArn`adalah kunci yang dikelola pelanggan yang digunakan untuk mengenkripsi data ruang kerja, jika diberikan.
**catatan**  
Ruang kerja yang dibuat dengan kunci terkelola pelanggan tidak dapat menggunakan [kolektor AWS terkelola untuk konsumsi](AMP-collector.md).  
Pilih apakah akan menggunakan kunci yang dikelola pelanggan atau kunci AWS yang dimiliki dengan hati-hati. Ruang kerja yang dibuat dengan kunci yang dikelola pelanggan tidak dapat dikonversi untuk menggunakan kunci yang AWS dimiliki nanti (dan sebaliknya).
   + `tags`daftar tag ruang kerja, jika ada.

1. Jika `create-workspace` perintah Anda mengembalikan status`CREATING`, Anda kemudian dapat memasukkan perintah berikut untuk menentukan kapan ruang kerja siap. Ganti {{my-workspace-id}} dengan nilai yang dikembalikan `create-workspace` perintah`workspaceId`.

   ```
   aws amp describe-workspace --workspace-id {{my-workspace-id}}
   ```

   Ketika `describe-workspace` perintah kembali `ACTIVE` untuk`status`, ruang kerja siap digunakan.

**Untuk membuat ruang kerja menggunakan Amazon Managed Service untuk konsol Prometheus**

1. Buka Layanan Terkelola Amazon untuk konsol Prometheus di. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Pilih **Buat**.

1. Untuk **alias Workspace**, masukkan alias untuk ruang kerja baru.

   Alias ruang kerja adalah nama ramah yang membantu Anda mengidentifikasi ruang kerja Anda. Mereka tidak harus unik. Dua ruang kerja dapat memiliki alias yang sama, tetapi semua ruang kerja memiliki ruang kerja yang unik IDs, yang dihasilkan oleh Amazon Managed Service untuk Prometheus.

1. (Opsional) Untuk menggunakan kunci KMS Anda sendiri untuk mengenkripsi data yang disimpan di ruang kerja Anda, Anda dapat memilih **Sesuaikan pengaturan enkripsi**, dan memilih AWS KMS kunci yang akan digunakan (atau membuat yang baru). Anda dapat memilih kunci di akun Anda dari daftar drop-down, atau masukkan ARN untuk kunci apa pun yang dapat Anda akses. Meskipun Layanan Terkelola Amazon untuk Prometheus tidak membebankan biaya kepada Anda untuk menggunakan kunci yang dikelola pelanggan, mungkin ada biaya yang terkait dengan kunci dari. AWS Key Management Service

   Untuk informasi selengkapnya tentang enkripsi data Amazon Managed Service for Prometheus di ruang kerja, atau cara membuat, mengelola, dan menggunakan kunci terkelola pelanggan Anda sendiri, lihat. [Enkripsi saat diam](encryption-at-rest-Amazon-Service-Prometheus.md)
**catatan**  
Ruang kerja yang dibuat dengan kunci terkelola pelanggan tidak dapat menggunakan [kolektor AWS terkelola untuk konsumsi](AMP-collector.md).  
Pilih apakah akan menggunakan kunci yang dikelola pelanggan atau kunci AWS yang dimiliki dengan hati-hati. Ruang kerja yang dibuat dengan kunci yang dikelola pelanggan tidak dapat dikonversi untuk menggunakan kunci yang AWS dimiliki nanti (dan sebaliknya).

1. (Opsional) Untuk menambahkan satu atau beberapa tag ke ruang kerja, pilih **Tambahkan tag baru**. Kemudian, di **Key**, masukkan nama untuk tag. Anda dapat menambahkan sebuah nilai opsional untuk tanda di **Nilai**. 

   Untuk menambahkan tanda lainnya, silakan pilih **Tambahkan tanda baru** lagi.

1. Pilih **Buat ruang kerja**.

   Halaman detail ruang kerja muncul. Ini menampilkan informasi termasuk status, ARN, ID ruang kerja, dan titik akhir untuk ruang kerja ini URLs untuk penulisan dan kueri jarak jauh.

   Status mengembalikan **CREATING** sampai ruang kerja siap. Tunggu hingga statusnya **AKTIF** sebelum Anda melanjutkan untuk mengatur konsumsi metrik Anda.

   Catat URLs yang ditampilkan untuk **Endpoint - URL tulis jarak jauh dan Endpoint - URL** **kueri**. Anda akan membutuhkannya saat mengonfigurasi server Prometheus Anda untuk menulis metrik jarak jauh ke ruang kerja ini dan saat Anda menanyakan metrik tersebut.

Untuk informasi tentang cara memasukkan metrik ke dalam ruang kerja, lihat. [Menelan metrik Prometheus ke ruang kerja](AMP-onboard-ingest-metrics.md)