

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kelola Layanan Terkelola Amazon untuk ruang kerja Prometheus
<a name="AMP-manage-ingest-query"></a>

*Ruang kerja adalah ruang* logis yang didedikasikan untuk penyimpanan dan kueri metrik Prometheus. Ruang kerja mendukung kontrol akses berbutir halus untuk mengotorisasi pengelolaannya seperti memperbarui, membuat daftar, mendeskripsikan, dan menghapus, serta penyerapan dan kueri metrik. Anda dapat memiliki satu atau lebih ruang kerja di setiap Wilayah di akun Anda.

Gunakan prosedur di bagian ini untuk membuat dan mengelola Layanan Terkelola Amazon untuk ruang kerja Prometheus.

**Topics**
+ [Buat Layanan Terkelola Amazon untuk ruang kerja Prometheus](AMP-create-workspace.md)
+ [Konfigurasikan ruang kerja Anda](AMP-workspace-configuration.md)
+ [Mengedit alias ruang kerja](AMP-edit-workspace.md)
+ [Temukan Layanan Terkelola Amazon Anda untuk detail ruang kerja Prometheus, termasuk ARN](AMP-find-workspace-details.md)
+ [Hapus Layanan Terkelola Amazon untuk ruang kerja Prometheus](AMP-delete-workspace.md)

# Buat Layanan Terkelola Amazon untuk ruang kerja Prometheus
<a name="AMP-create-workspace"></a>

Ikuti langkah-langkah ini untuk membuat Layanan Terkelola Amazon untuk ruang kerja Prometheus. Anda dapat memilih untuk menggunakan AWS CLI atau Amazon Managed Service untuk konsol Prometheus.

**catatan**  
Jika Anda menjalankan klaster Amazon EKS, Anda juga dapat membuat ruang kerja baru menggunakan [AWS Controller untuk](integrating-ack.md) Kubernetes.

**Untuk membuat ruang kerja menggunakan AWS CLI**

1. Masukkan perintah berikut untuk membuat ruang kerja. Contoh ini membuat ruang kerja bernama`my-first-workspace`, tetapi Anda dapat menggunakan alias yang berbeda (atau tidak ada) jika Anda mau. Alias ruang kerja adalah nama ramah yang membantu Anda mengidentifikasi ruang kerja Anda. Mereka tidak harus unik. Dua ruang kerja dapat memiliki alias yang sama, tetapi semua ruang kerja memiliki ruang kerja yang unik IDs, yang dihasilkan oleh Amazon Managed Service untuk Prometheus.

   (Opsional) Untuk menggunakan kunci KMS Anda sendiri untuk mengenkripsi data yang disimpan di ruang kerja Anda, Anda dapat menyertakan `kmsKeyArn` parameter dengan AWS KMS kunci yang akan digunakan. Meskipun Layanan Terkelola Amazon untuk Prometheus tidak membebankan biaya kepada Anda untuk menggunakan kunci yang dikelola pelanggan, mungkin ada biaya yang terkait dengan kunci dari. AWS Key Management Service Untuk informasi selengkapnya tentang enkripsi data Amazon Managed Service for Prometheus di ruang kerja, atau cara membuat, mengelola, dan menggunakan kunci terkelola pelanggan Anda sendiri, lihat. [Enkripsi saat diam](encryption-at-rest-Amazon-Service-Prometheus.md)

   Parameter dalam tanda kurung (`[]`) bersifat opsional, jangan sertakan tanda kurung dalam perintah Anda.

   ```
   aws amp create-workspace [--alias my-first-workspace] [--kmsKeyArn arn:aws:aps:us-west-2:111122223333:workspace/ws-sample-1234-abcd-56ef-7890abcd12ef]  [--tags Status=Secret,Team=My-Team]
   ```

   Perintah ini mengembalikan data berikut:
   + `workspaceId`adalah ID unik untuk ruang kerja ini. Catat ID ini.
   + `arn`adalah ARN untuk ruang kerja ini.
   + `status`adalah status ruang kerja saat ini. Segera setelah Anda membuat ruang kerja, ini mungkin akan terjadi`CREATING`.
   + `kmsKeyArn`adalah kunci yang dikelola pelanggan yang digunakan untuk mengenkripsi data ruang kerja, jika diberikan.
**catatan**  
Ruang kerja yang dibuat dengan kunci terkelola pelanggan tidak dapat menggunakan [kolektor AWS terkelola untuk konsumsi](AMP-collector.md).  
Pilih apakah akan menggunakan kunci yang dikelola pelanggan atau kunci AWS yang dimiliki dengan hati-hati. Ruang kerja yang dibuat dengan kunci yang dikelola pelanggan tidak dapat dikonversi untuk menggunakan kunci yang AWS dimiliki nanti (dan sebaliknya).
   + `tags`daftar tag ruang kerja, jika ada.

1. Jika `create-workspace` perintah Anda mengembalikan status`CREATING`, Anda kemudian dapat memasukkan perintah berikut untuk menentukan kapan ruang kerja siap. Ganti *my-workspace-id* dengan nilai yang dikembalikan `create-workspace` perintah`workspaceId`.

   ```
   aws amp describe-workspace --workspace-id my-workspace-id
   ```

   Ketika `describe-workspace` perintah kembali `ACTIVE` untuk`status`, ruang kerja siap digunakan.

**Untuk membuat ruang kerja menggunakan Amazon Managed Service untuk konsol Prometheus**

1. Buka Layanan Terkelola Amazon untuk konsol Prometheus di. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Pilih **Buat**.

1. Untuk **alias Workspace**, masukkan alias untuk ruang kerja baru.

   Alias ruang kerja adalah nama ramah yang membantu Anda mengidentifikasi ruang kerja Anda. Mereka tidak harus unik. Dua ruang kerja dapat memiliki alias yang sama, tetapi semua ruang kerja memiliki ruang kerja yang unik IDs, yang dihasilkan oleh Amazon Managed Service untuk Prometheus.

1. (Opsional) Untuk menggunakan kunci KMS Anda sendiri untuk mengenkripsi data yang disimpan di ruang kerja Anda, Anda dapat memilih **Sesuaikan pengaturan enkripsi**, dan memilih AWS KMS kunci yang akan digunakan (atau membuat yang baru). Anda dapat memilih kunci di akun Anda dari daftar drop-down, atau masukkan ARN untuk kunci apa pun yang dapat Anda akses. Meskipun Layanan Terkelola Amazon untuk Prometheus tidak membebankan biaya kepada Anda untuk menggunakan kunci yang dikelola pelanggan, mungkin ada biaya yang terkait dengan kunci dari. AWS Key Management Service

   Untuk informasi selengkapnya tentang enkripsi data Amazon Managed Service for Prometheus di ruang kerja, atau cara membuat, mengelola, dan menggunakan kunci terkelola pelanggan Anda sendiri, lihat. [Enkripsi saat diam](encryption-at-rest-Amazon-Service-Prometheus.md)
**catatan**  
Ruang kerja yang dibuat dengan kunci terkelola pelanggan tidak dapat menggunakan [kolektor AWS terkelola untuk konsumsi](AMP-collector.md).  
Pilih apakah akan menggunakan kunci yang dikelola pelanggan atau kunci AWS yang dimiliki dengan hati-hati. Ruang kerja yang dibuat dengan kunci yang dikelola pelanggan tidak dapat dikonversi untuk menggunakan kunci yang AWS dimiliki nanti (dan sebaliknya).

1. (Opsional) Untuk menambahkan satu atau beberapa tag ke ruang kerja, pilih **Tambahkan tag baru**. Kemudian, di **Key**, masukkan nama untuk tag. Anda dapat menambahkan sebuah nilai opsional untuk tanda di **Nilai**. 

   Untuk menambahkan tanda lainnya, silakan pilih **Tambahkan tanda baru** lagi.

1. Pilih **Buat ruang kerja**.

   Halaman detail ruang kerja muncul. Ini menampilkan informasi termasuk status, ARN, ID ruang kerja, dan titik akhir untuk ruang kerja ini URLs untuk penulisan dan kueri jarak jauh.

   Status mengembalikan **CREATING** sampai ruang kerja siap. Tunggu hingga statusnya **AKTIF** sebelum Anda melanjutkan untuk mengatur konsumsi metrik Anda.

   Catat URLs yang ditampilkan untuk **Endpoint - URL tulis jarak jauh dan Endpoint - URL** **kueri**. Anda akan membutuhkannya saat mengonfigurasi server Prometheus Anda untuk menulis metrik jarak jauh ke ruang kerja ini dan saat Anda menanyakan metrik tersebut.

Untuk informasi tentang cara memasukkan metrik ke dalam ruang kerja, lihat. [Menelan metrik Prometheus ke ruang kerja](AMP-onboard-ingest-metrics.md)

# Konfigurasikan ruang kerja Anda
<a name="AMP-workspace-configuration"></a>

Anda dapat mengonfigurasi ruang kerja Anda untuk hal-hal berikut:
+ Tentukan *set label* dan tentukan batas pada deret waktu aktif yang cocok dengan set label yang Anda tentukan. Kumpulan label adalah satu set dari satu atau lebih *label*, yang merupakan name/value pasangan yang membantu memberikan konteks pada metrik deret waktu.

  Dengan menentukan set label dan menetapkan batas deret waktu aktif, Anda dapat membatasi lonjakan dalam satu penyewa atau sumber untuk hanya memengaruhi penyewa atau sumber tersebut. Misalnya, jika Anda menetapkan batas deret waktu aktif 1.000.000 pada set label`team=A env=prod`, maka jika jumlah deret waktu yang tertelan yang cocok dengan set label tersebut melebihi batas, maka hanya deret waktu yang cocok dengan set label yang dibatasi. Dengan cara ini, penyewa lain atau sumber metrik tidak terpengaruh.

  [Untuk informasi selengkapnya tentang label di Prometheus, lihat Model Data.](https://prometheus.io/docs/concepts/data_model/#data-model) 
+ Tetapkan periode retensi untuk menentukan jumlah hari untuk data yang akan disimpan di ruang kerja. 

**Untuk mengonfigurasi ruang kerja Anda**

1. Buka Layanan Terkelola Amazon untuk konsol Prometheus di. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Di sudut kiri atas halaman, pilih ikon menu dan kemudian pilih **Semua ruang kerja**.

1. Pilih **ID Workspace** dari ruang kerja.

1. Pilih tab **Workspace configurations.**

1. Untuk mengatur periode retensi ruang kerja, pilih **Edit** di bagian **Periode retensi**. Kemudian tentukan periode retensi baru dalam beberapa hari. Maksimal 1095 hari (tiga tahun).

1. Untuk menambah atau memodifikasi set label dan batas seri aktifnya, pilih **Edit** di bagian **Set label**. Kemudian, lakukan hal berikut:

   1. (Opsional) Masukkan nilai di **Batas bucket default** untuk menetapkan batas jumlah maksimum deret waktu aktif yang dapat dicerna di ruang kerja, hanya menghitung deret waktu yang tidak cocok dengan kumpulan label yang ditentukan.

   1. Untuk menentukan set label, masukkan batas deret waktu aktif untuk label baru yang ditetapkan di bawah **batas seri Aktif**.

      Kemudian, masukkan label dan nilai untuk satu label yang akan digunakan dalam set label, dan pilih **Tambahkan label**. 

   1. (Opsional) Untuk menentukan set label **lain, pilih Tambahkan set label lain** dan ulangi langkah sebelumnya.

1. Setelah selesai, pilih **Simpan perubahan**.

# Mengedit alias ruang kerja
<a name="AMP-edit-workspace"></a>

Anda dapat mengedit ruang kerja untuk mengubah aliasnya. Untuk mengubah alias ruang kerja menggunakan AWS CLI, masukkan perintah berikut.

```
aws amp update-workspace-alias --workspace-id my-workspace-id --alias "new-alias"
```

**Untuk mengedit ruang kerja menggunakan Amazon Managed Service untuk konsol Prometheus**

1. Buka Layanan Terkelola Amazon untuk konsol Prometheus di. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Di sudut kiri atas halaman, pilih ikon menu dan kemudian pilih **Semua ruang kerja**.

1. **Pilih ID ruang kerja ruang kerja yang ingin Anda edit, lalu pilih Edit.**

1. **Masukkan alias baru untuk ruang kerja dan kemudian pilih Simpan.**

# Temukan Layanan Terkelola Amazon Anda untuk detail ruang kerja Prometheus, termasuk ARN
<a name="AMP-find-workspace-details"></a>

Anda dapat menemukan detail Layanan Terkelola Amazon untuk ruang kerja Prometheus dengan menggunakan konsol atau. AWS AWS CLI

------
#### [ Console ]

**Untuk menemukan detail ruang kerja Anda menggunakan Amazon Managed Service for Prometheus console**

1. Buka Layanan Terkelola Amazon untuk konsol Prometheus di. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Di sudut kiri atas halaman, pilih ikon menu dan kemudian pilih **Semua ruang kerja**.

1. Pilih **ID Workspace** dari ruang kerja. Ini akan menampilkan detail tentang ruang kerja Anda, termasuk:
   + **Status saat ini** - Status ruang kerja Anda, misalnya **Aktif**, ditampilkan di bawah **Status**.
   + **ARN - ARN** **ruang kerja ditampilkan di bawah ARN.**
   + **ID - ID** ruang kerja ditampilkan di bawah ID **Ruang Kerja**.
   + **URLs**— Konsol menampilkan beberapa URLs untuk ruang kerja, termasuk URLs untuk menulis ke atau menanyakan data dari ruang kerja.
**catatan**  
Secara default, yang URLs diberikan adalah IPv4 URLs. Anda juga dapat menggunakan dualstack (IPv4 dan IPv6 didukung). URLs Ini sama, tetapi berada di domain `api.aws` daripada default`amazonaws.com`. Misalnya, jika Anda melihat yang berikut ( IPv4 URL):  

     ```
     https://aps-workspaces.us-east-1.amazonaws.com/workspaces/ws-abcd1234-ef56-7890-ab12-example/api/v1/remote_write
     ```
Anda dapat membuat dualstack (termasuk dukungan untuk IPv6), URL sebagai berikut:  

     ```
     https://aps-workspaces.us-east-1.api.aws/workspaces/ws-abcd1234-ef56-7890-ab12-example/api/v1/remote_write
     ```

   Di bawah bagian ini adalah tab dengan informasi tentang aturan, manajer peringatan, log, konfigurasi, dan tag.

------
#### [ AWS CLI ]

**Untuk menemukan detail ruang kerja Anda menggunakan AWS CLI**

Perintah berikut mengembalikan rincian ruang kerja. Anda harus mengganti *my-workspace-id* dengan ID ruang kerja ruang kerja yang Anda inginkan detailnya.

```
aws amp describe-workspace --workspace-id my-workspace-id
```

Ini mengembalikan detail tentang ruang kerja Anda, termasuk:
+ **Status saat ini** — Status ruang kerja Anda, misalnya`ACTIVE`, dikembalikan di `statusCode` properti.
+ **ARN** — ARN ruang kerja dikembalikan di properti. `arn`
+ **URLs**— AWS CLI Mengembalikan URL dasar untuk ruang kerja di `prometheusEndpoint` properti.
**catatan**  
Secara default, URL yang dikembalikan adalah IPv4 URL. Anda juga dapat menggunakan URL dualstack (IPv4 dan IPv6 didukung) di domain `api.aws` daripada default. `amazonaws.com` Misalnya, jika Anda melihat yang berikut ( IPv4 URL):  

  ```
  https://aps-workspaces.us-east-1.amazonaws.com/workspaces/ws-abcd1234-ef56-7890-ab12-example/
  ```
Anda dapat membuat dualstack (termasuk dukungan untuk IPv6), URL sebagai berikut:  

  ```
  https://aps-workspaces.us-east-1.api.aws/workspaces/ws-abcd1234-ef56-7890-ab12-example/
  ```
Anda juga dapat membuat penulisan dan kueri jarak jauh URLs untuk ruang kerja, dengan menambahkan `/api/v1/remote_write` atau`/api/v1/query`, masing-masing.

------

# Hapus Layanan Terkelola Amazon untuk ruang kerja Prometheus
<a name="AMP-delete-workspace"></a>

Menghapus ruang kerja akan menghapus data yang telah dicerna ke dalamnya.

**catatan**  
Menghapus Layanan Terkelola Amazon untuk ruang kerja Prometheus tidak secara otomatis menghapus kolektor terkelola yang mengikis AWS metrik dan mengirimkannya ke ruang kerja. Untuk informasi selengkapnya, lihat [Temukan dan hapus pencakar](AMP-collector-how-to.md#AMP-collector-list-delete).

**Untuk menghapus ruang kerja menggunakan AWS CLI**

Gunakan perintah berikut ini.

```
aws amp delete-workspace --workspace-id my-workspace-id
```

**Untuk menghapus ruang kerja menggunakan Amazon Managed Service untuk konsol Prometheus**

1. Buka Layanan Terkelola Amazon untuk konsol Prometheus di. [https://console.aws.amazon.com/prometheus/](https://console.aws.amazon.com/prometheus/home)

1. Di sudut kiri atas halaman, pilih ikon menu dan kemudian pilih **Semua ruang kerja**.

1. **Pilih ID ruang kerja ruang kerja yang ingin Anda hapus, lalu pilih Hapus.**

1. Masukkan **delete** di kotak konfirmasi, dan pilih **Hapus**.