Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Consideraciones importantes para iniciar sesión en Amazon EKS
En esta sección se analizan las consideraciones importantes que se deben tener en cuenta al implementar el registro en Amazon EKS.
-
Impacto en el rendimiento: el registro excesivo puede afectar al rendimiento de la aplicación. Tenga en cuenta el volumen y la frecuencia de los registros que se generan.
-
Administración de costos: el almacenamiento y el procesamiento de registros pueden generar costos significativos, especialmente a gran escala. Implemente políticas de retención de registros y considere la posibilidad de utilizar la agregación de registros para reducir los costos.
-
Seguridad y conformidad: asegúrese de que los registros no contengan información confidencial, como contraseñas o datos personales. Implemente el cifrado para los registros en tránsito y en reposo. Tenga en cuenta los requisitos de cumplimiento, como el Reglamento General de Protección de Datos (GDPR) o la Ley de Portabilidad y Responsabilidad de los Seguros de Salud (HIPAA) cuando maneje los registros.
-
Escalabilidad: asegúrese de que su solución de registro pueda escalarse con el tamaño del clúster y el volumen de registro. Considere la posibilidad de utilizar el almacenamiento en búfer y el almacenamiento por lotes para la transmisión de registros.
-
Retención de registros: defina e implemente los períodos de retención de registros adecuados. Equilibre los requisitos de cumplimiento con los costos de almacenamiento.
-
Control de acceso: Implemente las funciones y políticas AWS Identity and Access Management (de IAM) adecuadas para el acceso a los registros. Siga el principio de privilegios mínimos para la administración de registros.
-
Coherencia de registros: utilice formatos de registro coherentes en diferentes aplicaciones y servicios. Utilice el registro estructurado para facilitar el análisis y el análisis.
-
Sincronización horaria: sincronice la hora en todos los nodos para obtener marcas de tiempo consistentes en los registros.
-
Asignación de recursos: asigne los recursos adecuados (como la CPU y la memoria) a los agentes de registro. Supervise el uso de recursos de los componentes de registro.
-
Consideraciones sobre Fargate: Fargate tiene mecanismos de registro específicos que difieren de los nodos basados en EC2. Comprenda las limitaciones y las capacidades del registro de Fargate.
-
Clústeres con varios inquilinos: en entornos con varios inquilinos, asegúrese de que los registros estén debidamente aislados entre los inquilinos.
-
Análisis y análisis de registros: tenga en cuenta las herramientas y habilidades necesarias para un análisis de registros eficaz. Implemente el análisis de registros para la extracción de datos estructurados.
-
Supervisión del sistema de registro: configure la supervisión de la propia infraestructura de registro. Genere alertas para registrar las fallas o los atrasos del sistema.
-
Impacto en la red: tenga en cuenta el ancho de banda de red que utiliza la transmisión de registros. Considere la posibilidad de utilizar la compresión para los datos de registro.
-
Eventos de Kubernetes: no pases por alto los eventos de Kubernetes como fuente de información importante.
-
Registro en el plano de control: comprenda las implicaciones y los costes de habilitar el registro en el plano de control.
-
Capacidades de depuración: asegúrese de que su solución de registro permita depurar y solucionar problemas fácilmente.
-
Integración con las herramientas existentes: considere cómo se integra su solución de registro Amazon EKS con las herramientas de supervisión y alerta existentes.
-
Pruebas: pruebe periódicamente la configuración de registro, especialmente después de actualizar el clúster.
-
Documentación: mantenga una documentación clara de su arquitectura y prácticas de registro.
-
Latencia de agregación de registros: tenga en cuenta cualquier latencia en la agregación de registros y cómo podría afectar a la supervisión en tiempo real.