View a markdown version of this page

Integrasi dengan Amazon EKS - Amazon CloudWatch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Integrasi dengan Amazon EKS

CloudWatch kelompok investigasi investigasi dapat memanfaatkan informasi langsung dari cluster Amazon EKS Anda. Untuk memulai, pertama-tama berikan akses ke peran Investigation Group IAM. Sebaiknya gunakan kebijakan akses AWS terkelola default AmazonAIOpsAssistantPolicy yang memberikan akses kelompok CloudWatch investigasi ke sumber daya di cluster. Dengan menggunakan kebijakan ini, Anda akan secara otomatis mendapatkan pembaruan kebijakan sesuai kebutuhan.

catatan

AmazonAIOpsAssistantPolicyIni adalah kebijakan akses. Kebijakan identitas AWS terkelola yang mengizinkan akses yang terkait dengan kelompok CloudWatch investigasi investigasi adalah AIOpsAssistantPolicy.

Gunakan opsi Konfigurasi Lanjutan untuk mengurangkan akses yang disediakan oleh kebijakan akses ke sekumpulan ruang nama atau seluruh cluster. Atau, Anda dapat melanjutkan akses lingkup ke bawah dengan mengaitkan entri akses ke izin RBAC grup Kubernetes. Untuk informasi selengkapnya, lihat Membuat entri akses.

Mengkonfigurasi entri akses Amazon EKS (Konsol)

Untuk AmazonAIOpsAssistantPolicy mengaitkan peran investigasi menggunakan AWS Management Console, ikuti langkah-langkah berikut:

  1. Buka CloudWatch konsol dan arahkan ke halaman Konfigurasi Investigasi.

  2. Di bagian Akses Amazon EKS, pilih opsi untuk mengaitkan AmazonAIOpsAssistantPolicy dengan peran investigasi Anda.

  3. Tinjau detail kebijakan dan konfirmasikan asosiasi.

Untuk lebih menyesuaikan cakupan akses:

  1. Klik Konfigur asi L anjutan di bagian Akses Amazon EKS.

  2. Anda akan diarahkan ke konsol Amazon EKS.

  3. Di konsol Amazon EKS, Anda dapat:

    1. Cakupan kebijakan ke ruang nama tertentu

    2. Konfigurasikan fitur grup untuk kontrol akses yang lebih terperinci

Mengkonfigurasi Entri Akses Amazon EKS (CDK)

Untuk mengonfigurasi Entri Akses Amazon EKS menggunakan AWS CDK, gunakan contoh kode berikut:

const testAccessEntry = new AccessEntry(this, `test-access-entry`, { cluster: eksCluster, principal: investigationsIamRole.roleArn, accessPolicies: [ AccessPolicy.fromAccessPolicyName('AmazonAIOpsAssistantPolicy', { accessScopeType: AccessScopeType.CLUSTER }), ], });

AmazonAIOpsAssistantPolicy

Kebijakan Akses Amazon EKS,AmazonAIOpsAssistantPolicy, menyediakan akses Baca Saja yang komprehensif ke sumber daya di cluster. Informasi dari setiap sumber daya saat ini mungkin tidak digunakan oleh CloudWatch penyelidikan.

- apiGroups: [""] resources: - pods - pods/log - services - nodes - namespaces - events - persistentvolumes - persistentvolumeclaims - configmaps verbs: - get - list - apiGroups: ["apps"] resources: - deployments - replicasets - statefulsets - daemonsets verbs: - get - list - apiGroups: ["batch"] resources: - jobs - cronjobs verbs: - get - list - apiGroups: ["events.k8s.io"] resources: - events verbs: - get - list - apiGroups: ["networking.k8s.io"] resources: - ingresses - ingressclasses verbs: - get - list - apiGroups: ["storage.k8s.io"] resources: - storageclasses verbs: - get - list - apiGroups: ["metrics.k8s.io"] resources: - pods - nodes verbs: - get - list

Pembaruan untuk AmazonAIOpsAssistantPolicy

Ubah Deskripsi Date
Tambahkan kebijakan untuk CloudWatch investigasi Rilis awal dari AmazonAIOpsAssistantPolicy Agustus 9, 2025