Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Panduan pengaturan (AWS CLI)
Panduan ini memandu Anda untuk menginstal Enhanced Container Insights (Classic) pada cluster Amazon EKS yang ada dengan menggunakan file. AWS CLI Add-on menyebarkan CloudWatch agen sebagai DaemonSet yang mengumpulkan metrik infrastruktur, log kontainer, dan data kinerja.
Mode pemeliharaan
Enhanced Container Insights (Classic) dalam mode pemeliharaan. Untuk penerapan baru, kami sarankan. Wawasan Kontainer OTel (Direkomendasikan)
Prasyarat
Sebelum Anda mulai, verifikasi bahwa Anda memenuhi persyaratan berikut.
-
Cluster Amazon EKS yang sudah ada yang menjalankan Kubernetes versi 1.25 atau yang lebih baru
-
Versi platform
eks.1atau yang lebih baru -
AWS CLI versi 2.12.0 atau yang lebih baru
-
kubectldikonfigurasi untuk berkomunikasi dengan cluster target Anda -
Izin IAM:
eks:CreateAddon,,eks:DescribeAddon,iam:CreateServiceLinkedRole, daniam:CreateRoleiam:AttachRolePolicy -
Add-on EKS Pod Identity Agent yang diinstal pada klaster Anda, atau IAM Roles for Service Accounts (IRSA) yang dikonfigurasi
-
Akses internet keluar dari cluster ke titik akhir CloudWatch
Langkah 1: Buat peran IAM
Buat peran IAM yang memungkinkan CloudWatch agen mengirim data ke CloudWatch.
Untuk membuat peran IAM CloudWatch agen
-
Jalankan perintah berikut untuk membuat peran dengan kebijakan kepercayaan untuk EKS Pod Identity.
aws iam create-role \ --role-name EKS-CloudWatch-Agent-Role \ --assume-role-policy-document '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": { "Service": "pods.eks.amazonaws.com" }, "Action": ["sts:AssumeRole", "sts:TagSession"] }] }' -
Lampirkan kebijakan yang
CloudWatchAgentServerPolicydikelola ke peran.aws iam attach-role-policy \ --role-name EKS-CloudWatch-Agent-Role \ --policy-arn arn:aws:iam::aws:policy/CloudWatchAgentServerPolicy
Langkah 2: Buat asosiasi Pod Identity
Kaitkan peran IAM dengan akun layanan CloudWatch agen di klaster Anda.
Untuk membuat asosiasi Pod Identity
-
Jalankan perintah berikut. Ganti
cluster-namedengan nama cluster Amazon EKS Anda danaccount-iddengan ID AWS akun Anda.aws eks create-pod-identity-association \ --cluster-namecluster-name\ --namespace amazon-cloudwatch \ --service-account cloudwatch-agent \ --role-arn arn:aws:iam::account-id:role/EKS-CloudWatch-Agent-Role
Langkah 3: Instal add-on Amazon CloudWatch Observability
Instal amazon-cloudwatch-observability add-on di cluster Anda.
Untuk menginstal add-on
-
Jalankan perintah berikut. Ganti
cluster-namedengan nama cluster Amazon EKS Anda.aws eks create-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability \ --addon-versionv5.x.x-eksbuild.xGanti
v5.x.x-eksbuild.xdengan versi v5.x terbaru yang tersedia. Menginstal tanpa--addon-versionmenginstal versi terbaru (v6.2.0 +), yang mengaktifkan pipeline OTel alih-alih Classic.
Langkah 4: Verifikasi status add-on
Konfirmasikan bahwa add-on berhasil diinstal.
Untuk memverifikasi status add-on
-
Jalankan perintah berikut. Ganti
cluster-namedengan nama cluster Amazon EKS Anda.aws eks describe-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability \ --query "addon.status" \ --output textOutput yang diharapkan adalah
ACTIVE.
Langkah 5: Konfirmasikan pod agen sedang berjalan
Verifikasi bahwa pod CloudWatch agen berjalan di amazon-cloudwatch namespace.
Untuk mengonfirmasi pod agen sedang berjalan
-
Jalankan perintah berikut.
kubectl get pods -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agentSemua pod agen harus menunjukkan
Runningstatus.
Verifikasi data di CloudWatch
Setelah Anda menyelesaikan penyiapan, data Wawasan Kontainer muncul CloudWatch dalam waktu 3 hingga 5 menit.
Untuk memverifikasi data Wawasan Kontainer
-
Buka CloudWatch konsol di https://console.aws.amazon.com/cloudwatch/
. -
Di panel navigasi, pilih Wawasan Kontainer.
-
Verifikasi bahwa metrik seperti
node_cpu_utilizationdanpod_memory_utilizationmuncul untuk klaster Anda.
Pemecahan masalah
Gunakan panduan berikut untuk mengatasi masalah umum saat Anda menginstal Enhanced Container Insights (Classic) di Amazon EKS.
Add-on status menunjukkan CREATE_FAILED atau DEGRADED
Gejala: Saat Anda berlariaws eks
describe-addon, status menunjukkan CREATE_FAILED atauDEGRADED.
Penyebab: Instalasi add-on gagal karena izin IAM yang tidak mencukupi atau asosiasi Identitas Pod yang hilang.
Solusi: Selesaikan langkah-langkah berikut untuk mengatasi masalah ini.
-
Jalankan perintah berikut untuk memeriksa informasi kesalahan terperinci. Ganti
cluster-namedengan nama klaster Anda.aws eks describe-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability \ --query "addon.health" -
Verifikasi bahwa peran IAM ada dan memiliki
CloudWatchAgentServerPolicyterlampir. -
Verifikasi bahwa asosiasi Pod Identity menargetkan namespace (
amazon-cloudwatch) dan service account (cloudwatch-agent) yang benar. -
Hapus add-on yang gagal dan instal ulang setelah Anda menyelesaikan masalah.
aws eks delete-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability
Metrik tidak muncul CloudWatch setelah 5 menit
Gejala: Pod agen menunjukkan Running status, tetapi tidak ada metrik yang muncul CloudWatch setelah 5 menit.
Penyebab: Agen tidak dapat mengirim data CloudWatch karena pembatasan jaringan atau izin IAM yang salah.
Solusi: Selesaikan langkah-langkah berikut untuk mengatasi masalah ini.
-
Verifikasi bahwa grup keamanan VPC dan ACL jaringan Anda mengizinkan lalu lintas HTTPS keluar (port 443) ke titik akhir. CloudWatch
-
Periksa log agen untuk kesalahan izin atau batas waktu koneksi.
kubectl logs -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agent --tail=100 | grep -i "error\|timeout\|denied" -
Verifikasi bahwa peran IAM memiliki
CloudWatchAgentServerPolicykebijakan yang dilampirkan dan bahwa kebijakan kepercayaan memungkinkanpods.eks.amazonaws.com.
Pod agen terjebak di Pending atau CrashLoopBackOff
Gejala: Saat Anda menjalankankubectl get pods -n
amazon-cloudwatch, satu atau beberapa pod akan ditampilkan Pending atau CrashLoopBackOff berstatus.
Penyebab: Pod agen tidak dapat memulai karena sumber daya node tidak mencukupi, kegagalan penarikan gambar, atau izin yang hilang.
Solusi: Selesaikan langkah-langkah berikut untuk mengatasi masalah ini.
-
Periksa peristiwa pod untuk mengetahui pesan kesalahan mendetail.
kubectl describe pod -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agent -
Verifikasi bahwa node Anda memiliki CPU dan memori yang cukup untuk pod agen.
-
Verifikasi bahwa add-on EKS Pod Identity Agent telah diinstal dan dijalankan.
kubectl get pods -n kube-system -l app.kubernetes.io/name=eks-pod-identity-agent
Langkah selanjutnya
Siap untuk meng-upgrade? Untuk petunjuk langkah demi langkah untuk beralih dari Enhanced Container Insights (Classic) ke OTel Container Insights, lihat. Bermigrasi dari Enhanced Container Insights (Classic) ke OTel Container Insights