Avvio rapido del componente aggiuntivo Amazon CloudWatch Observability EKS
Nota
Quando si utilizza il componente aggiuntivo Amazon CloudWatch Observability, consigliamo di utilizzare i nodi Amazon Linux 2 per la piena compatibilità. Quando si utilizzano i nodi Amazon Linux 2023, i dataplane e i log host forniti da Approfondimenti sui container non saranno disponibili per impostazione predefinita a causa della modifica del meccanismo di registrazione del sistema introdotto in Amazon Linux 2023. I log dell'applicazione continueranno a funzionare come previsto. Per ulteriori informazioni sulle modifiche di Amazon Linux 2023, consulta la Guida per l'utente di Amazon Linux 2023.
Puoi utilizzare il componente aggiuntivo Amazon EKS per installare Approfondimenti sui container con osservabilità migliorata per Amazon EKS. Il componente aggiuntivo installa l'agente CloudWatch per inviare i parametri dell'infrastruttura dal cluster, installa Fluent Bit per inviare i log dei container e abilita inoltre CloudWatch Application Signals per inviare la telemetria delle prestazioni delle applicazioni.
Quando utilizzi il componente aggiuntivo Amazon EKS versione 1.5.0 o successive, Container Insights è abilitato su entrambi i nodi worker Linux e Windows del cluster. Application Signals non è supportato su Windows in Amazon EKS.
Il componente aggiuntivo Amazon EKS non è supportato per i cluster che eseguono Kubernetes anziché Amazon EKS.
Per ulteriori informazioni sul componente aggiuntivo Amazon CloudWatch Observability EKS, consulta la pagina Installare l'agente CloudWatch con il componente aggiuntivo Amazon CloudWatch Observability EKS o il grafico Helm..
Se si utilizza la versione 3.1.0 o successiva del componente aggiuntivo, è possibile utilizzare EKS Pod Identity per concedere le autorizzazioni richieste al componente aggiuntivo. EKS Pod Identity è l'opzione consigliata e offre vantaggi come il privilegio minimo, la rotazione delle credenziali e la verificabilità. Inoltre, l'utilizzo di EKS Pod Identity consente di installare il componente aggiuntivo EKS come parte della creazione del cluster stesso.
Per installare il componente aggiuntivo Amazon CloudWatch Observability EKS
-
Segui i passaggi di Associazione EKS Pod Identity per creare il ruolo IAM e configurare l'agente EKS Pod Identity.
-
Allega una policy IAM che concede le autorizzazioni richieste al tuo ruolo. Sostituisci
my-rolecon il nome del ruolo IAM del passaggio precedente.aws iam attach-role-policy \ --role-namemy-role\ --policy-arn=arn:aws:iam::aws:policy/CloudWatchAgentServerPolicy -
Immetti il comando seguente, utilizzando il ruolo IAM creato nel passaggio precedente:
aws eks create-addon \ --addon-name amazon-cloudwatch-observability \ --cluster-namemy-cluster-name\ --pod-identity-associations serviceAccount=cloudwatch-agent,roleArn=arn:aws:iam::111122223333:role/my-role