Amazon EKS に追加のネットワークパスメタデータが含まれている - Amazon CloudWatch

Amazon EKS に追加のネットワークパスメタデータが含まれている

Network Flow Monitor が Amazon EKS コンポーネント間のネットワークフローのパフォーマンスメトリクスを収集すると、そこには、ワークロードのネットワークパスのパフォーマンスをよりよく理解できるように、ネットワークパスに関する追加のメタデータ情報が含まれます。

関心のあるネットワークフローのモニターを作成し、[Historical Explorer] タブで詳細を表示することで、Amazon EKS ネットワークフローのパフォーマンスに関する詳細情報を表示できます。

Network Flow Monitor を使用すると、次の Amazon EKS コンポーネント間のネットワークパフォーマンスを測定して、ワークロードの Amazon EKS 設定でのパフォーマンスをよりよく理解し、ボトルネックや障害がある場所を特定できます。

  • ポッドから同じノード上のポッドへ

  • ノードから同じクラスター上のノードへ

  • ポッドから別のクラスター上のポッドへ

  • 異なるクラスター上のノード間

  • Network Load Balancer の有無

次の表に、Network Flow Monitor が各ネットワークフローシナリオに対して返す情報を示します。

接続情報 メタデータ情報
[Local] (ローカル) リモート
シナリオ 起動手段 [Local] (ローカル) リモート ポッド名 サービス 名前空間 ポッド名 サービス 名前空間
別の内部クラスターサービスのクラスター IP に接続するローカルポッド ローカル ローカルポッド IP アドレス

リモートポッド IP アドレス

(クラスター IP アドレス経由)

✓ ¹
別の内部クラスターサービスのクラスター IP に接続するノードネットワーク名前空間のローカルポッド ローカル ローカルノード IP アドレス

リモートポッド IP アドレス

(クラスター IP アドレス経由)

✓ ² ✓ ² ✓ ² ✓ ¹
別のポッドの個々のポッド IP アドレスに接続するローカルポッド (ヘッドレスサービス) ローカル ローカルポッド IP アドレス リモートポッド IP アドレス
ノードネットワーク名前空間内の別のポッドの個々のポッド IP アドレスに接続するローカルポッド (ヘッドレスサービス) ローカル ローカルポッド IP アドレス リモートノード IP アドレス
別のクラスターのリモートポッドに接続するローカルポッド ローカル ローカルポッド IP アドレス

リモートポッド IP アドレス

(別のクラスター)

外部ネットワークアドレスに接続するローカルポッド ローカル ローカルポッド IP アドレス 外部 IP アドレス 該当なし 該当なし 該当なし
外部ネットワーク IP アドレスに接続するノードネットワーク名前空間で動作するローカルポッド ローカル ローカルノード IP アドレス 外部 IP アドレス ✓ ² ✓ ² ✓ ² 該当なし 該当なし 該当なし
クラスター IP アドレスを介してローカルポッドに接続するリモートポッド リモート

ローカルポッド IP アドレス

(クラスター IP アドレス経由)

リモートポッド IP アドレス
ローカルポッドに接続するノードネットワーク名前空間のリモートポッド リモート

ローカルポッド IP アドレス

(クラスター IP アドレス経由)

リモートノード IP アドレス ✓ ³ ✓ ³ ✓ ³
ローカルポッドに接続するリモートポッド (ヘッドレスサービス) リモート ローカルポッド IP アドレス リモートポッド IP アドレス
ローカルポッドに接続する外部ポッド リモート ローカルポッド IP アドレス リモートポッド IP アドレス
NodePort または Load Balancer を介してローカルポッドに接続する外部リソース リモート ローカルポッド IP アドレス 外部 IP アドレス ⁴ 該当なし 該当なし 該当なし
NodePort または Load Balancer を介してノードネットワーク名前空間で動作するローカルポッドに接続する外部リソース リモート ローカルノード IP アドレス 外部 IP アドレス ⁴ 該当なし 該当なし 該当なし

前の表の脚注でマークされた項目に対応する以下の追加情報に注意してください。

  1. EKS コントロールプレーンによって管理される Kubernetes サービスなど、他の所有者がいるポッドの場合、このシナリオではポッド名は表示されません。

  2. 他のポッドがノードネットワーク名前空間に存在する場合、ローカルポッド名、サービス、名前空間は解決されません。

  3. 他のポッドがノードネットワーク名前空間に存在する場合、リモートポッド名、サービス、名前空間は解決されません。

  4. サービスがインスタンスモードで NodePort または LoadBalancer を使用していて、ExternalTrafficPolicyCluster に設定されている場合、この IP アドレスは NodePort 接続を受信するノードの IP アドレスとして報告されます。