Amazon CloudWatch Observability EKS 추가 기능 빠른 시작
Amazon EKS 추가 기능을 사용하여 Amazon EKS의 관찰 기능이 향상된 Container Insights를 설치할 수 있습니다. 추가 기능은 CloudWatch 에이전트를 설치하여 클러스터에서 인프라 지표를 전송하고, Fluent Bit를 설치하여 컨테이너 로그를 전송하고, CloudWatch Application Signals를 활성화하여 애플리케이션 성능 텔레메트리를 전송합니다.
Amazon EKS 추가 기능 버전 1.5.0 이상을 사용하는 경우 클러스터의 Linux 및 Windows 워커 노드 모두에서 Container Insights가 활성화됩니다. Amazon EKS의 Windows에서는 Application Signals가 현재 지원되지 않습니다.
Amazon EKS 추가 기능은 Amazon EKS 대신 Kubernetes를 실행하는 클러스터에서는 지원되지 않습니다.
Amazon CloudWatch Observability EKS 추가 기능에 대한 자세한 내용은 Amazon CloudWatch Observability EKS 추가 기능 또는 헬름 차트를 사용하여 CloudWatch 에이전트 설치 섹션을 참조하세요.
추가 기능의 버전 3.1.0 이상을 사용하는 경우 EKS Pod Identity를 사용하여 추가 기능에 필요한 권한을 부여할 수 있습니다. EKS Pod Identity는 권장 옵션이며 최소 권한, 자격 증명 교체 및 감사 가능성과 같은 이점을 제공합니다. 또한 EKS Pod Identity를 사용하면 클러스터 생성 중에 EKS 추가 기능을 설치할 수 있습니다.
Amazon CloudWatch Observability EKS 추가 기능 설치
EKS Pod Identity 연결 단계에 따라 IAM 역할을 생성하고 EKS Pod Identity 에이전트를 설정하세요.
역할에 필요한 권한을 부여하는 IAM 정책을 연결하세요.
my-role
을 이전 단계의 IAM 역할 이름으로 바꾸세요.aws iam attach-role-policy \ --role-name
my-role
\ --policy-arn=arn:aws:iam::aws:policy/CloudWatchAgentServerPolicy-
이전 단계에서 생성한 IAM 역할을 함께 사용하여 다음 명령을 입력하세요.
aws eks create-addon \ --addon-name amazon-cloudwatch-observability \ --cluster-name
my-cluster-name
\ --pod-identity-associations serviceAccount=cloudwatch-agent,roleArn=arn:aws:iam::111122223333
:role/my-role