View a markdown version of this page

콘솔에서 OTel Container Insights 활성화 - Amazon CloudWatch

콘솔에서 OTel Container Insights 활성화

최소 클릭 워크플로를 사용하여 AWS Management Console에서 직접 OTel Container Insights를 활성화할 수 있습니다. 이러한 접근 방식은 UI 기반 환경을 선호하고 인프라 코드를 작성하거나 CLI 명령을 실행하지 않고 기존 Amazon EKS 클러스터에서 전체 관찰성을 활성화하려는 경우에 적합합니다.

사전 조건

콘솔에서 OTel Container Insights를 활성화하기 전에 다음 요구 사항을 충족하는지 확인합니다.

  • Amazon EKS 콘솔에 로그인했습니다.

  • Kubernetes 버전 1.28 이상을 실행하는 기존의 Amazon EKS 클러스터를 사용합니다.

  • 버전 6.2.0 이상의 amazon-cloudwatch-observability 추가 기능.

  • IAM 권한: eks:DescribeCluster, eks:UpdateClusterConfig, eks:ListAddons, eks:CreateAddon, eks:DescribeAddon, iam:AttachRolePolicy, iam:CreateServiceLinkedRole.

  • 노드 IAM 역할에 CloudWatchAgentServerPolicy 관리형 정책이 연결되어 있어야 합니다.

  • 클러스터가 ACTIVE 상태입니다.

OTel Container Insights 활성화

Amazon EKS 콘솔에서 OTel Container Insights를 활성화하려면 다음 프로시저를 사용합니다.

콘솔을 사용하여 OTel Container Insights 활성화
  1. https://console.aws.amazon.com/eks/에서 Amazon EKS 콘솔을 엽니다.

  2. 클러스터를 선택한 후 클러스터 이름을 선택합니다.

  3. 관찰성 탭을 선택합니다.

  4. Container Insights 상태 옆에 있는 관리를 선택합니다.

  5. OTel Container Insights 구성을 선택합니다.

  6. 추가 기능의 IAM 역할을 확인합니다. 역할이 아직 없는 경우 콘솔이 역할을 자동으로 생성합니다.

  7. 활성화를 선택합니다.

콘솔이 구성하는 내용

콘솔에서 OTel Container Insights를 활성화하면 콘솔이 사용자를 대신하여 다음 작업을 수행합니다.

  • amazon-cloudwatch 네임스페이스에 대한 Pod Identity 연결을 생성하고 구성합니다.

  • 버전 6.2.0 이상 및 otelContainerInsights.enabled=true를 사용하여 amazon-cloudwatch-observability Amazon EKS 추가 기능 설치

  • 지정된 IAM 역할에 CloudWatchAgentServerPolicy 연결

CloudWatch에 데이터가 표시되는지 확인

OTel Container Insights를 활성화하면 5분 이내에 CloudWatch에 데이터가 표시됩니다.

Container Insights 데이터 확인
  1. https://console.aws.amazon.com/cloudwatch/에서 CloudWatch 콘솔을 엽니다.

  2. 탐색 창에서 Insights를 선택한 다음, Container Insights를 선택합니다.

  3. 클러스터 목록에서 클러스터를 선택합니다.

Container Insights 대시보드가 클러스터의 지표 데이터로 채워집니다.

문제 해결

콘솔에서 OTel Container Insights를 활성화할 때 일반적인 문제를 해결하려면 다음 지침을 따릅니다.

활성화 버튼을 사용할 수 없음

증상: 활성화 버튼이 회색으로 표시되고 선택할 수 없습니다.

원인: 클러스터가 업데이트 상태이거나 IAM 권한이 충분하지 않을 수 있습니다.

해결 방법: 다음 단계에 따라 이 문제를 해결합니다.

  1. 클러스터 세부 정보 페이지에서 클러스터 상태가 ACTIVE인지 확인합니다.

  2. IAM 사용자 또는 역할에 사전 조건에 나열된 필수 권한이 있는지 확인합니다.

  3. 클러스터가 업데이트되는 경우 업데이트가 완료될 때까지 기다렸다가 다시 시도합니다.

활성화 후 상태가 DEGRADED로 표시됨

증상: OTel Container Insights를 활성화한 후 추가 기능 상태가 DEGRADED로 표시됩니다.

원인: 추가 기능이 설치되었지만 일반적으로 IAM 역할 권한 문제 또는 노드 연결 문제로 인해 제대로 작동하지 않습니다.

해결 방법: 다음 단계에 따라 이 문제를 해결합니다.

  1. IAM 역할에 CloudWatchAgentServerPolicy 관리형 정책이 연결되어 있는지 확인합니다.

  2. 클러스터 노드에 CloudWatch 엔드포인트에 대한 아웃바운드 연결이 있는지 확인합니다.

  3. 클러스터 세부 정보 페이지에서 추가 기능 탭을 선택하여 Amazon EKS 콘솔에서 추가 기능 상태 세부 정보를 확인합니다.