Ative o OTel Container Insights a partir do console
Você pode ativar o OTel Container Insights diretamente do AWS Management Console com um fluxo de trabalho com um mínimo de cliques. Essa abordagem é ideal se você preferir uma experiência orientada por interface de usuário e quiser permitir a observabilidade total em um cluster Amazon EKS existente sem escrever código de infraestrutura ou executar comandos de CLI.
Pré-requisitos
Antes de ativar o OTel Container Insights no console, verifique se você atende aos seguintes requisitos.
-
Você está conectado ao console do Amazon EKS.
-
Um cluster existente do Amazon EKS executando o Kubernetes versão 1.28 ou posterior.
-
Versão 6.2.0 ou mais recente do complemento
amazon-cloudwatch-observability. -
Permissões do IAM:
eks:DescribeCluster,eks:UpdateClusterConfig,eks:ListAddons,eks:CreateAddon,eks:DescribeAddon,iam:AttachRolePolicyeiam:CreateServiceLinkedRole. -
O perfil do IAM do nó deve possuir a política
CloudWatchAgentServerPolicygerenciada anexada. -
O cluster está no estado
ACTIVE.
Desative o OTel Container Insights
Use o procedimento a seguir para ativar o OTel Container Insights no console do Amazon EKS.
Para ativar o OTel Container Insights usando o console
-
Abra o console do Amazon EKS em https://console.aws.amazon.com/eks/
. -
Escolha Clusters e, em seguida, escolha o nome do cluster.
-
Escolha a guia Observabilidade.
-
Ao lado do status do Container Insights, escolha Gerenciar.
-
Selecione a configuração do OTel Container Insights.
-
Configure o perfil do IAM para o complemento. O console cria automaticamente o perfil, caso ainda não exista um.
-
Escolha Habilitar.
O que o console configura
Quando você ativa o OTel Container Insights a partir do console, ele executa as seguintes ações em seu nome.
-
Cria e configura a associação da Identidade de Pods para o namespace
amazon-cloudwatch -
Instala o complemento
amazon-cloudwatch-observabilityAmazon EKS com a versão 6.2.0 ou posterior eotelContainerInsights.enabled=true -
Anexa o
CloudWatchAgentServerPolicyao perfil do IAM designado
Verifique se os dados aparecem no CloudWatch
Depois de ativar o OTel Container Insights, os dados aparecem no CloudWatch em 5 minutos.
Para verificar os dados do Container Insights
-
Abra o console do CloudWatch, em https://console.aws.amazon.com/cloudwatch/
. -
No painel de navegação, escolha Insights e, em seguida, Container Insights.
-
Escolha seu cluster na lista.
Os painéis do Container Insights são preenchidos com dados de métricas do seu cluster.
Solução de problemas
Use as orientações a seguir para resolver problemas comuns ao ativar o OTel Container Insights no console.
O botão Ativar não está disponível
Sintoma: o botão Ativar está acinzentado e você não pode escolhê-lo.
Causa: o cluster pode estar em um estado de atualização ou você não tem permissões suficientes do IAM.
Solução: para resolver esse problema, siga as seguintes etapas:
-
Verifique se o status do cluster está
ACTIVEna página de detalhes do cluster. -
Verifique se o usuário ou o perfil do IAM tem as permissões necessárias listadas nos pré-requisitos.
-
Se o cluster estiver sendo atualizado, aguarde até que a atualização seja concluída e tente novamente.
O status mostra DEGRADED após a ativação
Sintoma: depois de ativar o OTel Container Insights, o status do complemento mostra DEGRADED.
Causa: o complemento foi instalado, mas não pode funcionar corretamente, geralmente devido a problemas de permissão do perfil do IAM ou problemas de conectividade do nó.
Solução: para resolver esse problema, siga as seguintes etapas:
-
Verifique se o perfil do IAM tem a política gerenciada pela
CloudWatchAgentServerPolicyanexada. -
Verifique se os nós do cluster têm conectividade de saída com os endpoints do CloudWatch.
-
Verifique os detalhes de integridade do complemento no console do Amazon EKS escolhendo a guia Complementos na página de detalhes do cluster.