View a markdown version of this page

Visualizar insights de clusters - Amazon EKS

Ajudar a melhorar esta página

Para contribuir com este guia de usuário, escolha o link Editar esta página no GitHub, disponível no painel direito de cada página.

Visualizar insights de clusters

O Amazon EKS fornece três tipos de insights: Insights de configuração, Insights de atualização e Insights de prontidão para reversão. Os Insights de configurações identificam configurações incorretas na configuração do EKS Hybrid Nodes que podem prejudicar a funcionalidade do cluster ou das workloads. Os Insights de atualizações identificam problemas que podem afetar a capacidade de atualizar para novas versões do Kubernetes. Os insights de prontidão para reversão identificam problemas que podem afetar a capacidade de reverter para uma versão anterior do Kubernetes após uma atualização.

Para ver a lista de verificações de insights realizadas e quaisquer problemas relevantes identificados pelo Amazon EKS, você usar o Console de gerenciamento da AWS, a AWS CLI, os SDKs da AWS e a operação da API ListInsights do Amazon EKS.

Visualizar insights de configurações (console)

  1. Abra o console do Amazon EKS.

  2. Na lista Clusters, selecione o nome do cluster de Amazon EK cujos insights deseja visualizar.

  3. Escolha Monitorar cluster.

  4. Escolha a guia Integridade do cluster.

  5. Na tabela Insights de configuração, você verá as colunas a seguir:

    • Nome: a verificação que foi realizada pelo Amazon EKS em relação ao cluster.

    • Status do insight: um insight com status de Error significa que há uma configuração incorreta que provavelmente está afetando a funcionalidade do cluster. Um insight com status de Warning significa que a configuração não corresponde à abordagem documentada, mas que a funcionalidade do cluster poderá funcionar se você a tiver configurado intencionalmente. Um insight com status de Passing significa que o Amazon EKS não encontrou nenhum problema associado a essa verificação de insights no cluster.

    • Versão: a versão aplicável.

    • Horário da última atualização: a hora em que o status do insight foi atualizado pela última vez para o cluster.

    • Descrição: informações da verificação de insights, que incluem o alerta e as ações recomendadas para remediação.

Visualizar insights de atualizações (console)

  1. Abra o console do Amazon EKS.

  2. Na lista Clusters, selecione o nome do cluster de Amazon EK cujos insights deseja visualizar.

  3. Escolha Monitorar cluster.

  4. Escolha a guia Insights de atualização.

  5. Para visualizar os dados mais recentes, escolha o botão Atualizar insights e aguarde a conclusão da atualização.

  6. Na tabela Insights de atualização, você verá as colunas a seguir:

    • Nome: a verificação que foi realizada pelo Amazon EKS em relação ao cluster.

    • Status do insight: um insight com status de "Erro" normalmente significa que a versão do Kubernetes afetada é N+1 da versão atual do cluster, enquanto um status de "Aviso" significa que o insight se aplica a uma versão do Kubernetes futura N+2 ou mais. Um insight com status de "Aprovado" significa que o Amazon EKS não encontrou nenhum problema associado a essa verificação de insights em seu cluster. Um status de insight de "Desconhecido" significa que o Amazon EKS não consegue determinar se seu cluster é afetado por essa verificação de insights.

    • Versão: a versão do Kubernetes que o insight verificou em busca de possíveis problemas.

    • Horário da última atualização: a hora em que o status do insight foi atualizado pela última vez para o cluster.

    • Horário da última transição: a hora em que o status do insight foi alterado pela última vez.

    • Descrição: informações da verificação de insights, que incluem o alerta e as ações recomendadas para remediação.

nota

Os insights de prontidão para reversão aparecem na mesma guia após a realização de uma atualização e permanecem visíveis durante a janela de elegibilidade para reversão de sete dias.

Exibir insights do cluster (AWS CLI)

  1. Para visualizar os dados mais recentes, atualize os insights de um cluster especificado. Faça as seguintes modificações no comando, conforme necessário, e execute o comando modificado.

    • Substitua region-code pelo código da sua região da AWS.

    • Substitua my-cluster pelo nome do cluster.

      aws eks start-insights-refresh --region region-code --cluster-name my-cluster
  2. Para acompanhar o status de uma atualização de insights, execute o comando a seguir. Substitua my-cluster pelo nome do cluster.

    aws eks describe-insights-refresh --cluster-name my-cluster

    Veja abaixo um exemplo de saída.

    { "message": "Insights refresh is in progress", "status": "IN_PROGRESS", "startedAt": "2025-07-30T13:36:09-07:00" }
  3. Liste todos os insights de um cluster especificado. Faça as seguintes modificações no comando, conforme necessário, e execute o comando modificado.

    • Substitua region-code pelo código da sua região da AWS.

    • Substitua my-cluster pelo nome do cluster.

      aws eks list-insights --region region-code --cluster-name my-cluster

      Veja abaixo um exemplo de saída.

      { "insights": [ { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE11111", "name": "Deprecated APIs removed in Kubernetes vX.XX", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557315.000, "lastTransitionTime": 1734557309.000, "description": "Checks for usage of deprecated APIs that are scheduled for removal in Kubernetes vX.XX. Upgrading your cluster before migrating to the updated APIs supported by vX.XX could cause application impact.", "insightStatus": { "status": "PASSING", "reason": "No deprecated API usage detected within the last 30 days.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "name": "Kubelet version skew", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557309.000, "lastTransitionTime": 1734557309.000, "description": "Checks for kubelet versions of worker nodes in the cluster to see if upgrade would cause non compliance with supported Kubernetes kubelet version skew policy.", "insightStatus": { "status": "UNKNOWN", "reason": "Unable to determine status of node kubelet versions.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE33333", "name": "Deprecated APIs removed in Kubernetes vX.XX", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557315.000, "lastTransitionTime": 1734557309.000, "description": "Checks for usage of deprecated APIs that are scheduled for removal in Kubernetes vX.XX. Upgrading your cluster before migrating to the updated APIs supported by vX.XX could cause application impact.", "insightStatus": { "status": "PASSING", "reason": "No deprecated API usage detected within the last 30 days.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLEaaaaa", "name": "Cluster health issues", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557314.000, "lastTransitionTime": 1734557309.000, "description": "Checks for any cluster health issues that prevent successful upgrade to the next Kubernetes version on EKS.", "insightStatus": { "status": "PASSING", "reason": "No cluster health issues detected.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLEbbbbb", "name": "EKS add-on version compatibility", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557314.000, "lastTransitionTime": 1734557309.000, "description": "Checks version of installed EKS add-ons to ensure they are compatible with the next version of Kubernetes. ", "insightStatus": { "status": "PASSING", "reason": "All installed EKS add-on versions are compatible with next Kubernetes version."}, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLEccccc", "name": "kube-proxy version skew", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557314.000, "lastTransitionTime": 1734557309.000, "description": "Checks version of kube-proxy in cluster to see if upgrade would cause non compliance with supported Kubernetes kube-proxy version skew policy.", "insightStatus": { "status": "PASSING", "reason": "kube-proxy versions match the cluster control plane version.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLEddddd", "name": "Deprecated APIs removed in Kubernetes vX.XX", "category": "UPGRADE_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557315.000, "lastTransitionTime": 1734557309.000, "description": "Checks for usage of deprecated APIs that are scheduled for removal in Kubernetes vX.XX. Upgrading your cluster before migrating to the updated APIs supported by vX.XX could cause application impact.", "insightStatus": { "status": "PASSING", "reason": "No deprecated API usage detected within the last 30 days.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE44444", "name": "Incompatible API usage", "category": "ROLLBACK_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557315.000, "lastTransitionTime": 1734557309.000, "description": "Checks for usage of APIs that are not compatible with the previous Kubernetes version. Rolling back your cluster before removing incompatible API usage could cause data loss or application impact.", "insightStatus": { "status": "ERROR", "reason": "Incompatible API usage detected.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE55555", "name": "Kubelet version rollback compatibility", "category": "ROLLBACK_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557309.000, "lastTransitionTime": 1734557309.000, "description": "Checks for kubelet versions of worker nodes in the cluster to see if rollback would cause non compliance with supported Kubernetes kubelet version skew policy.", "insightStatus": { "status": "ERROR", "reason": "At least one node kubelet version matches the cluster control plane version.", }, }, { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE66666", "name": "EKS add-on version rollback compatibility", "category": "ROLLBACK_READINESS", "kubernetesVersion": "X.XX", "lastRefreshTime": 1734557314.000, "lastTransitionTime": 1734557309.000, "description": "Checks version of installed EKS add-ons to ensure they are compatible with the previous version of Kubernetes.", "insightStatus": { "status": "PASSING", "reason": "All installed EKS add-on versions are compatible with previous Kubernetes version.", }, }, ], "nextToken": null, }
  4. Para obter informações descritivas sobre um insight, execute o comando a seguir. Faça as seguintes modificações no comando, conforme necessário, e execute o comando modificado.

    • Substitua region-code pelo código da sua região da AWS.

    • Substitua a1b2c3d4-5678-90ab-cdef-EXAMPLE22222 por um ID de insight recuperado da listagem dos insights do cluster.

    • Substitua my-cluster pelo nome do cluster.

      aws eks describe-insight --region region-code --id a1b2c3d4-5678-90ab-cdef-EXAMPLE22222 --cluster-name my-cluster

      Veja abaixo um exemplo de saída.

      { "insight": { "id": "a1b2c3d4-5678-90ab-cdef-EXAMPLE22222", "name": "Kubelet version skew", "category": "UPGRADE_READINESS", "kubernetesVersion": "1.27", "lastRefreshTime": 1734557309.000, "lastTransitionTime": 1734557309.000, "description": "Checks for kubelet versions of worker nodes in the cluster to see if upgrade would cause non compliance with supported Kubernetes kubelet version skew policy.", "insightStatus": { "status": "UNKNOWN", "reason": "Unable to determine status of node kubelet versions.", }, "recommendation": "Upgrade your worker nodes to match the Kubernetes version of your cluster control plane.", "additionalInfo": { "Kubelet version skew policy": "https://kubernetes.io/releases/version-skew-policy/#kubelet", "Updating a managed node group": "https://docs.aws.amazon.com/eks/latest/userguide/update-managed-node-group.html", }, "resources": [], "categorySpecificSummary": { "deprecationDetails": [], "addonCompatibilityDetails": [] }, }, }

A saída anterior mostra os insights UPGRADE_READINESS e ROLLBACK_READINESS. Os insights de prontidão para reversão estão presentes apenas para clusters que foram atualizados nos últimos sete dias.

Filtrar insights por categoria

Você pode filtrar insights por categoria para visualizar somente um tipo específico:

aws eks list-insights \ --cluster-name my-cluster \ --region region-code \ --filter '{"categories": ["ROLLBACK_READINESS"]}'

Você também pode filtrar por status para ver apenas problemas de bloqueio:

aws eks list-insights \ --cluster-name my-cluster \ --region region-code \ --filter '{"categories": ["ROLLBACK_READINESS"], "statuses": ["ERROR"]}'

Ver detalhes dos insights de prontidão para reversão

Para obter insights de prontidão para reversão, o comando describe-insight retorna informações semelhantes sobre os recursos afetados e as etapas de remediação. Por exemplo:

{ "clusterId": "73a0e91f-f016-4555-bb7c-177496c47c9d", "insight": { "category": "ROLLBACK_READINESS", "name": "API usage rollback compatibility", "kubernetesVersion": "1.32", "insightStatus": { "status": "ERROR", "reason": "Detected incompatible API objects with version rollback." }, "resources": [ { "kubernetesResourceUri": "/apis/networking.k8s.io/v1/servicecidrs/kubernetes", "status": { "status": "ERROR", "reason": "networking.k8s.io/v1 is not compatible with Kubernetes version 1.32" } } ] } }

Caso encontre um insight de prontidão para reversão com "status": "ERROR", você deverá resolver o problema antes de realizar a reversão ou usar o sinalizador --force para ignorar as verificações de insights. Para obter mais informações sobre o processo de reversão, consulte Reverter um cluster para uma versão anterior do Kubernetes.

Se um insight mostrar o status UNKNOWN, o EKS não conseguiu avaliar o insight. A reversão é bloqueada até que o insight seja avaliado de forma bem-sucedida ou você use o sinalizador --force para ignorar as verificações de insights.