View a markdown version of this page

Considerações importantes para fazer login no Amazon EKS - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Considerações importantes para fazer login no Amazon EKS

Esta seção discute considerações importantes que você deve ter em mente ao implementar o registro no Amazon EKS.

  • Impacto no desempenho: o registro excessivo pode afetar o desempenho do aplicativo. Esteja atento ao volume e à frequência dos registros gerados.

  • Gerenciamento de custos: o armazenamento e o processamento de registros podem gerar custos significativos, especialmente em grande escala. Implemente políticas de retenção de registros e considere o uso da agregação de registros para reduzir custos.

  • Segurança e conformidade: certifique-se de que os registros não contenham informações confidenciais, como senhas ou dados pessoais. Implemente criptografia para registros em trânsito e em repouso. Considere os requisitos de conformidade, como o Regulamento Geral de Proteção de Dados (GDPR) ou a Lei de Portabilidade e Responsabilidade de Seguros de Saúde (HIPAA), ao lidar com registros.

  • Escalabilidade: certifique-se de que sua solução de registro possa ser dimensionada de acordo com o tamanho do cluster e o volume de registros. Considere o uso de buffering e agrupamento em lotes para transmissão de registros.

  • Retenção de registros: defina e implemente períodos apropriados de retenção de registros. Equilibre os requisitos de conformidade com os custos de armazenamento.

  • Controle de acesso: implemente funções e políticas AWS Identity and Access Management (IAM) adequadas para acesso aos registros. Siga o princípio do menor privilégio para o gerenciamento de registros.

  • Consistência de registros: use formatos de registro consistentes em diferentes aplicativos e serviços. Use registros estruturados para facilitar a análise e a análise.

  • Sincronização de horário: sincronize o tempo em todos os nós para obter registros de data e hora consistentes.

  • Alocação de recursos: aloque recursos apropriados (como CPU e memória) para agentes de registro. Monitore o uso de recursos dos componentes de registro.

  • Considerações sobre o Fargate: O Fargate tem mecanismos de registro específicos que diferem dos nós baseados em EC2. Entenda as limitações e os recursos do registro em log do Fargate.

  • Clusters de vários inquilinos: em ambientes com vários inquilinos, certifique-se de que os registros estejam devidamente isolados entre os inquilinos.

  • Análise e análise de registros: considere as ferramentas e habilidades necessárias para uma análise eficaz de registros. Implemente a análise de registros para extração estruturada de dados.

  • Monitoramento do sistema de registro: configure o monitoramento da própria infraestrutura de registro. Gere alertas para registrar falhas ou atrasos no sistema.

  • Impacto na rede: esteja ciente da largura de banda da rede usada pela transmissão de registros. Considere usar a compactação para dados de log.

  • Eventos do Kubernetes: não negligencie os eventos do Kubernetes como fonte de informações importantes.

  • Registro do plano de controle: entenda as implicações e os custos de habilitar o registro do plano de controle.

  • Capacidades de depuração: certifique-se de que sua solução de registro permita a fácil depuração e solução de problemas.

  • Integração com ferramentas existentes: considere como sua solução de registro do Amazon EKS se integra às ferramentas existentes de monitoramento e alerta.

  • Teste: teste regularmente sua configuração de registro, especialmente após as atualizações do cluster.

  • Documentação: mantenha uma documentação clara de sua arquitetura e práticas de registro.

  • Latência de agregação de registros: esteja ciente de qualquer latência na agregação de registros e como ela pode afetar o monitoramento em tempo real.