从控制台启用 OTel Container Insights
可以直接从具有点击量最低的工作流程的 AWS Management Console,启用 OTel Container Insights。如果您更喜欢用户界面驱动的体验,并且希望在不编写基础设施代码或运行 CLI 命令的情况下在现有 Amazon EKS 集群上实现完全可观测性,则此方法是理想之选。
先决条件
从控制台启用 OTel Container Insights 之前,请确认已满足以下要求。
-
您已登录 Amazon EKS 控制台。
-
运行 Kubernetes 1.28 版本或更高版本的现有 Amazon EKS 集群。
-
amazon-cloudwatch-observability附加组件版本 6.2.0 或更高版本。 -
IAM 权限:
eks:DescribeCluster、eks:UpdateClusterConfig、eks:ListAddons、eks:CreateAddon、eks:DescribeAddon、iam:AttachRolePolicy和iam:CreateServiceLinkedRole。 -
节点 IAM 角色必须已附加
CloudWatchAgentServerPolicy托管策略。 -
集群处于
ACTIVE状态。
启用 OTel Container Insights
使用以下步骤从 Amazon EKS 控制台启用 OTel Container Insights。
使用控制台启用 OTel Container Insights
-
从以下位置打开 Amazon EKS 控制台:https://console.aws.amazon.com/eks/
。 -
选择集群,然后选择您的集群名称。
-
选择可观测性选项卡。
-
在 容器见解 状态旁边,选择管理。
-
选择 OTel Container Insights 配置。
-
确认附加组件的 IAM 角色。控制台会自动创建角色(如果尚不存在)。
-
请选择启用。
控制台的配置内容
从控制台启用 OTel Container Insights 时,控制台会代表您执行以下操作。
-
为
amazon-cloudwatch命名空间创建和配置容器组身份关联 -
安装版本 6.2.0 或更高版本的
amazon-cloudwatch-observabilityAmazon EKS 附加组件和otelContainerInsights.enabled=true -
将
CloudWatchAgentServerPolicy附加到指定的 IAM 角色
确认数据是否显示在 CloudWatch 中
启用 OTel Container Insights 后,数据将在 5 分钟内显示在 CloudWatch 中。
验证 Container Insights 数据
-
通过 https://console.aws.amazon.com/cloudwatch/
打开 CloudWatch 控制台。 -
在导航窗格中,选择洞察,然后选择 Contributor Insights。
-
从集群列表中选择集群。
Container Insights 控制面板中填充了来自集群的指标数据。
问题排查
请按照以下指南来解决从控制台启用 OTel Container Insights 时遇到的常见问题。
“启用”按钮不可用
症状:启用按钮显示为灰色,无法选择它。
原因:集群可能处于更新状态,或者您没有足够的 IAM 权限。
解决方案:要解决这个问题,请完成以下步骤。
-
确认集群详细信息页面上的集群状态是否为
ACTIVE。 -
确认您的 IAM 用户或角色是否具有先决条件中列出的所需权限。
-
如果集群正在更新,请等待更新完成,然后重试。
启用后,状态显示为“已降级”
症状:启用 OTel Container Insights 后,附加组件状态会显示 DEGRADED。
原因:附加组件已安装但无法正常运行,这通常是由于 IAM 角色权限问题或节点连接问题。
解决方案:要解决这个问题,请完成以下步骤。
-
确认 IAM 角色是否附加了
CloudWatchAgentServerPolicy托管策略。 -
确认集群节点是否具有与 CloudWatch 端点的出站连接。
-
在 Amazon EKS 控制台中,选择集群详细信息页面上的附加组件选项卡,查看附加组件运行状况详细信息。