View a markdown version of this page

从控制台启用 OTel Container Insights - Amazon CloudWatch

从控制台启用 OTel Container Insights

可以直接从具有点击量最低的工作流程的 AWS Management Console,启用 OTel Container Insights。如果您更喜欢用户界面驱动的体验,并且希望在不编写基础设施代码或运行 CLI 命令的情况下在现有 Amazon EKS 集群上实现完全可观测性,则此方法是理想之选。

先决条件

从控制台启用 OTel Container Insights 之前,请确认已满足以下要求。

  • 您已登录 Amazon EKS 控制台。

  • 运行 Kubernetes 1.28 版本或更高版本的现有 Amazon EKS 集群。

  • amazon-cloudwatch-observability 附加组件版本 6.2.0 或更高版本。

  • IAM 权限:eks:DescribeClustereks:UpdateClusterConfigeks:ListAddonseks:CreateAddoneks:DescribeAddoniam:AttachRolePolicyiam:CreateServiceLinkedRole

  • 节点 IAM 角色必须已附加 CloudWatchAgentServerPolicy 托管策略。

  • 集群处于 ACTIVE 状态。

启用 OTel Container Insights

使用以下步骤从 Amazon EKS 控制台启用 OTel Container Insights。

使用控制台启用 OTel Container Insights
  1. 从以下位置打开 Amazon EKS 控制台:https://console.aws.amazon.com/eks/

  2. 选择集群,然后选择您的集群名称。

  3. 选择可观测性选项卡。

  4. 容器见解 状态旁边,选择管理

  5. 选择 OTel Container Insights 配置。

  6. 确认附加组件的 IAM 角色。控制台会自动创建角色(如果尚不存在)。

  7. 请选择启用

控制台的配置内容

从控制台启用 OTel Container Insights 时,控制台会代表您执行以下操作。

  • amazon-cloudwatch 命名空间创建和配置容器组身份关联

  • 安装版本 6.2.0 或更高版本的 amazon-cloudwatch-observability Amazon EKS 附加组件和 otelContainerInsights.enabled=true

  • CloudWatchAgentServerPolicy 附加到指定的 IAM 角色

确认数据是否显示在 CloudWatch 中

启用 OTel Container Insights 后,数据将在 5 分钟内显示在 CloudWatch 中。

验证 Container Insights 数据
  1. 通过 https://console.aws.amazon.com/cloudwatch/ 打开 CloudWatch 控制台。

  2. 在导航窗格中,选择洞察,然后选择 Contributor Insights

  3. 从集群列表中选择集群。

Container Insights 控制面板中填充了来自集群的指标数据。

问题排查

请按照以下指南来解决从控制台启用 OTel Container Insights 时遇到的常见问题。

“启用”按钮不可用

症状:启用按钮显示为灰色,无法选择它。

原因:集群可能处于更新状态,或者您没有足够的 IAM 权限。

解决方案:要解决这个问题,请完成以下步骤。

  1. 确认集群详细信息页面上的集群状态是否为 ACTIVE

  2. 确认您的 IAM 用户或角色是否具有先决条件中列出的所需权限。

  3. 如果集群正在更新,请等待更新完成,然后重试。

启用后,状态显示为“已降级”

症状:启用 OTel Container Insights 后,附加组件状态会显示 DEGRADED

原因:附加组件已安装但无法正常运行,这通常是由于 IAM 角色权限问题或节点连接问题。

解决方案:要解决这个问题,请完成以下步骤。

  1. 确认 IAM 角色是否附加了 CloudWatchAgentServerPolicy 托管策略。

  2. 确认集群节点是否具有与 CloudWatch 端点的出站连接。

  3. 在 Amazon EKS 控制台中,选择集群详细信息页面上的附加组件选项卡,查看附加组件运行状况详细信息。