本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
在 AMS Accelerate 中加入亚马逊 EKS 的监控和事件管理
执行以下步骤以加入 Amazon EKS 的监控和事件管理。
启用 Amazon EKS 成本优化标签:请参阅 Amazon EKS 用户指南中的标记您的资源以进行计费。
启动 EKS 监控和事件管理的上线:联系您的云服务交付经理 (CSDM),告知要加入的账户 ID 和集群名称。
验证要求:在开始入职之前,您的云架构师 (CA) 会验证所有要求是否得到满足。
更新 Kubernetes 基于角色的访问控制 (RBAC):AMS 共享执行这些更改的
eksctl命令。您可以查看这些更改,然后进行部署。您必须部署 RBAC 更新,这样 AMS 才有权代表您运行命令。这些更新包括将 AMS IAM 角色映射到 Kubernetes 用户、为 AMS 创建新的 Kubernetes 集群角色以及将 AMS Kubernetes 集群角色绑定到该用户。部署集群组件:AMS 在集群的 AMS-managed 命名空间中部署以下组件:
普罗米修斯服务器
Prometheus 节点导出器(不适用于) AWS Fargate
kube-state-metrics
-
执行 Prometheus 配置更新:AMS 将 Prometheus 配置为启用指标的远程写入功能。
(可选)配置控制面板:您的 CA 可帮助您在账户中配置亚马逊托管 Grafana 控制面板。
注意
在您的 Amazon EKS 集群加入后,AMS 会分析警报信号并进行基准评估,以确定集群中存在的问题。基准评估完成后,AMS 通过 Trusted Advisor 和服务请求共享调查结果和补救建议,您可以使用该服务请求来解决集群中的问题。根据评估,AMS 通过调整我们的账户级警报阈值来创建特定于您的 EKS 集群的 Amazon EKS 监控基准。为了消除AMS对这些发现的重复响应,我们调整了监控以排除这些警报信号。当您的 CSDM 通知我们潜在问题已得到修复时,我们会重新调整监控以纳入信号。