Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie das Add-on für Überwachungstools von Drittanbietern
Sie können das Network Flow Monitor-Add-on so konfigurieren, dass während der Installation ein OpenMetrics Server angezeigt wird. Dies ermöglicht die Integration mit Überwachungstools von Drittanbietern wie Prometheus, sodass Sie Netzwerkflussmetriken zusammen mit Ihrer vorhandenen Überwachungsinfrastruktur erfassen und analysieren können. Erfahren Sie mehr über. OpenMetrics
Um den OpenMetrics Server zu aktivieren, fügen Sie OPEN_METRICS, OPEN_METRICS_ADDRESS und OPEN_METRICS_PORT zu den Konfigurationswerten des EKS Network Flow Monitor-Add-ons hinzu. In diesem Handbuch wird erklärt, wie Sie dies sowohl mit der CLI als auch mit der Konsole tun. Weitere Informationen zum Hinzufügen von Konfigurationswerten finden Sie unter Erweiterte Konfiguration der
CLI-Konfiguration
Bei Verwendung AWS Command Line Interface können Sie die Konfigurationswerte als Parameter angeben:
aws eks create-addon \ --cluster-name my-cluster-name \ --addon-name aws-network-flow-monitoring-agent \ --addon-version v1.1.0-eksbuild.1 \ --configuration-values '{"env":{"OPEN_METRICS":"on","OPEN_METRICS_ADDRESS":"0.0.0.0","OPEN_METRICS_PORT":9109}}'
Konfiguration der Konsole
Wenn Sie die Amazon EKS-Konsole verwenden, können diese Werte unter Optionale Konfigurationseinstellungen als Teil der Konfigurationswerte hinzugefügt werden.
JSON-Beispiel:
{ "env": { "OPEN_METRICS": "on", "OPEN_METRICS_ADDRESS": "0.0.0.0", "OPEN_METRICS_PORT": 9109 } }
Beispiel für YAML:
env: OPEN_METRICS: "on" OPEN_METRICS_ADDRESS: "0.0.0.0" OPEN_METRICS_PORT: 9109
Zusätzliche Parameter für EKS Network Flow Monitor OpenMetric
OPEN_METRICS:
Aktiviert oder deaktiviert offene Metriken. Deaktiviert, wenn nicht angegeben
Typ: Zeichenfolge
Werte: ["on“, „off"]
OPEN_METRICS_ADDRESS:
IP-Adresse zum Abhören des Endpunkts für offene Metriken. Der Standardwert ist 127.0.0.1, falls nicht angegeben
Typ: Zeichenfolge
OPEN_METRICS_PORT:
Listening-Port für den Endpunkt „Open Metrics“. Der Standardwert ist 80, wenn nicht angegeben
Typ: Ganzzahl
Bereich: [0.. 65535]
Wichtig: Wenn OPEN_METRICS_ADDRESS auf 0.0.0.0 gesetzt wird, kann auf den Metrik-Endpunkt von jeder Netzwerkschnittstelle aus zugegriffen werden. Erwägen Sie, 127.0.0.1 nur für den Localhost-Zugriff zu verwenden, oder implementieren Sie geeignete Netzwerksicherheitskontrollen, um den Zugriff nur auf autorisierte Überwachungssysteme zu beschränken.
Fehlerbehebung
Wenn Probleme mit der OpenMetrics Serverkonfiguration auftreten, verwenden Sie die folgenden Informationen, um häufig auftretende Probleme zu diagnostizieren und zu lösen.
Metriken werden nicht angezeigt
Problem: Der OpenMetrics Server ist konfiguriert, aber die Messobjekte werden in Ihrem Monitoring-Tool nicht angezeigt.
Schritte zur Fehlerbehebung:
Stellen Sie sicher, dass der OpenMetrics Server in Ihrer Zusatzkonfiguration aktiviert ist:
Vergewissern Sie sich, dass OPEN_METRICS in Ihren Konfigurationswerten auf „on“ gesetzt ist. Siehe describe-addon.
Vergewissern Sie sich in den Einstellungen „Ausgewählte Add-Ons konfigurieren“, dass die Add-on-Version v1.1.0 oder höher ist.
Testen Sie den Metrik-Endpunkt direkt:
Greifen Sie unter http://
pod-ip:port/metrics auf die Metriken zu (ersetzen Sie pod-ip durch die tatsächliche Pod-IP-Adresse und Port durch Ihren konfigurierten Port).Wenn Sie nicht auf den Endpunkt zugreifen können, überprüfen Sie Ihre Netzwerkkonfiguration und Ihre Sicherheitsgruppeneinstellungen.
Validieren Sie die Konfiguration Ihres Überwachungstools. Einzelheiten dazu, wie Sie Folgendes tun können, finden Sie in Ihrem Benutzerhandbuch für Überwachungstools:
Stellen Sie sicher, dass Ihr Überwachungstool (wie Prometheus) so konfiguriert ist, dass es den richtigen Endpunkt scrapt.
Stellen Sie sicher, dass das Scraping-Intervall und die Timeout-Einstellungen angemessen sind.
Stellen Sie sicher, dass Ihr Überwachungstool Netzwerkzugriff auf die Pod-IP-Adresse hat.
In bestimmten Pods fehlen Metriken
Problem: Metriken sind für einige Pods verfügbar, für andere in Ihrem Cluster jedoch nicht.
Schritte zur Fehlerbehebung:
Das Network Flow Monitor-Add-on unterstützt keine Pods, die hostNetwork: true verwenden. Wenn Ihre Pod-Spezifikation diese Einstellung enthält, sind in diesen Pods keine Metriken verfügbar.
Problemumgehung: Entfernen Sie nach Möglichkeit die Einstellung hostNetwork: true aus Ihrer Pod-Spezifikation. Wenn Sie für Ihre Anwendung ein Host-Netzwerk benötigen, sollten Sie alternative Überwachungsansätze für diese speziellen Pods in Betracht ziehen.
Fehler beim Ablehnen der Verbindung
Problem: Sie erhalten die Fehlermeldung „Verbindung verweigert“, wenn Sie versuchen, auf den Metrik-Endpunkt zuzugreifen.
Schritte zur Fehlerbehebung:
Überprüfen Sie die OPEN_METRICS_ADDRESS-Konfiguration:
Wenn der Endpunkt auf 127.0.0.1 gesetzt ist, ist der Endpunkt nur vom Pod aus zugänglich.
Wenn der Endpunkt auf 0.0.0.0 gesetzt ist, sollte auf den Endpunkt von anderen Pods im Cluster aus zugegriffen werden können.
Stellen Sie sicher, dass Ihr Überwachungstool die konfigurierte Adresse erreichen kann.
Überprüfen Sie die OPEN_METRICS_PORT-Konfiguration:
Stellen Sie sicher, dass die Portnummer nicht bereits von einem anderen Dienst verwendet wird.
Stellen Sie sicher, dass der Port im gültigen Bereich liegt (1-65535).
Vergewissern Sie sich, dass alle Sicherheitsgruppen oder Netzwerkrichtlinien den Verkehr auf diesem Port zulassen.
Schritte zur Überprüfung
Um zu bestätigen, dass Ihre OpenMetrics Konfiguration korrekt funktioniert:
Überprüfen Sie den Status des Add-ons:
aws eks describe-addon --cluster-nameyour-cluster-name--addon-name aws-network-flow-monitoring-agentÜberprüfen Sie den Pod-Status:
kubectl get pods app.kubernetes.io/name=aws-network-flow-monitoring-agentTesten Sie den Metrik-Endpunkt innerhalb des Clusters:
kubectl execadd-on-pod-name-- curl localhost:9109/metricsErsetzen Sie 9109 durch Ihre konfigurierte Portnummer und den Pod-Namen durch einen AddOn Pod-Namen.