View a markdown version of this page

Zugriff AWS-Verwaltete Komponentenprotokolle für EKS Auto - Amazon EKS

Unterstützung für die Verbesserung dieser Seite beitragen

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Um zu diesem Benutzerhandbuch beizutragen, wählen Sie den GitHub Link Diese Seite bearbeiten unter, der sich im rechten Bereich jeder Seite befindet.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Zugriff AWS-Verwaltete Komponentenprotokolle für EKS Auto

Sie können im AWS EKS-Auto-Modus auf die Protokolle der verwalteten Komponenten zugreifen, um Ihre Cluster-Operationen besser beobachten zu können. EKS Auto Mode unterstützt Protokolle für die folgenden Quellen:

  • Automatische Skalierung berechnen - Karpenter

  • Blockspeicher - EBS CSI

  • Lastenausgleich — AWS Load Balancer Controller

  • Pod-Netzwerk — VPC-CNI-IP-Adressverwaltung

Protokolle können an einen Lieferort Ihrer Wahl geliefert werden.

Wenn Sie einen EKS-Auto-Mode-Cluster erstellen, haben Sie die Möglichkeit, die Protokollierung der Steuerungsebene zu aktivieren (API-Server, Audit, Authenticator, Controller-Manager, Scheduler). Automatisch verwaltete EKS-Komponentenprotokolle (wie Compute, Block Storage, Load Balancing und IPAM) erfordern eine separate Konfiguration durch Protokollzustellung.

Einrichten der Protokollbereitstellung

Verwenden Sie die Amazon AWS CloudWatch Logs-API, um die Protokollzustellung für verwaltete Komponenten für Ihren EKS-Auto-Mode-Cluster zu konfigurieren. Eine ausführliche Anleitung zur Einrichtung finden Sie unter Aktivieren der Protokollierung über AWS Dienste im Amazon CloudWatch Logs-Benutzerhandbuch. Jede Funktion im automatischen Modus kann als individuelle CloudWatch Vended-Logs-Lieferquelle konfiguriert werden, sodass Sie auswählen können, auf welche Protokolle Sie zugreifen möchten.

EKS Auto Mode unterstützt die folgenden Protokolltypen:

  • AUTO_MODE_COMPUTE_LOGS

  • AUTO_MODE_BLOCK_STORAGE_LOGS

  • AUTO_MODE_LOAD_BALANCING_LOGS

  • IPAM_LOGS IM AUTOMATISCHEN MODUS

Verwenden von Amazon-APIs CloudWatch

Das Einrichten der Protokollierung erfordert drei Schritte:

  1. Erstellen Sie mithilfe der CloudWatch PutDeliverySource API eine Bereitstellungsquelle für die Funktion

  2. Erstellen Sie ein Lieferziel mit PutDeliveryDestination

  3. Erstellen Sie eine Lieferung, um die Quelle und das Ziel zu verbinden, indem Sie CreateDelivery

Sie können die Details des Ziels für die Protokolle von Auto Mode mithilfe des DestinationConfiguration Übermittlungsobjekts in der CloudWatch PutDeliveryDestination API konfigurieren. Es verwendet den ARN einer CloudWatch Log-Gruppe, eines S3-Buckets oder eines Amazon Data Firehose-Lieferstreams.

Sie können eine einzelne Funktion im automatischen Modus (Versandquelle) konfigurieren, um Protokolle an mehrere Ziele zu senden, indem Sie mehrere Lieferungen erstellen. Sie können auch mehrere Sendungen erstellen, um mehrere Zustellungsquellen so zu konfigurieren, dass Protokolle an dasselbe Lieferziel gesendet werden.

IAM-Berechtigungen

Je nach ausgewähltem Ziel müssen Sie möglicherweise IAM-Richtlinien oder -Rollen für die CloudWatch Protokollgruppe, den S3-Bucket und Amazon Data Firehose konfigurieren, um eine erfolgreiche Protokollzustellung sicherzustellen. Wenn Sie Protokolle AWS kontoübergreifend senden, müssen Sie außerdem die PutDeliveryDestinationPolicy API verwenden, um eine IAM-Richtlinie zu konfigurieren, die die Zustellung an das Ziel ermöglicht. Weitere Informationen finden Sie in der Dokumentation CloudWatch zu den Berechtigungen für Vended-Logs.

Ihre Logs anzeigen

Sobald die Protokollzustellung konfiguriert ist, werden die Protokolle an das von Ihnen angegebene Ziel gesendet. Die Methode für den Zugriff auf Protokolle hängt von Ihrem ausgewählten Zieltyp ab:

  • CloudWatch Protokolle — Zeigen Sie Protokolle in der CloudWatch Logs-Konsole an, verwenden Sie AWS CLI-Befehle oder fragen Sie mit CloudWatch Logs Insights ab

  • Amazon S3 — Greifen Sie über die S3-Konsole, AWS CLI oder Analysetools wie Amazon Athena auf Protokolle als Objekte in Ihrem S3-Bucket zu

  • Amazon Data Firehose — Protokolle werden an Ihr konfiguriertes Firehose-Ziel (wie S3, OpenSearch Service, Redshift usw.) gestreamt

Preisgestaltung

CloudWatch Für die Lieferung und Lagerung von Protokollen fallen Gebühren von Vended Logs an, die auf dem von Ihnen ausgewählten Lieferziel basieren. CloudWatch Vends Logs ermöglicht eine zuverlässige, sichere Protokollzustellung mit integrierter AWS Authentifizierung und Autorisierung zu einem reduzierten Preis im Vergleich zu CloudWatch Standard-Logs. Weitere Informationen finden Sie im Abschnitt Vends Logs auf der CloudWatch Preisseite.