Aidez à améliorer cette page
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Pour contribuer à ce guide de l'utilisateur, cliquez sur le GitHub lien Modifier cette page qui se trouve dans le volet droit de chaque page.
Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Accès AWS-Journaux de composants gérés pour EKS Auto
Vous pouvez accéder aux journaux des composants AWS gérés depuis le mode automatique d'EKS pour améliorer l'observabilité des opérations de votre cluster. Le mode automatique EKS prend en charge les journaux des sources suivantes :
-
Mise à l'échelle automatique des calculs - Karpenter
-
Stockage par blocs - EBS CSI
-
Équilibrage de AWS charge - Load Balancer Controller
-
Mise en réseau des pods - Gestion des adresses IP VPC CNI
Les journaux peuvent être livrés à la destination de votre choix.
Lorsque vous créez un cluster EKS Auto Mode, vous avez la possibilité d'activer la journalisation du plan de contrôle (serveur API, audit, authentificateur, gestionnaire de contrôleurs, planificateur). Les journaux des composants gérés par EKS Auto (tels que le calcul, le stockage par blocs, l'équilibrage de charge et l'IPAM) nécessitent une configuration distincte via la livraison des journaux.
Configuration de la diffusion des journaux
Pour configurer la livraison des journaux des composants AWS gérés pour votre cluster EKS Auto Mode, utilisez l'API Amazon CloudWatch Logs. Pour obtenir des instructions de configuration détaillées, consultez la section Activation de la journalisation à partir AWS des services dans le guide de l'utilisateur Amazon CloudWatch Logs. Chaque fonctionnalité du mode automatique peut être configurée en tant que source de diffusion individuelle de CloudWatch Vended Logs, ce qui vous permet de sélectionner les journaux auxquels vous souhaitez avoir accès.
Le mode automatique EKS prend en charge les types de journaux suivants :
-
JOURNAUX_DE_CALCUL EN MODE AUTOMATIQUE
-
LOGS DE BLOCK_STORAGE_BLOCK_AUTOME_MODE_
-
LOGS D'ÉQUILIBRAGE DE CHARGE EN MODE AUTOMATIQUE
-
AUTO_MODE_IPAM_LOGS
Utilisation des CloudWatch API Amazon
La configuration de la journalisation nécessite trois étapes :
-
Créez une source de diffusion pour la fonctionnalité à l'aide de l' CloudWatch PutDeliverySource API
-
Créez une destination de livraison à l'aide de PutDeliveryDestination
-
Créez une diffusion pour connecter la source et la destination à l'aide de CreateDelivery
Vous pouvez configurer les détails de la destination des journaux du mode automatique à l'aide de l'DestinationConfiguration objet de livraison de l' CloudWatch PutDeliveryDestination API. Il utilise l'ARN d'un groupe de CloudWatch journaux, d'un compartiment S3 ou d'un flux de diffusion Amazon Data Firehose.
Vous pouvez configurer une seule fonctionnalité de mode automatique (source de diffusion) pour envoyer des journaux vers plusieurs destinations en créant plusieurs livraisons. Vous pouvez également créer plusieurs livraisons pour configurer plusieurs sources de diffusion afin d'envoyer des journaux vers la même destination de livraison.
Autorisations IAM
En fonction de la destination sélectionnée, vous devrez peut-être configurer des politiques ou des rôles IAM pour le groupe de CloudWatch journaux, le compartiment S3 et Amazon Data Firehose afin de garantir une distribution réussie des journaux. En outre, si vous envoyez des journaux entre AWS comptes, vous devrez utiliser l' PutDeliveryDestinationPolicy API pour configurer une politique IAM qui autorise la diffusion vers la destination. Consultez la documentation sur les autorisations de CloudWatch Vended Logs pour plus d'informations.
Affichage de vos journaux
Une fois la livraison des journaux configurée, les journaux seront livrés à la destination que vous avez spécifiée. La méthode d'accès aux journaux dépend du type de destination que vous avez choisi :
-
CloudWatch Journaux : affichez les journaux dans la console CloudWatch Logs, utilisez les commandes de l' AWS interface de ligne de commande ou effectuez des requêtes avec CloudWatch Logs Insights
-
Amazon S3 - Accédez aux journaux en tant qu'objets de votre compartiment S3 via la console S3, l' AWS interface de ligne de commande ou des outils d'analyse tels qu'Amazon Athena
-
Amazon Data Firehose : les journaux sont transmis à la cible Firehose que vous avez configurée (S3, OpenSearch Service, Redshift, etc.)
Tarification
CloudWatch Des frais de Vended Logs s'appliquent pour la livraison et le stockage des journaux en fonction de la destination de livraison que vous avez choisie. CloudWatch Vended Logs permet une diffusion fiable et sécurisée des journaux avec AWS authentification et autorisation intégrées à un prix réduit par rapport aux CloudWatch journaux standard. Consultez la section Vended Logs de la page de CloudWatch tarification
Ressources connexes
-
PutDeliverySource Référence de l'API API in the CloudWatch Logs
-
PutDeliveryDestination Référence de l'API API in the CloudWatch Logs
-
CreateDelivery Référence de l'API API in the CloudWatch Logs