Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Guida all'installazione (AWS CLI)
Questa guida illustra l'installazione di Enhanced Container Insights (Classic) su un cluster Amazon EKS esistente utilizzando AWS CLI. L'add-on distribuisce un CloudWatch agente come un dispositivo DaemonSet che raccoglie metriche di infrastruttura, log dei container e dati sulle prestazioni.
Modalità di manutenzione
Enhanced Container Insights (Classic) è in modalità manutenzione. Per le nuove implementazioni, è consigliabileOtel Container Insights (consigliato).
Prerequisiti
Prima di iniziare, verifica di soddisfare i seguenti requisiti.
-
Un cluster Amazon EKS esistente che esegue Kubernetes versione 1.25 o successiva
-
Versione della piattaforma o successiva
eks.1 -
AWS CLI versione 2.12.0 o successiva
-
kubectlconfigurato per comunicare con il cluster di destinazione -
Autorizzazioni IAM:
eks:CreateAddoneks:DescribeAddon,,iam:CreateServiceLinkedRoleiam:CreateRole, eiam:AttachRolePolicy -
Il componente aggiuntivo EKS Pod Identity Agent installato sul cluster o IAM Roles for Service Accounts (IRSA) configurato
-
Accesso a Internet in uscita dal cluster agli endpoint CloudWatch
Fase 1: creazione di un ruolo IAM per
Crea un ruolo IAM che consenta all' CloudWatch agente di inviare dati a. CloudWatch
Per creare il ruolo IAM CloudWatch dell'agente
-
Esegui il comando seguente per creare il ruolo con una politica di fiducia per EKS Pod Identity.
aws iam create-role \ --role-name EKS-CloudWatch-Agent-Role \ --assume-role-policy-document '{ "Version": "2012-10-17", "Statement": [{ "Effect": "Allow", "Principal": { "Service": "pods.eks.amazonaws.com" }, "Action": ["sts:AssumeRole", "sts:TagSession"] }] }' -
Collegare la policy gestita
CloudWatchAgentServerPolicyal ruolo.aws iam attach-role-policy \ --role-name EKS-CloudWatch-Agent-Role \ --policy-arn arn:aws:iam::aws:policy/CloudWatchAgentServerPolicy
Fase 2: Creare l'associazione Pod Identity
Associa il ruolo IAM all'account del servizio CloudWatch agente nel tuo cluster.
Per creare l'associazione Pod Identity
-
Eseguire il seguente comando seguente. Sostituiscilo
cluster-namecon il nome del tuo cluster Amazon EKS eaccount-idcon l'ID AWS del tuo account.aws eks create-pod-identity-association \ --cluster-namecluster-name\ --namespace amazon-cloudwatch \ --service-account cloudwatch-agent \ --role-arn arn:aws:iam::account-id:role/EKS-CloudWatch-Agent-Role
Passaggio 3: installa il componente aggiuntivo Amazon CloudWatch Observability
Installa il amazon-cloudwatch-observability componente aggiuntivo sul tuo cluster.
Per installare il componente aggiuntivo
-
Eseguire il seguente comando seguente. Sostituiscilo
cluster-namecon il nome del tuo cluster Amazon EKS.aws eks create-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability \ --addon-versionv5.x.x-eksbuild.xSostituiscilo
v5.x.x-eksbuild.xcon l'ultima versione v5.x disponibile. L'--addon-versioninstallazione senza installare la versione più recente (v6.2.0+), che attiva la pipeline Otel anziché Classic.
Passaggio 4: verifica lo stato del componente aggiuntivo
Conferma che il componente aggiuntivo è stato installato correttamente.
Per verificare lo stato del componente aggiuntivo
-
Eseguire il seguente comando seguente. Sostituiscilo
cluster-namecon il nome del tuo cluster Amazon EKS.aws eks describe-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability \ --query "addon.status" \ --output textL'output previsto è
ACTIVE.
Fase 5: Conferma che gli agent pod siano in esecuzione
Verifica che gli CloudWatch agent pod siano in esecuzione nel namespace. amazon-cloudwatch
Per confermare che gli agent pod sono in esecuzione
-
Eseguire il seguente comando seguente.
kubectl get pods -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agentTutti gli agent pod devono mostrare lo
Runningstato.
Verifica i dati in CloudWatch
Dopo aver completato la configurazione, i dati di Container Insights vengono visualizzati CloudWatch entro 3-5 minuti.
Per verificare i dati di Container Insights
-
Apri la CloudWatch console all'indirizzo https://console.aws.amazon.com/cloudwatch/
. -
Nel pannello di navigazione, scegli Container Insights.
-
Verifica che per il tuo cluster
pod_memory_utilizationvengano visualizzate metriche comenode_cpu_utilizatione.
Risoluzione dei problemi
Utilizza le seguenti linee guida per risolvere i problemi più comuni durante l'installazione di Enhanced Container Insights (Classic) su Amazon EKS.
Add-on lo stato mostra CREATE_FAILED o DEGRADED
Sintomo: quando si esegueaws eks
describe-addon, lo stato mostra o. CREATE_FAILED DEGRADED
Causa: l'installazione del componente aggiuntivo non è riuscita a causa di autorizzazioni IAM insufficienti o di un'associazione Pod Identity mancante.
Soluzione: completa i passaggi seguenti per risolvere il problema.
-
Esegui il comando seguente per verificare la presenza di informazioni dettagliate sull'errore. Sostituisci
cluster-namecon il nome del cluster.aws eks describe-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability \ --query "addon.health" -
Verifica che il ruolo IAM esista e che sia
CloudWatchAgentServerPolicyassociato. -
Verifica che l'associazione Pod Identity abbia come target il namespace (
amazon-cloudwatch) e l'account di servizio () corretti.cloudwatch-agent -
Elimina il componente aggiuntivo non riuscito e reinstallalo dopo aver risolto il problema.
aws eks delete-addon \ --cluster-namecluster-name\ --addon-name amazon-cloudwatch-observability
Le metriche non vengono visualizzate dopo 5 minuti CloudWatch
Sintomo: i pod degli agenti mostrano Running lo stato, ma CloudWatch dopo 5 minuti non viene visualizzata alcuna metrica.
Causa: l'agente non può inviare dati a CloudWatch causa di restrizioni di rete o autorizzazioni IAM errate.
Soluzione: completa i passaggi seguenti per risolvere il problema.
-
Verifica che i gruppi di sicurezza VPC e gli ACL di rete consentano il traffico HTTPS in uscita (porta 443) verso gli endpoint. CloudWatch
-
Controlla i log degli agenti per individuare eventuali errori di autorizzazione o timeout di connessione.
kubectl logs -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agent --tail=100 | grep -i "error\|timeout\|denied" -
Verifica che al ruolo IAM sia associata la
CloudWatchAgentServerPolicypolicy e che la policy di trust lopods---eks.amazonaws.com.rproxy.goskope.comconsenta.
I pod degli agenti sono bloccati in Pending o CrashLoopBackOff
Sintomo: quando corrikubectl get pods -n
amazon-cloudwatch, viene visualizzato Pending lo stato di uno o più pod. CrashLoopBackOff
Causa: gli agent pod non possono essere avviati a causa di risorse del nodo insufficienti, errori di estrazione delle immagini o autorizzazioni mancanti.
Soluzione: completa i passaggi seguenti per risolvere il problema.
-
Controlla gli eventi del pod per i messaggi di errore dettagliati.
kubectl describe pod -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agent -
Verificate che i nodi dispongano di CPU e memoria sufficienti per gli agent pod.
-
Verifica che il componente aggiuntivo EKS Pod Identity Agent sia installato e funzionante.
kubectl get pods -n kube-system -l app.kubernetes.io/name=eks-pod-identity-agent
Fasi successive
Pronto per l'aggiornamento? Per istruzioni dettagliate su come passare da Enhanced Container Insights (Classic) a OTel Container Insights, consulta. Migrazione da Enhanced Container Insights (Classic) a OTel Container Insights