View a markdown version of this page

Accesso AWS-Log dei componenti gestiti per EKS Auto - Amazon EKS

Contribuisci a migliorare questa pagina

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina su che si trova nel riquadro destro di ogni pagina.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Accesso AWS-Log dei componenti gestiti per EKS Auto

È possibile accedere ai log dei componenti AWS gestiti da EKS Auto Mode per ottenere un'osservabilità più approfondita delle operazioni del cluster. EKS Auto Mode supporta i log per le seguenti fonti:

  • Scalabilità automatica del calcolo - Karpenter

  • Storage a blocchi - EBS CSI

  • Bilanciamento del carico - Load Balancer Controller AWS

  • Rete Pod - Gestione degli indirizzi IP CNI VPC

I log possono essere consegnati a una destinazione di consegna a tua scelta.

Quando si crea un cluster EKS Auto Mode, è possibile abilitare la registrazione del piano di controllo (server API, Audit, Authenticator, Controller manager, Scheduler). I log dei componenti gestiti da EKS Auto (come Compute, Block storage, Load Balancing e IPAM) richiedono una configurazione separata tramite la consegna dei log.

Impostazione della consegna dei log

Per configurare la distribuzione dei log dei componenti AWS gestiti per il tuo cluster EKS Auto Mode, utilizza l'API Amazon Logs. CloudWatch Per istruzioni dettagliate sulla configurazione, consulta Enabling logging from AWS services nella Amazon CloudWatch Logs User Guide. Ogni funzionalità della modalità automatica può essere configurata come una singola fonte di distribuzione di CloudWatch Vended Logs, consentendoti di selezionare i log a cui desideri avere accesso.

EKS Auto Mode supporta i seguenti tipi di log:

  • AUTO_MODE_COMPUTE_LOGS

  • AUTO_MODE_BLOCK_STORAGE_LOGS

  • AUTO_MODE_LOAD_BALANCING_LOGS

  • AUTO_MODE_IPAM_LOGS

Utilizzo delle API Amazon CloudWatch

La configurazione della registrazione richiede tre passaggi:

  1. Crea una fonte di distribuzione per la funzionalità utilizzando l'API CloudWatch PutDeliverySource

  2. Crea una destinazione di consegna utilizzando PutDeliveryDestination

  3. Crea una consegna per collegare l'origine e la destinazione utilizzando CreateDelivery

È possibile configurare i dettagli della destinazione per i log di Auto Mode utilizzando l'DestinationConfiguration oggetto di consegna nell' CloudWatch PutDeliveryDestination API. Richiede l'ARN di un gruppo di CloudWatch log, di un bucket S3 o di un flusso di distribuzione di Amazon Data Firehose.

Puoi configurare una singola funzionalità Auto Mode (origine di consegna) per inviare i log a più destinazioni creando più consegne. Puoi anche creare più consegne per configurare più fonti di consegna per inviare i log alla stessa destinazione di consegna.

autorizzazioni IAM

A seconda della destinazione selezionata, potrebbe essere necessario configurare le policy o i ruoli IAM per il gruppo di CloudWatch log, il bucket S3 e Amazon Data Firehose per garantire la corretta consegna dei log. Inoltre, se stai inviando log tra AWS account, dovrai utilizzare l' PutDeliveryDestinationPolicy API per configurare una policy IAM che consenta la consegna a destinazione. Per ulteriori informazioni, consulta la documentazione sulle autorizzazioni di CloudWatch Vended Logs.

Visualizzazione dei log

Una volta configurata la consegna dei log, i log verranno recapitati alla destinazione specificata. Il metodo per accedere ai log dipende dal tipo di destinazione scelto:

  • CloudWatch Registri: visualizza i CloudWatch log nella console Logs, utilizza i comandi AWS CLI o esegui una query con CloudWatch Logs Insights

  • Amazon S3: accedi ai log come oggetti nel bucket S3 tramite la console S3, la AWS CLI o strumenti di analisi come Amazon Athena

  • Amazon Data Firehose: i log vengono trasmessi al target Firehose configurato (ad esempio S3, Service, Redshift, ecc.) OpenSearch

Prezzi

CloudWatch Le tariffe di Vended Logs si applicano per la consegna e l'archiviazione dei log in base alla destinazione di consegna scelta. CloudWatch Vended Logs consente una consegna affidabile e sicura dei log con AWS autenticazione e autorizzazione integrate a un prezzo ridotto rispetto ai log standard CloudWatch . Per maggiori dettagli, consulta la sezione Vended Logs della pagina CloudWatch dei prezzi.