Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mulai cepat dengan add-on Amazon CloudWatch Observability EKS
Anda dapat menggunakan add-on Amazon EKS untuk melakukan instalasi Wawasan Kontainer yang memiliki peningkatan observabilitas untuk Amazon EKS. Add-on menginstal CloudWatch agen untuk mengirim metrik infrastruktur dari cluster, menginstal Fluent Bit untuk mengirim log kontainer, dan juga memungkinkan CloudWatch Sinyal Aplikasi untuk mengirim telemetri kinerja aplikasi.
Saat Anda menggunakan add-on Amazon EKS versi 1.5.0 atau yang lebih baru, Container Insights diaktifkan di node pekerja Linux dan Windows di cluster. Saat ini, Sinyal Aplikasi tidak didukung pada Windows di Amazon EKS.
Add-on Amazon EKS tidak bisa digunakan untuk klaster yang menjalankan Kubernetes, bukan Amazon EKS.
Untuk informasi selengkapnya tentang add-on Amazon CloudWatch Observability EKS, lihat. Instal CloudWatch agen dengan add-on Amazon CloudWatch Observability EKS atau bagan Helm
Jika Anda menggunakan versi 3.1.0 atau versi lebih baru dari add-on, Anda dapat menggunakan EKS Pod Identity untuk memberikan izin yang diperlukan untuk add-on. EKS Pod Identity adalah opsi yang direkomendasikan dan memberikan manfaat seperti hak istimewa paling sedikit, rotasi kredensyal, dan auditabilitas. Selain itu, menggunakan EKS Pod Identity memungkinkan Anda untuk menginstal add-on EKS sebagai bagian dari pembuatan cluster itu sendiri.
Untuk menginstal add-on Amazon CloudWatch Observability EKS
Ikuti langkah-langkah asosiasi EKS Pod Identity untuk membuat peran IAM dan menyiapkan agen EKS Pod Identity.
Lampirkan kebijakan IAM yang memberikan izin yang diperlukan untuk peran Anda. Ganti
my-role
dengan nama peran IAM Anda dari langkah sebelumnya.aws iam attach-role-policy \ --role-name
my-role
\ --policy-arn=arn:aws:iam::aws:policy/CloudWatchAgentServerPolicy-
Masukkan perintah berikut, gunakan dengan peran IAM yang Anda buat pada langkah sebelumnya:
aws eks create-addon \ --addon-name amazon-cloudwatch-observability \ --cluster-name
my-cluster-name
\ --pod-identity-associations serviceAccount=cloudwatch-agent,roleArn=arn:aws:iam::111122223333
:role/my-role