Contribuisci a migliorare questa pagina
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Per contribuire a questa guida per l'utente, scegli il GitHub link Modifica questa pagina nel riquadro destro di ogni pagina.
Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Accedi ai registri dei componenti AWS gestiti per EKS Auto
È possibile accedere ai registri dei componenti AWS gestiti da EKS Auto Mode per ottenere una maggiore osservabilità delle operazioni del cluster. EKS Auto Mode supporta i log per le seguenti fonti:
-
Scalabilità automatica del calcolo - Karpenter
-
Archiviazione a blocchi - EBS CSI
-
Bilanciamento del carico - AWS Load Balancer Controller
-
Pod networking - Gestione degli indirizzi IP CNI VPC
I registri possono essere consegnati a una destinazione di consegna di tua scelta.
Quando create un cluster EKS Auto, avete la possibilità di abilitare la registrazione del piano di controllo (server API, Audit, Authenticator, Controller manager, Scheduler). I registri dei componenti gestiti automaticamente da EKS (come Compute, Block storage, Load balancing e IPAM) richiedono una configurazione separata tramite la consegna dei log.
Impostazione della consegna dei log
Per configurare la consegna dei log dei componenti AWS gestiti per il tuo cluster EKS Auto Mode, utilizza l'API Amazon CloudWatch Logs. Per istruzioni dettagliate sulla configurazione, consulta Enabling logging from AWS services nella Amazon CloudWatch Logs User Guide. Ogni funzionalità della modalità automatica può essere configurata come fonte di distribuzione individuale di CloudWatch Vend Logs, che consente di selezionare i log a cui si desidera avere accesso.
EKS Auto Mode supporta i seguenti tipi di log:
-
AUTO_MODE_COMPUTE_LOGS
-
AUTO_MODE_BLOCK_STORAGE_LOGS
-
AUTO_MODE_LOAD_BALANCING_LOGS
-
AUTO_MODE_IPAM_LOGS
Usare Amazon CloudWatch APIs
La configurazione della registrazione richiede tre passaggi:
-
Crea una fonte di distribuzione per la funzionalità utilizzando l'API CloudWatch PutDeliverySource
-
Crea una destinazione di consegna utilizzando PutDeliveryDestination
-
Crea una consegna per connettere l'origine e la destinazione utilizzando CreateDelivery
È possibile configurare i dettagli della destinazione per i log di Auto Mode utilizzando l' deliveryDestinationConfiguration oggetto nell' CloudWatch PutDeliveryDestination API. Richiede l'ARN di un gruppo di CloudWatch log, di un bucket S3 o del flusso di distribuzione di Kinesis Data Firehose.
È possibile configurare una singola funzionalità di modalità automatica (origine di consegna) per inviare i log a più destinazioni creando più consegne. Puoi anche creare più consegne per configurare più fonti di consegna per inviare i registri alla stessa destinazione di consegna.
autorizzazioni IAM
A seconda della destinazione selezionata, potrebbe essere necessario configurare le policy o i ruoli IAM per il gruppo di CloudWatch log, il bucket S3 e Kinesis Data Firehose per garantire una corretta consegna dei log. Inoltre, se stai inviando log tra AWS account, dovrai utilizzare l' PutDeliveryDestinationPolicy API per configurare una policy IAM che consenta la consegna alla destinazione. Per ulteriori informazioni, consulta la documentazione sulle autorizzazioni di CloudWatch Vend Logs.
Visualizzazione dei registri
Una volta configurata la consegna dei log, i log verranno consegnati alla destinazione specificata. Il metodo di accesso ai log dipende dal tipo di destinazione scelto:
-
CloudWatch Registri: visualizza i log nella console Logs, usa CloudWatch i comandi CLI o esegui una AWS query con Logs Insights CloudWatch
-
Amazon S3: accedi ai log come oggetti nel tuo bucket S3 tramite la console S3, l'interfaccia a riga di comando o strumenti di analisi come Amazon AWS Athena
-
Amazon Data Firehose: i log vengono trasmessi in streaming al target Firehose configurato (ad esempio S3, Service, Redshift, ecc.) OpenSearch
Prezzi
CloudWatch Le tariffe di Vending Logs si applicano per la consegna e lo stoccaggio dei registri in base alla destinazione di consegna prescelta. CloudWatch Vending Logs consente una consegna affidabile e sicura dei log con AWS autenticazione e autorizzazione integrate a un prezzo ridotto rispetto ai registri standard. CloudWatch Per maggiori dettagli, consulta la sezione Vending Logs della pagina dei CloudWatch prezzi
Risorse correlate
-
PutDeliverySource API nella guida di riferimento all'API CloudWatch Logs
-
PutDeliveryDestination API nel riferimento all'API CloudWatch Logs
-
CreateDelivery API nel riferimento all'API CloudWatch Logs