AWS Distro for OpenTelemetry (ADOT) の前提条件と考慮事項
AWS Distro for OpenTelemetry (ADOT) アドオンをインストールする前に、以下の前提条件と考慮事項を満たす必要があります。
-
「接続されたクラスター」はこのアドオンを使用できません。
-
エンドツーエンドの暗号化を保証するには、TLS 証明書に関する要件 の条件に適合させます。
-
v0.62.1
以前のアドオンバージョンをインストールする場合は、Amazon EKS アドオンに ADOT をインストールするアクセス許可を付与します。kubectl apply -f https://amazon-eks.s3.amazonaws.com/docs/addons-otel-permissions.yaml
TLS 証明書に関する要件
ADOT Operator は、Collector Custom Resource (CR) リクエストの変更と検証に、アドミッションウェブフック
cert-manager のインストール
cert-manager のインストール
-
をダウンロードします。cert-manager.yaml
curl -O https://github.com/cert-manager/cert-manager/releases/download/v1.8.2/cert-manager.yaml
-
必要に応じて
を修正します。cert-manager.yaml
-
cert-manager
をインストールします。このコマンドは、エンドツーエンドの暗号化を許可するために必要な cert-manager オブジェクトを作成します。これは、ADOT がインストールされるクラスターごとに実行する必要があります。kubectl apply -f cert-manager.yaml
-
cert-manager
が準備できていることを確認します。kubectl get pod -w -n cert-manager
出力例を次に示します。
NAME READY STATUS RESTARTS AGE cert-manager-
1234567890
-abcde
1/1 Running 012s
cert-manager-cainjector-abcdef0123
-45678
1/1 Running 012s
cert-manager-webhook-021345abcd
-ef678
1/1 Running 012s