使用 Fargate 启动类型在 Amazon EKS 集群上设置 Amazon App Mesh 示例工作负载
如果您要在运行 Amazon EKS 且具有 Fargate 启动类型的集群上设置 App Mesh,请遵循这些说明。
配置 IAM 权限
要设置 IAM 权限,请输入以下命令。将 MyCluster
替换为您的集群的名称。
eksctl create iamserviceaccount --cluster
MyCluster
\ --namespace howto-k8s-fargate \ --name appmesh-pod \ --attach-policy-arn arn:aws:iam::aws:policy/AWSAppMeshEnvoyAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSCloudMapDiscoverInstanceAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSXRayDaemonWriteAccess \ --attach-policy-arn arn:aws:iam::aws:policy/CloudWatchLogsFullAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSAppMeshFullAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSCloudMapFullAccess \ --override-existing-serviceaccounts \ --approve
安装 App Mesh
要安装 App Mesh Kubernetes 控制器,请按照 App Mesh 控制器
安装示例应用程序
aws-app-mesh-examples
使用示例 App Mesh 应用程序来测试 Container Insights
-
按照以下说明安装应用程序:https://github.com/aws/aws-app-mesh-examples/tree/main/walkthroughs/howto-k8s-fargate
。 这些说明假定您正在使用正确的 Fargate 配置文件创建新集群。如果您想使用已设置的 Amazon EKS 集群,您可以使用以下命令为本演示设置该集群。将
MyCluster
替换为您的集群的名称。eksctl create iamserviceaccount --cluster
MyCluster
\ --namespace howto-k8s-fargate \ --name appmesh-pod \ --attach-policy-arn arn:aws:iam::aws:policy/AWSAppMeshEnvoyAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSCloudMapDiscoverInstanceAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSXRayDaemonWriteAccess \ --attach-policy-arn arn:aws:iam::aws:policy/CloudWatchLogsFullAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSAppMeshFullAccess \ --attach-policy-arn arn:aws:iam::aws:policy/AWSCloudMapFullAccess \ --override-existing-serviceaccounts \ --approveeksctl create fargateprofile --cluster MyCluster \ --namespace howto-k8s-fargate --name howto-k8s-fargate
-
端口转发前端应用程序部署:
kubectl -n howto-k8s-fargate port-forward deployment/front 8080:8080
-
Curl 前端应用程序:
while true; do curl -s http://localhost:8080/color; sleep 0.1; echo ; done
访问 https://console.aws.amazon.com/cloudwatch/
打开 CloudWatch 控制台。 -
在集群运行的 Amazon 区域的导航窗格中,选择 Metrics(指标)。指标位于 ContainerInsights/Prometheus 命名空间中。
-
要查看 CloudWatch Logs 事件,请在导航窗格中选择 Log groups(日志组)。事件位于日志流
kubernetes-pod-appmesh-envoy
的日志组/aws/containerinsights/
中。your_cluster_name
/prometheus
删除 App Mesh 测试环境
App Mesh 和示例应用程序使用完成后,请使用以下命令删除不必要的资源。输入以下命令删除示例应用程序:
cd aws-app-mesh-examples/walkthroughs/howto-k8s-fargate/ kubectl delete -f _output/manifest.yaml
输入以下命令删除 App Mesh 控制器:
helm delete appmesh-controller -n appmesh-system