View a markdown version of this page

从控制台启用 OTel Container Insights - Amazon CloudWatch
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

从控制台启用 OTel Container Insights

可以直接从具有点击量最低的工作流程的 Amazon Web Services 管理控制台,启用 OTel Container Insights。如果您更喜欢用户界面驱动的体验,并且希望在不编写基础设施代码或运行 CLI 命令的情况下在现有 Amazon EKS 集群上实现完全可观测性,则此方法是理想之选。

先决条件

从控制台启用 OTel Container Insights 之前,请确认已满足以下要求。

  • 您已登录 Amazon EKS 控制台。

  • 运行 Kubernetes 1.28 版本或更高版本的现有 Amazon EKS 集群。

  • amazon-cloudwatch-observability 附加组件版本 6.2.0 或更高版本。

  • IAM 权限:eks:DescribeClustereks:UpdateClusterConfigeks:ListAddonseks:CreateAddoneks:DescribeAddoniam:AttachRolePolicyiam:CreateServiceLinkedRole

  • 节点 IAM 角色必须已附加 CloudWatchAgentServerPolicy 托管策略。

  • 集群处于 ACTIVE 状态。

启用 OTel Container Insights

使用以下步骤从 Amazon EKS 控制台启用 OTel Container Insights。

使用控制台启用 OTel Container Insights
  1. 从以下位置打开 Amazon EKS 控制台:https://console.aws.amazon.com/eks/

  2. 选择集群,然后选择您的集群名称。

  3. 选择可观测性选项卡。

  4. 容器见解 状态旁边,选择管理

  5. 选择 OTel Container Insights 配置。

  6. 确认附加组件的 IAM 角色。控制台会自动创建角色(如果尚不存在)。

  7. 请选择启用

控制台的配置内容

从控制台启用 OTel Container Insights 时,控制台会代表您执行以下操作。

  • amazon-cloudwatch 命名空间创建和配置容器组身份关联

  • 安装版本 6.2.0 或更高版本的 amazon-cloudwatch-observability Amazon EKS 附加组件和 otelContainerInsights.enabled=true

  • CloudWatchAgentServerPolicy 附加到指定的 IAM 角色

确认数据是否显示在 CloudWatch 中

启用 OTel Container Insights 后,数据将在 5 分钟内显示在 CloudWatch 中。

验证 Container Insights 数据
  1. 通过 https://console.aws.amazon.com/cloudwatch/ 打开 CloudWatch 控制台。

  2. 在导航窗格中,选择洞察,然后选择 Contributor Insights

  3. 从集群列表中选择集群。

Container Insights 控制面板中填充了来自集群的指标数据。

问题排查

请按照以下指南来解决从控制台启用 OTel Container Insights 时遇到的常见问题。

“启用”按钮不可用

症状:启用按钮显示为灰色,无法选择它。

原因:集群可能处于更新状态,或者您没有足够的 IAM 权限。

解决方案:要解决这个问题,请完成以下步骤。

  1. 确认集群详细信息页面上的集群状态是否为 ACTIVE

  2. 确认您的 IAM 用户或角色是否具有先决条件中列出的所需权限。

  3. 如果集群正在更新,请等待更新完成,然后重试。

启用后,状态显示为“已降级”

症状:启用 OTel Container Insights 后,附加组件状态会显示 DEGRADED

原因:附加组件已安装但无法正常运行,这通常是由于 IAM 角色权限问题或节点连接问题。

解决方案:要解决这个问题,请完成以下步骤。

  1. 确认 IAM 角色是否附加了 CloudWatchAgentServerPolicy 托管策略。

  2. 确认集群节点是否具有与 CloudWatch 端点的出站连接。

  3. 在 Amazon EKS 控制台中,选择集群详细信息页面上的附加组件选项卡,查看附加组件运行状况详细信息。