

# 从控制台启用 OTel Container Insights
<a name="container-insights-eks-otel-console"></a>

可以直接从具有点击量最低的工作流程的 Amazon Web Services 管理控制台，启用 OTel Container Insights。如果您更喜欢用户界面驱动的体验，并且希望在不编写基础设施代码或运行 CLI 命令的情况下在现有 Amazon EKS 集群上实现完全可观测性，则此方法是理想之选。

## 先决条件
<a name="container-insights-eks-otel-console-prereqs"></a>

从控制台启用 OTel Container Insights 之前，请确认已满足以下要求。
+ 您已登录 Amazon EKS 控制台。
+ 运行 Kubernetes 1.28 版本或更高版本的现有 Amazon EKS 集群。
+ `amazon-cloudwatch-observability` 附加组件版本 6.2.0 或更高版本。
+ IAM 权限：`eks:DescribeCluster`、`eks:UpdateClusterConfig`、`eks:ListAddons`、`eks:CreateAddon`、`eks:DescribeAddon`、`iam:AttachRolePolicy` 和 `iam:CreateServiceLinkedRole`。
+ 节点 IAM 角色必须已附加 `CloudWatchAgentServerPolicy` 托管策略。
+ 集群处于 `ACTIVE` 状态。

## 启用 OTel Container Insights
<a name="container-insights-eks-otel-console-enable"></a>

使用以下步骤从 Amazon EKS 控制台启用 OTel Container Insights。

**使用控制台启用 OTel Container Insights**

1. 从以下位置打开 Amazon EKS 控制台：[https://console.aws.amazon.com/eks/](https://console.amazonaws.cn/eks/)。

1. 选择**集群**，然后选择您的集群名称。

1. 选择**可观测性**选项卡。

1. 在 **容器见解** 状态旁边，选择**管理**。

1. 选择 **OTel Container Insights** 配置。

1. 确认附加组件的 IAM 角色。控制台会自动创建角色（如果尚不存在）。

1. 请选择**启用**。

## 控制台的配置内容
<a name="container-insights-eks-otel-console-actions"></a>

从控制台启用 OTel Container Insights 时，控制台会代表您执行以下操作。
+ 为 `amazon-cloudwatch` 命名空间创建和配置容器组身份关联
+ 安装版本 6.2.0 或更高版本的 `amazon-cloudwatch-observability` Amazon EKS 附加组件和 `otelContainerInsights.enabled=true`
+ 将 `CloudWatchAgentServerPolicy` 附加到指定的 IAM 角色

## 确认数据是否显示在 CloudWatch 中
<a name="container-insights-eks-otel-console-verify"></a>

启用 OTel Container Insights 后，数据将在 5 分钟内显示在 CloudWatch 中。

**验证 Container Insights 数据**

1. 通过 [https://console.aws.amazon.com/cloudwatch/](https://console.amazonaws.cn/cloudwatch/) 打开 CloudWatch 控制台。

1. 在导航窗格中，选择**洞察**，然后选择 **Contributor Insights**。

1. 从集群列表中选择集群。

Container Insights 控制面板中填充了来自集群的指标数据。

## 问题排查
<a name="container-insights-eks-otel-console-troubleshoot"></a>

请按照以下指南来解决从控制台启用 OTel Container Insights 时遇到的常见问题。

### “启用”按钮不可用
<a name="container-insights-eks-otel-console-ts-greyed-out"></a>

**症状：****启用**按钮显示为灰色，无法选择它。

**原因：**集群可能处于更新状态，或者您没有足够的 IAM 权限。

**解决方案：**要解决这个问题，请完成以下步骤。

1. 确认集群详细信息页面上的集群状态是否为 `ACTIVE`。

1. 确认您的 IAM 用户或角色是否具有先决条件中列出的所需权限。

1. 如果集群正在更新，请等待更新完成，然后重试。

### 启用后，状态显示为“已降级”
<a name="container-insights-eks-otel-console-ts-degraded"></a>

**症状：**启用 OTel Container Insights 后，附加组件状态会显示 `DEGRADED`。

**原因：**附加组件已安装但无法正常运行，这通常是由于 IAM 角色权限问题或节点连接问题。

**解决方案：**要解决这个问题，请完成以下步骤。

1. 确认 IAM 角色是否附加了 `CloudWatchAgentServerPolicy` 托管策略。

1. 确认集群节点是否具有与 CloudWatch 端点的出站连接。

1. 在 Amazon EKS 控制台中，选择集群详细信息页面上的**附加组件**选项卡，查看附加组件运行状况详细信息。