Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Memecahkan Masalah Wawasan Kontainer di Amazon EKS
Bagian ini mencakup masalah umum yang mungkin Anda temui saat menyiapkan atau mengoperasikan Wawasan Kontainer di Amazon EKS. Gunakan tabel dan perintah diagnostik berikut untuk mengidentifikasi dan menyelesaikan masalah terlepas dari apakah Anda menggunakan pendekatan OTel atau Classic.
Untuk panduan penyiapan khusus pendekatan, lihat atau. Mulai cepat: OTel Container Insights di Amazon EKS Panduan pengaturan (AWS CLI) Untuk membandingkan pendekatan, lihatBandingkan pendekatan Wawasan Kontainer.
Metrik tidak muncul di CloudWatch
Jika Anda tidak melihat metrik di ContainerInsights namespace, gunakan tabel berikut untuk mengidentifikasi penyebabnya.
| Gejala | Penyebab | Resolusi |
|---|---|---|
Tidak ada metrik di namespace ContainerInsights |
Peran IAM tidak memiliki izin cloudwatch:PutMetricData |
Lampirkan kebijakan CloudWatchAgentServerPolicy terkelola ke peran IAM agen. |
| Metrik muncul untuk beberapa node tetapi tidak yang lain | Agen DaemonSet tidak dijadwalkan di semua node karena noda | Tambahkan toleransi ke agen DaemonSet untuk memungkinkan penjadwalan pada node yang tercemar. |
| Metrik berhenti muncul | Pod agen OOMKilled atau dimulai ulang | Tingkatkan batas memori dalam spesifikasi sumber daya pod agen. |
| Metrik basi atau nol | Konektivitas jaringan diblokir | Periksa grup keamanan VPC dan verifikasi bahwa titik akhir CloudWatch VPC ada. |
| Metrik yang disempurnakan tidak ada | Agen tidak dikonfigurasi untuk Peningkatan Observabilitas | Atur enhancedObservability: true dalam konfigurasi agen. |
Pod agen tidak dimulai
Jika pod agen gagal memulai atau tetap dalam keadaan tidak berjalan, gunakan tabel berikut untuk mendiagnosis masalah.
| Gejala | Penyebab | Resolusi |
|---|---|---|
ImagePullBackOff |
Amazon ECR tidak dapat dijangkau atau tag gambar salah | Verifikasi URI gambar dan konfirmasikan bahwa node Anda dapat mengakses Amazon ECR. |
Pending |
CPU atau memori yang tidak mencukupi pada node | Skala grup node atau kurangi permintaan sumber daya dalam spesifikasi pod agen. |
CrashLoopBackOff |
Konfigurasi tidak valid atau pemasangan volume yang hilang | Periksa log pod untuk kesalahan konfigurasi dengan menjalankan kubectl logs pada pod yang terpengaruh. |
FailedScheduling |
Afinitas atau noda node mencegah penjadwalan | Tinjau nodeSelector dan toleransi dalam DaemonSet spesifikasi. |
| Kode keluar 1 | Akun layanan tidak memiliki anotasi IRSA | Verifikasi bahwa akun layanan memiliki eks.amazonaws.com/role-arn anotasi. |
Add-on kegagalan instalasi
Jika amazon-cloudwatch-observability add-on gagal menginstal atau melaporkan status yang tidak sehat, gunakan tabel berikut untuk memecahkan masalah.
| Gejala | Penyebab | Resolusi |
|---|---|---|
CREATE_FAILED |
Sumber daya yang bertentangan dari instalasi sebelumnya | Hapus sumber daya yang bertentangan dan gunakan --resolve-conflicts OVERWRITE saat Anda membuat add-on. |
| Penyedia OIDC tidak ditemukan | Tidak ada penyedia identitas IAM OIDC untuk cluster | Buat penyedia dengan menjalankaneksctl utils
associate-iam-oidc-provider. |
| Konflik versi | Add-on versi tidak kompatibel dengan versi Kubernetes | Daftar versi yang kompatibel dengan menjalankanaws eks
describe-addon-versions. |
DEGRADEDstatus |
Pemeriksaan Kesehatan gagal karena izin yang hilang | Periksa log pod dan verifikasi bahwa peran IRSA memiliki kebijakan yang diperlukan. |
Masalah pengiriman log
Jika log kontainer tidak muncul di Amazon CloudWatch Logs, gunakan tabel berikut untuk mengidentifikasi penyebabnya.
| Gejala | Penyebab | Resolusi |
|---|---|---|
| Grup log tidak ada | logs:CreateLogGroupIzin hilang |
Tambahkan izin Amazon CloudWatch Logs ke peran IAM agen. |
| Grup log ada tetapi kosong | Agen tidak dikonfigurasi untuk log, atau ketidakcocokan Wilayah | Verifikasi bahwa konfigurasi agen menyertakan koleksi log dan Region cocok dengan Region klaster Anda. |
| Log tertunda lebih dari 5 menit | Interval flush terlalu tinggi atau node berada di bawah beban berat | Kurangi force_flush_interval nilai dalam konfigurasi agen. |
| Log kinerja tidak ada | Agen dikonfigurasi hanya untuk log aplikasi | Verifikasi bahwa bagian log kinerja Wawasan Kontainer ada dalam konfigurasi agen. |
Migration-specific masalah
Jika Anda mengalami masalah saat bermigrasi antar pendekatan Container Insights, gunakan tabel berikut. Untuk alur kerja migrasi lengkap, lihatPanduan migrasi.
| Gejala | Penyebab | Resolusi |
|---|---|---|
| Duplikat metrik selama parallel run | Kedua pendekatan tersebut menerbitkan metrik secara bersamaan | Perilaku ini diharapkan selama parallel run. Nonaktifkan pendekatan lama setelah Anda memvalidasi pendekatan baru. |
| Nilai metrik yang berbeda antar pendekatan | Metode perhitungan yang berbeda | Perbedaan kecil (kurang dari 5%) diharapkan. Perbedaan besar menunjukkan ketidakcocokan konfigurasi antara pendekatan. |
| Rollback gagal | Konfigurasi kustom tidak diterapkan kembali | Re-apply nilai konfigurasi lengkap Anda saat Anda memutar kembali. |
| Alarm menyala selama migrasi | Kesenjangan metrik selama periode peralihan | Setel sementara perlakuan data yang hilang ke notBreaching alarm yang terpengaruh. |
Masalah OTel Container Insights
Isu-isu berikut khusus untuk pendekatan OTel Container Insights. Untuk panduan penyiapan umum, lihatMulai cepat: OTel Container Insights di Amazon EKS.
| Gejala | Penyebab | Resolusi |
|---|---|---|
| 403 Kesalahan eksportir terlarang | Peran IAM tidak memiliki izin CloudWatch | Verifikasi bahwa CloudWatchAgentServerPolicy itu melekat pada peran agen. |
| Koneksi ditolak pada titik akhir metrik | Kolektor tidak dapat mencapai kubelet | Verifikasi yang hostNetwork: true disetel dalam spesifikasi pod, atau konfirmasikan bahwa akun layanan memiliki izin yang diperlukan. |
| Penggunaan memori tinggi | Antrian prosesor Batch terlalu besar | Kurangi batch/timeout dan batch/send_batch_size nilai dalam konfigurasi kolektor. |
| Metrik khusus tidak muncul | Penerima tidak dikonfigurasi untuk titik akhir aplikasi | Tambahkan penerima Prometheus yang menargetkan port metrik aplikasi Anda dalam konfigurasi kolektor. |
Perintah diagnostik umum
Gunakan perintah berikut untuk mengumpulkan informasi tentang penerapan Container Insights Anda.
Untuk memeriksa status pod agen, jalankan perintah berikut.
kubectl get pods -n amazon-cloudwatch
Untuk melihat log pod agen, jalankan perintah berikut.
kubectl logs -n amazon-cloudwatch -l app.kubernetes.io/name=cloudwatch-agent --tail=50
Untuk memeriksa DaemonSet status agen, jalankan perintah berikut.
kubectl get daemonset -n amazon-cloudwatch
Untuk memverifikasi peran IAM pada akun layanan, jalankan perintah berikut.
kubectl get serviceaccount -n amazon-cloudwatch -o yaml
Untuk memeriksa status add-on cluster, jalankan perintah berikut. Ganti cluster-name dengan nama cluster Amazon EKS Anda.
aws eks describe-addon --cluster-namecluster-name--addon-name amazon-cloudwatch-observability
Untuk mencantumkan grup log Container Insights, jalankan perintah berikut. Ganti cluster-name dengan nama cluster Amazon EKS Anda.
aws logs describe-log-groups --log-group-name-prefix "/aws/containerinsights/cluster-name"
Sumber daya terkait
Untuk informasi selengkapnya tentang menyiapkan dan mengoperasikan Wawasan Kontainer di Amazon EKS, lihat topik berikut.
-
Mulai cepat: OTel Container Insights di Amazon EKS— Mengatur Wawasan Kontainer OTel
-
Panduan pengaturan (AWS CLI)— Mengatur Wawasan Kontainer Klasik
-
Panduan migrasi— Migrasi antar pendekatan
-
Bandingkan pendekatan Wawasan Kontainer— Bandingkan pendekatan Wawasan Kontainer