AWS EKS节点组迁移停止将日志发送到Kibana

时间:2020-06-09 08:52:58

标签: aws-eks

我在使用带有流利比特的EKS时遇到问题,我将非常感谢社区的帮助,首先我将描述集群。

我们正在具有非托管节点组的VPC中运行EKS群集。 EKS群集网络配置标记为“公共和专用”,并且 结合使用Fluent位和Elasticsearch服务,我们会在Kibana中显示日志。

我们已决定我们要移至该集群中的受管节点组,因此已成功从非受管节点组迁移到受管节点组。

由于我们的迁移,我们在Kibana中看不到任何日志,因此当从流利的位块手动获取日志时,没有任何错误。
我将调试级别日志切换为流利的位,以便对其进行更好的了解。
我看到流利的位会收集所有日志文件,然后看到我们收到消息:

[debug] [out_es] HTTP Status=403 URI=/_bulk
[debug] [retry] re-using retry for task_id=63 attemps=3
[debug] [sched] retry=0x7ff56260a8e8 63 in 321 seconds

此外,我们在其他EKS集群中拥有受管节点组,但没有迁移到它们是由受管节点组创建的。
创建的受管节点组是从与工作受管节点组相同的模板创建的,唯一的区别是计算能力。 模板除了自动缩放外没有其他特殊功能。

我在工作节点组日志的节点组IAM角色和非工作节点组的IAM角色之间进行了比较,这些角色似乎相同。

就我的流利的位配置而言,我在几个EKS群集中具有相同的配置,并且可以正常工作,因此我不认为是根本原因,但是如果有人认为有其他要求,我可以根据需要添加它。

有人遇到这样的问题吗?为什么节点组迁移会导致此类问题?

谢谢!

1 个答案:

答案 0 :(得分:0)

经验教训,请始终查看与您有问题的资源的访问策略,也许与您的节点组角色不匹配