

 **Bantu meningkatkan halaman ini ** 

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Untuk berkontribusi pada panduan pengguna ini, pilih GitHub ** tautan ** Edit halaman ini di yang terletak di panel kanan setiap halaman.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Kirim log pesawat kontrol ke CloudWatch Log
<a name="control-plane-logs"></a>

Amazon EKS control plane logging menyediakan log audit dan diagnostik langsung dari bidang kontrol Amazon EKS ke CloudWatch Log di akun Anda. Log ini memudahkan Anda untuk mengamankan dan menjalankan klaster Anda. Anda dapat memilih jenis log yang tepat yang Anda butuhkan, dan log dikirim sebagai aliran log ke grup untuk setiap cluster Amazon EKS di CloudWatch. Anda dapat menggunakan filter CloudWatch langganan untuk melakukan analisis waktu nyata pada log atau meneruskannya ke layanan lain (log akan dikodekan Base64 dan dikompresi dengan format gzip). Untuk informasi selengkapnya, lihat [ Amazon CloudWatch logging](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/WhatIsCloudWatchLogs.html).

**catatan**  
Log pesawat kontrol Amazon EKS dikirimkan ke CloudWatch Log dalam beberapa menit. Namun, pengiriman log adalah upaya terbaik.

Anda dapat mulai menggunakan pencatatan bidang kendali Amazon EKS dengan memilih jenis log mana yang ingin Anda aktifkan untuk setiap klaster Amazon EKS yang baru atau yang sudah ada. Anda dapat mengaktifkan atau menonaktifkan setiap jenis log berdasarkan per-cluster menggunakan Konsol Manajemen AWS, AWS CLI (versi `1.16.139` atau lebih tinggi), atau melalui Amazon EKS API. Saat diaktifkan, log secara otomatis dikirim dari cluster Amazon EKS ke CloudWatch Log di akun yang sama.

Saat Anda menggunakan pencatatan pesawat kontrol Amazon EKS, Anda dikenakan harga Amazon EKS standar untuk setiap cluster yang Anda jalankan. Anda dikenakan biaya penyerapan dan penyimpanan data CloudWatch Log standar untuk setiap log yang dikirim ke CloudWatch Log dari cluster Anda. Anda juga dikenakan biaya untuk AWS sumber daya apa pun, seperti instans Amazon EC2 atau volume Amazon EBS, yang Anda sediakan sebagai bagian dari cluster Anda.

Jenis log bidang kendali klaster berikut tersedia. Setiap jenis log sesuai dengan komponen bidang kendali Kubernetes. Untuk mempelajari selengkapnya tentang komponen ini, lihat [Komponen-Komponen Kubernetes](https://kubernetes.io/docs/concepts/overview/components/) dalam dokumentasi Kubernetes.

 **Server API (`api`) **   
Server API cluster Anda adalah komponen bidang kontrol yang mengekspos API Kubernetes. Jika Anda mengaktifkan log server API saat meluncurkan cluster, atau segera setelahnya, log menyertakan flag server API yang digunakan untuk memulai server API. Untuk informasi selengkapnya, lihat [ kube-apiserver ](https://kubernetes.io/docs/reference/command-line-tools-reference/kube-apiserver/) dan kebijakan [https://github.com/kubernetes/kubernetes/blob/master/cluster/gce/gci/configure-helper.sh#L1129-L1255](https://github.com/kubernetes/kubernetes/blob/master/cluster/gce/gci/configure-helper.sh#L1129-L1255) audit dalam dokumentasi Kubernetes.

 **Audit (`audit`) **   
Log audit Kubernetes menyediakan catatan pengguna individu, administrator, atau komponen sistem yang telah mempengaruhi cluster Anda. Untuk informasi selengkapnya, lihat [Auditing](https://kubernetes.io/docs/tasks/debug-application-cluster/audit/) dalam dokumentasi Kubernetes.

 **Otentikator () `authenticator` **   
Log otentikator unik untuk Amazon EKS. Log-log ini mewakili komponen bidang kendali yang digunakan Amazon EKS untuk autentikasi Kubernetes [Role Based Access Control](https://kubernetes.io/docs/reference/access-authn-authz/rbac/) (RBAC) menggunakan kredensial IAM. Untuk informasi selengkapnya, lihat [Mengatur dan memantau sumber daya cluster](eks-managing.md).

 **Manajer pengontrol (`controllerManager`) **   
Manajer pengontrol mengelola loop kontrol inti yang dikirimkan dengan Kubernetes. Untuk informasi selengkapnya, lihat [kube-controller-manager](https://kubernetes.io/docs/reference/command-line-tools-reference/kube-controller-manager/) dalam dokumentasi Kubernetes.

 **Penjadwal () `scheduler` **   
Komponen penjadwal mengelola kapan dan di mana menjalankan Pod di cluster Anda. Untuk informasi selengkapnya, lihat [penjadwal-kube](https://kubernetes.io/docs/reference/command-line-tools-reference/kube-scheduler/) dalam dokumentasi Kubernetes.

## Mengaktifkan atau menonaktifkan log bidang kontrol
<a name="enabling-control-plane-log-export"></a>

Secara default, log bidang kontrol cluster tidak dikirim ke CloudWatch Log. Anda harus mengaktifkan setiap jenis log secara individual untuk mengirim log untuk cluster Anda. CloudWatch Tingkat penyerapan log, penyimpanan arsip, dan pemindaian data berlaku untuk log bidang kontrol yang diaktifkan. Untuk informasi selengkapnya, lihat [harga CloudWatch ](https://aws.amazon.com/cloudwatch/pricing/).

Untuk memperbarui konfigurasi pencatatan bidang kontrol, Amazon EKS memerlukan hingga lima alamat IP yang tersedia di setiap subnet. Saat Anda mengaktifkan jenis log, maka log tersebut akan dikirim dengan tingkat verbositas log sebesar `2`.

Anda dapat mengaktifkan atau menonaktifkan log bidang kontrol baik dengan [Konsol Manajemen AWS](#control-plane-console) atau [AWS CLI](#control-plane-cli).

### Konsol Manajemen AWS
<a name="control-plane-console"></a>

1. Buka [konsol Amazon EKS](https://console.aws.amazon.com/eks/home#/clusters).

1. Pilih nama klaster untuk menampilkan informasi klaster Anda.

1. Pilih ** tab ** Observability.

1. Di ** bagian ** pencatatan bidang kontrol, pilih Kel ** ola logging**.

1. Untuk setiap jenis log individu, pilih apakah jenis log harus diaktifkan atau dimatikan. Secara default, setiap jenis log dimatikan.

1. Pilih **Simpan perubahan** untuk menyelesaikan.

### AWS CLI
<a name="control-plane-cli"></a>

1. Periksa versi AWS CLI Anda dengan perintah berikut.

   ```
   aws --version
   ```

   Jika versi AWS CLI Anda lebih awal dari`1.16.139`, Anda harus terlebih dahulu memperbarui ke versi terbaru. Untuk menginstal atau memutakhirkan AWS CLI, lihat Meng [ instal Antarmuka Bar AWS is Perintah ](https://docs.aws.amazon.com/cli/latest/userguide/installing.html) di Panduan * Pengguna Antar * AWS muka Baris Perintah.

1. Perbarui konfigurasi ekspor log bidang kontrol cluster Anda dengan perintah AWS CLI berikut. Ganti {{my-cluster}} dengan nama cluster Anda dan tentukan nilai akses titik akhir yang Anda inginkan.
**catatan**  
Perintah berikut mengirimkan semua jenis log yang tersedia ke CloudWatch Log.

   ```
   aws eks update-cluster-config \
       --region region-code \
       --name my-cluster \
       --logging '{"clusterLogging":[{"types":["api","audit","authenticator","controllerManager","scheduler"],"enabled":true}]}'
   ```

   Contoh output adalah sebagai berikut.

   ```
   {
       "update": {
           "id": "883405c8-65c6-4758-8cee-2a7c1340a6d9",
           "status": "InProgress",
           "type": "LoggingUpdate",
           "params": [
               {
                   "type": "ClusterLogging",
                   "value": "{\"clusterLogging\":[{\"types\":[\"api\",\"audit\",\"authenticator\",\"controllerManager\",\"scheduler\"],\"enabled\":true}]}"
               }
           ],
           "createdAt": 1553271814.684,
           "errors": []
       }
   }
   ```

1. Pantau status pembaruan konfigurasi log Anda dengan perintah berikut, menggunakan nama klaster dan ID pembaruan yang dikembalikan oleh perintah sebelumnya. Pembaruan Anda selesai saat status muncul sebagai berikut `Successful`.

   ```
   aws eks describe-update \
       --region region-code \
       --name my-cluster \
       --update-id 883405c8-65c6-4758-8cee-2a7c1340a6d9
   ```

   Contoh output adalah sebagai berikut.

   ```
   {
       "update": {
           "id": "883405c8-65c6-4758-8cee-2a7c1340a6d9",
           "status": "Successful",
           "type": "LoggingUpdate",
           "params": [
               {
                   "type": "ClusterLogging",
                   "value": "{\"clusterLogging\":[{\"types\":[\"api\",\"audit\",\"authenticator\",\"controllerManager\",\"scheduler\"],\"enabled\":true}]}"
               }
           ],
           "createdAt": 1553271814.684,
           "errors": []
       }
   }
   ```

## Lihat log bidang kontrol cluster
<a name="viewing-control-plane-logs"></a>

Setelah mengaktifkan salah satu jenis log bidang kontrol untuk cluster Amazon EKS Anda, Anda dapat melihatnya di CloudWatch konsol.

Untuk mempelajari selengkapnya tentang melihat, menganalisis, dan mengelola log masuk CloudWatch, lihat Panduan [ Pengguna Amazon CloudWatch Logs](https://docs.aws.amazon.com/AmazonCloudWatch/latest/logs/).

1. Buka [konsol CloudWatch ](https://console.aws.amazon.com/cloudwatch/home#logs:prefix=/aws/eks). Tautan dapat membuka konsol dan menampilkan grup log yang tersedia saat ini, serta memfilternya dengan prefiks `/aws/eks`.

1. Pilih klaster yang ingin Anda lihat log-nya. Format nama grup log adalah `/aws/eks/{{my-cluster}}/cluster`.

1. Pilih aliran log untuk melihat. Daftar berikut mendeskripsikan format nama aliran log untuk setiap jenis log.
**catatan**  
Saat data aliran log bertambah, nama aliran log dirotasikan. Jika ada beberapa aliran log untuk jenis log tertentu, Anda dapat melihat aliran log terbaru dengan mencari nama aliran log dengan waktu peristiwa ** terakhir terbaru**.
   +  **Log komponen server Kubernetes API (`api`)** – `kube-apiserver-{{1234567890abcdef01234567890abcde}} ` 
   +  **Audit (`audit`)** – `kube-apiserver-audit-{{1234567890abcdef01234567890abcde}} ` 
   +  **Authenticator (`authenticator`)** – `authenticator-{{1234567890abcdef01234567890abcde}} ` 
   +  **Manajer pengendali (`controllerManager`)** – `kube-controller-manager-{{1234567890abcdef01234567890abcde}} ` 
   +  **Penjadwal (`scheduler`)** – `kube-scheduler-{{1234567890abcdef01234567890abcde}} ` 

1. Lihatlah peristiwa aliran log.

   Misalnya, Anda akan melihat flag server API awal untuk cluster saat melihat bagian atas`kube-apiserver-{{1234567890abcdef01234567890abcde}} `.
**catatan**  
Jika Anda tidak melihat log server API di awal aliran log, kemungkinan file log server API diputar di server sebelum Anda mengaktifkan logging server API di server. File log apa pun yang diputar sebelum pencatatan server API diaktifkan tidak dapat diekspor ke CloudWatch.

Namun, Anda dapat membuat klaster baru dengan versi Kubernetes yang sama dan mengaktifkan pencatatan server API ketika Anda membuat klaster. Cluster dengan versi platform yang sama memiliki flag yang sama diaktifkan, jadi bendera Anda harus cocok dengan flag cluster baru. Ketika Anda selesai melihat bendera untuk cluster baru di CloudWatch, Anda dapat menghapus cluster baru.