EKS 대시보드로 클러스터 리소스에 대한 집계 데이터 보기

EKS 대시보드로 클러스터 리소스에 대한 집계 데이터 보기

Amazon EKS 대시보드는 여러 AWS 리전과 AWS 계정에 걸쳐 Kubernetes 클러스터에 대한 통합된 가시성을 제공해요. 이 대시보드를 사용하면 다음을 할 수 있습니다.

출처: 문서

본문

Amazon EKS 대시보드란 무엇인가요?

Amazon EKS 대시보드는 여러 AWS 리전과 AWS 계정에 걸쳐 Kubernetes 클러스터에 대한 통합된 가시성을 제공합니다. 이 대시보드를 통해 다음을 할 수 있어요.

  • 향후 90일 내에 지원 종료 자동 업그레이드가 예정된 클러스터를 추적합니다.

  • 확장 지원 상태의 클러스터에 대한 EKS 제어 플레인 비용을 예측합니다.

  • 업그레이드 전에 주의가 필요한 인사이트가 있는 클러스터를 검토합니다.

  • 특정 AMI 버전을 실행하는 관리형 노드 그룹을 식별합니다.

  • 클러스터 지원 유형 분포(표준 대 확장 지원)를 모니터링합니다.

EKS 대시보드는 EKS Cluster Insights와 통합되어 사용 중단된 Kubernetes API 사용 같은 클러스터 문제를 표면화합니다. 자세한 내용은 클러스터 인사이트로 Kubernetes 버전 업그레이드 준비 및 잘못된 구성 문제 해결을 참고하세요.

참고: EKS 대시보드는 실시간이 아니며 12시간마다 업데이트됩니다. 실시간 클러스터 모니터링을 원한다면 클러스터 성능 모니터링 및 로그 보기를 참고하세요.

대시보드는 AWS Organizations를 어떻게 사용하나요?

Amazon EKS 대시보드는 기능을 위해 AWS Organizations 통합이 필요해요. 클러스터 정보를 계정 간에 안전하게 수집하기 위해 AWS Organizations를 활용합니다. 이 통합은 AWS 인프라가 확장될 때 중앙 집중식 관리와 거버넌스를 제공해요.

AWS 인프라에 AWS Organizations가 활성화되어 있지 않다면 설정 지침은 AWS Organizations 사용 설명서를 참고하세요.

교차 리전 및 교차 계정 액세스

EKS 대시보드는 AWS 조직의 구성원인 모든 계정의 클러스터 리소스를 볼 수 있어요. 조직의 AWS 계정 목록을 생성하려면 조직의 모든 계정에 대한 세부 정보 내보기를 참고하세요.

대시보드는 us-east-1 AWS 리전에서 생성됩니다. 대시보드를 보려면 이 리전에 로그인해야 해요. 대시보드는 AWS 리전 전반의 데이터를 집계하지만 GovCloud 또는 중국 리전은 포함하지 않습니다.

주요 용어

  • AWS Organization: 여러 AWS 계정을 위한 통합 관리 구조입니다.

  • Management account: AWS Organization을 제어하는 기본 계정입니다.

  • Member account: Management account를 제외한 조직 내 모든 계정입니다.

  • Delegated administrator: 특정 교차 계정 관리 권한이 부여된 멤버 계정입니다. Management account 내에서 AWS 서비스당 하나의 Delegated administrator 계정을 선택할 수 있어요.

  • Trusted access: 조직 내 계정 간에 EKS 대시보드가 클러스터 정보에 액세스할 수 있도록 하는 권한 부여입니다.

  • Service-Linked Role(SLR): AWS 서비스에 직접 연결된 고유한 유형의 IAM 역할입니다. EKS 대시보드는 SLR을 사용해 계정과 조직에 대한 정보를 읽습니다.

자세한 내용은 AWS Organizations 사용 설명서의 용어 및 개념을 참고하세요.

일반적인 개요

  1. AWS Organization의 Management account에 액세스합니다.

    Management account에 액세스하는 단계는 AWS Organization 구성 방식에 따라 달라져요. 예를 들어 AWS Identity Center 또는 Okta를 통해 Management account에 액세스할 수 있습니다.

  2. EKS 콘솔을 통해 Trusted access를 활성화합니다.

  3. AWS 계정 ID를 사용해 Delegated administrator를 지정합니다.

  4. Delegated administrator 계정으로 전환합니다.

  5. 조직 전체 가시성이 있는 향상된 EKS 콘솔에 액세스합니다.

AWS 콘솔을 사용해 EKS 대시보드 활성화

중요: EKS 대시보드를 활성화하려면 AWS Organization의 Management account에 로그인해야 합니다.

  1. EKS 대시보드 설정에 액세스합니다. 다음을 확인하세요:
    • AWS Organizations가 활성화되고 구성되어 있습니다.
    • 조직의 Management account에 로그인되어 있습니다.
    • us-east-1 리전에서 AWS Management Console을 보고 있습니다.
  2. EKS 콘솔로 이동합니다.
  3. 왼쪽 사이드바에서 대시보드 설정(Dashboard Settings)을 엽니다.

Amazon EKS 대시보드에 대한 액세스 설정

  1. EKS 대시보드를 볼 수 있게 허용하려는 AWS 계정의 AWS 계정 ID를 찾습니다.

    이 단계는 선택 사항이지만 권장됩니다. 이렇게 하지 않으면 Management account에서만 대시보드에 액세스할 수 있어요. 모범 사례로 Management account에 대한 액세스를 제한해야 합니다.

  2. 신뢰할 수 있는 액세스 활성화(Enable trusted access)를 클릭합니다.

    이제 Management account에서 대시보드를 볼 수 있어요.

  3. Delegated administrator 등록(Register delegated administrator)을 클릭하고 대시보드를 볼 AWS 계정의 계정 ID를 입력합니다.

    이제 Delegated administrator 계정 또는 Management account에서 대시보드를 볼 수 있어요.

대시보드 활성화에 필요한 권한에 대한 자세한 내용은 필요한 최소 IAM 정책을 참고하세요.

EKS 대시보드 보기

  1. Delegated administrator 계정(권장) 또는 Management account에 로그인합니다.
  2. us-east-1 리전에 로그인합니다.
  3. EKS 서비스로 이동해서 왼쪽 사이드바에서 대시보드(Dashboard)를 선택합니다.

참고: EKS 대시보드를 보는 데 필요한 IAM 권한을 검토하세요.

대시보드 구성

대시보드의 보기를 구성하고 리소스를 필터링할 수 있어요.

사용 가능한 리소스

  • 클러스터(Clusters): EKS 클러스터의 상태와 위치에 대한 집계 정보를 봅니다.

    • 상태 문제가 있는 클러스터.
    • EKS 확장 지원 중인 클러스터.
    • Kubernetes 버전별 클러스터 분류.
  • 관리형 노드 그룹(Managed node groups): 관리형 노드 그룹과 EC2 인스턴스를 검토합니다.

    • Amazon Linux 또는 Bottlerocket 같은 AMI 유형별 노드 그룹.
    • 노드 그룹 상태 문제.
    • 인스턴스 유형 분포.
  • 애드온(Add-ons): 설치한 Amazon EKS 애드온과 그 상태를 알아봅니다.

    • 애드온별 설치 수.
    • 상태 문제가 있는 애드온.
    • 애드온별 버전 분포.
  • 기능(Capabilities): EKS 클러스터에서 활성화된 기능과 그 상태를 검토합니다.

    • 유형별 기능 분포.
    • 상태 문제가 있는 기능.
    • 코드별 상태 문제 분류.

사용 가능한 보기

  • 그래프 보기(Graph view): 선택한 리소스의 그래프와 시각화를 표시하는 사용자 지정 가능한 위젯 보기입니다. 그래프 보기의 변경 사항(위젯 제거 등)은 EKS 대시보드의 모든 사용자에게 표시됩니다.

  • 리소스 보기(Resource view): 선택한 리소스의 목록 보기로, 필터를 지원합니다.

  • 맵 보기(Map view): 선택한 리소스의 지리적 분포를 봅니다.

EKS 대시보드 필터링

EKS 대시보드를 다음 기준으로 필터링할 수 있어요.

  • AWS 계정
  • AWS Organizations에서 정의한 조직 단위
  • AWS 리전

AWS 콘솔을 사용해 EKS 대시보드 비활성화

다음을 확인하세요.

  1. AWS Organizations가 활성화되고 구성되어 있습니다.
  2. 조직의 Management account에 로그인되어 있습니다.
  3. us-east-1 리전에서 AWS Management Console을 보고 있습니다.
  4. EKS 콘솔로 이동합니다.
  5. 왼쪽 사이드바에서 대시보드 설정(Dashboard Settings)을 엽니다.
  6. 신뢰할 수 있는 액세스 비활성화(Disable trusted access)를 클릭합니다.

EKS 대시보드 문제 해결

EKS 대시보드 활성화 문제

  • AWS Organization의 Management account에 로그인해야 합니다.
  • AWS Organization이 없다면 하나를 생성하세요. 조직 생성 및 구성 방법을 알아보세요.
  • AWS 계정이 이미 AWS Organization의 구성원이라면 조직의 관리자를 식별하세요.
  • AWS Organizations 리소스를 생성하고 업데이트할 수 있는 충분한 IAM 권한이 있는 AWS 계정에 로그인해야 합니다.

EKS 대시보드 보기 문제

  • 다음 AWS 계정 중 하나에 로그인해야 합니다:
    • AWS Organization의 Management account
    • Management account의 EKS 대시보드 설정에서 식별된 Delegated administrator 계정
  • 최근에 EKS 대시보드를 활성화했다면 초기 데이터 채우기에는 최대 12시간이 걸릴 수 있다는 점에 유의하세요.
  • 서비스 연결 역할 생성을 포함해 CLI를 사용해 대시보드를 다시 활성화해 보세요.

대시보드 위젯이 예기치 않게 이동함

EKS 대시보드는 구성 가능한 위젯 보기를 AWS 계정 수준에서 저장해요. 위젯 보기를 변경하면 같은 AWS 계정을 사용하는 다른 사람도 변경 사항을 볼 수 있습니다.

더 알아보기 (Learn more)