Terraform AWS EKS模块新增CloudWatch日志分级支持
2025-06-12 06:27:46作者:魏献源Searcher
背景介绍
随着企业云原生应用的快速发展,Amazon EKS集群的日志管理成本逐渐成为运维团队关注的重点。传统的CloudWatch标准日志存储(Standard Log Class)虽然提供实时分析和查询能力,但对于历史日志和审计日志这类访问频率较低的场景,存储成本相对较高。
2023年11月,AWS推出了CloudWatch Logs Infrequent Access(低频访问)日志分级功能,可将日志存储成本降低达50%。这一新特性特别适合EKS集群日志中那些主要用于合规审计和故障排查的历史日志数据。
功能实现
在terraform-aws-eks模块的20.0.0版本中,开发团队新增了对CloudWatch日志分级的支持。用户现在可以通过简单的配置参数,为EKS集群日志选择最适合的存储级别:
module "eks" {
source = "terraform-aws-modules/eks/aws"
cluster_enabled_log_types = ["api", "audit", "authenticator"]
cluster_log_group_class = "INFREQUENT_ACCESS" # 或 "STANDARD"
}
技术细节
-
日志分级特性:
- STANDARD(标准级):适合需要频繁查询和分析的日志
- INFREQUENT_ACCESS(低频访问级):适合主要用于合规存储和偶尔查询的日志
-
实现原理:
- 模块内部使用aws_cloudwatch_log_group资源
- 通过log_group_class参数控制日志存储级别
- 保持与AWS原生API的完全兼容
-
注意事项:
- 日志分级一旦创建不可更改,如需变更必须重建日志组
- 重建日志组会导致原有日志数据丢失,建议提前做好日志导出
- 低频访问日志的查询延迟略高于标准日志
最佳实践
-
混合使用策略:
- 对关键组件(如API Server)使用STANDARD级别
- 对审计日志等使用INFREQUENT_ACCESS级别
-
成本优化建议:
- 评估各类型日志的访问频率
- 结合日志保留策略综合优化
- 使用CloudWatch Logs Insights进行查询性能测试
-
迁移方案:
- 新集群可直接配置
- 现有集群建议通过蓝绿部署方式迁移
总结
terraform-aws-eks模块对CloudWatch日志分级的支持,为运行在AWS上的Kubernetes工作负载提供了更灵活的日志成本管理方案。通过合理配置日志存储级别,企业可以在满足合规要求的同时,显著降低云原生应用的运维成本。建议用户根据自身业务特点和工作负载特性,制定最适合的日志管理策略。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0199
cann-learning-hubCANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。Jupyter Notebook0130
MiMo-V2.5-Pro-FP4-DFlashMiMo-V2.5-Pro-FP4-DFlash 是驱动 MiMo-V2.5-Pro-UltraSpeed 的底层模型: FP4 量化骨干网络:对 MoE 专家采用 MXFP4 量化,同时保持模型其他部分的更高精度,在几乎无损质量的前提下,显著减小模型体积并降低内存带宽压力。 BF16 DFlash 草稿生成器:用于块扩散推测解码,每次前向传播可生成一整个块的 tokens,并让骨干网络一步完成验证。 两者协同作用,既降低了每参数的位宽,又减少了骨干网络前向传播的次数,而这两者正是万亿参数模型解码过程中的两大主要成本来源。Python00
JoyAI-EchoJoyAI-Echo,这是一个独立的、仅用于推理的版本,旨在实现分钟级多镜头音视频生成。它采用了经过蒸馏的DMD生成器、配对的跨模态记忆以及故事级别的一致性。其性能的核心在于,一个跨模态视听记忆库能够在长达五分钟的视频中保持角色外观和语音音色的一致性。同时,一个训练后处理流程将基于记忆的强化学习与分布匹配蒸馏相结合,实现了7.5倍的速度提升,显著增强了视觉质量和对齐效果。00
AstrBot✨ 易上手的多平台 LLM 聊天机器人及开发框架 ✨ 平台支持 QQ、QQ频道、Telegram、微信、企微、飞书 | OpenAI、DeepSeek、Gemini、硅基流动、月之暗面、Ollama、OneAPI、Dify 等。附带 WebUI。Python08
handy-ollama动手学Ollama,CPU玩转大模型部署,在线阅读地址:https://datawhalechina.github.io/handy-ollama/Jupyter Notebook07
项目优选
收起
deepin linux kernel
C
32
16
暂无描述
Dockerfile
770
5.02 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
692
1.36 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
865
1.96 K
Ascend Extension for PyTorch
Python
728
906
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
461
455
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.09 K
1.12 K
Claude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed.
Get Started
Rust
1.93 K
199
openJiuwen agent-studio提供零码、低码可视化开发和工作流编排,模型、知识库、插件等各资源管理能力
TSX
3.09 K
643
本仓库是 Flutter SDK 与 Flutter Engine 的 OpenHarmony 适配版本,由 CPF-Flutter 团队维护。开发者可使用熟悉的 Flutter 技术栈开发 OpenHarmony 应用,3.35.7 及以后的适配版本可基于本仓库源码构建支持 OpenHarmony 的 Flutter Engine。
Dart
1.02 K
265