在使用Fargate的ECS中,我们可以通过安全组来管理服务隔离。然而,Fargate上的EKS不再是这样了。
是否有一种方法可以像网络策略一样将同一集群上的pods相互隔离?尝试安装列出的网络提供商没有成功,因为它需要后台程序( eksfargate的限制:Cannot run Daemonsets, Privileged pods, or pods that use HostNetwork
我有一个EKS集群,完全在Fargate上,我正在尝试将日志设置为Cloudwatch。我有很多输出部分可以使用一些变量进行统一。我希望将每个部署的日志统一到一个log_stream中,并将log_stream按环境分离(name_space)。使用两个变量,我只需要编写一个输出部分。我尝试设置一个节,如文档示例中所示: Name cloudwatch region