如何禁用EKS CloudWatch可观测性插件的应用日志及日志组创建
解决CloudWatch Observability EKS插件禁用容器日志的正确配置
针对v1.2.1-eksbuild.1版本的CloudWatch Observability EKS插件,你之前的配置层级错误,导致容器日志禁用规则未生效。以下是正确的配置方案,可避免部署Fluent Bit、停止日志采集并阻止自动创建目标日志组:
正确的插件部署命令
使用以下命令传递配置,注意containerLogs是顶层配置项,而非嵌套在agent.config内:
--configuration-values '{ "containerLogs": { "enabled": false }, "cloudWatchAgent": { "config": { "logs": { "metrics_collected": { "kubernetes": { "enhanced_container_insights": true }, "app_signals": {} } } } }'
对应的完整ConfigMap配置
更新后的ConfigMap结构应如下,确保containerLogs处于顶层:
{ "containerLogs": { "enabled": false }, "cloudWatchAgent": { "config": { "logs": { "metrics_collected": { "kubernetes": { "enhanced_container_insights": true }, "app_signals": {} } } } } }
关键细节说明
- 配置层级修正:
containerLogs是EKS插件的全局控制参数,不是CloudWatch Agent的内部配置,之前嵌套在agent.config下会被插件忽略。 - Fluent Bit部署控制:当
containerLogs.enabled设为false时,插件会自动跳过Fluent Bit的部署逻辑,不会启动日志采集组件。 - 日志组创建拦截:该配置会阻止插件自动创建
/aws/containerinsights/my-eks-cluster/application、dataplane、host这三个日志组,已创建的可手动设置过期策略或直接删除。
验证步骤
- 重新部署插件后,检查对应命名空间,确认无Fluent Bit Pod启动。
- 查看CloudWatch Agent的Pod日志,确认配置中已应用容器日志禁用规则。
- 登录CloudWatch控制台,确认没有新的目标日志组被自动创建。
内容的提问来源于stack exchange,提问作者Gorgon_Union
相关产品推荐
相关产品推荐

