CEVIU Logo
Voltar

Amazon EKS Capabilities passa a suportar CloudWatch Vended Logs para logs de controllers gerenciados

Aprofundamento CEVIU

Aprofundamento

A integração do Amazon EKS Capabilities com CloudWatch Vended Logs não é só mais um canal de exportação: é a primeira vez que logs de controllers gerenciados (como Argo CD, ACK e kro) são emitidos nativamente como Vended Logs, ou seja, sem sidecars, sem Fluent Bit personalizado, sem pipelines customizados no cluster. Isso significa que os logs saem diretamente da camada de controle da AWS, com schema pré-validado, enriquecimento automático de contexto (cluster, namespace, controller type) e cobrança separada do CloudWatch Logs padrão, seguindo o modelo de desconto por volume já aplicado aos logs do plano de controle desde 2023.

O diferencial técnico está na abstração: ao rodar esses controllers como parte das EKS Capabilities, a AWS executa-os em infraestrutura isolada (fora do seu cluster), então os logs são gerados *antes* de entrarem no ambiente Kubernetes, o que elimina problemas clássicos de perda de log durante falhas de nó, sobrecarga de CPU em agentes coletando logs de múltiplos pods, ou conflitos de RBAC entre controllers e agents. É observabilidade de plataforma, não de aplicação.

O que mudou

Antes, equipes tinham duas opções para observar controllers GitOps em EKS: implantar agentes sidecar (ex.: Fluent Bit + IAM roles específicas) ou usar soluções externas como Loki ou Datadog, com configuração manual de scraping, parsing e retenção. A novidade de 15/06/2026 substitui isso por um toggle no console EKS ou uma linha em eksctl ou Terraform, e os logs aparecem imediatamente em CloudWatch Logs com suporte nativo a tags, consultas via Logs Insights e roteamento para S3 ou Firehose. Isso fecha o ciclo iniciado em abril com o OTel Container Insights (métricas) e se alinha ao lançamento de maio sobre consultas por tags: agora logs, métricas e traces têm modelos unificados de descoberta e filtragem baseados em recursos, não em strings arbitrárias.

Por que isso importa

Para equipes de plataforma, isso reduz o custo operacional de manter pipelines de observabilidade para controllers críticos, especialmente em ambientes multi-cluster onde Argo CD sincroniza dezenas de repositórios. Não há mais necessidade de versionar configurações de agentes, auditar políticas de IAM para acesso a CloudWatch Logs, ou ajustar limites de memória em sidecars que competem com workloads. Para arquitetos de confiabilidade, é um passo concreto rumo à observabilidade 'by design': logs de controle passam a ter o mesmo SLA, segurança e governança dos logs nativos da AWS, incluindo proteção de dados sensíveis em Logs IA e compatibilidade com OpenSearch PPL, lançados em março.

Linha do tempo

  1. Lançamento do OTel Container Insights para EKS em public preview

  2. CloudWatch Container Insights com métricas OpenTelemetry entra em produção

  3. CloudWatch Logs Insights passa a suportar consultas por tags de grupos de logs

  4. EKS e EKS Distro adicionam suporte ao Kubernetes 1.36

  5. EKS Capabilities passa a suportar CloudWatch Vended Logs para logs de controllers gerenciados

Perguntas frequentes

Quais controllers gerenciados estão disponíveis como Vended Logs hoje?

Atualmente, Argo CD, AWS Controllers for Kubernetes (ACK) e kro (Kubernetes Resource Orchestrator). A lista será expandida conforme novos controllers forem disponibilizados via EKS Capabilities, não é uma funcionalidade extensível por cliente.

Preciso atualizar meu cluster EKS para usar isso?

Não. A funcionalidade depende apenas da ativação das EKS Capabilities no cluster (disponível desde novembro/2025) e da versão mínima do EKS Add-on 'aws-eks-capabilities' (v1.2.0+). Funciona com clusters em Kubernetes 1.34, 1.35 e 1.36.

Como isso se compara ao CloudWatch Observability EKS Add-on?

O Add-on Observability (lançado em fevereiro/2026) foca em métricas e traces de aplicações. Já os Vended Logs do EKS Capabilities são exclusivos para logs de controllers de plataforma, não competem, mas complementam. Um time pode usar ambos simultaneamente: métricas do Argo CD via OTel Container Insights e logs de implantação via Vended Logs.

Há impacto na latência ou na ordem de entrega dos logs?

Os logs são enviados em batch com latência média de 1, 3 segundos, garantida pela infraestrutura gerenciada da AWS. Não há garantia de ordem total entre diferentes controllers, mas dentro de cada stream (ex.: todos os logs do Argo CD de um cluster) a ordem é preservada.

Fontes

Avalie este artigo:
Compartilhar:
Categoria
CEVIU DevOps
Publicado
15 de junho de 2026
Editoria
CEVIU DevOps

Quer receber mais sobre CEVIU DevOps?

Conteúdo curado diariamente, direto no seu e-mail.

Conteúdo curado diariamenteDiversas categoriasCancele quando quiser
Amazon EKS Capabilities passa a suportar CloudWatch Vended