Tous les produits
Search
Centre de documentation

Alibaba Cloud Service Mesh:Activer la collecte des journaux du plan de contrôle et les alertes (nouvelle version)

Dernière mise à jour :Aug 25, 2026

Alibaba Cloud Service Mesh (ASM) propose Log Center, qui vous permet de consulter les journaux du plan de contrôle et du plan de données depuis la console ASM. Une fois la collecte des journaux activée, vous pouvez utiliser Log Center pour afficher les journaux du plan de contrôle, configurer des règles d'alerte basées sur les journaux, consulter les journaux du plan de données et accéder aux tableaux de bord associés. Cette rubrique explique comment activer la collecte des journaux du plan de contrôle et les alertes basées sur les journaux.

Prérequis

Activer la collecte des journaux du plan de contrôle

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, sélectionnez Observability Management Center > Log Center.

  3. Sur la page Log Center, cliquez sur l'onglet Control-Plane Logs. Sélectionnez New project ou Use existed project, configurez les paramètres requis, puis cliquez sur Enable Control-Plane Log Collection. Dans la boîte de dialogue Submit, cliquez sur OK.

    Une fois les journaux collectés dans Simple Log Service (SLS), vous pouvez effectuer les opérations suivantes :

Remarque

Si vous n'avez plus besoin de cette fonctionnalité, cliquez sur Disable Control-Plane Log Collection dans le coin supérieur droit de l'onglet Control-Plane Logs. Dans la boîte de dialogue Submit, cliquez sur OK.

Afficher les journaux du plan de contrôle

Après avoir activé la collecte des journaux du plan de contrôle, les journaux du plan de contrôle géré sont collectés dans Simple Log Service (SLS). Vous pouvez afficher ou interroger ces journaux depuis la console SLS ou via le navigateur de journaux intégré à la console ASM.

Remarque

Il peut s'écouler quelques instants avant que SLS ne mette en place la distribution des journaux. Il est possible que les journaux n'apparaissent pas immédiatement dans la console après l'activation de la collecte.

Méthode 1 : Utiliser la console ASM

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, sélectionnez Observability Management Center > Log Center.

  3. Sur la page Log Center, cliquez sur l'onglet Control-Plane Logs pour afficher les informations des journaux.

Méthode 2 : Utiliser la console SLS

  1. Connectez-vous à la console Simple Log Service.

  2. Dans la section Projects, cliquez sur le nom du projet de service de journalisation correspondant à votre cluster cible.

  3. Dans le volet de navigation de gauche, cliquez sur le Logstores cible. Sur la page qui s'affiche, consultez les informations des journaux.

Configurer les alertes pour les journaux du plan de contrôle

Une fois la collecte des journaux du plan de contrôle activée, vous pouvez configurer des alertes basées sur ces journaux.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM cible. Dans le volet de navigation de gauche, sélectionnez Observability Management Center > Log Center.

  3. Sur la page Log Center, cliquez sur l'onglet Control-Plane Logs, puis cliquez sur Alert Setting dans le coin supérieur gauche.

  4. Dans la boîte de dialogue Control-Plane Alert Setting, sélectionnez une Action Policy selon vos besoins et cliquez sur Enable Alert. Dans la boîte de dialogue Note, cliquez sur Submit.

    Une Action Policy définit la manière dont les notifications sont envoyées lorsqu'une alerte est déclenchée. Deux types sont pris en charge : ASM Built-in Action Strategy et Custom action strategy. Par défaut, la stratégie d'action intégrée à ASM ne comporte aucun canal de notification configuré. Vous pouvez cliquer sur l'icône 设置.png et suivre les instructions pour ouvrir le centre d'alertes de Simple Log Service et configurer les canaux. Si une alerte est déclenchée, consultez la section Solutions.

Configurer les contacts d'alerte

Ajoutez des membres au groupe d'utilisateurs d'alerte intégré afin qu'ils reçoivent les notifications d'alerte.

  1. Connectez-vous à la console Simple Log Service.

  2. Dans la section Projects, cliquez sur le nom de votre projet. Dans le volet de navigation de gauche, cliquez sur Alerts.

  3. Sur la page Alert Center, sélectionnez Notification Objects > User Group Management.

  4. Sur l'onglet User Group Management, recherchez sls.app.asm.builtin et cliquez sur Edit dans la colonne Actions.

  5. Dans la boîte de dialogue Edit User Group, sélectionnez les membres à ajouter, cliquez sur l'icône Add pour les ajouter au groupe, puis cliquez sur OK.

    Edit user group

Exemple de notification d'alerte déclenchée

Remarque

Cette rubrique ne peut pas couvrir tous les éléments d'alerte. L'exemple suivant montre comment déclencher l'alerte « Échec du push de configuration depuis le plan de contrôle du maillage » en utilisant une configuration incorrecte.

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, sélectionnez ASM Gateways > Gateway. Sur la page qui s'affiche, cliquez sur Create from YAML.

  3. Sur la page Create, sélectionnez le namespace cible et un modèle de scénario, puis configurez le fichier YAML.

    Cet exemple utilise le namespace default pour configurer une passerelle ASM. Voici un exemple de configuration YAML :

    apiVersion: networking.istio.io/v1beta1
    kind: Gateway
    metadata:
      name:  gateway-test
      namespace: default
    spec:
      selector:
        istio: ingressgateway
      servers:
        - hosts:
            - '*console.alibabacloud.com'
          port:
            name: https
            number: 443
            protocol: HTTPS
          tls:
            credentialName: not-existing-credential
            mode: SIMPLE
  4. Consultez la notification d'alerte.

    1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

    2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, sélectionnez Observability Management Center > Log Center.

    3. Sur la page Log Center, cliquez sur l'onglet Control-Plane Logs et recherchez ACK ERROR pour afficher les informations d'alerte.

      Si vous avez configuré une adresse e-mail pour vos contacts d'alerte, vous pouvez également vérifier votre boîte de réception pour la notification d'alerte.

Solutions

Avertissements concernant la configuration du maillage

ASM Mesh Diagnosis a identifié des configurations de maillage potentiellement risquées dans votre cluster. Ces configurations peuvent entraîner des résultats inattendus de la part d'ASM. Accédez à la page Mesh Diagnosis pour consulter les détails de l'alerte et suivez les suggestions indiquées sur la page Mesh Diagnosis pour corriger les erreurs de configuration. Pour plus d'informations, consultez la page Utilisation d'ASM Mesh Diagnosis.

Erreurs de configuration du maillage

ASM Mesh Diagnosis a détecté des configurations de maillage incorrectes dans votre cluster. Ces configurations présentent un risque élevé de provoquer un comportement inattendu. Vérifiez dès que possible les détails de l'alerte sur la page Mesh Diagnosis et suivez les instructions fournies sur la page Mesh Diagnosis pour corriger les configurations. Pour plus d'informations, consultez la page Utilisation d'ASM Mesh Diagnosis.

Échec du push de configuration dû à une configuration de maillage non valide

Le tableau suivant répertorie les messages d'erreur courants liés aux échecs de synchronisation du plan de données et fournit les solutions correspondantes. Si vous ne trouvez pas votre message d'erreur, soumettez un ticket.

Message d'erreur

Solution

Internal:Error adding/updating listener(s) 0.0.0.0_443: Failed to load certificate chain from <inline>, only P-256 ECDSA certificates are supported

Cette alerte indique que le cluster du plan de données ne prend pas en charge le certificat configuré pour le plan de données. Vous devez reconfigurer le certificat. Seuls les certificats ECDSA P-256 sont pris en charge. Pour plus d'informations, consultez la page Activation du protocole HTTPS sur une passerelle ASM.

Internal:Error adding/updating listener(s) 0.0.0.0_443: Invalid path: ****

Cette alerte indique que le chemin d'accès au certificat configuré pour le plan de données est incorrect ou que le certificat n'existe pas. Vérifiez que le chemin de montage du certificat correspond au chemin configuré dans la passerelle. Pour plus d'informations, consultez la page Activation du protocole HTTPS sur une passerelle ASM.

Internal:Error adding/updating listener(s) 0.0.0.0_xx: duplicate listener 0.0.0.0_xx found

Cette alerte indique qu'un port d'écoute en double est configuré pour la passerelle. Vérifiez la configuration de votre passerelle et supprimez le port en double.

Internal:Error adding/updating listener(s) 192.168.33.189_15021: Didn't find a registered implementation for name: '***'

Cette alerte indique que l'implémentation pour ***, référencée dans la configuration du correctif EnvoyFilter pour l'écouteur 15021, est introuvable dans les proxys sidecar ou la passerelle d'entrée. Vous devez supprimer cette référence.

Internal:Error adding/updating listener(s) 0.0.0.0_80: V2 (and AUTO) xDS transport protocol versions are deprecated in grpc_service ***

Cette alerte indique que le protocole xDS v2 utilisé par votre plan de données est obsolète. Ce problème survient généralement lorsque la version du proxy sidecar sur le plan de données est incompatible avec la version du plan de contrôle. Pour résoudre ce problème, mettez à niveau les proxys sidecar du plan de données en supprimant leurs pods. La dernière version du proxy sidecar est automatiquement injectée lors de la recréation des pods.

L'expiration d'un certificat provoque une défaillance de la passerelle

Cette alerte indique qu'un certificat dans Certificate Management a expiré et nécessite une action immédiate.

Expiration prochaine d'un certificat

Cette alerte indique qu'un certificat dans Certificate Management est sur le point d'expirer et doit être renouvelé prochainement.

Opérations associées

Modifier le projet de journaux du plan de contrôle

  1. Connectez-vous à la console ASM. Dans le volet de navigation de gauche, sélectionnez Service Mesh > Mesh Management.

  2. Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, sélectionnez Observability Management Center > Log Center.

  3. Sur la page Log Center, sous l'onglet Control-Plane Logs, cliquez sur Change Log Project. Dans la boîte de dialogue Change Log Project, modifiez les paramètres selon vos besoins et cliquez sur Submit.