Service Mesh (ASM) s'intègre à Simple Log Service (SLS), permettant à Service Mesh (ASM) de collecter les journaux d'accès depuis vos clusters du plan de données. Cette rubrique explique comment activer la collecte des journaux, configurer SLS et consulter les journaux collectés.
Contexte
Les proxys Envoy déployés sur le plan de données (les clusters Kubernetes de votre maillage) génèrent des journaux d'accès pour tout le trafic, appelés journaux d'accès Envoy. Bien que vous puissiez consulter ces journaux à l'aide de la commande kubectl logs, Simple Log Service (SLS) offre une solution plus performante pour collecter, interroger et visualiser les journaux sur des tableaux de bord.
Prérequis
Vous avez créé une instance ASM. Pour plus d'informations, consultez la rubrique Créer une instance ASM.
Étape 1 : Installer le composant Logtail
Cluster existant
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur le nom de votre cluster. Dans le volet de navigation de gauche, cliquez sur Components and Add-ons .
Sur la page Add-ons, recherchez logtail-ds et cliquez sur Install dans la carte logtail-ds.
-
Dans la boîte de dialogue Install Comment logtail-ds, cliquez sur Confirm.
La version du module complémentaire logtail-ds doit être égale ou supérieure à 0.16.24.0. Pour plus d'informations sur la mise à niveau d'un module complémentaire, consultez la rubrique Gérer les composants.
Ajoutez le cluster à l'instance ASM. Pour plus d'informations, consultez la rubrique Ajouter un cluster à une instance ASM.
Nouveau cluster
Connectez-vous à la console ACK. Dans le volet de navigation de gauche, cliquez sur Clusters.
Sur la page Clusters, cliquez sur Create Kubernetes Cluster.
-
À l'étape Component Configurations de l'assistant de création, localisez la section Log Service et sélectionnez Enable Log Service. Cette action installe le module complémentaire de journalisation sur le nouveau cluster Kubernetes.
Select Project : sélectionnez un projet existant.
Create Project : crée un nouveau projet nommé
k8s-log-{ClusterID}pour gérer les journaux collectés.
Une fois la configuration terminée, cliquez sur Create Cluster.
Ajoutez le cluster à l'instance ASM. Pour plus d'informations, consultez la rubrique Ajouter un cluster à une instance ASM.
Étape 2 : Configurer la collecte des journaux
Pour collecter les journaux d'accès Envoy à l'aide du composant Logtail, créez une configuration de collecte.
V1.17.2.35 et versions ultérieures
Connectez-vous à la console ASM. Dans le volet de navigation de gauche, accédez à .
Sur la page Mesh Management, cliquez sur le nom de l'instance cible. Dans le volet de navigation de gauche, accédez à .
Sur la page Log Center, accédez à l'onglet ou à l'onglet , saisissez une période de rétention des journaux, puis cliquez sur Enable Sidecar Log Collection. Dans la boîte de dialogue Confirm, cliquez sur OK.
Antérieur à la version V1.17.2.35
Connectez-vous à la console ASM. Dans le volet de navigation de gauche, accédez à .
Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, accédez à .
Sur la page Basic Information, cliquez sur Settings, sélectionnez Collect access logs to Alibaba Cloud Log Service, puis cliquez sur OK.
Étape 3 : Consulter les journaux
Une fois configurée, la collecte des journaux d'accès Envoy est effective et les données sont stockées dans le projet et le Logstore SLS que vous avez spécifiés. Suivez les étapes ci-dessous pour consulter les journaux.
Connectez-vous à la console ASM. Dans le volet de navigation de gauche, accédez à .
Sur la page Mesh Management, cliquez sur le nom de l'instance ASM. Dans le volet de navigation de gauche, accédez à .
-
Sur la page Log Center, sous l'onglet Data-Plane Logs, puis sous l'onglet Sidecar Proxy Logs, cliquez sur Enable Sidecar Log Collection, puis sur OK dans la boîte de dialogue de confirmation.
-
Enregistrements détaillés : Accédez à pour afficher les journaux d'accès bruts dans un format lisible.
Le haut de la page propose des filtres tels que Namespace, pod, URL, Method, Status et ResponseFlag. Le tableau ci-dessous affiche les champs de chaque journal d'accès, notamment la charge de travail, la date, l'heure, la direction, le flux descendant, le flux montant, le protocole, la méthode, le chemin d'accès, le code d'état, l'indicateur de réponse, la latence, les octets envoyés, les octets reçus et l'ID de requête.
Centre de surveillance : Accédez à pour consulter des statistiques multidimensionnelles sur les journaux.
-