Men-deploy Cilium Hubble di kluster ACK Terway memungkinkan Anda memvisualisasikan lalu lintas jaringan kontainer dan kebijakan jaringan, sehingga memberikan observabilitas terhadap arsitektur jaringan dan topologi layanan Anda. Topik ini menjelaskan cara menggunakan Cilium Hubble untuk melihat data lalu lintas jaringan, seperti sumber dan tujuan, guna mendukung observabilitas jaringan.
Prasyarat
Buat Kluster ACK yang dikelola.
Cilium Hubble saat ini hanya mendukung mode jaringan Terway ENI multi-IP berbasis IPvlan. Oleh karena itu, saat membuat kluster, Anda harus mengatur Network Plug-in ke Terway dan Terway Mode ke IPvlan. Jika tidak, Anda tidak dapat menggunakan Cilium Hubble.
Langkah 1: Konfigurasikan ConfigMap eni-config
Console
Edit ConfigMap eni-config untuk Terway.
-
Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.
-
Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
Pada halaman ConfigMaps, pilih kube-system dari daftar drop-down Namespace. Temukan eni-config dan klik Edit YAML pada kolom Actions.
Di panel View in YAML, temukan
10-terway.conf, tambahkan parameter berikut ke dalam10-terway.conf, lalu klik OK."cilium_enable_hubble": "true", "cilium_hubble_listen_address": ":4244", "cilium_hubble_metrics_server": ":9091", "cilium_hubble_metrics": "drop,tcp,flow,port-distribution,icmp",Parameter
Description
Remarks
eniip_virtual_type
Menentukan apakah mode IPvlan diaktifkan.
Jika parameter ini tidak ada atau nilainya bukan
IPVLAN, kluster Anda tidak mendukung Cilium Hubble.cilium_enable_hubble
Menentukan apakah analisis lalu lintas jaringan dengan Hubble diaktifkan.
Dalam topik ini, parameter ini diatur ke
"true".cilium_hubble_listen_address
Alamat listening untuk informasi lalu lintas jaringan Hubble.
Dalam topik ini, parameter ini diatur ke
":4244".cilium_hubble_metrics_server
Alamat listening untuk metrik Hubble.
Dalam topik ini, parameter ini diatur ke
":9091".cilium_hubble_metrics
Metrik yang akan dikumpulkan. Pisahkan beberapa metrik dengan koma (,).
Kemampuan Lapisan 7 seperti DNS dan HTTP tidak didukung. Daftar lengkap metrik yang didukung Hubble adalah
"drop,tcp,flow,port-distribution,icmp".CatatanMengaktifkan terlalu banyak metrik dapat memengaruhi performa Hubble.
-
Restart pod Terway agar perubahan diterapkan.
Di panel navigasi kiri, pilih .
Pada halaman Pods, pilih kube-system dari daftar drop-down Namespace dan masukkan terway-eniip di kotak pencarian. Untuk setiap pod yang sesuai, pilih pada kolom Actions.
Pada kotak dialog konfirmasi yang muncul, klik OK.
Pada halaman Pods, tunggu hingga Status pod terway-eniip-xxx yang baru menjadi Running. Hal ini menunjukkan bahwa pod telah berhasil direstart.
Ulangi langkah-langkah ini untuk menghapus semua pod Terway.
Kubectl
Edit ConfigMap eni-config.
Jalankan perintah berikut untuk mengedit ConfigMap eni-config:
kubectl -n kube-system edit configmap eni-configPada blok data
10-terway.conf, tambahkan parameter berikut. Kemudian, simpan perubahan dan keluar."cilium_enable_hubble": "true", "cilium_hubble_listen_address": ":4244", "cilium_hubble_metrics_server": ":9091", "cilium_hubble_metrics": "drop,tcp,flow,port-distribution,icmp",Parameter
Description
Remarks
eniip_virtual_type
Menentukan apakah mode IPvlan diaktifkan.
Jika parameter ini tidak ada atau nilainya bukan
IPvlan, kluster Anda tidak mendukung Cilium Hubble.cilium_enable_hubble
Menentukan apakah analisis lalu lintas jaringan dengan Hubble diaktifkan.
Dalam topik ini, parameter ini diatur ke
"true".cilium_hubble_listen_address
Alamat listening untuk informasi lalu lintas jaringan Hubble.
Dalam topik ini, parameter ini diatur ke
":4244".cilium_hubble_metrics_server
Alamat listening untuk metrik Hubble.
Dalam topik ini, parameter ini diatur ke
":9091".cilium_hubble_metrics
Metrik yang akan dikumpulkan. Pisahkan beberapa metrik dengan koma (,).
Kemampuan Lapisan 7 seperti DNS dan HTTP tidak didukung. Daftar lengkap metrik yang didukung Hubble adalah
"drop,tcp,flow,port-distribution,icmp".CatatanMengaktifkan terlalu banyak metrik dapat memengaruhi performa Hubble.
Restart pod Terway agar perubahan diterapkan.
kubectl rollout restart daemonset -n kube-system terway-eniip
Langkah 2: Instal Cilium Hubble
-
Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.
-
Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik .
Pada halaman Helm, klik Deploy. Konfigurasikan parameter Basic Information.
Parameter
Contoh nilai
Release Name
ack-terway-hubble
Namespace
kube-system
Source
Nilai default-nya adalah Marketplace.
Chart
Untuk Use Scenarios, pilih All.
Untuk Supported Architecture, pilih amd64.
Di kotak pencarian, masukkan ack-terway-hubble.
Pilih ack-terway-hubble lalu klik Next.
Pada halaman Parameters, pilih Chart Version. Di area Parameter, temukan bagian
ingress, atur nilaihostske domain akses UI Hubble Anda, lalu klik OK.CatatanParameter berikut terletak di bawah bagian
ingress.Parameter
Description
enabled
Menentukan apakah akses Ingress untuk UI Hubble diaktifkan.
annotations
Anotasi Ingress kustom.
path
Jalur root Ingress kustom.
hosts
Host Ingress kustom.
tls
Konfigurasi TLS Ingress kustom.
Langkah 3: Gunakan Cilium Hubble
Jika Anda mengonfigurasi parameter Ingress hosts untuk Cilium Hubble, Anda dapat mengakses UI Hubble dengan membuka domain tersebut pada port 80. UI Hubble menampilkan informasi berikut.
Jika Anda menggunakan nama domain yang tidak dapat diselesaikan secara publik, seperti ingress.local, jalankan perintah kubectl -n kube-system get svc nginx-ingress-lb untuk mendapatkan alamat IP UI Hubble. Kemudian, tambahkan entri ke file hosts lokal Anda untuk memetakan ingress.local ke alamat IP tersebut.
Peta layanan menampilkan topologi komunikasi antara pod dan layanan di seluruh namespace kluster Anda.
Tampilan flows menyediakan detail tentang lalu lintas jaringan saat ini, termasuk sumber, tujuan, informasi port, dan status forwarding.
Jika Anda telah mengonfigurasi kebijakan jaringan, UI akan menampilkan aliran lalu lintas mana yang diblokir oleh kebijakan tersebut.
Cilium Hubble mengekspos metrik lalu lintas jaringan melalui layanan hubble-metrics di namespace kube-system. Bidang cilium_hubble_metrics dalam ConfigMap eni-config mengontrol metrik mana yang diekspos. Anda dapat mengumpulkan data ini menggunakan Prometheus open source atau Managed Service for Prometheus. Untuk informasi lebih lanjut, lihat Gunakan Prometheus open source untuk pemantauan dan Konfigurasikan Managed Service for Prometheus.
Untuk informasi lebih lanjut mengenai metrik yang diekspos oleh Cilium Hubble, lihat Hubble Exported Metrics.
Kategori | Metrik | Label | Description |
drop | hubble_drop_total | reason, protocol | Total paket yang dibuang. |
tcp | hubble_tcp_flags_total | flag, family | Total flag TCP yang diamati. |
flow | hubble_flows_processed_total | type, subtype, verdict | Total aliran jaringan yang diproses. |
port-distribution | hubble_port_distribution_total | protocol, port | Distribusi paket berdasarkan port tujuan. |
icmp | hubble_icmp_total | family, type | Total paket ICMP. |