All Products
Search
Document Center

Container Service for Kubernetes:Implementasikan observabilitas jaringan menggunakan ACK Terway dan Cilium Hubble

Last Updated:Aug 21, 2026

Men-deploy Cilium Hubble di kluster ACK Terway memungkinkan Anda memvisualisasikan lalu lintas jaringan kontainer dan kebijakan jaringan, sehingga memberikan observabilitas terhadap arsitektur jaringan dan topologi layanan Anda. Topik ini menjelaskan cara menggunakan Cilium Hubble untuk melihat data lalu lintas jaringan, seperti sumber dan tujuan, guna mendukung observabilitas jaringan.

Prasyarat

Buat Kluster ACK yang dikelola.

Catatan

Cilium Hubble saat ini hanya mendukung mode jaringan Terway ENI multi-IP berbasis IPvlan. Oleh karena itu, saat membuat kluster, Anda harus mengatur Network Plug-in ke Terway dan Terway Mode ke IPvlan. Jika tidak, Anda tidak dapat menggunakan Cilium Hubble.

Langkah 1: Konfigurasikan ConfigMap eni-config

Console

  1. Edit ConfigMap eni-config untuk Terway.

    1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

    2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Configurations > ConfigMaps.

    3. Pada halaman ConfigMaps, pilih kube-system dari daftar drop-down Namespace. Temukan eni-config dan klik Edit YAML pada kolom Actions.

    4. Di panel View in YAML, temukan 10-terway.conf, tambahkan parameter berikut ke dalam 10-terway.conf, lalu klik OK.

      "cilium_enable_hubble": "true",
      "cilium_hubble_listen_address": ":4244",
      "cilium_hubble_metrics_server": ":9091",
      "cilium_hubble_metrics": "drop,tcp,flow,port-distribution,icmp",

      Parameter

      Description

      Remarks

      eniip_virtual_type

      Menentukan apakah mode IPvlan diaktifkan.

      Jika parameter ini tidak ada atau nilainya bukan IPVLAN, kluster Anda tidak mendukung Cilium Hubble.

      cilium_enable_hubble

      Menentukan apakah analisis lalu lintas jaringan dengan Hubble diaktifkan.

      Dalam topik ini, parameter ini diatur ke "true".

      cilium_hubble_listen_address

      Alamat listening untuk informasi lalu lintas jaringan Hubble.

      Dalam topik ini, parameter ini diatur ke ":4244".

      cilium_hubble_metrics_server

      Alamat listening untuk metrik Hubble.

      Dalam topik ini, parameter ini diatur ke ":9091".

      cilium_hubble_metrics

      Metrik yang akan dikumpulkan. Pisahkan beberapa metrik dengan koma (,).

      Kemampuan Lapisan 7 seperti DNS dan HTTP tidak didukung. Daftar lengkap metrik yang didukung Hubble adalah "drop,tcp,flow,port-distribution,icmp".

      Catatan

      Mengaktifkan terlalu banyak metrik dapat memengaruhi performa Hubble.

  2. Restart pod Terway agar perubahan diterapkan.

    1. Di panel navigasi kiri, pilih Workloads > Pods.

    2. Pada halaman Pods, pilih kube-system dari daftar drop-down Namespace dan masukkan terway-eniip di kotak pencarian. Untuk setiap pod yang sesuai, pilih More > Delete pada kolom Actions.

    3. Pada kotak dialog konfirmasi yang muncul, klik OK.

      Pada halaman Pods, tunggu hingga Status pod terway-eniip-xxx yang baru menjadi Running. Hal ini menunjukkan bahwa pod telah berhasil direstart.

    4. Ulangi langkah-langkah ini untuk menghapus semua pod Terway.

Kubectl

  1. Edit ConfigMap eni-config.

    1. Jalankan perintah berikut untuk mengedit ConfigMap eni-config:

      kubectl -n kube-system edit configmap eni-config
    2. Pada blok data 10-terway.conf, tambahkan parameter berikut. Kemudian, simpan perubahan dan keluar.

      "cilium_enable_hubble": "true",
      "cilium_hubble_listen_address": ":4244",
      "cilium_hubble_metrics_server": ":9091",
      "cilium_hubble_metrics": "drop,tcp,flow,port-distribution,icmp",

      Parameter

      Description

      Remarks

      eniip_virtual_type

      Menentukan apakah mode IPvlan diaktifkan.

      Jika parameter ini tidak ada atau nilainya bukan IPvlan, kluster Anda tidak mendukung Cilium Hubble.

      cilium_enable_hubble

      Menentukan apakah analisis lalu lintas jaringan dengan Hubble diaktifkan.

      Dalam topik ini, parameter ini diatur ke "true".

      cilium_hubble_listen_address

      Alamat listening untuk informasi lalu lintas jaringan Hubble.

      Dalam topik ini, parameter ini diatur ke ":4244".

      cilium_hubble_metrics_server

      Alamat listening untuk metrik Hubble.

      Dalam topik ini, parameter ini diatur ke ":9091".

      cilium_hubble_metrics

      Metrik yang akan dikumpulkan. Pisahkan beberapa metrik dengan koma (,).

      Kemampuan Lapisan 7 seperti DNS dan HTTP tidak didukung. Daftar lengkap metrik yang didukung Hubble adalah "drop,tcp,flow,port-distribution,icmp".

      Catatan

      Mengaktifkan terlalu banyak metrik dapat memengaruhi performa Hubble.

  2. Restart pod Terway agar perubahan diterapkan.

    kubectl rollout restart daemonset -n kube-system terway-eniip

Langkah 2: Instal Cilium Hubble

  1. Masuk ke ACK console. Di panel navigasi kiri, klik Clusters.

  2. Pada halaman Clusters, klik nama kluster Anda. Di panel navigasi kiri, klik Applications > Helm.

  3. Pada halaman Helm, klik Deploy. Konfigurasikan parameter Basic Information.

    Parameter

    Contoh nilai

    Release Name

    ack-terway-hubble

    Namespace

    kube-system

    Source

    Nilai default-nya adalah Marketplace.

    Chart

    • Untuk Use Scenarios, pilih All.

    • Untuk Supported Architecture, pilih amd64.

    • Di kotak pencarian, masukkan ack-terway-hubble.

    Pilih ack-terway-hubble lalu klik Next.

  4. Pada halaman Parameters, pilih Chart Version. Di area Parameter, temukan bagian ingress, atur nilai hosts ke domain akses UI Hubble Anda, lalu klik OK.

    Catatan

    Parameter berikut terletak di bawah bagian ingress.

    Parameter

    Description

    enabled

    Menentukan apakah akses Ingress untuk UI Hubble diaktifkan.

    annotations

    Anotasi Ingress kustom.

    path

    Jalur root Ingress kustom.

    hosts

    Host Ingress kustom.

    tls

    Konfigurasi TLS Ingress kustom.

Langkah 3: Gunakan Cilium Hubble

Jika Anda mengonfigurasi parameter Ingress hosts untuk Cilium Hubble, Anda dapat mengakses UI Hubble dengan membuka domain tersebut pada port 80. UI Hubble menampilkan informasi berikut.

Catatan

Jika Anda menggunakan nama domain yang tidak dapat diselesaikan secara publik, seperti ingress.local, jalankan perintah kubectl -n kube-system get svc nginx-ingress-lb untuk mendapatkan alamat IP UI Hubble. Kemudian, tambahkan entri ke file hosts lokal Anda untuk memetakan ingress.local ke alamat IP tersebut.

  • Peta layanan menampilkan topologi komunikasi antara pod dan layanan di seluruh namespace kluster Anda.

  • Tampilan flows menyediakan detail tentang lalu lintas jaringan saat ini, termasuk sumber, tujuan, informasi port, dan status forwarding.

  • Jika Anda telah mengonfigurasi kebijakan jaringan, UI akan menampilkan aliran lalu lintas mana yang diblokir oleh kebijakan tersebut.

Cilium Hubble mengekspos metrik lalu lintas jaringan melalui layanan hubble-metrics di namespace kube-system. Bidang cilium_hubble_metrics dalam ConfigMap eni-config mengontrol metrik mana yang diekspos. Anda dapat mengumpulkan data ini menggunakan Prometheus open source atau Managed Service for Prometheus. Untuk informasi lebih lanjut, lihat Gunakan Prometheus open source untuk pemantauan dan Konfigurasikan Managed Service for Prometheus.

Catatan

Untuk informasi lebih lanjut mengenai metrik yang diekspos oleh Cilium Hubble, lihat Hubble Exported Metrics.

Kategori

Metrik

Label

Description

drop

hubble_drop_total

reason, protocol

Total paket yang dibuang.

tcp

hubble_tcp_flags_total

flag, family

Total flag TCP yang diamati.

flow

hubble_flows_processed_total

type, subtype, verdict

Total aliran jaringan yang diproses.

port-distribution

hubble_port_distribution_total

protocol, port

Distribusi paket berdasarkan port tujuan.

icmp

hubble_icmp_total

family, type

Total paket ICMP.