Distributed Cloud Container Platform for Kubernetes (ACK One) terintegrasi dengan Simple Log Service untuk menyediakan fitur logging. Fitur ini memungkinkan Anda mengirimkan log komponen lapisan kontrol instans master, log audit, serta log lapisan kontrol GitOps ke Simple Log Service untuk dikueri dan dianalisis. Topik ini mencakup aset dan penagihan terkait fitur tersebut.
Detail aset
-
Project dan Logstore khusus
Penting-
Sebelum menonaktifkan fitur logging, jangan hapus Project dan Logstore Simple Log Service terkait. Jika tidak, log tidak akan lagi dikirimkan ke Simple Log Service.
-
Saat Anda mengaktifkan mode penagihan pay-by-ingested-data, sistem secara default membuat Logstore yang sesuai. Anda dapat beralih ke mode penagihan pay-by-feature dengan memodifikasi konfigurasi Logstore. Untuk informasi selengkapnya, lihat Manage a Logstore.
-
Log komponen lapisan kontrol dan log audit untuk instans master
-
Jika Anda memilih Project yang sudah ada saat mengaktifkan logging untuk instans master, sistem membuat Logstore khusus berikut di dalam Project tersebut.
-
Jika Anda memilih Create Project saat mengaktifkan logging untuk instans master, sistem membuat Project bernama
k8s-log-<master-instance-ID>di wilayah yang sama dengan instans master. Sistem juga membuat Logstore khusus berikut di dalam Project tersebut.Logstore
Komponen
Deskripsi
apiserver-<master-instance-ID>kube-apiserver
Menyimpan log dari komponen kube-apiserver.
kube-apiserver adalah komponen lapisan kontrol yang mengekspos API Kubernetes. Untuk informasi selengkapnya, lihat kube-apiserver.
kcm-<master-instance-ID>kube-controller-manager
Menyimpan log dari komponen kube-controller-manager.
kube-controller-manager adalah pusat kendali kluster Kubernetes dan menjalankan loop kontrol inti Kubernetes. Untuk informasi selengkapnya, lihat kube-controller-manager.
application-controller-<master-instance-ID>application-controller
Menyimpan log dari komponen application-controller.
Komponen ini bertanggung jawab atas pengiriman aplikasi di ACK One.
cluster-operator-<master-instance-ID>cluster-operator
Menyimpan log dari komponen cluster-operator.
Komponen ini menangani asosiasi dan disosiasi kluster.
audit-<master-instance-ID>Semua komponen
Menyimpan log audit dari semua komponen.
-
-
Log lapisan kontrol GitOps dan log audit
Setelah Anda mengaktifkan logging untuk GitOps, sistem membuat Project bernama
k8s-log-<master-instance-ID>di wilayah yang sama dengan instans master. Sistem juga membuat Logstore bernama gitops-argocd-logstore di dalam Project ini.
-
-
Dasbor khusus
Dasbor
Deskripsi
Kubernetes CVE Vulnerability
Menampilkan potensi Common Vulnerabilities and Exposures (CVE) Kubernetes di kluster, seperti CVE-2022-3294, CVE-2022-3172, dan CVE-2022-3162.
Kubernetes Elastic Autoscale Audit
Menampilkan informasi terkait autoscaling Kubernetes, termasuk jumlah instans yang diskalakan keluar dan masuk oleh Horizontal Pod Autoscaler (HPA) standar dan CronHPA.
Kubernetes Network Policy Audit
Menampilkan informasi tentang kebijakan jaringan Kubernetes, termasuk NetworkPolicy dan jejak operasi.
Kubernetes Node Operation Audit
Menampilkan informasi operasional untuk node Kubernetes, termasuk node aktif, node baru, node yang dihapus, dan akun yang melakukan pembaruan node.
Kubernetes Audit Center Overview
Menampilkan ikhtisar informasi audit Kubernetes, termasuk jumlah total event, permintaan akses dari internet, upaya akses tidak sah, event pembuatan, dan event penghapusan.
Kubernetes Resource Operation Overview
Menampilkan ikhtisar operasi yang dilakukan pada resource Kubernetes. Ini mencakup data pembuatan, pembaruan, penghapusan, dan akses untuk resource seperti Deployment, StatefulSet, CronJob, DaemonSet, Job, Pod, Service, Ingress, ConfigMap, Secret, PersistentVolumeClaim, Role, ClusterRole, RoleBinding, dan ClusterRoleBinding.
Kubernetes Resource Operation Details
Mencantumkan resource yang dibuat, diperbarui, diakses, dan dihapus.
Kubernetes Operation Audit for Accounts
Menampilkan informasi operasional Kubernetes dari perspektif akun, termasuk jumlah resource yang dibuat dan dimodifikasi, serta jejak operasi.
Penagihan
-
ACK One tidak membebankan biaya untuk fitur logging itu sendiri.
-
Jika Logstore menggunakan mode penagihan pay-by-feature, Simple Log Service membebankan biaya untuk storage space, traffic baca, permintaan, transformasi data, dan pengiriman data untuk log yang dikirimkan dari ACK One. Untuk informasi selengkapnya, lihat Billable items of the pay-by-feature billing model.
-
Jika Logstore menggunakan mode penagihan pay-by-ingested-data, Simple Log Service membebankan biaya berdasarkan volume data mentah yang diingest dari ACK One. Untuk informasi selengkapnya, lihat Billable items of the pay-by-ingested-data mode.