O plano de controle do ASM envia configurações para os proxies sidecar e gateways no plano de dados. Conflitos de configuração podem causar falhas nesse envio e deixar proxies ou gateways sem regras de roteamento válidas. Um proxy que nunca recebeu uma configuração não consegue processar ou encaminhar tráfego. Além disso, um proxy com configuração desatualizada pode apresentar falhas após a reinicialização de um pod. Ative a coleta de logs do plano de controle e os alertas baseados em logs para detectar e resolver esses problemas antes que afetem o tráfego de produção.
Este tópico aplica-se a instâncias do ASM com versões anteriores a 1.17.2.35. Se sua instância do ASM executa a versão 1.17.2.35 ou posterior, consulte Ativar a coleta de logs do plano de controle e alertas baseados em logs em uma instância do ASM versão 1.17.2.35 ou posterior.
Pré-requisitos
Uma instância do ASM com versão anterior a 1.17.2.35. Para mais informações, consulte Crie uma instância do ASM.
Ativar a coleta de logs do plano de controle
Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
Na página Mesh Management, clique em no nome da sua instância do ASM. No painel de navegação à esquerda, escolha ASM Instance > Base Information.
-
Na seção Config Info, clique em Enable ao lado de Control-plane log collection.
Ativação pela primeira vez: A caixa de diálogo Enable Control-plane log collection é exibida. Crie um projeto ou selecione um existente. Ao criar um projeto, use o nome padrão ou um nome personalizado e clique em Submit.

Reativação (ativado anteriormente e depois desativado): Uma mensagem de Note é exibida. Clique em OK. O sistema seleciona automaticamente o projeto usado anteriormente.
ImportanteO Logstore do plano de controle retém logs por 30 dias e descarta automaticamente os registros mais antigos.
Após ativar a coleta de logs, clique em View log ao lado de Control-plane log collection na seção Base Information para visualizar os logs detalhados do plano de controle.
Ativar alertas baseados em logs
Ative a coleta de logs do plano de controle antes de configurar os alertas baseados em logs.
Quando o plano de dados rejeita uma solicitação xDS do plano de controle, um alerta é disparado. Isso indica que o proxy sidecar ou gateway afetado não recebeu a configuração mais recente. O impacto depende do estado do proxy:
Possui configurações anteriores: O proxy ou gateway continua operando com a última configuração recebida com sucesso.
Não possui configurações: O proxy ou gateway não tem listeners configurados e não consegue processar ou encaminhar solicitações com base nas regras de roteamento.
Para ativar os alertas:
Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
Na página Mesh Management, clique em no nome da sua instância do ASM. No painel de navegação à esquerda, escolha ASM Instance > Base Information.
Na seção Config Info, clique em Alert Setting ao lado de Control-plane log collection.
Na caixa de diálogo Control-Plane Alert Setting, localize a política de alerta a ser ativada. Selecione ASM Built-in Action Strategy (recommended) ou uma política de ação personalizada e clique em Enable Alert. Uma política de ação especifica a ação executada quando um alerta é acionado. Para criar ou modifique políticas de ação, consulte Crie uma política de ação no Simple Log Service.
Na mensagem de Note, clique em OK.
Configurar contatos de alerta
Adicione membros ao grupo de usuários de alerta integrado para que recebam notificações.
Faça login no console do Simple Log Service.
Na seção Projects, clique em no nome do seu projeto. No painel de navegação à esquerda, clique em Alerts.
Na página Alert Center, escolha Notification Objects > User Group Management.
Na aba User Group Management, localize sls.app.asm.builtin e clique em Edit na coluna Actions.
-
Na caixa de diálogo Edit User Group, selecione os membros a adicionar, clique em no ícone
para adicioná-los ao grupo e clique em OK.
Verificar notificações de alerta
Para confirme a entrega correta dos alertas, aplique uma configuração de gateway intencionalmente inválida que referencie uma credencial tls inexistente. Essa ação aciona uma falha no envio de configuração e gera um alerta.
Este exemplo aborda um tipo específico de alerta. Para outras mensagens de erro e respectivas soluções, consulte Solucionar falhas no envio de configurações neste tópico.
Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
Na página Mesh Management, clique em no nome da sua instância do ASM. No painel de navegação à esquerda, escolha ASM Gateways > Gateway. Clique em Create from YAML.
-
Na página Create, selecione um namespace e um modelo, cole o YAML a seguir e clique em Create. O gateway Istio abaixo usa o namespace
defaulte referencia uma credencial tls inexistente (not-existing-credential), o que causa falha no envio da configuração:apiVersion: networking.istio.io/v1beta1 kind: Gateway metadata: name: gateway-test namespace: default spec: selector: istio: ingressgateway servers: - hosts: - '*console.aliyun.com' port: name: https number: 443 protocol: HTTPS tls: credentialName: not-existing-credential mode: SIMPLE -
Verifique se o alerta foi acionado:
Na página de detalhes da instância do ASM, escolha ASM Instance > Base Information no painel de navegação à esquerda.
Na seção Config Info, clique em View log ao lado de Control-plane log collection.
-
No console do Simple Log Service, pesquise 'ACK ERROR' para localizar a entrada de log do alerta.
Se você configurou notificações por e-mail, verifique também sua caixa de entrada quanto ao e-mail de alerta.
Tratar alertas
Alertas de riscos potenciais de configuração
O ASM detecta configurações que podem produzir resultados inesperados. Revise esses alertas na página Mesh Diagnosis e siga as instruções para corrigir as configurações.
Alertas de configurações incorretas
O ASM detecta configurações com alta probabilidade de causar comportamentos inesperados. Analise esses alertas na página Mesh Diagnosis e corrija as configurações o mais rápido possível.
Solucionar falhas no envio de configurações
A tabela a seguir lista erros comuns quando falha o envio de configurações do plano de controle para o plano de dados.
|
Mensagem de erro |
Causa |
Solução |
|
|
O cluster do plano de dados não oferece suporte ao tipo de certificado configurado. |
Configure um certificado P-256 ECDSA. Para obter detalhes, consulte Usar um gateway de entrada para ativar HTTPS. |
|
|
O caminho do certificado é inválido ou o certificado não existe. |
Verifique se o caminho de montagem do certificado corresponde ao caminho especificado na configuração do gateway. Para obter detalhes, consulte Usar um gateway de entrada para ativar HTTPS. |
|
|
Portas de escuta duplicadas estão configuradas para o gateway. |
Remova as entradas de porta duplicadas da configuração do gateway. |
|
|
A referência do EnvoyFilter para o patch do listener 15021 não existe nos proxies sidecar ou nos serviços de gateway de entrada. |
Exclua a referência inválida do EnvoyFilter. |
|
|
O protocolo xDS v2 está obsoleto. Isso geralmente ocorre quando as versões dos proxies sidecar no plano de dados não correspondem à versão do plano de controle. |
Atualize os proxies sidecar excluindo os pods existentes. A versão mais recente do proxy é injetada automaticamente nos pods recriados. |
Se o seu erro não estiver listado, abra um chamado para obter assistência.
Alterar o projeto de logs do plano de controle
Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.
Na página Mesh Management, clique em no nome da sua instância do ASM. No painel de navegação à esquerda, escolha ASM Instance > Base Information.
Na seção Config Info da página Base Information, clique em Change Log Project ao lado de Control-plane log collection. Na caixa de diálogo Change Log Project, modifique as configurações e clique em Submit.