Todos os produtos
Search
Central de documentação

Alibaba Cloud Service Mesh:Ative a coleta de logs do plano de controle e alertas baseados em logs em uma instância do ASM versão 1.17.2.35 ou posterior

Última atualização: Jul 04, 2026

O Service Mesh (ASM) oferece o Log Center, que permite visualizar logs do plano de controle e do plano de dados no console do ASM. Após ativar a coleta de logs, use o Log Center para consultar logs do plano de controle, configurar regras de alerta baseadas em logs e visualizar logs do plano de dados com seus painéis associados. Este tópico descreve como ativar a coleta de logs do plano de controle e os alertas baseados em logs.

Pré-requisitos

Ativar a coleta de logs do plano de controle

  1. Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Log Center.

  3. Na página Log Center, clique na aba Control-Plane Logs. Selecione New project ou Use existed project, configure os parâmetros e clique em Enable Control-Plane Log Collection. Na mensagem Submit, clique em OK.

    Após a coleta dos logs no Simple Log Service, execute as seguintes operações:

Nota

Se não precisar mais usar esse recurso, clique em Disable Control-Plane Log Collection no canto superior direito da aba Control-Plane Logs. Na mensagem Submit, clique em OK.

Visualizar logs do plano de controle

Ao ativar a coleta de logs do plano de controle, os logs dos componentes do plano de controle da instância do ASM são enviados ao Simple Log Service. Visualize ou pesquise esses logs no console do Simple Log Service ou na interface de navegação de logs integrada ao console do ASM.

Nota

O sistema leva algum tempo para estabelecer a tarefa de distribuição de logs para o Simple Log Service. Por isso, talvez você não consiga ver os logs nos consoles imediatamente após ativar a coleta.

Método 1: Visualizar logs no console do ASM

  1. Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Log Center.

  3. Na página Log Center, clique na aba Control-Plane Logs para visualizar as informações de log.

Método 2: Visualizar logs no console do Simple Log Service

  1. Faça login no console do Simple Log Service.

  2. Na seção Projects, clique no nome do projeto do Simple Log Service utilizado pelo cluster.

  3. Na página Logstores, clique no Logstore desejado para visualizar as informações de log à direita da página.

Configurar alertas baseados em logs para o plano de controle

Após ativar a coleta de logs do plano de controle, configure os alertas baseados em logs para monitorar essa camada.

  1. Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Log Center.

  3. Na página Log Center, clique na aba Control-Plane Logs. No canto superior esquerdo, clique em Alert Setting.

  4. Na caixa de diálogo Control-Plane Alert Setting, localize a política de alerta desejada, selecione uma política de ação conforme suas necessidades de negócio e clique em Enable Alert. Na mensagem Note, clique em OK.

    Uma política de ação define como as notificações de alerta são enviadas quando um alerta é acionado. Há suporte para ASM Built-in Action Strategy e Custom action strategy. Por padrão, nenhuma política de ação integrada do ASM possui canais de notificação configurados. Clique no ícone 设置.png para acessar a central de alertas do Simple Log Service e definir um canal de notificação. Caso um alerta seja disparado, trate-o seguindo as instruções em Tratar alertas.

Configurar contatos de alerta

Configure a política de ação integrada do gateway de serviço SLS para definir destinatários das notificações de alerta, modelos de notificação e outras opções.

  1. Faça login no console do Simple Log Service.

  2. Na área Project List, clique no nome do projeto alvo e, no painel de navegação à esquerda, clique em Alerting.

  3. Na página Alert Center, clique em Notification Recipient > User Group Management.

  4. Na aba User Group Management, clique em Modify na coluna Actions do grupo SLS Service Mesh Built-in User Group.

  5. Na caixa de diálogo Modify User Group, selecione o membro desejado na área Available Members, clique no ícone Add para adicioná-lo à área Added Members e clique em Confirm.Modify user group

Verificar as configurações de notificação de alerta

Nota

Este tópico não valida as configurações de notificação para todos os tipos de alerta. No exemplo a seguir, aplicamos configurações incorretas intencionalmente para disparar um alerta. Para mais detalhes sobre mensagens de erro, consulte Alertas causados por falhas no envio de configurações do plano de controle devido a erros nas configurações.

  1. Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha ASM Gateways > Gateway. Na página exibida, clique em Create from YAML.

  3. Na página Create, selecione um namespace e um modelo, configure um arquivo YAML e clique em Crie.

    Neste exemplo, utilizamos o namespace default para configurar um gateway Istio. Código YAML de exemplo:

    apiVersion: networking.istio.io/v1beta1
    kind: Gateway
    metadata:
      name:  gateway-test
      namespace: default
    spec:
      selector:
        istio: ingressgateway
      servers:
        - hosts:
            - '*console.aliyun.com'
          port:
            name: https
            number: 443
            protocol: HTTPS
          tls:
            credentialName: not-existing-credential
            mode: SIMPLE
  4. Visualize as notificações de alerta.

    1. Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

    2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Log Center.

    3. Na página Log Center, clique em Control-Plane Logs e pesquise por ACK ERROR para visualizar as informações do alerta.

      Se você configurou notificações por e-mail para alertas, verifique sua caixa de entrada para consultar as informações.

Tratar alertas

Alertas causados por riscos potenciais de configuração

Quando o ASM detecta configurações no cluster que podem impedir que os resultados da execução atendam às expectativas, ele gera alertas. Consulte esses alertas na página Mesh Diagnosis e siga as orientações exibidas na página Mesh Diagnosis para corrigir as configurações. Para mais informações, consulte Usar o diagnóstico de malha do ASM.

Alertas causados por configurações incorretas

Caso o ASM identifique configurações incorretas no cluster com alta probabilidade de causar comportamentos inesperados, alertas serão gerados. Recomendamos visualizar tais alertas na página Mesh Diagnosis e seguir prontamente as instruções na página Mesh Diagnosis para corrigir as configurações. Para mais informações, consulte Usar o diagnóstico de malha do ASM.

Alertas causados por falhas no envio de configurações do plano de controle devido a erros nas configurações

A tabela a seguir descreve mensagens de erro comuns que podem surgir quando a sincronização com o plano de dados falha, além de sugestões para solucionar cada caso. Se a sua mensagem de erro não estiver listada, abra um chamado.

Mensagem de erro

Solução

Internal:Error adding/updating listener(s) 0.0.0.0_443: Failed to load certificate chain from <inline>, only P-256 ECDSA certificates are supported

Indica que os clusters do plano de dados não suportam o certificado configurado. Configure um certificado P-256 ECDSA para o plano de dados. Para saber como reconfigurar um certificado, consulte Ativar HTTPS em um gateway de entrada.

Internal:Error adding/updating listener(s) 0.0.0.0_443: Invalid path: ****

Sinaliza que o caminho do certificado configurado para o plano de dados é inválido ou que o certificado especificado não existe. Verifique se o caminho de montagem do certificado corresponde ao caminho definido nas configurações do gateway. Para detalhes sobre reconfiguração de certificados, consulte Ativar HTTPS em um gateway de entrada.

Internal:Error adding/updating listener(s) 0.0.0.0_xx: duplicate listener 0.0.0.0_xx found

Mostra que há portas de escuta duplicadas configuradas no gateway. Para resolver, revise as configurações do gateway e remova quaisquer portas duplicadas.

Internal:Error adding/updating listener(s) 192.168.33.189_15021: Didn't find a registered implementation for name: '***'

Significa que a referência ***, feita via patch do listener 15021 usando EnvoyFilter, não foi encontrada nos proxies sidecar ou nos serviços do gateway de entrada. É necessário remover essa referência.

Internal:Error adding/updating listener(s) 0.0.0.0_80: V2 (and AUTO) xDS transport protocol versions are deprecated in grpc_service ***

Aponta que o protocolo xDS v2 no plano de dados será descontinuado em breve. Geralmente, isso ocorre quando a versão dos proxies sidecar no plano de dados não corresponde à versão do plano de controle. Para corrigir, atualize os proxies sidecar no plano de dados excluindo os pods existentes; novos pods receberão automaticamente a injeção dos proxies sidecar na versão mais recente.

Política de alerta: O Certificate Management possui um certificado expirado, o que pode impedir o gateway de processar tráfego TLS.

Este alerta indica que um certificado no Certificate Management expirou e requer tratamento imediato.

Política de alerta: O Certificate Management possui um certificado prestes a expirar. Atualize o certificado a tempo.

Este alerta sinaliza que um certificado no Certificate Management vencerá em breve e deve ser tratado o quanto antes.

Operações relacionadas

Modificar as configurações de um projeto de logs do plano de controle

  1. Faça login no console do ASM. No painel de navegação à esquerda, escolha Service Mesh > Mesh Management.

  2. Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha Observability Management Center > Log Center.

  3. Na aba Control-Plane Logs da página Log Center, clique em Change Log Project. Na caixa de diálogo Change Log Project, ajuste as configurações conforme necessário e clique em Submit.