O Service Mesh (ASM) oferece o Log Center, que permite visualizar logs do plano de controle e do plano de dados no console do ASM. Após ativar a coleta de logs, use o Log Center para consultar logs do plano de controle, configurar regras de alerta baseadas em logs e visualizar logs do plano de dados com seus painéis associados. Este tópico descreve como ativar a coleta de logs do plano de controle e os alertas baseados em logs.
Pré-requisitos
-
Ative o Simple Log Service na sua conta Alibaba Cloud. Para mais informações, consulte "Etapa 1: Ativar o Simple Log Service" no tópico Introdução.
ImportanteA coleta de logs para o Simple Log Service no ASM não gera cobranças adicionais. No entanto, o Simple Log Service aplica taxas conforme o modelo de faturamento por recurso ou por dados ingeridos. Para detalhes sobre o faturamento do Simple Log Service, consulte Visão geral do faturamento.
Instale o componente logtail-ds no cluster do plano de dados. Para mais informações, consulte "Etapa 1: Instalar o Logtail" no tópico Coletar dados de log de contêineres usando o Simple Log Service.
-
Adicione um cluster a uma instância do ASM versão 1.17.2.35 ou posterior. Para mais informações, consulte Adicionar um cluster a uma instância do ASM e Atualizar uma instância do ASM.
NotaCaso sua instância do ASM seja anterior à versão 1.17.2.35, consulte Ativar coleta de logs do plano de controle e alertas (versões do ASM anteriores a 1.17.2.35).
Ativar a coleta de logs do plano de controle
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Log Center, clique na aba Control-Plane Logs. Selecione New project ou Use existed project, configure os parâmetros e clique em Enable Control-Plane Log Collection. Na mensagem Submit, clique em OK.
Após a coleta dos logs no Simple Log Service, execute as seguintes operações:
Visualize logs do plano de controle no console. Para mais informações, consulte Visualizar logs do plano de controle.
Ative alertas baseados em logs para detectar problemas no plano de controle rapidamente. Para mais informações, consulte Configurar alertas baseados em logs para o plano de controle.
Se não precisar mais usar esse recurso, clique em Disable Control-Plane Log Collection no canto superior direito da aba Control-Plane Logs. Na mensagem Submit, clique em OK.
Visualizar logs do plano de controle
Ao ativar a coleta de logs do plano de controle, os logs dos componentes do plano de controle da instância do ASM são enviados ao Simple Log Service. Visualize ou pesquise esses logs no console do Simple Log Service ou na interface de navegação de logs integrada ao console do ASM.
O sistema leva algum tempo para estabelecer a tarefa de distribuição de logs para o Simple Log Service. Por isso, talvez você não consiga ver os logs nos consoles imediatamente após ativar a coleta.
Método 1: Visualizar logs no console do ASM
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
Na página Log Center, clique na aba Control-Plane Logs para visualizar as informações de log.
Método 2: Visualizar logs no console do Simple Log Service
Faça login no console do Simple Log Service.
Na seção Projects, clique no nome do projeto do Simple Log Service utilizado pelo cluster.
Na página Logstores, clique no Logstore desejado para visualizar as informações de log à direita da página.
Configurar alertas baseados em logs para o plano de controle
Após ativar a coleta de logs do plano de controle, configure os alertas baseados em logs para monitorar essa camada.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
Na página Log Center, clique na aba Control-Plane Logs. No canto superior esquerdo, clique em Alert Setting.
-
Na caixa de diálogo Control-Plane Alert Setting, localize a política de alerta desejada, selecione uma política de ação conforme suas necessidades de negócio e clique em Enable Alert. Na mensagem Note, clique em OK.
Uma política de ação define como as notificações de alerta são enviadas quando um alerta é acionado. Há suporte para ASM Built-in Action Strategy e Custom action strategy. Por padrão, nenhuma política de ação integrada do ASM possui canais de notificação configurados. Clique no ícone
para acessar a central de alertas do Simple Log Service e definir um canal de notificação. Caso um alerta seja disparado, trate-o seguindo as instruções em Tratar alertas.
Configurar contatos de alerta
Configure a política de ação integrada do gateway de serviço SLS para definir destinatários das notificações de alerta, modelos de notificação e outras opções.
Faça login no console do Simple Log Service.
Na área Project List, clique no nome do projeto alvo e, no painel de navegação à esquerda, clique em Alerting.
Na página Alert Center, clique em .
Na aba User Group Management, clique em Modify na coluna Actions do grupo SLS Service Mesh Built-in User Group.
Na caixa de diálogo Modify User Group, selecione o membro desejado na área Available Members, clique no ícone
para adicioná-lo à área Added Members e clique em Confirm.
Verificar as configurações de notificação de alerta
Este tópico não valida as configurações de notificação para todos os tipos de alerta. No exemplo a seguir, aplicamos configurações incorretas intencionalmente para disparar um alerta. Para mais detalhes sobre mensagens de erro, consulte Alertas causados por falhas no envio de configurações do plano de controle devido a erros nas configurações.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha . Na página exibida, clique em Create from YAML.
-
Na página Create, selecione um namespace e um modelo, configure um arquivo YAML e clique em Crie.
Neste exemplo, utilizamos o namespace default para configurar um gateway Istio. Código YAML de exemplo:
apiVersion: networking.istio.io/v1beta1 kind: Gateway metadata: name: gateway-test namespace: default spec: selector: istio: ingressgateway servers: - hosts: - '*console.aliyun.com' port: name: https number: 443 protocol: HTTPS tls: credentialName: not-existing-credential mode: SIMPLE -
Visualize as notificações de alerta.
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
-
Na página Log Center, clique em Control-Plane Logs e pesquise por
ACK ERRORpara visualizar as informações do alerta.Se você configurou notificações por e-mail para alertas, verifique sua caixa de entrada para consultar as informações.
Tratar alertas
Alertas causados por riscos potenciais de configuração
Quando o ASM detecta configurações no cluster que podem impedir que os resultados da execução atendam às expectativas, ele gera alertas. Consulte esses alertas na página Mesh Diagnosis e siga as orientações exibidas na página Mesh Diagnosis para corrigir as configurações. Para mais informações, consulte Usar o diagnóstico de malha do ASM.
Alertas causados por configurações incorretas
Caso o ASM identifique configurações incorretas no cluster com alta probabilidade de causar comportamentos inesperados, alertas serão gerados. Recomendamos visualizar tais alertas na página Mesh Diagnosis e seguir prontamente as instruções na página Mesh Diagnosis para corrigir as configurações. Para mais informações, consulte Usar o diagnóstico de malha do ASM.
Alertas causados por falhas no envio de configurações do plano de controle devido a erros nas configurações
A tabela a seguir descreve mensagens de erro comuns que podem surgir quando a sincronização com o plano de dados falha, além de sugestões para solucionar cada caso. Se a sua mensagem de erro não estiver listada, abra um chamado.
|
Mensagem de erro |
Solução |
|
|
Indica que os clusters do plano de dados não suportam o certificado configurado. Configure um certificado P-256 ECDSA para o plano de dados. Para saber como reconfigurar um certificado, consulte Ativar HTTPS em um gateway de entrada. |
|
|
Sinaliza que o caminho do certificado configurado para o plano de dados é inválido ou que o certificado especificado não existe. Verifique se o caminho de montagem do certificado corresponde ao caminho definido nas configurações do gateway. Para detalhes sobre reconfiguração de certificados, consulte Ativar HTTPS em um gateway de entrada. |
|
|
Mostra que há portas de escuta duplicadas configuradas no gateway. Para resolver, revise as configurações do gateway e remova quaisquer portas duplicadas. |
|
|
Significa que a referência |
|
|
Aponta que o protocolo xDS v2 no plano de dados será descontinuado em breve. Geralmente, isso ocorre quando a versão dos proxies sidecar no plano de dados não corresponde à versão do plano de controle. Para corrigir, atualize os proxies sidecar no plano de dados excluindo os pods existentes; novos pods receberão automaticamente a injeção dos proxies sidecar na versão mais recente. |
Política de alerta: O Certificate Management possui um certificado expirado, o que pode impedir o gateway de processar tráfego TLS.
Este alerta indica que um certificado no Certificate Management expirou e requer tratamento imediato.
Política de alerta: O Certificate Management possui um certificado prestes a expirar. Atualize o certificado a tempo.
Este alerta sinaliza que um certificado no Certificate Management vencerá em breve e deve ser tratado o quanto antes.
Operações relacionadas
Modificar as configurações de um projeto de logs do plano de controle
Faça login no console do ASM. No painel de navegação à esquerda, escolha .
Na página Mesh Management, clique no nome da instância do ASM. No painel de navegação à esquerda, escolha .
Na aba Control-Plane Logs da página Log Center, clique em Change Log Project. Na caixa de diálogo Change Log Project, ajuste as configurações conforme necessário e clique em Submit.