为船队设置可观测性

日志和监控可帮助您在 IBM Cloud® Code Engine 中排除故障,并深入了解工作负载性能。 为车队设置日志和监控是在项目层面进行的,与 Code Engine 的其他功能不同。

日志和监控是可选项,可在创建机群后随时设置。

为车队设置日志记录

车队日志记录是在项目级别设置的。 为项目执行这些设置步骤后,该项目中的所有车队都可以使用日志记录功能。

1.确保您有现有的云日志服务实例

您必须拥有一个云日志服务实例,该实例以您的车队运行的 Code Engine 项目区域为目标。 要检查现有的云日志服务实例,请导航到用户界面中的 日志路由页面,并确定针对相关区域的实例。 如果区域没有目标日志实例,请按照用户界面提示设置一个。

2.设置云日志实例的权限

确保您有一个服务 ID 和一个 API 密钥来分配对云日志实例的访问权限,并设置所需的权限。

  1. 创建服务标识。 然后为服务 ID 分配 一个访问策略,该策略 以您账户中的云日志实例为目标。 为该访问策略指定发送方服务访问级别。
  2. 为服务 ID 创建一个 API 密钥。 将 API 密钥保存在安全的位置,以便日后参考。

3.获取云日志实例的私有导入端点

获取云日志实例的私有导入端点。

  1. 导航至用户界面中的 " 日志记录实例 "页面,然后单击相关实例。
  2. 单击 “端点”
  3. 查找专用入口端点。 将此值保存在安全位置,以便日后参考。

4.创建连接到日志实例的虚拟专用端点网关

创建连接到日志实例的虚拟专用端点网关。 该 VPE 网关必须在车队运行的 VPC 中创建。

  1. 在控制台中导航到 VPE 网关页面
  2. 单击创建
  3. 选择 Cloud Logs 实例所在的位置和区域。
  4. 选择舰队运行的 VPC。
  5. 将服务连接到您的云日志实例。
    1. 在“请求连接到服务”部分,选择 IBM Cloud 服务选项。
    2. 云服务产品下,选择云日志
    3. 云服务区域下,选择云日志实例所在的区域。
    4. 从表中选择相关的云日志实例连接到 VPE。
  6. 单击创建

5.在 VPE 网关中创建保留 IP 地址

为 VPE 中的每个区添加一个子网的保留 IP 地址。

  1. 在控制台中导航到 VPE 网关页面
  2. 点击上一步中创建的 VPE。
  3. 点击“管理附加资源”。
  4. 点击“预留”或“绑定 IP”。
  5. 按照提示为某个 VPE 区域中的子网预留 IP 地址。
  6. 对每个 VPE 区域中的一个子网重复此过程。

6.将日志值添加到机队默认密文中

在机队默认密文中添加所需的日志记录值。

  1. 在控制台中,进入 Code Engine 项目页面,选择机群运行的项目。
  2. 单击秘密和配置地图
  3. 点击 codeengine-fleet-defaults 秘密。
    1. 如果之前未创建:单击“创建”。
    2. 选择“通用密文”,然后单击“下一步”。
    3. 命名秘密 codeengine-fleet-defaults。 您必须使用准确的名称和格式。
  4. 添加下表列出的键值对。 请注意,logging_sender_api_keylogging_ingress_endpoint 已在前面的步骤中保存。
记录舰队默认机密的键值对。
logging_ingress_endpoint 云日志实例的私有输入端点。 该值已在 一步中保存。
logging_sender_api_key 针对云日志实例的服务 ID 的 API 密钥。 该值已在 一步中保存。
logging_ingress_port 用于连接云日志实例的端口。 对于专用 VPE,请指定 443
logging_level_worker 您希望在工人日志中包含的详细程度。 接受的级别包括 DEBUG, INFO, WARN,和 ERROR。 默认级别:WARN
logging_level_agent 您希望在车队代理日志中包含的详细程度。 接受的级别包括 DEBUG, INFO, WARN,和 ERROR。 默认级别:WARN

7.查看车队日志

在 Code Engine 项目中为车队设置了日志记录后,就可以查看车队日志了。 有关步骤,请参阅 查看车队日志和监控数据

为车队设置监控

车队的监测工作在项目一级进行。 为项目执行这些设置步骤后,该项目中的所有车队都可以进行监控。

1.确保您有现有的云监控实例

您的 Cloud Monitoring 实例必须与您的机队所属的 Code Engine 项目位于同一区域。 要检查现有的 Cloud Monitoring 服务实例,请导航到用户界面中的 监控实例页面,并确定相关区域中的一个实例。 如果没有合适的实例,请根据用户界面提示创建一个。

2.获取监控代理密钥

查找监控实例的代理密钥。

  1. 导航至用户界面中的“监控实例”页面,然后单击相关实例。 在实例详细信息页面,单击操作 > 管理密钥,然后单击选项查看仪表板中的所有密钥。
  2. 单击代理密钥,其格式可能类似于 ab1c2345-****-678d9efgh012。 然后点击选项,复制完整的代理密钥。
  3. 将代理密钥保存在安全位置,以便日后访问。

3.创建连接到监控实例的虚拟专用端点网关

创建连接到监控实例的虚拟专用端点网关。 该 VPE 网关必须在车队运行的 VPC 中创建。

  1. 在控制台中导航到 VPE 网关页面
  2. 单击创建
  3. 请选择您的 Cloud Monitoring 实例所在的位置和区域。
  4. 选择舰队运行的 VPC。
  5. 将该服务连接到您的 Cloud Monitoring 实例。
    1. 在“请求连接到服务”部分,选择 IBM Cloud 服务选项。
    2. 云服务产品下,选择 Cloud Monitoring.
    3. 云服务区域下,选择 Cloud Monitoring 实例所在的区域。
    4. 从表中选择相关的 Cloud Monitoring 实例连接到 VPE。
  6. 单击创建

4.在 VPE 网关中创建保留 IP 地址

为 VPE 中的每个区添加一个子网的保留 IP 地址。

  1. 在控制台中导航到 VPE 网关页面
  2. 点击上一步中创建的 VPE。
  3. 点击“管理附加资源”。
  4. 点击“预留”或“绑定 IP”。
  5. 按照提示为某个 VPE 区域中的子网预留 IP 地址。
  6. 对每个 VPE 区域中的一个子网重复此过程。

5.为机队默认机密添加监控值

  1. 在控制台中,进入 Code Engine 项目页面,选择机群运行的项目。
  2. 单击秘密和配置地图
  3. 点击 codeengine-fleet-defaults 秘密。
    1. 如果之前未创建:单击“创建”。
    2. 选择“通用密文”,然后单击“下一步”。
    3. 命名秘密 codeengine-fleet-defaults。 您必须使用准确的名称和格式。
  4. 添加下表列出的键值对。 请注意,monitoring_ingestion_key 已在之前的步骤中保存。
记录舰队默认机密的键值对。
monitoring_ingestion_region Cloud Monitoring 实例所在的区域。 示例:au-syd
monitoring_ingestion_key 监控代理密钥。 这个值是在 一步中找到的。

6.在监控仪表板上查看车队数据

在 Code Engine 项目中为车队设置了监控后,就可以查看车队监控数据了。 有关步骤,请参阅 查看车队日志和监控数据