为船队设置可观测性
日志和监控可帮助您在 IBM Cloud® Code Engine 中排除故障,并深入了解工作负载性能。 为车队设置日志和监控是在项目层面进行的,与 Code Engine 的其他功能不同。
日志和监控是可选项,可在创建机群后随时设置。
为车队设置日志记录
车队日志记录是在项目级别设置的。 为项目执行这些设置步骤后,该项目中的所有车队都可以使用日志记录功能。
1.确保您有现有的云日志服务实例
您必须拥有一个云日志服务实例,该实例以您的车队运行的 Code Engine 项目区域为目标。 要检查现有的云日志服务实例,请导航到用户界面中的 日志路由页面,并确定针对相关区域的实例。 如果区域没有目标日志实例,请按照用户界面提示设置一个。
2.设置云日志实例的权限
确保您有一个服务 ID 和一个 API 密钥来分配对云日志实例的访问权限,并设置所需的权限。
- 创建服务标识。 然后为服务 ID 分配 一个访问策略,该策略 以您账户中的云日志实例为目标。 为该访问策略指定发送方服务访问级别。
- 为服务 ID 创建一个 API 密钥。 将 API 密钥保存在安全的位置,以便日后参考。
3.获取云日志实例的私有导入端点
获取云日志实例的私有导入端点。
- 导航至用户界面中的 " 日志记录实例 "页面,然后单击相关实例。
- 单击 “端点”。
- 查找专用入口端点。 将此值保存在安全位置,以便日后参考。
4.创建连接到日志实例的虚拟专用端点网关
创建连接到日志实例的虚拟专用端点网关。 该 VPE 网关必须在车队运行的 VPC 中创建。
- 在控制台中导航到 VPE 网关页面。
- 单击创建。
- 选择 Cloud Logs 实例所在的位置和区域。
- 选择舰队运行的 VPC。
- 将服务连接到您的云日志实例。
- 在“请求连接到服务”部分,选择 IBM Cloud 服务选项。
- 在云服务产品下,选择云日志。
- 在云服务区域下,选择云日志实例所在的区域。
- 从表中选择相关的云日志实例连接到 VPE。
- 单击创建。
5.在 VPE 网关中创建保留 IP 地址
为 VPE 中的每个区添加一个子网的保留 IP 地址。
- 在控制台中导航到 VPE 网关页面。
- 点击上一步中创建的 VPE。
- 点击“管理附加资源”。
- 点击“预留”或“绑定 IP”。
- 按照提示为某个 VPE 区域中的子网预留 IP 地址。
- 对每个 VPE 区域中的一个子网重复此过程。
6.将日志值添加到机队默认密文中
在机队默认密文中添加所需的日志记录值。
- 在控制台中,进入 Code Engine 项目页面,选择机群运行的项目。
- 单击秘密和配置地图。
- 点击
codeengine-fleet-defaults秘密。- 如果之前未创建:单击“创建”。
- 选择“通用密文”,然后单击“下一步”。
- 命名秘密
codeengine-fleet-defaults。 您必须使用准确的名称和格式。
- 添加下表列出的键值对。 请注意,
logging_sender_api_key和logging_ingress_endpoint已在前面的步骤中保存。
| 键 | 值 |
|---|---|
logging_ingress_endpoint |
云日志实例的私有输入端点。 该值已在 上 一步中保存。 |
logging_sender_api_key |
针对云日志实例的服务 ID 的 API 密钥。 该值已在 上 一步中保存。 |
logging_ingress_port |
用于连接云日志实例的端口。 对于专用 VPE,请指定 443。 |
logging_level_worker |
您希望在工人日志中包含的详细程度。 接受的级别包括 DEBUG, INFO, WARN,和 ERROR。 默认级别:WARN。 |
logging_level_agent |
您希望在车队代理日志中包含的详细程度。 接受的级别包括 DEBUG, INFO, WARN,和 ERROR。 默认级别:WARN。 |
7.查看车队日志
在 Code Engine 项目中为车队设置了日志记录后,就可以查看车队日志了。 有关步骤,请参阅 查看车队日志和监控数据。
为车队设置监控
车队的监测工作在项目一级进行。 为项目执行这些设置步骤后,该项目中的所有车队都可以进行监控。
1.确保您有现有的云监控实例
您的 Cloud Monitoring 实例必须与您的机队所属的 Code Engine 项目位于同一区域。 要检查现有的 Cloud Monitoring 服务实例,请导航到用户界面中的 监控实例页面,并确定相关区域中的一个实例。 如果没有合适的实例,请根据用户界面提示创建一个。
2.获取监控代理密钥
查找监控实例的代理密钥。
- 导航至用户界面中的“监控实例”页面,然后单击相关实例。 在实例详细信息页面,单击操作 > 管理密钥,然后单击选项查看仪表板中的所有密钥。
- 单击代理密钥,其格式可能类似于
ab1c2345-****-678d9efgh012。 然后点击选项,复制完整的代理密钥。 - 将代理密钥保存在安全位置,以便日后访问。
3.创建连接到监控实例的虚拟专用端点网关
创建连接到监控实例的虚拟专用端点网关。 该 VPE 网关必须在车队运行的 VPC 中创建。
- 在控制台中导航到 VPE 网关页面。
- 单击创建。
- 请选择您的 Cloud Monitoring 实例所在的位置和区域。
- 选择舰队运行的 VPC。
- 将该服务连接到您的 Cloud Monitoring 实例。
- 在“请求连接到服务”部分,选择 IBM Cloud 服务选项。
- 在云服务产品下,选择 Cloud Monitoring.
- 在云服务区域下,选择 Cloud Monitoring 实例所在的区域。
- 从表中选择相关的 Cloud Monitoring 实例连接到 VPE。
- 单击创建。
4.在 VPE 网关中创建保留 IP 地址
为 VPE 中的每个区添加一个子网的保留 IP 地址。
- 在控制台中导航到 VPE 网关页面。
- 点击上一步中创建的 VPE。
- 点击“管理附加资源”。
- 点击“预留”或“绑定 IP”。
- 按照提示为某个 VPE 区域中的子网预留 IP 地址。
- 对每个 VPE 区域中的一个子网重复此过程。
5.为机队默认机密添加监控值
- 在控制台中,进入 Code Engine 项目页面,选择机群运行的项目。
- 单击秘密和配置地图。
- 点击
codeengine-fleet-defaults秘密。- 如果之前未创建:单击“创建”。
- 选择“通用密文”,然后单击“下一步”。
- 命名秘密
codeengine-fleet-defaults。 您必须使用准确的名称和格式。
- 添加下表列出的键值对。 请注意,
monitoring_ingestion_key已在之前的步骤中保存。
| 键 | 值 |
|---|---|
monitoring_ingestion_region |
Cloud Monitoring 实例所在的区域。 示例:au-syd。 |
monitoring_ingestion_key |
监控代理密钥。 这个值是在 上 一步中找到的。 |
6.在监控仪表板上查看车队数据
在 Code Engine 项目中为车队设置了监控后,就可以查看车队监控数据了。 有关步骤,请参阅 查看车队日志和监控数据。