為車隊設定可觀察性
記錄和監控可協助您在 IBM Cloud® Code Engine 中排除故障,並可深入瞭解工作負載的效能。 為車隊設定記錄和監控是在專案層級完成,與其他 Code Engine 功能不同。
記錄和監控是可選的,可以在建立機群後隨時設定。
為車隊設定記錄
車隊的記錄設定在專案層級。 為專案執行這些設定步驟後,該專案中的所有車隊都可以使用記錄功能。
1.確定您有現有的 Cloud Logs 服務實例
您必須有一個 Cloud Logs 服務實體,針對您的車隊所執行的 Code Engine 專案區域。 若要檢查您現有的 Cloud Logs 服務實體,請導航至使用者介面中的 Logging routing 頁面,並找出針對相關區域的實體。 如果區域沒有目標記錄實例,請按照使用者介面提示設定一個。
2.設定雲端日誌實例的權限
確保您有指定 Cloud Logs 實例存取權限的服務 ID 和 API 金鑰,並設定所需的權限。
- 建立服務 ID。 然後為服務 ID 指定 一個存取政策,以您帳戶中的 Cloud Logs 實例為目標。 將此存取政策指定為寄件者服務存取層級。
- 為服務 ID 建立 API 金鑰。 將 API 金鑰儲存於安全位置,以便日後參考。
3.取得 Cloud Logs 实例的私有 Ingress 端点
取得 Cloud Logs 实例的私有 Ingress 端点。
- 導覽到使用者介面中的 Logging instances 頁面,然後按一下相關的實例。
- 點選「端點」。
- 尋找私有的 Ingress 端點。 將此值儲存於安全位置,以便日後參考。
4.建立連接至記錄實例的虛擬私人端點閘道
建立連接至記錄實例的虛擬私有端點閘道。 此 VPE 閘道必須在您的車隊執行的 VPC 中建立。
- 導覽到主控台中的 VPE 閘道頁。
- 按一下建立。
- 選擇 Cloud Logs 實例所在的位置和區域。
- 選取您的艦隊所執行的 VPC。
- 將服務連接到 Cloud Logs 實例。
- 在 Request connection to a service(請求連線到服務 )部分,選擇 IBM Cloud Service( 服務 )選項。
- 在 Cloud service offerings(雲端服務產品 )下,選擇 Cloud Logs(雲端日誌)。
- 在 Cloud 服務區域下,選擇 Cloud Logs 範例所在的區域。
- 從表中選擇相關的 Cloud Logs 實例以連線至 VPE。
- 按一下建立。
5.在 VPE 閘道中建立保留 IP 位址
為 VPE 中的每個區域,新增一個保留 IP 位址到一個子網路。
- 導覽到主控台中的 VPE 閘道頁。
- 點擊您在上一步驟中建立的 VPE。
- 點擊「管理附加資源」。
- 點擊「預留」或「綁定 IP」。
- 按照提示為其中一個 VPE 區域中的子網路預留 IP 位址。
- 對每個 VPE 區域中的一個子網路重複此程序。
6.將記錄值加入機隊預設機密
將所需的記錄值加入到車隊預設秘密中。
- 在主控台中,前往 Code Engine 專案頁面,選擇您的車隊執行的專案。
- 按一下 Secrets and configmaps。
- 按一下
codeengine-fleet-defaults秘訣。- 如果之前未建立:按一下建立。
- 選擇「一般」密碼,然後按一下「下一步」。
- 命名秘密
codeengine-fleet-defaults。 您必須使用這個確切的名稱和格式。
- 新增下表所列的鍵值對。 請注意,
logging_sender_api_key和logging_ingress_endpoint已在先前的步驟中儲存。
| 索引鍵 | 值 |
|---|---|
logging_ingress_endpoint |
Cloud Logs 实例的私有输入端点。 此值儲存於 前一步。 |
logging_sender_api_key |
針對 Cloud Logs 雲端日誌實體的服務 ID 的 API 金鑰。 此值儲存於 前一步。 |
logging_ingress_port |
用於連接 Cloud Logs 實例的連接埠。 對於私有 VPE,請指定 443。 |
logging_level_worker |
您希望包含在工作記錄中的詳細資料層級。 接受的層級包括 DEBUG, INFO, WARN,和 ERROR。 預設等級:WARN。 |
logging_level_agent |
您希望包含在車隊代理日誌中的詳細資料層級。 接受的層級包括 DEBUG, INFO, WARN,和 ERROR。 預設等級:WARN。 |
7.檢視您的車隊記錄
現在 Code Engine 專案中的車隊記錄已設定完成,您可以檢視車隊記錄。 有關步驟,請參閱 檢視車隊的記錄和監控資料。
為車隊設定監控
車隊的監控設定在專案層級。 為專案執行這些設定步驟後,該專案中的所有車隊都可以進行監視。
1.確保您有現有的 Clouds Monitoring 範例
您必須在您的車隊所屬的 Code Engine 專案的相同區域內有 Cloud Monitoring 的實例。 若要檢查您現有的 Cloud Monitoring 服務實體,請導航至使用者介面的「監控實體」頁面,並找出相關區域中的實體。 如果您沒有合適的實例,請依照使用者介面提示建立一個。
2.取得監控代理金鑰
尋找監控實例的代理金鑰。
- 導覽到使用者介面中的 監控實體頁面,然後按一下相關實體。 在實例詳細資訊頁面中,按一下作業 > 管理金鑰,然後按一下檢視儀表板中所有金鑰的選項。
- 按一下代理密鑰,其格式可能與
ab1c2345-****-678d9efgh012相似。 然後按一下選項,複製完整的代理金鑰。 - 將代理密鑰保存在安全的位置,以便日後可存取。
3.建立連接至監控實體的虛擬私人端點閘道
建立連接至監控實體的虛擬私有端點閘道。 此 VPE 閘道必須在您的車隊執行的 VPC 中建立。
- 導覽到主控台中的 VPE 閘道頁。
- 按一下建立。
- 請選擇您的 Cloud Monitoring 執行個體所在的位置與區域。
- 選取您的艦隊所執行的 VPC。
- 將此服務連接到您的 Cloud Monitoring 實例。
- 在 Request connection to a service(請求連線到服務 )部分,選擇 IBM Cloud Service( 服務 )選項。
- 在雲端服務產品下,選擇 Cloud Monitoring.
- 在 Cloud service regions(雲端服務區域 )下,選擇您的 Cloud Monitoring 實例所在的區域。
- 從表中選擇相關的 Cloud Monitoring 範例,以連線至 VPE。
- 按一下建立。
4.在 VPE 閘道中建立保留 IP 位址
為 VPE 中的每個區域,新增一個保留 IP 位址到一個子網路。
- 導覽到主控台中的 VPE 閘道頁。
- 點擊您在上一步驟中建立的 VPE。
- 點擊「管理附加資源」。
- 點擊「預留」或「綁定 IP」。
- 按照提示為其中一個 VPE 區域中的子網路預留 IP 位址。
- 對每個 VPE 區域中的一個子網路重複此程序。
5.在車隊預設秘密中加入監控值
- 在主控台中,前往 Code Engine 專案頁面,選擇您的車隊執行的專案。
- 按一下 Secrets and configmaps。
- 按一下
codeengine-fleet-defaults秘訣。- 如果之前未建立:按一下建立。
- 選擇「一般」密碼,然後按一下「下一步」。
- 命名秘密
codeengine-fleet-defaults。 您必須使用這個確切的名稱和格式。
- 新增下表所列的鍵值對。 請注意,
monitoring_ingestion_key已在先前的步驟中儲存。
| 索引鍵 | 值 |
|---|---|
monitoring_ingestion_region |
Cloud Monitoring 範例存在的區域。 範例:au-syd。 |
monitoring_ingestion_key |
監控代理密鑰。 此值是在 前一步 中找到的。 |
6.在監控儀表板中檢視車隊資料
既然已在 Code Engine 專案中為車隊設定了監控,您就可以檢視車隊監控資料。 有關步驟,請參閱 檢視車隊的記錄和監控資料。