Abilitazione dei componenti cluster Flow Logs for VPC
Cloud virtuale privato
È possibile configurare IBM Cloud Flow Logs for VPC per raccogliere informazioni sul traffico in entrata o in uscita dai nodi worker del cluster VPC. I registri di flusso vengono memorizzati in un'istanza di IBM Cloud Object Storage e possono essere utilizzati per la risoluzione dei problemi, per rispettare le norme di conformità e altro ancora. Per ulteriori informazioni su Flow Logs for VPC, vedere Casi d'uso dei log di flusso.
Quando si utilizza Flow Logs for VPC con un cluster VPC Kubernetes Service, è possibile abilitare i registri di flusso a livello di VPC, a livello di sottorete VPC o a livello di bilanciatore di carico VPC. Non puoi specificare per quali nodi di lavoro raccogliere i log di flusso. Tuttavia, puoi esaminare l'output del log di flusso per identificare informazioni specifiche per i nodi di lavoro che vuoi analizzare.
Configurazione di un raccoglitore di log di flusso
Per configurare i log di flusso a livello di VPC, sottorete VPC o programma di bilanciamento del carico VPC, vedi Creazione di un raccoglitore di log di flusso nella documentazione VPC.
Per abilitare i registri di flusso, è necessario disporre di un'istanza IBM Cloud Object Storage con un bucket a regione singola che si trovi nella stessa regione della risorsa VPC da monitorare.
Visualizzazione dei log di flusso del nodo di lavoro
Il sito Flow Logs for VPC raccoglie informazioni a livello di VPC, subnet VPC o bilanciatore di carico VPC. Tuttavia, puoi utilizzare i log di flusso per raccogliere informazioni specifiche per i tuoi nodi di lavoro. Vengono creati file di log del flusso separati per il traffico in entrata e in uscita.
-
Nella CLI, trova il valore dell'etichetta
ibm-cloud.kubernetes.io/instance-idper il nodo di lavoro.kubectl describe node <worker_node_ip> | grep instance-idOutput di esempio:
ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
Nella IU di IBM Cloud, fai clic sulla tua istanza IBM Cloud Object Storage nell'Elenco risorse.
-
Fai clic sul bucket in cui vengono raccolti i tuoi log di flusso.
-
Scaricare e decomprimere l'oggetto log di flusso.
-
Aprire il file e navigare nella directory file fino a raggiungere le directory che cominciano con
instance-id=. -
Individuare la directory del file che contiene l'ID istanza trovato nella prima fase. L'ID è incluso alla fine del nome della directory file.
Esempio:
`instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
Nella directory
instance-id=, individuare i filerecord-type=ingresserecord-type=egress. I log del traffico in entrata e in uscita si trovano qui.