Abilitazione dei componenti cluster Flow Logs for VPC

Cloud virtuale privato

È possibile configurare IBM Cloud Flow Logs for VPC per raccogliere informazioni sul traffico in entrata o in uscita dai nodi worker del cluster VPC. I registri di flusso vengono memorizzati in un'istanza di IBM Cloud Object Storage e possono essere utilizzati per la risoluzione dei problemi, per rispettare le norme di conformità e altro ancora. Per ulteriori informazioni su Flow Logs for VPC, vedere Casi d'uso dei log di flusso.

Quando si utilizza Flow Logs for VPC con un cluster VPC Kubernetes Service, è possibile abilitare i registri di flusso a livello di VPC, a livello di sottorete VPC o a livello di bilanciatore di carico VPC. Non puoi specificare per quali nodi di lavoro raccogliere i log di flusso. Tuttavia, puoi esaminare l'output del log di flusso per identificare informazioni specifiche per i nodi di lavoro che vuoi analizzare.

Configurazione di un raccoglitore di log di flusso

Per configurare i log di flusso a livello di VPC, sottorete VPC o programma di bilanciamento del carico VPC, vedi Creazione di un raccoglitore di log di flusso nella documentazione VPC.

Per abilitare i registri di flusso, è necessario disporre di un'istanza IBM Cloud Object Storage con un bucket a regione singola che si trovi nella stessa regione della risorsa VPC da monitorare.

Visualizzazione dei log di flusso del nodo di lavoro

Il sito Flow Logs for VPC raccoglie informazioni a livello di VPC, subnet VPC o bilanciatore di carico VPC. Tuttavia, puoi utilizzare i log di flusso per raccogliere informazioni specifiche per i tuoi nodi di lavoro. Vengono creati file di log del flusso separati per il traffico in entrata e in uscita.

  1. Nella CLI, trova il valore dell'etichetta ibm-cloud.kubernetes.io/instance-id per il nodo di lavoro.

    kubectl describe node <worker_node_ip> | grep instance-id
    

    Output di esempio:

    ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  2. Nella IU di IBM Cloud, fai clic sulla tua istanza IBM Cloud Object Storage nell'Elenco risorse.

  3. Fai clic sul bucket in cui vengono raccolti i tuoi log di flusso.

  4. Scaricare e decomprimere l'oggetto log di flusso.

  5. Aprire il file e navigare nella directory file fino a raggiungere le directory che cominciano con instance-id=.

  6. Individuare la directory del file che contiene l'ID istanza trovato nella prima fase. L'ID è incluso alla fine del nome della directory file.

    Esempio:

    `instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  7. Nella directory instance-id=, individuare i file record-type=ingress e record-type=egress. I log del traffico in entrata e in uscita si trovano qui.