Flow Logs for VPC-Clusterkomponenten aktivieren

Virtuelle private Cloud

Sie können IBM Cloud Flow Logs for VPC konfigurieren, um Informationen über den Datenverkehr zu sammeln, der in Ihren VPC-Cluster-Arbeitsknoten ein- oder ausgeht. Ablaufprotokolle werden in einer Instanz von IBM Cloud Object Storage gespeichert und können für die Fehlerbehebung, die Einhaltung von Compliance-Vorschriften und vieles mehr verwendet werden. Weitere Informationen über Flow Logs for VPC finden Sie unter Anwendungsfälle für Ablaufprotokolle.

Wenn Sie Flow Logs for VPC mit einem Red Hat OpenShift VPC-Cluster verwenden, können Sie Flussprotokolle auf der VPC-Ebene, auf der VPC-Subnetzebene oder auf der VPC-Loadbalancer-Ebene aktivieren. Sie können nicht angeben, für welche Workerknoten Datenflussprotokolle erfasst werden sollen. Sie können jedoch die Ausgabe des Datenflussprotokolls überprüfen, um Informationen zu ermitteln, die für die zu untersuchenden Workerknoten spezifisch sind.

Konfigurieren eines Flussprotokollsammlers

Informationen zum Konfigurieren von Datenflussprotokollen auf VPC-, VPC-Teilnetz-oder VPC-Lastausgleichsfunktionsebene finden Sie unter Datenflussprotokollkollektor erstellen in der VPC-Dokumentation.

Um Flussprotokolle zu aktivieren, müssen Sie über eine IBM Cloud Object Storage-Instanz mit einem Single-Region-Bucket verfügen, die sich in derselben Region befindet wie die VPC-Ressource, die Sie überwachen.

Ablaufprotokolle für Workerknoten anzeigen

Ihr Flow Logs for VPC sammelt Informationen von der VPC-, VPC-Subnetz- oder VPC-Load-Balancer-Ebene. Sie können die Ablaufprotokolle jedoch verwenden, um Informationen zu sammeln, die für Ihre Workerknoten spezifisch sind. Für eingehenden und ausgehenden Datenverkehr werden separate Datenflussprotokolldateien erstellt.

  1. Suchen Sie in der Befehlszeilenschnittstelle den Bezeichnungswert ibm-cloud.kubernetes.io/instance-id für den Workerknoten.

    oc describe node <worker_node_ip> | grep instance-id
    

    Beispielausgabe:

    ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  2. Klicken Sie in der Benutzerschnittstelle von IBM Cloud auf Ihre IBM Cloud Object Storage-Instanz in der Ressourcenliste.

  3. Klicken Sie auf den Bereich, in dem Ihre Flussprotokolle gesammelt werden.

  4. Laden Sie das Datenflussprotokollobjekt herunter und dekomprimieren Sie es.

  5. Öffnen Sie die Datei und navigieren Sie durch das Dateiverzeichnis, bis Sie Verzeichnisse erreichen, die mit instance-id= beginnen.

  6. Suchen Sie das Dateiverzeichnis, das die im ersten Schritt gefundene Instanz-ID enthält. Die ID wird am Ende des Dateiverzeichnisnamens angegeben.

    Beispiel:

    `instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  7. Suchen Sie im Verzeichnis instance-id= die Dateien record-type=ingress und record-type=egress. Ihre Ingress-und Egress-Datenverkehrsprotokolle befinden sich hier.