Activation des composants de cluster Flow Logs for VPC

Cloud privé virtuel

Vous pouvez configurer IBM Cloud Flow Logs for VPC pour recueillir des informations sur le trafic entrant ou sortant des nœuds de travail de votre cluster VPC. Les journaux de flux sont stockés dans une instance IBM Cloud Object Storage et peuvent être utilisés à des fins de dépannage, de respect des règles de conformité, etc. Pour plus d'informations sur Flow Logs for VPC, voir les cas d'utilisation des journaux de flux.

Lorsque vous utilisez Flow Logs for VPC avec un cluster VPC Red Hat OpenShift, vous pouvez activer les journaux de flux au niveau du VPC, au niveau du sous-réseau VPC ou au niveau de l'équilibreur de charge VPC. Vous ne pouvez pas spécifier les noeuds worker pour lesquels collecter des journaux de flux. Toutefois, vous pouvez consulter la sortie du journal de flux pour identifier les informations spécifiques aux noeuds worker que vous souhaitez examiner.

Configuration d'un collecteur de flux

Pour configurer les journaux de flux au niveau du VPC, du sous-réseau VPC ou de l'équilibreur de charge VPC, voir Création d'un collecteur de journaux de flux dans la documentation VPC.

Pour activer les journaux de flux, vous devez disposer d'une instance IBM Cloud Object Storage avec un seau à région unique qui se trouve dans la même région que la ressource VPC que vous surveillez.

Affichage des journaux de flux de noeuds worker

Votre site Flow Logs for VPC recueille des informations au niveau du VPC, du sous-réseau du VPC ou de l'équilibreur de charge du VPC. Toutefois, vous pouvez utiliser les journaux de flux pour collecter des informations spécifiques à vos noeuds worker. Des fichiers journaux de flux distincts sont créés pour le trafic entrant et sortant.

  1. Dans l'interface de ligne de commande, recherchez la valeur de libellé ibm-cloud.kubernetes.io/instance-id pour le noeud worker.

    oc describe node <worker_node_ip> | grep instance-id
    

    Exemple de sortie :

    ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  2. Dans l'interface utilisateur IBM Cloud, cliquez sur votre instance IBM Cloud Object Storage dans la Liste de ressources.

  3. Cliquez sur le seau dans lequel vos journaux de flux sont collectés.

  4. Téléchargez et décompressez l'objet de journal de flux.

  5. Ouvrez le fichier et naviguez dans le répertoire de fichiers jusqu'à ce que vous atteigniez les répertoires qui commencent par instance-id=.

  6. Recherchez le répertoire de fichiers qui contient l'ID d'instance trouvé lors de la première étape. L'ID est inclus à la fin du nom du répertoire de fichiers.

    Exemple :

    `instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  7. Dans le répertoire instance-id=, recherchez les fichiers record-type=ingress et record-type=egress. Vos journaux de trafic entrant et sortant se trouvent ici.