Abilitazione dei componenti cluster Flow Logs for VPC
Cloud virtuale privato
È possibile configurare IBM Cloud Flow Logs for VPC per raccogliere informazioni sul traffico in entrata o in uscita dai nodi worker del cluster VPC. I registri di flusso vengono memorizzati in un'istanza di IBM Cloud Object Storage e possono essere utilizzati per la risoluzione dei problemi, per rispettare le norme di conformità e altro ancora. Per ulteriori informazioni su Flow Logs for VPC, vedere Casi d'uso dei log di flusso.
Quando si utilizza Flow Logs for VPC con un cluster VPC Red Hat OpenShift, è possibile abilitare i registri di flusso a livello di VPC, a livello di sottorete VPC o a livello di bilanciatore di carico VPC. Non puoi specificare per quali nodi di lavoro raccogliere i log di flusso. Tuttavia, puoi esaminare l'output del log di flusso per identificare informazioni specifiche per i nodi di lavoro che vuoi analizzare.
Configurazione di un raccoglitore di log di flusso
Per configurare i log di flusso a livello di VPC, sottorete VPC o programma di bilanciamento del carico VPC, vedi Creazione di un raccoglitore di log di flusso nella documentazione VPC.
Per abilitare i registri di flusso, è necessario disporre di un'istanza IBM Cloud Object Storage con un bucket a regione singola che si trovi nella stessa regione della risorsa VPC da monitorare.
Visualizzazione dei log di flusso del nodo di lavoro
Il sito Flow Logs for VPC raccoglie informazioni a livello di VPC, subnet VPC o bilanciatore di carico VPC. Tuttavia, puoi utilizzare i log di flusso per raccogliere informazioni specifiche per i tuoi nodi di lavoro. Vengono creati file di log del flusso separati per il traffico in entrata e in uscita.
-
Nella CLI, trova il valore dell'etichetta
ibm-cloud.kubernetes.io/instance-idper il nodo di lavoro.oc describe node <worker_node_ip> | grep instance-idOutput di esempio:
ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
Nella IU di IBM Cloud, fai clic sulla tua istanza IBM Cloud Object Storage nell'Elenco risorse.
-
Fai clic sul bucket in cui vengono raccolti i tuoi log di flusso.
-
Scaricare e decomprimere l'oggetto log di flusso.
-
Aprire il file e navigare nella directory file fino a raggiungere le directory che cominciano con
instance-id=. -
Individuare la directory del file che contiene l'ID istanza trovato nella prima fase. L'ID è incluso alla fine del nome della directory file.
Esempio:
`instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
Nella directory
instance-id=, individuare i filerecord-type=ingresserecord-type=egress. I log del traffico in entrata e in uscita si trovano qui.