Flow Logs for VPC 클러스터 컴포넌트 사용

가상 프라이빗 클라우드

IBM Cloud Flow Logs for VPC 을 구성하여 VPC 클러스터 워커 노드로 들어오고 나가는 트래픽에 대한 정보를 수집할 수 있습니다. 플로우 로그는 IBM Cloud Object Storage 인스턴스에 저장되며 문제 해결, 규정 준수 규정 준수 등의 목적으로 사용할 수 있습니다. Flow Logs for VPC 에 대한 자세한 내용은 플로우 로그 사용 사례를 참조하세요.

Red Hat OpenShift VPC 클러스터와 함께 Flow Logs for VPC 를 사용하는 경우, VPC 수준, VPC 서브넷 수준 또는 VPC 로드밸런서 수준에서 플로우 로그를 활성화할 수 있습니다. 플로우 로그를 수집할 작업자 노드를 지정할 수 없습니다. 그러나 플로우 로그 출력을 검토하여 조사하려는 작업자 노드에 특정한 정보를 식별할 수 있습니다.

플로우 로그 수집기 구성

VPC, VPC 서브넷 또는 VPC 로드 밸런서 레벨에서 플로우 로그를 구성하려면 VPC 문서에서 플로우 로그 콜렉터 작성 을 참조하십시오.

플로우 로그를 사용하려면 모니터링 중인 VPC 리소스와 동일한 지역에 있는 단일 리전 버킷이 있는 IBM Cloud Object Storage 인스턴스가 있어야 합니다.

작업자 노드 플로우 로그 보기

Flow Logs for VPC 은 VPC, VPC 서브넷 또는 VPC 로드밸런서 수준에서 정보를 수집합니다. 그러나 플로우 로그를 사용하여 작업자 노드에 특정한 정보를 수집할 수 있습니다. 유입 및 유출 트래픽에 대해 별도의 플로우 로그 파일이 작성됩니다.

  1. CLI에서 작업자 노드의 ibm-cloud.kubernetes.io/instance-id 레이블 값을 찾으십시오.

    oc describe node <worker_node_ip> | grep instance-id
    

    출력 예:

    ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  2. IBM Cloud UI의 리소스 목록에서 IBM Cloud Object Storage 인스턴스를 클릭하십시오.

  3. 플로우 로그가 수집되는 버킷을 클릭합니다.

  4. 플로우 로그 오브젝트를 다운로드하고 압축을 푸십시오.

  5. 파일을 열고 instance-id= 로 시작하는 디렉토리에 도달할 때까지 파일 디렉토리를 탐색하십시오.

  6. 첫 번째 단계에서 찾은 인스턴스 ID를 포함하는 파일 디렉토리를 찾으십시오. ID는 파일 디렉토리 이름의 끝에 포함됩니다.

    예:

    `instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  7. instance-id= 디렉토리에서 record-type=ingressrecord-type=egress 파일을 찾으십시오. 유입 및 유출 트래픽 로그가 여기에 있습니다.