Flow Logs for VPC 클러스터 컴포넌트 사용
가상 프라이빗 클라우드
IBM Cloud Flow Logs for VPC 을 구성하여 VPC 클러스터 워커 노드로 들어오고 나가는 트래픽에 대한 정보를 수집할 수 있습니다. 플로우 로그는 IBM Cloud Object Storage 인스턴스에 저장되며 문제 해결, 규정 준수 규정 준수 등의 목적으로 사용할 수 있습니다. Flow Logs for VPC 에 대한 자세한 내용은 플로우 로그 사용 사례를 참조하세요.
Red Hat OpenShift VPC 클러스터와 함께 Flow Logs for VPC 를 사용하는 경우, VPC 수준, VPC 서브넷 수준 또는 VPC 로드밸런서 수준에서 플로우 로그를 활성화할 수 있습니다. 플로우 로그를 수집할 작업자 노드를 지정할 수 없습니다. 그러나 플로우 로그 출력을 검토하여 조사하려는 작업자 노드에 특정한 정보를 식별할 수 있습니다.
플로우 로그 수집기 구성
VPC, VPC 서브넷 또는 VPC 로드 밸런서 레벨에서 플로우 로그를 구성하려면 VPC 문서에서 플로우 로그 콜렉터 작성 을 참조하십시오.
플로우 로그를 사용하려면 모니터링 중인 VPC 리소스와 동일한 지역에 있는 단일 리전 버킷이 있는 IBM Cloud Object Storage 인스턴스가 있어야 합니다.
작업자 노드 플로우 로그 보기
Flow Logs for VPC 은 VPC, VPC 서브넷 또는 VPC 로드밸런서 수준에서 정보를 수집합니다. 그러나 플로우 로그를 사용하여 작업자 노드에 특정한 정보를 수집할 수 있습니다. 유입 및 유출 트래픽에 대해 별도의 플로우 로그 파일이 작성됩니다.
-
CLI에서 작업자 노드의
ibm-cloud.kubernetes.io/instance-id레이블 값을 찾으십시오.oc describe node <worker_node_ip> | grep instance-id출력 예:
ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
IBM Cloud UI의 리소스 목록에서 IBM Cloud Object Storage 인스턴스를 클릭하십시오.
-
플로우 로그가 수집되는 버킷을 클릭합니다.
-
플로우 로그 오브젝트를 다운로드하고 압축을 푸십시오.
-
파일을 열고
instance-id=로 시작하는 디렉토리에 도달할 때까지 파일 디렉토리를 탐색하십시오. -
첫 번째 단계에서 찾은 인스턴스 ID를 포함하는 파일 디렉토리를 찾으십시오. ID는 파일 디렉토리 이름의 끝에 포함됩니다.
예:
`instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
instance-id=디렉토리에서record-type=ingress및record-type=egress파일을 찾으십시오. 유입 및 유출 트래픽 로그가 여기에 있습니다.