Ativando Flow Logs for VPC

Nuvem privada virtual

Você pode configurar o site IBM Cloud Flow Logs for VPC para coletar informações sobre o tráfego que entra ou sai dos nós de trabalho do cluster da VPC. Os registros de fluxo são armazenados em uma instância do IBM Cloud Object Storage e podem ser usados para fins de solução de problemas, cumprimento de normas de conformidade e muito mais. Para obter mais informações sobre Flow Logs for VPC, consulte Casos de uso de registros de fluxo.

Ao usar o site Flow Logs for VPC com um cluster VPC Red Hat OpenShift, você pode ativar os logs de fluxo no nível do VPC, no nível da sub-rede do VPC ou no nível do balanceador de carga do VPC. Não é possível especificar quais nós do trabalhador reunir logs de fluxo para. No entanto, é possível revisar a saída de log de fluxo para identificar informações que são específicas para os nós do trabalhador que deseja investigar.

Configuração de um coletor de registro de fluxo

Para configurar logs de fluxo no nível do VPC, VPC subnet ou VPC load balancer, consulte Criando um coletor de log de fluxo na documentação do VPC.

Para ativar os registros de fluxo, é necessário ter uma instância do IBM Cloud Object Storage com um bucket de região única que esteja na mesma região que o recurso de VPC que você está monitorando.

Como visualizar logs de fluxo de nós do

O site Flow Logs for VPC reúne informações do nível da VPC, da sub-rede da VPC ou do balanceador de carga da VPC. No entanto, você pode usar os logs de fluxo para reunir informações que são específicas para os nós do trabalhador. Arquivos de log de fluxo separados são criados para ingresso e tráfego de egressos.

  1. Na CLI, encontre o valor da etiqueta ibm-cloud.kubernetes.io/instance-id para o nó do trabalhador.

    oc describe node <worker_node_ip> | grep instance-id
    

    Saída de exemplo:

    ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  2. Na UI IBM Cloud, clique em sua instância IBM Cloud Object Storage na Lista de Recursos.

  3. Clique no compartimento onde os registros de fluxo são coletados.

  4. Faça o download e descompacte o objeto de log de fluxo.

  5. Abra o arquivo e navegue pelo diretório de arquivos até que você alcance diretórios que começam com instance-id=.

  6. Encontre o diretório de arquivo que contém o ID da instância encontrado na primeira etapa. O ID é incluído no final do nome do diretório de arquivos.

    Exemplo:

    `instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  7. No diretório instance-id=, localize os arquivos record-type=ingress e record-type=egress. Seus ingressos de ingresso e de egressos estão localizados aqui.