启用 Flow Logs for VPC 集群组件

虚拟私有云

您可以配置 IBM Cloud Flow Logs for VPC,以收集有关进出 VPC 群集工作节点的流量信息。 流量日志存储在 IBM Cloud Object Storage 实例中,可用于故障排除、遵守合规规定等。 有关 Flow Logs for VPC 的更多信息,请参阅 流量日志用例

在 Red Hat OpenShift VPC 群集中使用 Flow Logs for VPC 时,可以在 VPC 级别、VPC 子网级别或 VPC 负载平衡器级别启用流量日志。 不能指定要为其收集流日志的工作程序节点。 但是,您可以查看流日志输出以确定特定于要调查的工作程序节点的信息。

配置流日志收集器

要在 VPC,VPC 子网或 VPC 负载均衡器级别配置流日志,请参阅 VPC 文档中的 创建流日志收集器

要启用流量日志,必须有一个带有单区域桶的 IBM Cloud Object Storage 实例,该实例与要监控的 VPC 资源位于同一区域。

查看工作程序节点流日志

Flow Logs for VPC 可从 VPC、VPC 子网或 VPC 负载平衡器级别收集信息。 但是,您可以使用流日志来收集特定于工作程序节点的信息。 将为入口和出口流量创建单独的流日志文件。

  1. 在 CLI 中,查找工作程序节点的 ibm-cloud.kubernetes.io/instance-id 标签值。

    oc describe node <worker_node_ip> | grep instance-id
    

    示例输出:

    ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  2. 在 IBM Cloud UI 中,单击 资源列表中的 IBM Cloud Object Storage 实例。

  3. 单击收集流日志的存储区。

  4. 下载并解压缩流日志对象。

  5. 打开文件并浏览文件目录,直到到达以 instance-id= 开头的目录。

  6. 查找包含在第一步中找到的实例标识的文件目录。 该标识包含在文件目录名称的末尾。

    示例:

    `instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1
    
  7. instance-id= 目录中,找到 record-type=ingressrecord-type=egress 文件。 您的入口和出口流量日志位于此处。