啟用 Flow Logs for VPC 叢集元件
虛擬私有雲
您可以設定 IBM Cloud Flow Logs for VPC 來收集有關進入或離開 VPC 群組工作節點的流量資訊。 流量日誌儲存在 IBM Cloud Object Storage 實例中,可用於疑難排解、遵守法規等。 如需 Flow Logs for VPC 的詳細資訊,請參閱 流量日誌使用個案。
當您使用 Flow Logs for VPC 與 Red Hat OpenShift VPC 群集時,您可以在 VPC 層級、VPC 子網路層級或 VPC 負載平衡器層級啟用流量日誌。 您無法指定要收集其流程日誌的工作者節點。 不過,您可以檢閱流程日誌輸出,以識別您要調查之工作者節點特定的資訊。
配置流程日誌收集器
若要在 VPC、VPC 子網路或 VPC 負載平衡器層次配置流程日誌,請參閱 VPC 說明文件中的 建立流程日誌收集器。
若要啟用流量記錄,您必須有一個 IBM Cloud Object Storage 範例,其單一區域儲存桶與您要監控的 VPC 資源位於相同區域。
檢視工作者節點流程日誌
您的 Flow Logs for VPC 會從 VPC、VPC 子網路或 VPC 負載平衡器層級收集資訊。 不過,您可以使用流程日誌來收集工作者節點特定的資訊。 針對輸入及輸出資料流量建立個別流程日誌檔。
-
在 CLI 中,尋找工作者節點的
ibm-cloud.kubernetes.io/instance-id標籤值。oc describe node <worker_node_ip> | grep instance-id輸出範例:
ibm-cloud.kubernetes.io/instance-id=1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
在 IBM Cloud 使用者介面中,按一下 資源清單中的 IBM Cloud Object Storage 實例。
-
按一下在其中收集流程日誌的儲存區。
-
下載並解壓縮流程日誌物件。
-
開啟檔案並導覽檔案目錄,直到您到達以
instance-id=開頭的目錄為止。 -
尋找包含在第一個步驟中找到之實例 ID 的檔案目錄。 此 ID 包含在檔案目錄名稱的結尾。
範例:
`instance-id=crn%3AV1%...%3Ainstance%3A1010_a1aa1010-a1a0-1010-a1aa-aa1a1-a1-aa1 -
在
instance-id=目錄中,找出record-type=ingress和record-type=egress檔。 您的 Ingress 及 Egress 資料流量日誌位於這裡。