בדף הזה מוסבר איך לעקוב אחרי התנועה באמצעות יכולות התצפית של GKE Dataplane V2. מידע נוסף על היתרונות והדרישות של יכולת התצפית של GKE Dataplane V2 זמין במאמר מידע על יכולת התצפית של GKE Dataplane V2. מידע על הגדרות זמין במאמר הגדרת יכולת התבוננות ב-GKE Dataplane V2.
איך משתמשים ביכולות התצפית של GKE Dataplane V2
מתחילים בהפעלת מדדים של GKE Dataplane V2 באמצעות השירות המנוהל של Google Cloud ל-Prometheus. כדי ליצור לוחות בקרה מותאמים אישית ולהגדיר התראות שדומות למדדים שאתם עוקבים אחריהם, אתם יכולים להשתמש בכלים של Google Cloud Observability, כמו Metrics Explorer ב-Cloud Monitoring.
אפשר גם להגדיר כלי או מרכז בקרה של צד שלישי שמשתמשים ב-Prometheus, כולל Grafana. אחרי שמפעילים את יכולת הצפייה ב-GKE Dataplane V2 באשכול GKE, אפשר לבדוק את התנועה באמצעות כלי הצפייה ב-GKE Dataplane V2.
הדמיה של מדדים ויחסי תלות בין שירותים
אפשר להציג את מדדי התנועה של Kubernetes ואת התלות בשירותים באופן הבא:
הצגת מדדי יכולת צפייה של אשכולות ועומסי עבודה
כדי לראות את המדדים של GKE Dataplane V2 עבור האשכולות, מבצעים את השלבים הבאים Google Cloud במסוף ב-Metrics Explorer:
עוברים לדף Metrics Explorer ב-Monitoring.
בקטע שאילתה, בוחרים באפשרות מדד בתור Prometheus Target prometheus/pod_flow_egress_flows_count או prometheus/pod_flow_ingress_flows_count/counter.
(אופציונלי) בוחרים מסננים לפי תוויות.
(אופציונלי) שומרים את התרשים במרכז בקרה בהתאמה אישית.
הדמיה של יחסי תלות בין שירותים
אפשר להשתמש בממשק המשתמש של Hubble כדי לקבוע במבט חטוף את קשרי התלות של ה-Pod והשירותים שנפרסו באשכול. הדמיה של זרימות התנועה, כולל תנועה שמגיעה ליעדים חיצוניים. סינון לפי מרחבי שמות, תוויות Kubernetes ועוד.
הוראות לפריסת ממשק המשתמש של Hubble מפורטות במאמר איך פורסים את ההפצה הבינארית של ממשק המשתמש של Hubble.

אימות של זרימת התנועה
אפשר גם להשתמש בממשק המשתמש של Hubble כדי לראות את התנועה בזמן אמת באשכול. בכל זרימה בזמן אמת מוצגים שירותי המקור והיעד, יעד היציאה, תוצאות המדיניות וחותמות הזמן.
בדיקת התנועה באמצעות כלי ניתוח של GKE Dataplane V2
אתם יכולים ללכוד ולנתח את תעבורת הרשת באמצעות כלי התצפית של GKE Dataplane V2, שאפשר לגשת אליהם באמצעות נקודת קצה פרטית. נקודת הקצה נחשפת בכתובת IP פנימית, שאפשר לגשת אליה מתוך אשכול Kubernetes ומתוך ה-VPC שבו האשכול נמצא.
כדי לבדוק את המטא-נתונים של תנועת הרשת, משתמשים בפקודות הבאות:
שימוש בתוסף המובנה hubble-cli כדי לבדוק את תעבורת הרשת
alias hubble="kubectl exec -it deployment/hubble-relay -c hubble-cli -n gke-managed-dpv2-observability -- hubble"
hubble observe
הפקודה הזו בודקת את תעבורת הרשת של האשכול.
שימוש בתוסף המובנה hubble-cli כדי לבדוק את תעבורת הרשת במצב מעקב
alias hubble="kubectl exec -it deployment/hubble-relay -c hubble-cli -n gke-managed-dpv2-observability -- hubble"
hubble observe -f
הפקודה הזו בודקת את המטא-נתונים של התנועה ברשת במצב הבא עבור האשכול:
שימוש בפלאגין המובנה hubble-cli כדי לבדוק את תעבורת הרשת במרחב שמות יחיד
alias hubble="kubectl exec -it deployment/hubble-relay -c hubble-cli -n gke-managed-dpv2-observability -- hubble"
hubble observe -n default
הפקודה הזו משתמשת בפלאגין המובנה hubble-cli כדי לבדוק את תעבורת הרשת במרחב השמות שמוגדר כברירת מחדל באשכול.
כדי להפעיל את Hubble Relay, משתמשים בדגל --enable-dataplane-v2-flow-observability.
ניתוח של זרימת התנועה
אפשר להשתמש ב-Hubble CLI כדי לצפות בפריקת נתונים של זרימת תנועה בזמן אמת, עם אפשרות לסנן לפי מרחבי שמות של Kubernetes ועוד.
