Déboguer les problèmes d'authentification à l'aide des journaux de pods

Les administrateurs et les développeurs de cluster peuvent déboguer les problèmes et surveiller l'activité des clusters à l'aide des journaux des pods système qui gèrent l'authentification des fournisseurs tiers. Ce document ne s'applique qu'aux types de clusters compatibles enregistrés dans un parc.

Selon la gravité du problème, les journaux sont classés selon les niveaux de gravité suivants :

  • INFO[I] : événement opérationnel avec des détails généraux des actions effectuées par l'application lors du traitement des requêtes (telles que les messages de démarrage et de maintenance). Les journaux contiennent également des informations sur les événements attendus qui pourraient entraîner des problèmes. Les exemples incluent l'authentification et les vérifications de workflow.
  • AVERTISSEMENT[W] : événement inattendu pouvant indiquer un problème sous-jacent. Il peut s'agir, par exemple, de problèmes d'authentification spécifiques au fournisseur.
  • ERREUR[E] : événement problématique inattendu qui nécessite qu'un administrateur du cluster le résolve. Exemples : configuration manquante, échec de l'échange de jetons et problèmes d'authentification.

Voici un exemple de message de journal de pod classique :

I0926 09:00:00.000000 12345 foo.cc:10] Skipping Kubernetes Webhook adapter startup since it is not configured.

où :

  • Le préfixe I représente le niveau de gravité INFO, suivi de la date de journal 0926.
  • Cette durée suit, en microsecondes, dans le fuseau horaire local de la machine.
  • 12345 est un numéro d'ID de thread.
  • foo.cc:10 est l'emplacement du code source où la description du journal apparaît (les crochets [ et l'espace sont des délimiteurs fixes avant le message).

Pour en savoir plus sur la journalisation et l'administration de clusters, consultez la page Administration de cluster.