Questo documento descrive come i cluster collegati GKE si integrano con Cloud Logging e mostra come accedere ai log.
Panoramica
I cluster collegati GKE supportano Cloud Logging per i carichi di lavoro e per i componenti di sistema in esecuzione sui nodi worker.
I cluster collegati a GKE includono un agente Logging basato su Fluentbit che viene eseguito sui nodi worker come DaemonSet. I dati raccolti dagli agenti di logging possono essere gestiti ed eliminati come qualsiasi altro dato di metriche e log, come descritto nella documentazione di Cloud Logging.
Prima di iniziare
Soddisfa i prerequisiti per i cluster collegati a GKE.
Autorizza Cloud Logging e Cloud Monitoring per configurare le autorizzazioni per Google Cloud Observability.
Quali dati vengono raccolti
Puoi configurare i cluster collegati a GKE per acquisire una o tutte le seguenti informazioni:
- Log per i workload
Abilita il logging
Se non specifichi una modalità di logging quando colleghi il cluster, GKE attached clusters abilita il logging di sistema per impostazione predefinita. Per la registrazione dei log dei workload, il cluster deve utilizzare Kubernetes 1.23 o versioni successive.
Per abilitare la registrazione dei carichi di lavoro durante il collegamento di un cluster, segui le istruzioni per collegare il cluster AKS e includi il flag facoltativo --logging
nel comando gcloud container attached clusters register
:
gcloud container attached clusters register CLUSTER_NAME ... --logging=LOGGING_FLAG
Per attivare la registrazione dei carichi di lavoro in un cluster già collegato, segui le
istruzioni per
aggiornare il cluster AKS e
includi il flag facoltativo --logging
nel
comando gcloud container attached clusters update
:
gcloud container attached clusters update CLUSTER_NAME ... --logging=LOGGING_FLAG
Sostituisci LOGGING_FLAG con un flag che indica il tipo di registrazione che vuoi attivare:
NONE
: disattiva la registrazione.SYSTEM
: attiva la registrazione dei workload di sistema in esecuzione in spazi dei nomi specifici.SYSTEM,WORKLOAD
: abilita la registrazione dell'attività di sistema e del workload sui nodi worker del cluster.
Accedere ai log
Esistono diversi modi per accedere ai log dei cluster collegati a GKE in Cloud Logging:
Esplora log: puoi visualizzare i log direttamente da Esplora log utilizzando i filtri di logging per selezionare le risorse Kubernetes, ad esempio i log di cluster, nodi, spazi dei nomi, pod o container.
Google Cloud CLI: utilizzando il comando
gcloud logging read
, seleziona i log appropriati di cluster, nodo, pod e container.
Comprendere i log
Un log in Cloud Logging è una raccolta di voci di log e ogni voce di log si applica a un determinato tipo di risorsa di logging.
Tipi di risorse
Questi sono i tipi di risorse specifici per i cluster GKE collegati:
Tipo di risorsa | Nome visualizzato |
---|---|
k8s_container |
Log dei container dei workload |
Quando i cluster collegati GKE scrivono i log del cluster, ogni voce di log include il tipo di risorsa. Comprendere dove vengono visualizzati i log semplifica la loro ricerca quando ne hai bisogno.
Log delle app di sistema
I log delle app di sistema rientrano nel tipo di risorsa k8s_container
. Questi includono
i log dei pod installati sui nodi worker dai cluster GKE collegati.
In particolare, sono inclusi i container in esecuzione nei seguenti spazi dei nomi:
gke-connect
gke-system
gmp-system
asm-user-auth
cnrm-system
config-management-system
gatekeeper-system
gmp-public
istio-system
knative-serving
Trovare i log nell'interfaccia utente di Cloud Logging
Puoi visualizzare i log utilizzando Esplora log nell'interfaccia utente di Cloud Logging.
Esplora log
Utilizzando Query Builder, puoi creare una query aggiungendo manualmente i parametri di ricerca. Ad esempio, se vuoi esplorare i log per i carichi di lavoro di sistema, puoi
iniziare selezionando o cercando il tipo di risorsa k8s_container
e
poi selezionare la località e il nome del cluster. Puoi quindi perfezionare la ricerca filtrando i nomi dei contenitori o dei pod.
Esplora log offre un modo aggiuntivo per creare query di ricerca utilizzando l'Esploratore dei campi dei log. Mostra il conteggio delle voci di log, ordinate in base al conteggio decrescente, per il campo di log specificato. L'utilizzo di Esplora campi log è particolarmente utile per i log dei cluster GKE collegati perché fornisce un modo semplice per selezionare i valori Kubernetes per le tue risorse. Ad esempio, puoi selezionare i log per un cluster, uno spazio dei nomi, un nome pod e un nome container specifici.
Per ulteriori informazioni, vedi Utilizzo di Esplora log.
Query di esempio
Questa sezione include query di esempio che puoi eseguire in Esplora log.
Esempio 1: recupera i log del container gke-connect-agent
per un
clusterGoogle Cloud CLUSTER_NAME:
resource.type="k8s_container"
resource.labels.cluster_name="attachedClusters/CLUSTER_NAME"
resource.labels.container_name="gke-connect-agent"
Passaggi successivi
- Panoramica di Cloud Logging
- Utilizzo di Esplora log
- Creazione di query per Cloud Logging
- Creare metriche basate su log