Installa Cloud Logging sui cluster collegati AKS

Questo documento descrive come i cluster collegati GKE si integrano con Cloud Logging e mostra come accedere ai log.

Panoramica

I cluster collegati GKE supportano Cloud Logging per i carichi di lavoro e per i componenti di sistema in esecuzione sui nodi worker.

I cluster collegati a GKE includono un agente Logging basato su Fluentbit che viene eseguito sui nodi worker come DaemonSet. I dati raccolti dagli agenti di logging possono essere gestiti ed eliminati come qualsiasi altro dato di metriche e log, come descritto nella documentazione di Cloud Logging.

Prima di iniziare

  1. Soddisfa i prerequisiti per i cluster collegati a GKE.

  2. Autorizza Cloud Logging e Cloud Monitoring per configurare le autorizzazioni per Google Cloud Observability.

Quali dati vengono raccolti

Puoi configurare i cluster collegati a GKE per acquisire una o tutte le seguenti informazioni:

  • Log per i workload

Abilita il logging

Se non specifichi una modalità di logging quando colleghi il cluster, GKE attached clusters abilita il logging di sistema per impostazione predefinita. Per la registrazione dei log dei workload, il cluster deve utilizzare Kubernetes 1.23 o versioni successive.

Per abilitare la registrazione dei carichi di lavoro durante il collegamento di un cluster, segui le istruzioni per collegare il cluster AKS e includi il flag facoltativo --logging nel comando gcloud container attached clusters register:

gcloud container attached clusters register CLUSTER_NAME
...
--logging=LOGGING_FLAG

Per attivare la registrazione dei carichi di lavoro in un cluster già collegato, segui le istruzioni per aggiornare il cluster AKS e includi il flag facoltativo --logging nel comando gcloud container attached clusters update:

gcloud container attached clusters update CLUSTER_NAME
...
--logging=LOGGING_FLAG

Sostituisci LOGGING_FLAG con un flag che indica il tipo di registrazione che vuoi attivare:

  • NONE: disattiva la registrazione.
  • SYSTEM: attiva la registrazione dei workload di sistema in esecuzione in spazi dei nomi specifici.
  • SYSTEM,WORKLOAD: abilita la registrazione dell'attività di sistema e del workload sui nodi worker del cluster.

Accedere ai log

Esistono diversi modi per accedere ai log dei cluster collegati a GKE in Cloud Logging:

  • Esplora log: puoi visualizzare i log direttamente da Esplora log utilizzando i filtri di logging per selezionare le risorse Kubernetes, ad esempio i log di cluster, nodi, spazi dei nomi, pod o container.

  • Google Cloud CLI: utilizzando il comando gcloud logging read, seleziona i log appropriati di cluster, nodo, pod e container.

Comprendere i log

Un log in Cloud Logging è una raccolta di voci di log e ogni voce di log si applica a un determinato tipo di risorsa di logging.

Tipi di risorse

Questi sono i tipi di risorse specifici per i cluster GKE collegati:

Tipo di risorsa Nome visualizzato
k8s_container Log dei container dei workload

Quando i cluster collegati GKE scrivono i log del cluster, ogni voce di log include il tipo di risorsa. Comprendere dove vengono visualizzati i log semplifica la loro ricerca quando ne hai bisogno.

Log delle app di sistema

I log delle app di sistema rientrano nel tipo di risorsa k8s_container. Questi includono i log dei pod installati sui nodi worker dai cluster GKE collegati. In particolare, sono inclusi i container in esecuzione nei seguenti spazi dei nomi:

  • gke-connect
  • gke-system
  • gmp-system
  • asm-user-auth
  • cnrm-system
  • config-management-system
  • gatekeeper-system
  • gmp-public
  • istio-system
  • knative-serving

Trovare i log nell'interfaccia utente di Cloud Logging

Puoi visualizzare i log utilizzando Esplora log nell'interfaccia utente di Cloud Logging.

Esplora log

Utilizzando Query Builder, puoi creare una query aggiungendo manualmente i parametri di ricerca. Ad esempio, se vuoi esplorare i log per i carichi di lavoro di sistema, puoi iniziare selezionando o cercando il tipo di risorsa k8s_container e poi selezionare la località e il nome del cluster. Puoi quindi perfezionare la ricerca filtrando i nomi dei contenitori o dei pod.

Esplora log offre un modo aggiuntivo per creare query di ricerca utilizzando l'Esploratore dei campi dei log. Mostra il conteggio delle voci di log, ordinate in base al conteggio decrescente, per il campo di log specificato. L'utilizzo di Esplora campi log è particolarmente utile per i log dei cluster GKE collegati perché fornisce un modo semplice per selezionare i valori Kubernetes per le tue risorse. Ad esempio, puoi selezionare i log per un cluster, uno spazio dei nomi, un nome pod e un nome container specifici.

Per ulteriori informazioni, vedi Utilizzo di Esplora log.

Query di esempio

Questa sezione include query di esempio che puoi eseguire in Esplora log.

Esempio 1: recupera i log del container gke-connect-agent per un clusterGoogle Cloud CLUSTER_NAME:

resource.type="k8s_container"
resource.labels.cluster_name="attachedClusters/CLUSTER_NAME"
resource.labels.container_name="gke-connect-agent"

Passaggi successivi