Installa Cloud Logging sui cluster EKS collegati

Questo documento descrive come i cluster collegati a GKE si integrano con Cloud Logging e mostra come accedere ai log.

Panoramica

I cluster collegati a GKE supportano Cloud Logging per i carichi di lavoro e per i componenti di sistema in esecuzione sui nodi worker.

I cluster collegati a GKE includono un agente di logging basato su Fluentbit che viene eseguito sui nodi worker come DaemonSet. I dati raccolti dagli agenti di logging possono essere gestiti ed eliminati come qualsiasi altro dato di log e metriche, come descritto nella documentazione di Cloud Logging.

Prima di iniziare

  1. Soddisfa i prerequisiti per i cluster collegati a GKE.

  2. Autorizza Cloud Logging e Cloud Monitoring a configurare le autorizzazioni per Google Cloud Observability.

Quali dati vengono raccolti

Puoi configurare i cluster collegati a GKE per acquisire tutte o alcune delle seguenti informazioni:

  • Log per i carichi di lavoro

Abilita il logging

Se non specifichi una modalità di logging quando colleghi il cluster, i cluster collegati a GKE abilitano il logging di sistema per impostazione predefinita. Per il logging dei carichi di lavoro, il cluster deve avere Kubernetes versione 1.23 o successive.

Per abilitare il logging dei carichi di lavoro quando colleghi un cluster, segui le istruzioni per collegare il cluster EKS, e includi il flag facoltativo --logging nel gcloud container attached clusters register comando:

gcloud container attached clusters register CLUSTER_NAME
...
--logging=LOGGING_FLAG

Per abilitare il logging dei carichi di lavoro su un cluster già collegato, segui le istruzioni per aggiornare il cluster EKS, e includi il flag facoltativo --logging nel gcloud container attached clusters update comando:

gcloud container attached clusters update CLUSTER_NAME
...
--logging=LOGGING_FLAG

Sostituisci LOGGING_FLAG con un flag che indica il tipo di logging che vuoi abilitare:

  • NONE: disabilita il logging.
  • SYSTEM: abilita il logging dei carichi di lavoro di sistema in esecuzione in spazi dei nomi specifici.
  • SYSTEM,WORKLOAD: abilita il logging dell'attività di sistema e dei carichi di lavoro sui nodi worker del cluster.

Accedi ai log

Esistono diversi modi per accedere ai log dei cluster collegati a GKE in Cloud Logging:

  • Esplora log : puoi visualizzare i log direttamente da Esplora log utilizzando i filtri di logging per selezionare le risorse Kubernetes, ad esempio i log di cluster, nodi, spazi dei nomi, pod o container.

  • Google Cloud CLI : utilizzando il comando gcloud logging read, seleziona i log appropriati di cluster, nodi, pod e container.

Informazioni sui log

Un log in Cloud Logging è una raccolta di voci di loge ogni voce di log si applica a un determinato tipo di risorsa di logging.

Tipi di risorse

Questi sono i tipi di risorse specifici dei cluster collegati a GKE:

Tipo di risorsa Nome visualizzato
k8s_container Log dei container dei carichi di lavoro

Quando i cluster collegati a GKE scrivono i log del cluster, ogni voce di log include il tipo di risorsa. Comprendere dove vengono visualizzati i log semplifica la ricerca quando ne hai bisogno.

Log delle app di sistema

I log delle app di sistema rientrano nel tipo di risorsa k8s_container. Questi includono i log dei pod installati sui nodi worker dai cluster collegati a GKE. In particolare, sono inclusi i container in esecuzione nei seguenti spazi dei nomi:

  • gke-connect
  • gke-system
  • gmp-system
  • asm-user-auth
  • cnrm-system
  • config-management-system
  • gatekeeper-system
  • gmp-public
  • istio-system
  • knative-serving

Trova i log nell'interfaccia utente di Cloud Logging

Puoi visualizzare i log utilizzando l' Esplora log nell' interfaccia utente di Cloud Logging.

Esplora log

Utilizzando il Query Builder, puoi creare una query aggiungendo manualmente parametri di ricerca. Ad esempio, se vuoi esplorare i log dei carichi di lavoro di sistema, puoi iniziare selezionando o cercando il tipo di risorsa k8s_container, quindi selezionando la località e il nome del cluster. Puoi quindi perfezionare la ricerca filtrando i nomi dei container o dei pod.

Esplora log offre un altro modo per creare le query di ricerca utilizzando lo strumento di esplorazione dei campi log. Mostra il conteggio delle voci di log, ordinate in ordine decrescente, per il campo log specificato. L'utilizzo dello strumento di esplorazione dei campi log è particolarmente utile per i log dei cluster collegati a GKE perché fornisce un modo semplice per selezionare i valori Kubernetes per le risorse. Ad esempio, puoi selezionare i log per un cluster, uno spazio dei nomi, un nome pod e un nome container specifici.

Per ulteriori informazioni, vedi Utilizzo di Esplora log.

Query di esempio

Questa sezione include query di esempio che puoi eseguire in Esplora log.

Esempio 1: recupera i log del gke-connect-agent container per un Google Cloud cluster CLUSTER_NAME:

resource.type="k8s_container"
resource.labels.cluster_name="attachedClusters/CLUSTER_NAME"
resource.labels.container_name="gke-connect-agent"

Passaggi successivi