Dokumen ini menjelaskan cara mengonfigurasi deployment Google Kubernetes Engine sehingga Anda dapat menggunakan Google Cloud Managed Service for Prometheus untuk mengumpulkan metrik dari Istio. Dokumen ini menunjukkan cara melakukan hal berikut:
- Menyiapkan Istio untuk melaporkan metrik.
- Mengakses dasbor standar di Cloud Monitoring untuk melihat metrik.
- Mengonfigurasi aturan pemberitahuan untuk memantau metrik.
Petunjuk ini hanya berlaku jika Anda menggunakan koleksi terkelola dengan Managed Service for Prometheus. Jika Anda menggunakan koleksi yang di-deploy sendiri, lihat repositori sumber untuk Istio guna mengetahui informasi penginstalan.
Petunjuk ini diberikan sebagai contoh dan diharapkan berfungsi di sebagian besar lingkungan Kubernetes. Jika Anda mengalami masalah saat menginstal aplikasi atau pengekspor karena kebijakan organisasi atau keamanan yang ketat, sebaiknya lihat dokumentasi open source untuk mendapatkan dukungan.
Untuk mengetahui informasi tentang Istio, lihat Istio.
Prasyarat
Untuk mengumpulkan metrik dari Istio menggunakan Managed Service for Prometheus dan koleksi terkelola, deployment Anda harus memenuhi persyaratan berikut:
- Cluster Anda harus menjalankan Google Kubernetes Engine versi 1.28.15-gke.2475000 atau yang lebih baru.
- Anda harus menjalankan Managed Service for Prometheus dengan koleksi terkelola yang diaktifkan. Untuk mengetahui informasi selengkapnya, lihat Mulai menggunakan koleksi terkelola.
Istio mengekspos metrik format Prometheus secara otomatis; Anda tidak perlu menginstalnya secara terpisah. Anda dapat menjalankan pemeriksaan berikut untuk memverifikasi bahwa Istio Proxy telah dimasukkan sebagai sidecar dan bahwa Istiod, bidang kontrol Istio, dan Istio Proxy memancarkan metrik di endpoint yang diharapkan.
Untuk menentukan apakah Istio Proxy dimasukkan sebagai sidecar, jalankan perintah berikut, yang menghitung container yang berjalan di pod aplikasi:
kubectl get pod -l app=APPLICATION_NAME -n NAMESPACE_NAME -o jsonpath='{.items[0].spec.containers[*].name}'Jika Anda melihat bahwa pod berisi container sidecar
istio, pengekspor telah dimasukkan. Jika sidecar tidak dimasukkan, ikuti petunjuk di Istio: Menginstal sidecar.Untuk memverifikasi bahwa metrik dipancarkan oleh Istio Proxy, jalankan perintah berikut, yang memeriksa endpoint
/stats/prometheusdariistiopada pod yang ditentukan:kubectl exec POD_NAME -n NAMESPACE_NAME -c istio-proxy -- curl -sS 'localhost:15090/stats/prometheus'
Jika Anda melihat metrik Prometheus
istio_*danenvoy_*mentah, metrik akan dipancarkan dengan benar.Untuk memverifikasi bahwa metrik dipancarkan dengan cara yang sama di Istiod, jalankan perintah berikut, yang memeriksa endpoint
/metricsIstiod pada salah satu pod dalam deploymentistiod:kubectl exec -n istio-system deployment/istiod -- curl -sS 'localhost:15014/metrics'
Menentukan resource PodMonitoring
Untuk penemuan target, Managed Service for Prometheus Operator memerlukan resource PodMonitoring yang sesuai dengan Istio di namespace yang sama.
Anda dapat menggunakan konfigurasi PodMonitoring berikut:
Istio memerlukan dua resource PodMonitoring terpisah: Satu yang memantau Istiod dan satu lagi yang memantau sidecar Istio Proxy serta gateway ingress dan egress. Untuk memantau metrik Istio Proxy di semua namespace dalam cluster sekaligus, terapkan PodMonitoringistio-proxy ke setiap namespace atau siapkan
ClusterPodMonitoring
bukan resource PodMonitoring per namespace.
Jika Anda berencana menggunakan dasbor Grafana yang disediakan Istio, selain resource PodMonitoring yang dijelaskan dalam dokumen ini, pastikan Anda juga telah mengonfigurasi scraping cAdvisor dan Kubelet.
Untuk menerapkan perubahan konfigurasi dari file lokal, jalankan perintah berikut:
kubectl apply -n NAMESPACE_NAME -f FILE_NAME
Anda juga dapat menggunakan Terraform untuk mengelola konfigurasi.
Menentukan aturan dan pemberitahuan
Anda dapat menggunakan konfigurasi Rules berikut untuk menentukan pemberitahuan pada metrik Istio:
Untuk menerapkan perubahan konfigurasi dari file lokal, jalankan perintah berikut:
kubectl apply -n NAMESPACE_NAME -f FILE_NAME
Anda juga dapat menggunakan Terraform untuk mengelola konfigurasi.
Untuk mengetahui informasi selengkapnya tentang cara menerapkan aturan ke cluster, lihat Evaluasi dan pemberitahuan aturan terkelola.
KonfigurasiRules ini diadaptasi dari
aturan Istio yang disediakan oleh
Awesome Prometheus Alerts.
Anda dapat menyesuaikan nilai minimum pemberitahuan agar sesuai dengan aplikasi Anda.
Memverifikasi konfigurasi
Anda dapat menggunakan Metrics Explorer untuk memverifikasi bahwa Anda telah mengonfigurasi Istio dengan benar. Cloud Monitoring mungkin memerlukan waktu satu atau dua menit untuk menyerap metrik Anda.
Untuk memverifikasi metrik yang diserap, lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman leaderboard Metrics explorer:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.
- Di toolbar panel pembuat kueri, pilih tombol yang namanya code PromQL.
- Masukkan dan jalankan kueri berikut:
sum(istio_build{cluster="CLUSTER_NAME"}) by (component)
Melihat dasbor
Integrasi Cloud Monitoring mencakup dasbor Istio Envoy Prometheus Overview. Dasbor akan otomatis diinstal saat Anda mengonfigurasi integrasi. Anda juga dapat melihat pratinjau statis dasbor tanpa menginstal integrasi.
Untuk melihat dasbor yang diinstal, lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman Dashboards:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.
- Pilih tab Dashboard List.
- Pilih kategori Integrations.
- Klik nama dasbor, misalnya, Istio Envoy Prometheus Overview.
Untuk melihat pratinjau statis dasbor, lakukan hal berikut:
-
Di Google Cloud konsol, buka halaman
Integrations:
Jika Anda menggunakan kotak penelusuran untuk menemukan halaman ini, pilih hasil yang subjudulnya adalah Monitoring.
- Klik filter platform deployment Kubernetes Engine.
- Temukan integrasi Istio, lalu klik View Details.
- Pilih tab Dashboards.
Pemecahan masalah
Untuk mengetahui informasi tentang cara memecahkan masalah penyerapan metrik, lihat Masalah dengan pengumpulan dari pengekspor di Memecahkan masalah sisi penyerapan.