Kubernetes 异常配置检测框架## Kubernetes 异常配置检测框架 顾静, 阿里云 邓隽, 阿里云 ## 我们来自阿里云容器服务 • 顾静,研发工程师 • 邓隽,技术专家 ## 我们参与打造 • 容器服务(ACK/ASK) • 容器镜像服务(ACR) • 服务网格(ASM) 1 Kubernetes 典型异常 2 检测框架演进 3 生产实践 4 总结 ## Kubernetes 使用日常 Server Pod Master API Server Pod Master API Server Pod Master ## Kubernetes 典型异常 ## 网络异常 • 安全组、路由表配置错误 • 节点防火墙软件等修改 iptables、内核参数 • 网络链路长,手动排查成本高 ## 异常影响 • 应用间无法正常通信 • 集群内 Controller 无法正常工作 ![I |kube-bench|在集群中运行 CIS Benchmark 检测项依赖于 CIS Benchmark 内容|能发现集群核心组件配置错误 无法发现如 Funnel 组件异常 增加检查项流程较复杂| |kuberhealthy|在集群中运行 CronJob 实现检查 可以自定义检查项|无法检测集群核心组件配置 集群异常时无法进行检测| |kube-hunter|适用于集群安全检测|仅能检测集群安全性| |kubectl-trace|在集群中运行0 码力 | 31 页 | 9.57 MB | 2 年前3
Rainbond服务日志管理## RAINBOND服务日志管理 好雨交付工程师-郭逊 ## 大纲 1. Rainbond自身的日志管理机制 2. 对接 Elasticsearch 3. 演示示例 2019-07-31T03:29:22.251Z INFO [monitoring] log/log.go:124 Non-zero metrics in the last 30s {"monitoring": "5":0.1844}}}}}} ### 1. RAINBOND自身日志管理机制 ### 1.1 日志界面  ### 1. RAINBOND自身日志管理机制 ### 1.1 日志界面  # 1.RAINBOND自身日志管理机制 ### 1.1 日志界面 首页 / 我的应用 / 服务日志对接Es示例 / NGINX NGINX 访问 关闭 管理容器 其他操作 最近1000条日志 2019-07-30T15:59:22.251Z INFO [monitoring] log/log.go:1240 码力 | 11 页 | 1.62 MB | 2 年前3
OpenShift Container Platform 4.7 日志记录[Image](/uploads/documents/f/0/5/8/f058047a6bb5b564ffd8eb060ef4374c/p1_1.jpg) ### OpenShift Container Platform 4.7 日志记录 OpenShift Logging 安装、使用和发行注记 Powered by TCPDF (www.tcpdf.org) OpenShift Logging 安装、使用和发行注记 Enter are the property of their respective owners. ## 摘要 本文档提供有关安装、配置和使用 OpenShift Logging 的说明,该 Logging 将汇总多个 OpenShift Container Platform 服务的日志。 ## 目录 第1章 RED HAT OPENSHIFT LOGGING 发行注记 ..... 7 1.1. 使开源包含更多 弃用和删除的功能 ..... 8 1.2.1.2.1. Elasticsearch Curator 已被删除 ..... 8 1.2.1.2.2. 使用旧的 Fluentd 和旧 syslog 方法转发日志已被弃用 ..... 8 1.2.1.3. 程序错误修复 ..... 8 1.2.2. OpenShift Logging 5.0.9 ..... 9 1.2.2.1. 程序错误修复 .0 码力 | 183 页 | 1.98 MB | 2 年前3
OpenShift Container Platform 4.8 日志记录[Image](/uploads/documents/5/a/9/2/5a929cacb989bfad7a4ea2e6bae9886c/p1_1.jpg) ### OpenShift Container Platform 4.8 日志记录 OpenShift Logging 安装、使用和发行注记 Powered by TCPDF (www.tcpdf.org) OpenShift Logging 安装、使用和发行注记 ## 法律通告 their respective owners. ## 摘要 本文档提供有关安装、配置和使用 OpenShift Logging 的说明,该 Logging 将汇总多个 OpenShift Container Platform 服务的日志。 ## 目录 第1章 LOGGING 发行注记 ..... 5 1.1 日志记录 5.4.9 ..... 5 1.2 LOGGING 5.4.8 ... 第4章 配置日志部署 ..... 72 4.1 集群日志记录自定义资源 (CR) ..... 72 4.2 配置日志记录收集器 ..... 73 4.3. 配置日志存储 ..... 79 4.4. 配置日志可视化工具 ..... 93 4.5. 配置 OPENSHIFT LOGGING 存储 ..... 95 4.6. 为 OPENSHIFT LOGGING 组件配置 CPU 和内存限值0 码力 | 223 页 | 2.28 MB | 2 年前3
PostgreSQL WAL日志解析与应用PostgreSQL WAL日志解析与应用 王硕 山东瀚高基础软件股份有限公司 ## CONTENTS Part 01 WAL 日志简介 Part 02 WAL 日志工作原理 Part 03 利用 WAL 日志我们可以做什么? ## Part 01 WAL 日志简介 www.highgo.com ## Write Ahead Log Files - WAL 日志一般存储在$PGD f37b8956629f5ab2ca83436c8eb/p4_1.jpg) - WAL 日志文件XLOG 文件是一个逻辑概念,每一个XLOG 文件,大小为4G(16*256),由256个segment组成; • Segment由2048个Block组成,其大小为16M; - Block为WAL日志的最小单位,其大小8k,由PageHeaderData、XlogRecord、XLogRecData组成。 prev, XLOG_HEAP_INSERT, rmid, crc Data:tupleid, infos oldtuples standby oldtuples ## Part 02 WAL 日志工作原理 ## Write Ahead Log Files  0 码力 | 33 页 | 668.91 KB | 2 年前3
Kubernetes日志平台建设最佳实践-元乙## Kubernetes日志平台建设最佳实践 ## 张城-元乙 阿里巴巴 # TGO鲲鹏会 # 汇聚全球科技领导者的高端社群 全球12大城市 850+高端科技领导者 使命 Mission 为社会输送更多优秀的 科技领导者 ## 愿景 Vision 构建全球领先的有技术背景 优秀人才的学习成长平台  单机 Debug Grep 2013  ## 大纲 · 自我介绍 系统介绍 整体架构 系统实现 遇到问题 ## 😍 ## ⼀ ⾃我介绍 ## 自我介绍 · 大龄码农 - 做过嵌入式/CDN/数据库开发 - 从C/C++到Rust • 现在在腾讯云(专有云)从事日志系统的开发 ## 系统介绍  ## 系统介绍 · 属于腾讯专有云PaaS平台(TCS) • 承接TCS底座日志 • 从Loki=>Menicus • 提供日志的搜索/报警/处理等功能 ## 系统介绍 • 为什么放弃 Loki • 资源占用过大 • 统计/计算能力比较弱 • 组件过多,排查问题比较困难 • 商业使用不友好的开源协议 [Image](/uploads/documents/d/7/1/5/d715999d9871d1dbd517a52cd45edc32/p8_2.jpg) ## 整体架构 · 接入端 • API Gateway • 日志服务(Mencius) • 存储(ClickHouse) 












