为集群控制面组件API Server启用链路追踪
为了快速定位性能瓶颈、排查集群问题,建议为集群API Server启用链路追踪,记录其请求交互细节。启用后,API Server的链路信息将自动上报至可观测链路 OpenTelemetry 版,提供可视化的链路明细、实时拓扑等监控数据。
自定义集群API Server证书的SAN字段
ACK集群的API Server服务端证书中SAN(Subject Alternative Name)字段默认包括集群本地域名、API Server负载均衡的内网IP、API Server服务本地IP和公网EIP等字段。如果您有特殊的代理访问或跨域访问需求,可以通过控制台为新建集群或已有集群自定义SAN字段。
通过GetClusterAuditProject查询集群API Server审计开启状态及SLS Project-容器服务 Kubernetes 版 ACK-阿里云
您可以调用GetClusterAuditProject查看集群是否开启API Server审计功能以及API Server审计日志对应的SLS Project。
通过GetClusterAuditProject查询API Server审计开启状态和SLS Project-容器服务 Kubernetes 版 ACK-阿里云
您可以调用GetClusterAuditProject查看集群是否开启API Server审计功能以及API Server审计日志对应的SLS Project。
关于ACK托管集群节点访问控制面(API Server)的链路切换公告
为提升集群控制面的高可用性,自2024年11月起新建的ACK托管集群中,节点侧组件(kubelet、kube-proxy)访问控制面(即API Server)时将逐步从固定IP访问转变为通过域名访问。
如何使用 利用Kubernetes API可以查询Pod的网络使用情况,包括入站和出站流量?
如何使用 利用Kubernetes API可以查询Pod的网络使用情况,包括入站和出站流量?
Kubernetes的API流量查看器-Kubeshark
什么是kubesharkKubeshark 由 2021 年 UP9 公司开源的 K8s API 流量查看器 Mizu 发展而来,试图成为一款 K8s 全过程流量监控工具。Kubeshark 被叫做 kubernetes 的 API 流量查看器,它提供对进出 Kubernetes 集群内容器和 pod 的所有 API 流量和负载的深度可见性和监控。类似于针对 Kubernetes 而重新发明的 ....
如何通过抓包来查看Kubernetes API流量
当我们通过kubectl来查看、修改Kubernetes资源时,有没有想过后面的接口到底是怎样的?有没有办法探查这些交互数据呢?Kuberenetes客户端和服务端交互的接口,是基于http协议的。所以只需要能够捕捉并解析https流量,我们就能看到kubernetes的API流量。但是由于kubenetes使用了客户端私钥来实现对客户端的认证,所以抓包配置要复杂一点。具体是如下的结构:如果想了....
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。