Problemen met een toepassing oplossen met behulp van AKS Desktop Insights (preview)

Het AKS-bureaublad bevat een geïntegreerde probleemoplossingssuite met de naam Insights, mogelijk gemaakt door Inspektor Gadget, een opensource eBPF -hulpprogramma (extended Berkeley Packet Filter) op basis van foutopsporing. Zonder uw code te wijzigen of iets opnieuw op te starten, kunt u netwerkverkeer tussen pods begrijpen, DNS-fouten traceren en actieve processen verkennen om onverwachte of resource-intensieve activiteiten te herkennen, allemaal via een intuïtieve gebruikersinterface met een paar klikken.

Dit artikel begeleidt u bij het inschakelen van Inzichten en het gebruik ervan om veelvoorkomende toepassingsproblemen in uw AKS-cluster vast te stellen.

Important

AKS preview-functies zijn beschikbaar op selfservice, opt-in basis. Previews worden geleverd 'zoals het is' en 'voor zover beschikbaar' en zijn uitgesloten van de serviceovereenkomsten en beperkte garantie. AKS-previews worden gedeeltelijk gedekt door klantondersteuning naar best vermogen. Zodoende zijn deze functies niet bedoeld voor productiegebruik. Zie de volgende ondersteuningsartikelen voor meer informatie:

Prerequisites

  • AKS-bureaublad geïnstalleerd en aangemeld bij uw AKS-cluster. Zie Een AKS-cluster instellen voor AKS-bureaublad of toepassingen implementeren met AKS Automatisch met behulp van AKS Desktop.
  • Clusterbeheerder of gelijkwaardige RBAC (op rollen gebaseerde toegangscontrole) machtigingen voor het AKS-doelcluster. Als u Inspektor Gadget installeert, moet u een ClusterRole, ClusterRoleBinding, en een geprivilegieerde DaemonSet maken.
  • Uw clusterknooppunten moeten Linux uitvoeren met kernelversie ≥ 5.4. Windows-knooppuntgroepen worden niet ondersteund.
  • Als uw cluster Gebruikmaakt van Azure Policy of OPA Gatekeeper met beperkte podbeveiliging, voegt u een uitzondering toe voor de gadget naamruimte om bevoegde pods toe te staan.
  • Het doelcluster moet een AKS Standard-cluster zijn.

Inzichten inschakelen in AKS-bureaublad

  1. Start de AKS Desktop-toepassing en zorg ervoor dat u bent aangemeld en verbonden bent met uw AKS-cluster.

  2. Selecteer Instellingen in het linkernavigatievenster.

  3. Selecteer Invoegtoepassingen in het menu Instellingen.

  4. Zoek de Insights-invoegtoepassing in de lijst en selecteer de wisselknop Inschakelen .

    Schermopname van het inschakelen van de Insights-invoegtoepassing in AKS Desktop.

Toegang tot inzichten voor uw project

Selecteer in het linkernavigatievenster het project waarmee u Inzichten wilt gebruiken. Het tabblad Inzichten is nu zichtbaar in de projectweergave.

Schermopname van het tabblad Inzichten in AKS-desktop.

Inspektor Gadget implementeren in het cluster

Op het tabblad Inzichten wordt u gevraagd om Inspektor Gadget in uw cluster te implementeren als dit nog niet is geïnstalleerd.

  1. Selecteer Inspektor Gadget implementeren. AKS Desktop implementeert de Inspektor Gadget DaemonSet in de gadget naamruimte op uw cluster.
  2. Wacht tot de implementatie is voltooid. Een statusindicator bevestigt wanneer Inspektor Gadget gereed is.

Inzichtengegevens weergeven

Zodra Inspektor Gadget is geïmplementeerd, wordt het tabblad Inzichten gevuld met live waarneembaarheidsgegevens uit uw cluster. Bekijk wat u met Inzichten kunt doen voor de volledige set mogelijkheden.

Schermopname van het overzichtsscherm Insights in AKS desktop.

Wat u kunt doen met Inzichten

Prestatieproblemen oplossen met processen

In de weergave Processen ziet u elk actief proces in de pods van uw cluster in realtime, samen met CPU-, geheugen- en schijf-I/O-gebruik. Gebruik deze voor het volgende:

  • Bepaal welke pods overmatige CPU of geheugen verbruiken.
  • Spot abnormale block-I/O-activiteit, bijvoorbeeld ongebruikelijk hoge schijflees- of -schrijfbewerkingen die kunnen duiden op een onjuist geconfigureerde app, een doorgeslagen log-schrijver of een knelpunt in de opslag.
  • Detecteer onverwachte processen die niet in een container mogen worden uitgevoerd.

Schermopname van de weergave Insights-processen in het AKS-bureaublad met cpu-, geheugen- en I/O-metrische gegevens per pod.

Netwerkzichtbaarheid met Trace Transmission Control Protocol (TCP)

Traceer TCP legt live TCP-verbindingsgebeurtenissen vast op kernelniveau met behulp van eBPF, zonder proxy of sidecar. Gebruik deze voor het volgende:

  • Bekijk welke pods uitgaande verbindingen openen en naar welke doel-IP-adressen en poorten.
  • Detecteer onverwachte of niet-geautoriseerde verbindingen die kunnen duiden op een onjuiste configuratie of beveiligingsprobleem.
  • Correlateer netwerkafwijkingen met specifieke pods of workloads.

Schermopname van de Insights Trace TCP-weergave in het AKS-bureaublad met live pod-naar-pod- en externe TCP-verbindingen.

Opmerking

Als u klaar bent, moet u de tracering stoppen en de rode stopknop in de rechterbovenhoek van de tracering selecteren.

DNS-problemen met tracerings-DNS oplossen

DNS-tracering legt alle DNS-query's en antwoorden vast die worden gemaakt door pods in uw cluster. Gebruik deze voor het volgende:

  • Identificeer DNS-queries die fouten vertonen bij het oplossen, een veelvoorkomende oorzaak van connectiviteitsproblemen tussen pods en services.
  • Meet de DNS-latentie om te bepalen of CoreDNS (de DNS-server in het cluster) of een upstream DNS-resolver traag is.
  • Controleer de status van CoreDNS en of externe DNS-omzetting correct werkt.

Schermopname van de weergave Insights Trace DNS in het AKS-bureaublad met DNS-query's, antwoorden en latentie per pod.

Opmerking

Als u klaar bent, moet u de tracering stoppen en de rode stopknop in de rechterbovenhoek van de tracering selecteren.

Inspektor Gadget verwijderen

Verwijder Inspektor Gadget uit uw cluster door de gadget naamruimte te verwijderen. Hiermee verwijdert u alle Inzichten-gegevens en -functionaliteit, dus doe dit alleen wanneer u geen insights-functies meer nodig hebt.

kubectl delete ns gadget

Warning

Met deze opdracht worden alle resources in de gadget naamruimte verwijderd, niet alleen de resources die zijn gemaakt door Inspektor Gadget.

Problemen met Inzichten oplossen

De volgende tabel bevat een overzicht van veelvoorkomende problemen die kunnen optreden bij het gebruik van inzichten, samen met hun oplossingen:

Issue Resolutie / Besluit
Tabblad Inzichten is niet zichtbaar Zorg ervoor dat de Insights-invoegtoepassing is ingeschakeld. Ga naar Instellingen>Plugins en schakel Inzichten in.
Implementatie van Inspektor Gadget mislukt Controleer of u voldoende RBAC-machtigingen hebt om DaemonSets en ClusterRoles in het cluster te maken.
Er worden geen gegevens weergegeven na de implementatie Controleer of op de clusterknooppunten een ondersteunde Linux-kernel wordt uitgevoerd (≥ 5.4). Controleer de Inspektor Gadget-podlogboeken op fouten.