Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O desktop AKS inclui uma suíte integrada de resolução de problemas chamada Insights, alimentada pelo Inspektor Gadget, uma ferramenta de depuração eBPF (Berkeley Packet Filter estendido) de código aberto. Sem modificar o seu código ou reiniciar nada, permite-lhe compreender o tráfego de rede entre pods, rastrear falhas DNS e explorar processos em execução para detetar atividades inesperadas ou com muitos recursos, tudo através de uma interface intuitiva com alguns cliques.
Este artigo orienta-o sobre como ativar o Insights e usá-lo para diagnosticar problemas comuns de aplicações no seu cluster AKS.
Importante
Os recursos de pré-visualização do AKS estão disponíveis numa base de autosserviço e adesão voluntária. As visualizações prévias são fornecidas "como estão" e "conforme disponíveis" e são excluídas dos contratos de nível de serviço e da garantia limitada. As versões de teste do AKS são parcialmente cobertas pelo suporte ao cliente numa base de melhor esforço. Assim sendo, estas funcionalidades não se destinam ao uso em produção. Para obter mais informações, consulte os seguintes artigos de suporte:
Pré-requisitos
- O desktop do AKS instalado e com sessão iniciada no seu cluster AKS. Veja Configurar um cluster AKS para desktop AKS ou Implementar aplicações com AKS Automatic usando desktop AKS.
-
Administrador do cluster ou permissões equivalentes de Controle de Acesso Baseado em Papéis (RBAC) no cluster AKS alvo. Instalar o Inspektor Gadget requer criar um
ClusterRole, umClusterRoleBindinge umDaemonSetprivilegiado. - Os nós do cluster devem correr Linux com kernel de versão ≥ 5.4. Agrupamentos de nós do Windows não são suportados.
- Se o seu cluster usar Azure Policy ou OPA Gatekeeper com segurança restrita dos pods, adicione uma isenção para o
gadgetnamespace para permitir pods privilegiados. - O cluster alvo deve ser um cluster AKS Standard.
Ativar Insights no ambiente de trabalho AKS
Inicie a aplicação AKS Desktop e certifique-se de que tem sessão iniciada e está conectado ao seu cluster AKS.
Na navegação à esquerda, selecione Definições.
No menu de Definições, selecione Plugins.
Localiza o plugin Insights na lista e seleciona a opção Ativar .
Aceda a Insights para o seu Projeto
Na navegação à esquerda, selecione o Projeto com o qual quer usar o Insights. O separador Insights será agora visível na vista do Projeto.
Implantar o Inspektor Gadget no cluster
No separador Insights, é solicitado que implemente o Inspektor Gadget no seu cluster, caso ainda não esteja instalado.
- Selecione Desdobrar Inspektor Gadget. O desktop do AKS implementa o Inspektor Gadget DaemonSet no
gadgetnamespace do teu cluster. - Aguarde até que a implementação seja concluída. Um indicador de estado confirma quando o Inspektor Gadget está pronto.
Ver dados de Insights
Assim que o Inspektor Gadget é implementado, o separador Insights é preenchido com dados de observabilidade em tempo real do seu cluster. Veja o que pode fazer com o Insights para obter o conjunto completo de capacidades.
O que pode fazer com Insights
Resolução de problemas de desempenho com Processos
A vista de Processos mostra-te todos os processos em execução nos pods do teu cluster em tempo real, juntamente com o uso de CPU, memória e I/O do disco. Utilize-o para:
- Identifique quais os pods que estão a consumir CPU ou memória em excesso.
- Detete atividade anormal de blocos de I/O, por exemplo, leituras ou escritas de disco anormalmente elevadas que podem indicar uma aplicação mal configurada, um gravador de logs descontrolado ou um gargalo de armazenamento.
- Detetar processos inesperados que não deveriam estar a correr num contentor.
Visibilidade da rede com o Protocolo de Controlo de Transmissão de Traços (TCP)
O Trace TCP captura eventos de ligação TCP ao vivo ao nível do kernel usando eBPF, sem proxy ou sidecar. Utilize-o para:
- Veja quais os pods que estão a abrir ligações de saída e para quais IPs e portas de destino.
- Detetar ligações inesperadas ou não autorizadas que possam indicar uma má configuração ou problema de segurança.
- Correlaciona anomalias de rede com pods ou cargas de trabalho específicas.
Note
Deve parar o traço quando terminar, selecionando o botão vermelho de parar no canto superior direito do traço.
Resolver problemas de DNS com o Trace DNS
O Trace DNS capta todas as consultas e respostas DNS feitas pelos pods no teu cluster. Utilize-o para:
- Identificar consultas DNS que falham na resolução, uma causa comum de falhas de conectividade de pod-para-serviço.
- Meça a latência do DNS para determinar se o CoreDNS (o servidor DNS no cluster) ou um resolvedor DNS a montante está lento.
- Verifique o estado do CoreDNS e se a resolução DNS externa está a funcionar corretamente.
Note
Deve parar o traço quando terminar, selecionando o botão vermelho de parar no canto superior direito do traço.
Desinstalar o Gadget Inspektor
Remove o Gadget Inspektor do teu cluster eliminando o gadget namespace. Isto remove todos os dados e funcionalidades do Insights, por isso só o faça quando já não precisar de nenhuma das funcionalidades do Insights.
kubectl delete ns gadget
Warning
Este comando remove todos os recursos do gadget namespace, não apenas os criados pelo Inspektor Gadget.
Resolução de problemas com o Insights
A tabela seguinte descreve os problemas comuns que pode encontrar ao usar Insights juntamente com as suas soluções:
| Issue | Resolução |
|---|---|
| O separador Insights não está visível | Certifique-se de que o plugin Insights está ativado. Vai a Definições>Plugins e ativa Insights. |
| Implementação do Inspektor Gadget falha | Verifique se tem permissões RBAC suficientes para criar DaemonSets e ClusterRoles no cluster. |
| Não aparecem dados após a implementação | Confirme que os nós do cluster estão a correr um kernel Linux suportado (≥ 5.4). Verifique os registos do pod do Inspektor Gadget para erros. |