网关操作

介绍

网关操作提供全面的监控和日志记录功能,以确保入网关性能的稳定。它解决了以下问题:

  • 实时健康可见性挑战
  • 通过智能阈值减少警报疲劳
  • 事后分析需求
  • 合规审计要求

核心价值:主动维护和快速故障排除

特性

  • 自动刷新的指标仪表板
  • 内置警报策略(CPU/内存)
  • 多级日志详细程度控制
  • 访问日志模式分析
  • 历史事件跟踪

优势

自动化:预配置的监控策略
粒度:7级日志级别控制
集成:统一运营中心链接
合规性:审计就绪的访问日志

网关监控

实时指标访问

  1. 导航:服务网格 > 网关 > 监控
  2. 使用控件:
    • 手动刷新:点击
    • 自动刷新:通过 设置间隔
  3. 查看详细信息:
    • 通过 切换图表线
    • 使用 调整阈值

关键监控指标

指标警报阈值描述
CPU 使用率80%(默认)Pod CPU 限制的利用率
内存使用率90%(默认)Pod 内存限制的利用率
每秒请求数(QPS)N/A每秒 HTTP 请求数
连接数N/A活跃的 TCP/HTTP 会话

日志管理

配置步骤

  1. 访问网关详情页面
  2. 更新参数:
参数选项影响
访问日志开/关启用请求追踪
日志级别trace-debug-info-warning-error-critical-off详细程度控制

访问日志分析

示例条目:

2022-10-14 [2022-10-14T09:20:59.000Z] "GET /notfound HTTP/1.1" 404 - via_upstream - "-" 0 10 14 13 "-" "curl/7.29.0" "2f76bda0-f06b-91b0-a96f-5aead910e5d3" "10.11.172.161" "10.10.0.204:80" inbound|80|| 127.0.0.6:41864 10.10.0.204:80 10.44.1.23:37652

关键字段:

字段示例目的
%RESPONSE_CODE%404HTTP 状态
%DURATION%14ms处理时间
%UPSTREAM_HOST%10.10.0.204:80后端目标
%DOWNSTREAM_REMOTE_ADDRESS%10.44.1.23:37652客户端来源

警报管理

  1. 预配置策略:
    • Pod 健康状态
    • 资源过度利用
  2. 通知设置:
    • 导航:运营中心 > 警报策略
    • 配置接收者/网络钩子

保留与合规

  • 日志保留:通过 运营中心 > 日志策略 设置
  • 审计追踪:默认保留 6 个月
  • 加密:日志传输使用 TLS 1.2+ 保障安全