Gateway 操作

目录

介绍

Gateway 操作提供全面的监控和日志功能,确保入口网关的稳定性能。它解决了:

  • 实时健康状态可视化的难题
  • 通过智能阈值减少告警疲劳
  • 事后分析需求
  • 合规审计要求

核心价值:主动维护与快速故障排查

功能

  • 自动刷新的指标监控面板
  • 内置告警策略(CPU/内存)
  • 多级日志详细度控制
  • 访问日志模式分析
  • 历史事件追踪

优势

自动化:预配置的监控策略
细粒度:7级日志级别控制
集成性:统一运维中心联动
合规性:审计就绪的访问日志

Gateway 监控

实时指标访问

  1. 导航:Service Mesh > Gateway > Monitoring
  2. 使用控件:
    • 手动刷新:点击
    • 自动刷新:通过 设置间隔
  3. 查看详情:
    • 通过 切换图表曲线
    • 使用 调整阈值

关键监控指标

指标告警阈值描述
CPU 使用率80%(默认)Pod CPU 限额利用率
内存使用率90%(默认)Pod 内存限额利用率
QPS不适用每秒 HTTP 请求数
连接数不适用活跃的 TCP/HTTP 会话数

日志管理

配置步骤

  1. 进入网关详情页
  2. 更新参数:
参数选项影响
访问日志开启/关闭启用请求追踪
日志级别trace-debug-info-warning-error-critical-off日志详细度控制

访问日志分析

示例条目:

2022-10-14 [2022-10-14T09:20:59.000Z] "GET /notfound HTTP/1.1" 404 - via_upstream - "-" 0 10 14 13 "-" "curl/7.29.0" "2f76bda0-f06b-91b0-a96f-5aead910e5d3" "10.11.172.161" "10.10.0.204:80" inbound|80|| 127.0.0.6:41864 10.10.0.204:80 10.44.1.23:37652

关键字段:

字段示例作用
%RESPONSE_CODE%404HTTP 状态码
%DURATION%14ms处理时长
%UPSTREAM_HOST%10.10.0.204:80 后端目标地址
%DOWNSTREAM_REMOTE_ADDRESS%10.44.1.23:37652 客户端来源地址

告警管理

  1. 预配置策略:
    • Pod 健康状态
    • 资源过载利用
  2. 通知设置:
    • 导航:Operations Center > Alert Policies
    • 配置接收者/Webhook

保留与合规

  • 日志保留:通过 Operations Center > Log Strategy 设置
  • 审计追踪:默认保留 6 个月
  • 加密传输:日志传输采用 TLS 1.2 及以上版本