ACK One日志
分布式云容器平臺ACK One聯合日志服務推出日志功能,支持將主控實例控制平面組件日志和審計日志、GitOps控制面日志與審計日志推送到日志服務進行查詢分析。本文介紹日志功能相關的資產、費用等信息。
資產詳情
專屬Project和Logstore
重要在關閉組件日志功能前,請勿刪除相關的日志服務Project和Logstore,否則將無法正常推送日志到日志服務。
若您曾開通過按寫入數據量計費模式,則系統默認創建計費模式為按寫入數據量計費的專屬Logstore。若您需要切換至按使用功能計費模式,可修改Logstore配置。具體操作,請參見管理Logstore。
主控實例控制平面組件日志及審計日志
如果您在開啟主控實例平面組件日志和審計日志功能時,選擇使用已有Project,則系統將在該Project下生成如下專屬的Logstore。
如果您在開啟主控實例平面組件日志和審計日志功能時,選擇新建Project,則系統將在主控實例所在地域生成一個名為
k8s-log-主控實例ID
的Project,以及在該Project下生成如下專屬的Logstore。Logstore
組件
說明
apiserver-主控實例ID
kube-apiserver
用于存儲kube-apiserver組件日志。
kube-apiserver組件是暴露Kubernetes API接口的控制平面組件。更多信息,請參見kube-apiserver。
kcm-主控實例ID
kube-controller-manager
用于存儲kube-controller-manager組件日志。
kube-controller-manager組件是Kubernetes集群內部的管理控制中心,內嵌了Kubernetes發布版本中核心的控制鏈路。更多信息,請參見kube-controller-manager。
application-controller-主控實例ID
application-controller
用于存儲application-controller組件日志。
application-controller組件負責ACK One應用下發。
cluster-operator-主控實例ID
cluster-operator
用于存儲cluster-operator組件日志。
cluster-operator組件負責集群的關聯與解除關聯操作。
audit-主控實例ID
所有組件
用于存儲所有組件審計日志。
GitOps控制面日志與審計日志
開啟GitOps控制面日志與審計日志功能后,系統將在主控實例所在地域生成一個名為
k8s-log-主控實例ID
的Project,并在該Project中創建一個名為gitops-argocd-logstore的Logstore。
專屬儀表盤
儀表盤
說明
Kubernetes CVE安全風險
用于展示當前集群中可能包含的Kubernetes CVE安全風險,包括Kubernetes CVE-2022-3294安全風險、Kubernetes CVE-2022-3172 安全風險和Kubernetes CVE-2022-3162 安全風險。
Kubernetes彈性伸縮審計
用于展示Kubernetes彈性伸縮相關的資源信息,包括標準HPA擴容實例數、標準HPA縮容實例數、CronHPA擴容實例數、CronHPA縮容實例數等。
Kubernetes網絡策略審計
用于展示Kubernetes網絡策略相關的信息,包括NetworkPolicy、操作軌跡等。
Kubernetes節點操作審計
用于展示Kubernetes節點的操作信息,包括活躍節點、新建節點、刪除節點、更新節點操作賬號等。
Kubernetes審計中心概覽
用于展示Kubernetes審計信息,包括事件總數、公網訪問次數、非法訪問次數、創建事件數、刪除事件數等。
Kubernetes資源操作概覽
用于展示Kubernetes資源的操作信息,包括Deployment、StatefulSet、CronJob、DaemonSet、Job、Pod、Service、Ingress、ConfigMap、Secret、PersistentVolumeClaim、Role、ClusterRole、RoleBinding、ClusterRoleBinding等資源的創建、更新、刪除和訪問數據。
Kubernetes資源操作詳細列表
用于展示資源操作的詳細列表信息,包括資源創建列表、資源更新列表、資源訪問列表、資源刪除列表等。
Kubernetes賬號操作審計
用于以賬號維度展示Kubernetes的操作信息,包括資源創建數、資源修改數、操作軌跡等。
費用說明
目前,ACK One不針對日志收取費用。
當Logstore的計費模式為按使用功能計費時,ACK One將日志推送到日志服務后,日志服務將根據存儲空間、讀取流量、請求數量、數據加工、數據投遞等進行收費。更多信息,請參見按使用功能計費模式計費項。
當Logstore的計費模式為按寫入數據量計費時,ACK One將日志推送到日志服務后,日志服務將根據原始寫入數據量等進行收費。更多信息,請參見按寫入數據量計費模式計費項。