使用前須知
分布式云容器平臺ACK One聯(lián)合日志服務推出日志功能,支持將主控實例控制平面組件日志和審計日志、GitOps控制面日志與審計日志推送到日志服務進行查詢分析。本文介紹日志功能相關的資產(chǎn)、費用等信息。
資產(chǎn)詳情
專屬Project和Logstore
重要在關閉組件日志功能前,請勿刪除相關的日志服務Project和Logstore,否則將無法正常推送日志到日志服務。
若您曾開通過按寫入數(shù)據(jù)量計費模式,則系統(tǒng)默認創(chuàng)建計費模式為按寫入數(shù)據(jù)量計費的專屬Logstore。若您需要切換至按使用功能計費模式,可修改Logstore配置。具體操作,請參見管理Logstore。
主控實例控制平面組件日志及審計日志
如果您在開啟主控實例平面組件日志和審計日志功能時,選擇使用已有Project,則系統(tǒng)將在該Project下生成如下專屬的Logstore。
如果您在開啟主控實例平面組件日志和審計日志功能時,選擇新建Project,則系統(tǒng)將在主控實例所在地域生成一個名為
k8s-log-主控實例ID
的Project,以及在該Project下生成如下專屬的Logstore。Logstore
組件
說明
apiserver-主控實例ID
kube-apiserver
用于存儲kube-apiserver組件日志。
kube-apiserver組件是暴露Kubernetes API接口的控制平面組件。更多信息,請參見kube-apiserver。
kcm-主控實例ID
kube-controller-manager
用于存儲kube-controller-manager組件日志。
kube-controller-manager組件是Kubernetes集群內(nèi)部的管理控制中心,內(nèi)嵌了Kubernetes發(fā)布版本中核心的控制鏈路。更多信息,請參見kube-controller-manager。
application-controller-主控實例ID
application-controller
用于存儲application-controller組件日志。
application-controller組件負責ACK One應用下發(fā)。
cluster-operator-主控實例ID
cluster-operator
用于存儲cluster-operator組件日志。
cluster-operator組件負責集群的關聯(lián)與解除關聯(lián)操作。
audit-主控實例ID
所有組件
用于存儲所有組件審計日志。
GitOps控制面日志與審計日志
開啟GitOps控制面日志與審計日志功能后,系統(tǒng)將在主控實例所在地域生成一個名為
k8s-log-主控實例ID
的Project,并在該Project中創(chuàng)建一個名為gitops-argocd-logstore的Logstore。
專屬儀表盤
儀表盤
說明
Kubernetes CVE安全風險
用于展示當前集群中可能包含的Kubernetes CVE安全風險,包括Kubernetes CVE-2022-3294安全風險、Kubernetes CVE-2022-3172 安全風險和Kubernetes CVE-2022-3162 安全風險。
Kubernetes彈性伸縮審計
用于展示Kubernetes彈性伸縮相關的資源信息,包括標準HPA擴容實例數(shù)、標準HPA縮容實例數(shù)、CronHPA擴容實例數(shù)、CronHPA縮容實例數(shù)等。
Kubernetes網(wǎng)絡策略審計
用于展示Kubernetes網(wǎng)絡策略相關的信息,包括NetworkPolicy、操作軌跡等。
Kubernetes節(jié)點操作審計
用于展示Kubernetes節(jié)點的操作信息,包括活躍節(jié)點、新建節(jié)點、刪除節(jié)點、更新節(jié)點操作賬號等。
Kubernetes審計中心概覽
用于展示Kubernetes審計信息,包括事件總數(shù)、公網(wǎng)訪問次數(shù)、非法訪問次數(shù)、創(chuàng)建事件數(shù)、刪除事件數(shù)等。
Kubernetes資源操作概覽
用于展示Kubernetes資源的操作信息,包括Deployment、StatefulSet、CronJob、DaemonSet、Job、Pod、Service、Ingress、ConfigMap、Secret、PersistentVolumeClaim、Role、ClusterRole、RoleBinding、ClusterRoleBinding等資源的創(chuàng)建、更新、刪除和訪問數(shù)據(jù)。
Kubernetes資源操作詳細列表
用于展示資源操作的詳細列表信息,包括資源創(chuàng)建列表、資源更新列表、資源訪問列表、資源刪除列表等。
Kubernetes賬號操作審計
用于以賬號維度展示Kubernetes的操作信息,包括資源創(chuàng)建數(shù)、資源修改數(shù)、操作軌跡等。
費用說明
目前,ACK One不針對日志收取費用。
當Logstore的計費模式為按使用功能計費時,ACK One將日志推送到日志服務后,日志服務將根據(jù)存儲空間、讀取流量、請求數(shù)量、數(shù)據(jù)加工、數(shù)據(jù)投遞等進行收費。更多信息,請參見按使用功能計費模式計費項。
當Logstore的計費模式為按寫入數(shù)據(jù)量計費時,ACK One將日志推送到日志服務后,日志服務將根據(jù)原始寫入數(shù)據(jù)量等進行收費。更多信息,請參見按寫入數(shù)據(jù)量計費模式計費項。