第6章 Network Observability Operator の設定
Network Observability Operator を設定するには、クラスター全体の FlowCollector API リソース (クラスター) を更新して、コンポーネント設定とフロー収集設定を管理します。
FlowCollector はインストール中に明示的に作成されます。このリソースはクラスター全体で動作するため、単一の FlowCollector のみが許可され、cluster という名前を付ける必要があります。詳細は、「FlowCollector API リファレンス」を参照してください。
6.1. FlowCollector リソースの表示 リンクのコピーリンクがクリップボードにコピーされました!
統合されたセットアップや詳細フォームを介して、または YAML を直接編集して Network Observability Operator を設定することで、OpenShift Container Platform Web コンソールで FlowCollector リソースを表示および変更します。
手順
-
Web コンソールで、Ecosystem
Installed Operators に移動します。 - NetObserv Operator の Provided APIs 見出しの下で、Flow Collector を選択します。
-
cluster を選択し、YAML タブを選択します。そこで、
FlowCollectorリソースを変更して Network Observability Operator を設定できます。
6.1.1. FlowCollector リソースの例 リンクのコピーリンクがクリップボードにコピーされました!
eBPF サンプリング、会話トラッキング、Loki の統合、コンソールのクイックフィルターの設定を示す、包括的な注釈付きの FlowCollector カスタムリソースの例を確認してください。
6.1.1.1. FlowCollector リソースのサンプル リンクのコピーリンクがクリップボードにコピーされました!
apiVersion: flows.netobserv.io/v1beta2
kind: FlowCollector
metadata:
name: cluster
spec:
namespace: netobserv
deploymentModel: Service
networkPolicy:
enable: true
agent:
type: eBPF
ebpf:
sampling: 50
privileged: false
features: []
processor:
addZone: false
subnetLabels:
openShiftAutoDetect: true
customLabels: []
consumerReplicas: 3
loki:
enable: true
mode: LokiStack
lokiStack:
name: loki
namespace: netobserv-loki
consolePlugin:
enable: true
exporters: []
各項目の説明:
spec.agent.type-
eBPFを使用する必要があります。eBPF は OpenShift Container Platform でサポートされている唯一の選択肢であるためです。 spec.agent.ebpf.sampling-
サンプリング間隔を指定します。デフォルトでは、eBPF サンプリングは
50に設定されているため、パケットがサンプリングされる確率は 50 分の 1 になります。サンプリング間隔の値が小さいほど、より多くの計算、メモリー、およびストレージリソースが必要になります。値が0または1の場合は、すべてのパケットがサンプリングされます。デフォルト値から始めて、実験結果を基に調整し、クラスターに最適な設定を決定することを推奨します。 spec.agent.ebpf.privileged- eBPF エージェント Pod を特権モードで実行するかどうかを指定します。デフォルト以外のネットワークの監視やパケットドロップのトラッキングなど、いくつかの機能を利用するには、特権ユーザーとして実行する必要があります。セキュリティー上の理由から、最小特権の原則に従い、この設定はそれらの機能のいずれかが必要な場合にのみ有効にしてください。特権モードを必要とする機能を、明示的に true に設定せずに有効にした場合、警告が表示されます。
spec.processor.addZone- ネットワークフローにクラウドアベイラビリティーゾーンを注入するために使用されます。
spec.processor.subnetLabels- CIDR マッチングに基づいてネットワークフローに注入するカスタマイズされたラベルのリストを指定します。
spec.processor.consumerReplicas- プロセッサー Pod (flowlogs-pipeline) のレプリカ数を指定します。「リソース管理およびパフォーマンスに関する考慮事項」セクションで、クラスターサイズに基づく推奨値を参照してください。
spec.loki.mode-
Loki への接続設定方法を、インストールモードに応じて指定します。「Loki Operator のインストール」で説明されているインストールパスを使用する場合は、モードは
LokiStackに設定する必要があり、spec.loki.lokiStackはインストールされたLokiStackリソースの名前と namespace を参照する必要があります。 spec.loki.lokistack.namespace-
LokiStackリソースの namespace を指定します。この値は、LokiStackカスタムリソースで定義されているmetadata.namespaceと一致する必要があります。この例ではnetobserv-lokiを使用していますが、コンポーネントごとに異なる namespace を使用することも可能です。