1.23. Envoy 프록시 문제 해결
Envoy 프록시는 서비스 메시의 모든 서비스에 대한 인바운드 및 아웃바운드 트래픽을 가로채기합니다. Envoy는 서비스 메시에서 Telemetry도 수집하고 보고합니다. Envoy는 동일한 pod에서 관련 서비스에 사이드카로 배포됩니다.
1.23.1. Envoy 액세스 로그 활성화
Envoy 액세스 로그는 트래픽 실패 및 흐름을 진단하는 데 유용하며 엔드 투 엔드 트래픽 흐름 분석을 지원합니다.
모든 istio-proxy 컨테이너에 대한 액세스 로깅을 활성화하려면 ServiceMeshControlPlane
(SMCP) 오브젝트를 편집하여 로깅 출력의 파일 이름을 추가합니다.
절차
cluster-admin 역할의 사용자로 OpenShift Container Platform CLI에 로그인합니다. 다음 명령을 입력합니다. 메시지가 표시되면 사용자 이름과 암호를 입력합니다.
$ oc login https://<HOSTNAME>:6443
컨트롤 플레인을 설치한 프로젝트로 변경합니다(예:
istio-system
).$ oc project istio-system
ServiceMeshControlPlane
파일을 편집합니다.$ oc edit smcp <smcp_name>
다음 예제와 같이
name
을 사용하여 프록시 로그에 대한 파일 이름을 지정합니다.name
값을 지정하지 않으면 로그 항목이 기록되지 않습니다.spec: proxy: accessLogging: file: name: /dev/stdout #file name
Pod 문제 해결에 대한 자세한 내용은 Pod 문제 조사에서참조하십시오.