7.8. 지속적이고 회고적인 평가를 위한 관찰성
클러스터를 실행한 후에는 트래픽을 관찰하고 트래픽이 정의된 규칙을 준수하는지 확인할 수 있어야 합니다. 이는 침입 탐지, 포렌식에 중요하며 운영 부하 관리에도 도움이 됩니다.
영향력:
- 네트워크 관찰 연산자 : 클러스터 내의 포드와 노드에 대한 네트워크 연결을 검사, 모니터링, 경고할 수 있습니다.
- Kubernetes용 Red Hat Advanced Cluster Management(RHACM) : 프로세스 실행, 네트워크 연결 및 흐름, 권한 상승과 같은 시스템 수준 이벤트를 모니터링, 수집 및 평가합니다. 클러스터의 기준을 결정한 다음, 비정상적인 활동을 감지하여 경고합니다.
- Red Hat OpenShift Service Mesh : Pod에 들어오고 나가는 트래픽을 모니터링 할 수 있습니다.
- Red Hat OpenShift 분산 추적 플랫폼 : 적절하게 계측된 애플리케이션의 경우, 특정 작업과 관련된 모든 트래픽이 마이크로서비스에 대한 하위 요청으로 분할되는 과정을 확인할 수 있습니다. 이를 통해 분산 애플리케이션 내의 병목 현상을 파악할 수 있습니다.