1.23. Envoy 프록시 문제 해결
Envoy 프록시는 서비스 메시의 모든 서비스에 대한 인바운드 및 아웃바운드 트래픽을 가로챕니다. 또한 Envoy는 서비스 메시에서 원격 분석을 수집하고 보고합니다. Envoy는 동일한 pod에서 관련 서비스에 사이드카로 배포됩니다.
1.23.1. Envoy 액세스 로그 활성화
Envoy 액세스 로그는 트래픽 오류 및 흐름을 진단하는 데 유용하며 엔드 투 엔드 트래픽 흐름 분석에 유용합니다.
모든 istio-proxy 컨테이너에 대한 액세스 로깅을 활성화하려면 ServiceMeshControlPlane
(SMCP) 오브젝트를 편집하여 로깅 출력의 파일 이름을 추가합니다.
프로세스
cluster-admin 역할의 사용자로 OpenShift Container Platform CLI에 로그인합니다. 다음 명령을 입력합니다. 메시지가 표시되면 사용자 이름과 암호를 입력합니다.
$ oc login --username=<NAMEOFUSER> https://<HOSTNAME>:6443
Service Mesh Control Plane을 설치한 프로젝트(예:
istio-system
)로 변경합니다.$ oc project istio-system
ServiceMeshControlPlane
파일을 편집합니다.$ oc edit smcp <smcp_name>
다음 예제에 표시된 대로
name
을 사용하여 프록시 로그의 파일 이름을 지정합니다.name
값을 지정하지 않으면 로그 항목이 작성되지 않습니다.spec: proxy: accessLogging: file: name: /dev/stdout #file name
Pod 문제 해결에 대한 자세한 내용은 Pod 문제 조사에서 참조하십시오.