写点什么

使用 Kiali 观察您的服务窗格

  • 2019-10-04
  • 本文字数:3352 字

    阅读完需:约 11 分钟

使用 Kiali 观察您的服务窗格

服务网格的可观察性提供了关于基于微服务的应用程序拓扑结构的详细信息。我们可以据此了解哪些微服务是服务网格的组成部分、它们如何互相连接、有多少流量路由到这些微服务,以及其他详细信息。由 Heiko Rupp 撰写的这篇博文将介绍如何使用 Kiali 在 Amazon EKS 上直观显示使用 Istio 服务网格的应用程序。


– Arun


微服务架构将软件整体拆分为许多更小的部分,然后将它们重新组合在一起。然后,开发人员会添加库和代码来确保服务之间的通信安全、提供容错能力来应对网络故障,并提供在服务的不同版本之间分配流量的机制。


现在,像 Istio 这样的服务网格以及 Amazon Elastic Container Service for Kubernetes (EKS),可以在平台级别提供这些服务,从而使应用程序编写人员免于执行这些任务。路由决策在网格级别做出,并从底层的“物理”设置中提取出来。


但是,服务网格的这种强大功能也给设置增添了复杂性,包括简单地理解网格的工作原理。

Kiali 前来相助

Kiali 是基于 ASLv2 许可的一个开源 UI 项目,旨在通过可视化包含拓扑、吞吐量和运行状况等信息的有效路由,使网格变得易于理解。


首先,按照本博文中的步骤在 Amazon EKS 上安装 Istio(请注意下面提到的关于 Kiali 安装过程的两个小变化)。


以下是对基本步骤的简要概述(这些步骤在 Istio 1.1 相关博文的基础上略有更改):


  • 通过 eksctl 安装 EKS。

  • 创建服务账户并进行初始化


helmkubectl apply -f \  install/kubernetes/helm/helm-service-account.yamlhelm init --service-account tiller初始化 Istio 自定义资源定义(Istio 1.1 需要执行此操作):helm install --wait \     --name istio-init \     --namespace istio-system \     install/kubernetes/helm/istio-init
复制代码


  • 使用包含 Kiali 的“演示”配置文件安装 Istio。(此安装方法将使用 Kiali 的默认凭证 (admin/admin) 创建密钥。)


helm install install/kubernetes/helm/istio \     --name istio \     --namespace istio-system \     --values \     install/kubernetes/helm/istio/values-istio-demo.yaml
复制代码


  • 通过 Kubernetes 端口转发或通过网关公开 Kiali。以下转发命令可以在本地主机端口 20001 上公开 Kiali:


kubectl -n istio-system port-forward svc/kiali 20001:20001 &
复制代码


  • 按照上面链接的博文中的说明安装 bookinfo 演示应用程序并向其发送流量。

  • 当转到 http://localhost:2001/kiali/,并且提供 admin/admin 凭证进入 Kiali 后,您将看到所设置的项目的概览,以及相关运行状况:


单击左边列中的 Graph,将会得到如下所示的图表(您可能需要在“Namespace”下拉菜单中选择一个或多个命名空间)。或者,您也可以通过单击某个命名空间概览卡中的 Kiali 图表图标访问该命名空间的图表:



该图表能够可视化构成应用程序的各个服务和工作负载的拓扑结构(以上显示的是“bookinfo”应用程序,即 Istio 的 Hello World)。


同样,可视化也包含运行状况信息,同时还包含有关各个服务接收的流量的信息。当您单击图表中的元素时,右侧边栏中将显示其详细信息。


也可以通过在“边缘标签”下拉菜单中选择相应条目来查看绝对流量速率或相对流量速率。下一张屏幕截图显示的是百分比形式的流量速率。因为我们没有植入任何路由规则,所以流量是平均分配的。



通过 kubectl 应用带有定义的 yaml 文件,可以在 Istio 中植入路由规则。Kiali 将获得有效的规则,并会显示该规则直接存在于图表中,而无需挖掘 Kubernetes 中的 yaml 文件。


现在,我们使用 Kiali 来植入一个规则,将流量以不同的方式分配到 reviews 工作负载。单击三角形图标,然后单击侧栏中的 Reviews 链接,这时将打开服务详细信息页面。您还可以转到左侧菜单中的 Services 选项卡,然后通过从列表中选择服务来访问该页面。



然后,在右上角,打开 Actions 菜单并选择 Create traffic routing。使用滑块或输入字段将 20% 的流量分配给 reviews v1、50% 分配给 v2,其余 30% 分配给 v3。


完成以上操作后,单击 Create。



退出向导后,您将看到规则已经成功创建。您可以单击子选项卡来查看规则:



单击 Reviews 以查看规则的图形化视图;单击 View YAML 以查看源。



现在,我们回到图表部分。带有“reviews”的紫色叉号图标表示图表中存在同样的规则,reviews 服务三角形与单个工作负载之间的边缘的百分比表示所选择的流量:



当您选择上面的 View YAML 时,还可以修改 Istio 规则。


如果您在此处出现错误(例如,上面的 reviews 部署版本的权重总和不等于 100%),系统将弹出一个警告,且 Kiali 将拒绝保存更改。


新版本的 Istio 应该已经在一个规则内避免了这种不一致;Kiali 在该方面的功能要强大的多,借助这些功能,您可以交叉检查 VirtualServices 中的设置及其各自的 DestinationRules。在以下示例中,编辑操作将子集更改成了目前 DestinationRules 中找不到的子集 – 这种情况下,Kiali 将发出警告:


获取和显示工作负载的遥测数据

Kiali 还可以使用 Istio 附带的 Prometheus 数据库显示工作负载的遥测数据。要启用此功能,您可以在工作负载中添加如下注释:


apiVersion: extensions/v1beta1kind: Deployment[...]spec:  template:    metadata:      annotations:        kiali.io/runtimes: quarkus,my-app        prometheus.io/port: "9080"        prometheus.io/scheme: http
复制代码


prometheus.io 注释用于告知 Prometheus 从何处获取数据,而 kiali.io 1 则列出了应该显示的控制面板。控制面板定义是 yaml 文件,这些文件可定义屏幕布局和要显示的指标的名称。


设置完成后,应用程序和工作负载详细信息页面中就会出现新的选项卡,在本示例中是“Quarkus Metrics”和“App Rating”。



由于获取到的数据保存在 Prometheus 中,因此也可以在 Grafana 或其他类似的工具中显示这些数据。您可以在我的博文 How to view application-metrics in Kiali 中找到有关此功能的更多信息。

链接到分布式跟踪

在经典的整体性应用程序中,很容易在运行的进程中添加一个分析器,以获得关于时间花费情况的统计信息。但是,这种方法不适用于分布式应用程序。


Istio 别出心裁,不仅提供遥测功能,而且根据 OpenTracing 标准提供分布式数据跟踪功能。Kiali 集成了 Jaeger,Jaeger 是一个支持 OpenTracing 的跟踪系统。



此屏幕截图显示了 Jaeger UI(通过 bookinfo 应用程序跟踪调用)的一个独立版本。每个组件中花费的时间会以横条显示,因此可以直观查看 reviews 服务在其内部工作中花费了大量时间,而 bookinfo 应用程序的总延迟正是由它决定的。

后续工作

虽然 Kiali 在可视化服务网格的状态方面表现不错,但是仍然有诸多复杂任务需要 Istio 用户执行,包括 yaml 文件、文本编辑器和命令行工具。虽然人们很喜欢 Istio 的强大功能,但是它也非常复杂。


未来,Kiali 将更好地为创建和更新 Istio 资源提供支持,而无需依靠命令行(正如您在上面的 Create Weighted Routing 向导中所看到的)。


Kiali 是 1.1 以上版本中的一个标准 Istio 插件,它替代了静态服务图表。


Kiali 目前与 Istio 绑定,但某位同事已经成功地从基于链接的网格中获取了一些数据。如果有人有兴趣提取某些特定 Istio 专用代码,从而允许 Kiali 使用基于 Kubernetes 的其他服务网格(比如 Amazon App Mesh with Kiali),那结果一定很酷。

更多信息

正如我上面提到的,Kiali 是基于 ASLv2 许可的开源项目。我们一开始将其作为开源项目,因为这正是我们的特质。您可以在 GitHub 上找到 Kiali,非常欢迎您为我们建言献策。欢迎提出代码方面的意见,同时您也可以通过报告错误、与我们分享您的用例或者翻译文档来帮助我们。


若要第一时间掌握有关 Kiali 的新闻,您可以在 Twitter 和 Medium 上关注 Kiali,也欢迎您在 Twitter 和 Medium 上关注我。


作者介绍:


Heiko Rupp


Heiko 是一位开源爱好者,在 Red Hat 中间件监控和管理方面拥有十多年工作经验。他帮助领导并构建了 Kiali。


他还通过对 Eclipse MicroProfile 的研究帮助定义了 Java Microservices 的新方式。因此,他是 Eclipse MicroProfile Metrics 项目的负责人。他和家人一起住在德国斯图加特。


本博文中的内容和意见属于第三方作者,AWS 不对本博文的内容或准确性负责。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/observe-service-mesh-kiali/


2019-10-04 21:061669
用户头像

发布了 1912 篇内容, 共 148.0 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

CentOS 停服,龙蜥社区已上线解决方案专区

OpenAnolis小助手

centos 国产操作系统 龙蜥社区

如何打造一个云原生背景下的可观测平台?

淡泊明志、宁静致远

一个cpp协程库的前世今生(四)协程上下文ctx

SkyFire

c++ cocpp

一个cpp协程库的前世今生(五)协程执行环境env

SkyFire

c++ cocpp

祝大家元旦快乐,分享一些知识演讲

石云升

28天写作 12月日更

关于内核堆溢出漏洞的分析

网络安全学海

黑客 网络安全 信息安全 安全漏洞 渗透测试·

CRM系统为什么被认为是企业的重要资产?

低代码小观

企业管理 资产管理 CRM 企业管理系统 CRM系统

探索SaaS产业发展新机遇|鲁班会贵安首秀圆满收官

华为云开发者联盟

SaaS 华为云 应用构建

数字化转型失败,有哪些原因?

禅道项目管理

数字化转型

硬核化解ISV四大痛点,华为云智联生活行业加速器助力伙伴实现商业成功

华为云开发者联盟

华为云 HarmonyOS 智联生活 华为云IoTDA 云云协同

性能提升40%!阿里云神龙大数据加速引擎获TPCx-BB世界排名第一

阿里云弹性计算

阿里云 神龙

腾讯云数据库2021年成绩单,请检阅!

腾讯云数据库

tdsql 国产数据库

LabVIEW图像分割算法(基础篇—6)

不脱发的程序猿

机器视觉 图像处理 LabVIEW 图像分割算法

当MySQL执行XA事务时遭遇崩溃,且看华为云如何保障数据一致性

华为云开发者联盟

MySQL 华为云

建木持续集成平台v2.1.1发布

Jianmu

DevOps CI/CD 开源软件

61 K8S之日志系统部署

穿过生命散发芬芳

k8s 28天写作 12月日更

Java 数据持久化系列之 HikariCP (一)

程序员历小冰

持久化 HikariCP 28天写作 12月日更

一个cpp协程库的前世今生(三)cocpp的核心框架结构

SkyFire

c++ cocpp

Postman 使用教程 - 手把手教你 API 接口测试

蒋川

Postman 接口测试

.NET6新东西--Logging Source Generator

喵叔

28天写作 12月日更

2022 让我们登上更大的舞台

坚果

28天写作 12月日更 2021年终总结 盘点 2021

皮皮APP x 武汉市社会心理服务指导中心 联合开展社交讲座

联营汇聚

seata分布式事务TCC模式介绍及推荐实践

恒生LIGHT云社区

分布式 分布式事务 seata TCC

『征文精选』ShardingSphere-Proxy:Base 事务基于 Seata 验证

SphereEx

数据库 架构 开源社区 ShardingSphere SphereEx

大型购物平台的系统设计与架构

恒生LIGHT云社区

平台搭建 构架 平台架构

最好的 6 个免费天气 API 接口对比测评

蒋川

API 天气api

回顾 2021,拥抱 2022~

阿策小和尚

盘点2021

盘点 2021|一个 SAP 成都研究院开发工程师的2021年度总结:既没有厚积,也未能薄发

汪子熙

程序员 28天写作 12月日更 盘点2021 盘点 2021

五天玩转EMAS Serverless训练营

移动研发平台EMAS

阿里云 #Serverless #EMAS

Hoo虎符研究院 | 币海寻珠最新一期的DAO生态

区块链前沿News

DAO Hoo 虎符交易所 虎符研究院

向未来飞驰:武汉推开了AI产业化和产业AI化的三重门

脑极体

使用 Kiali 观察您的服务窗格_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章