开发者社区 问答 正文

Kubernetes 集群 日志管理 查看集群日志



背景信息


您可以通过容器服务的简单日志服务查看集群的操作日志。


操作步骤

  1. 登录容器服务管理控制台
  2. 在 Kubernetes 菜单下,单击左侧导航栏中的集群,进入 Kubernetes 集群列表页面。
  3. 选择所需的集群并单击右侧的查看日志。



您可以查看该集群的操作信息。




https://help.aliyun.com/document_detail/61201.html

展开
收起
青蛙跳 2018-08-17 20:35:20 1566 分享 版权
阿里云 AI 助理回答

要在阿里云容器服务中查看Kubernetes集群的操作日志,您可以遵循以下步骤:

  1. 登录控制台

    • 首先,登录到阿里云容器服务管理控制台。
  2. 访问集群列表

    • 在控制台界面,从顶部菜单选择“Kubernetes”服务分类。
    • 在左侧导航栏点击“集群”,这将展示您账号下所有Kubernetes集群的列表。
  3. 选择目标集群

    • 在集群列表中,找到您想要查看操作日志的特定集群,然后单击该集群名称。这将带您进入集群详情页面。
  4. 查看日志入口

    • 在集群详情页面,寻找并点击相关日志查看入口。虽然直接指引没有详细说明日志查看的具体按钮或链接名称,但通常在集群信息页面会有指向日志服务或审计日志的链接或选项。
  5. 深入日志详情

    • 一旦进入日志查看界面,根据您的需求,可以采取以下行动:
      • 审计报表查看:如果关注安全风险和CVE详情,可以通过审计报表概览当前账号下的安全问题,并根据需要深入到具体CVE的修复方案。
      • 详细日志记录查询
      • 对于API Server审计日志,通过日志服务管理控制台,定位到名为audit-${cluster_id}的日志库进行查询分析。这里,您可以根据RAM用户ID、资源名称等条件过滤日志,或者使用预设的查询语句来获取特定操作的记录。
      • 对于容器内部操作审计,访问advaudit-${cluster_id}日志库,利用提供的查询模板定位到Pod内命令执行详情或特定程序的操作日志。
  6. 自定义查询与分析

    • 利用日志服务的查询分析功能,输入相应的查询语句以筛选特定时间范围、用户名、资源类型等条件下的日志记录。

注意事项: - 确保了解不同日志类型的保存期限(如API Server审计日志在ACK托管集群中默认保留30天,在ACK专有集群中默认保留365天),并注意不要修改审计日志Logstore的索引配置,以免影响报表功能。 - 若要调整日志保存时间或其他高级设置,请参考日志服务的管理文档进行配置调整。

通过上述步骤,您可以有效地浏览和分析Kubernetes集群的操作日志,进而监控集群状态、排查问题或审计安全事件。

请注意,实际操作时应直接在控制台界面寻找相应操作项,因为界面布局和命名可能会随产品更新而变化。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答