הקדמה
הדרכה הזו מראה איך לאסוף ולהעביר לוגים ממערכת DigitalOcean Kubernetes (DOKS) לאינスטANCE DigitalOcean Managed OpenSearch בעזרת AxoSyslog, מעבד מידע בטיחות סקאלבלי. על ידי עיצוב הדרך הזו, תלמדו איך להגדיר מערכת לוגים עמידה של ריסוק וניתוח לוגים מיישמים קוברנטים שלכם, שיאפשר לכם להשגיח, לתיקון ולהגן בתשתית שלכם.
בהדרכה זו, תשתמשו ב AxoSyslog כדי להעביר לוגים מקובלת עמידות מערכת קוברנטים ל OpenSearch.
דרישות
לפני שיתחילו, ודאו שיש לכם את הדרישות הבאות במערכת:
- תצטרך גישה ל-חשבון DigitalOcean Cloud כדי ליצור ולנהל את משאבי Kubernetes ו-OpenSearch שלך.
- כלי ממשק שורת הפקודה של DigitalOcean (CLI),
doctl
, צריך להיות מותקן ומוגדר במחשב המקומי שלך. - אשכול DigitalOcean Kubernetes (DOKS) פועל.
- מנהלי החבילות של Kubernetes, Helm, צריכים להיות מותקנים כדי לנהל את היישומים של Kubernetes.
- היכרות עם Kubernetes, Helm, ושירותי הניהול של DigitalOcean.
מקרה שימוש
פרויקט זה אידיאלי לתסריטים שבהם אתה זקוק לפתרון ריכוזי לרישום כדי לפקח ולנתח יומנים מיישומים שונים הפועלים באשכול Kubernetes. בין אם אתה מנהל קבוצה קטנה של יישומים או תשתית בקנה מידה גדול, איסוף והעברת יומנים לאשכול OpenSearch ייעודי מסייע ב:
- מעקב בטחון: זיהוי ותגובה להתרחשויות בריונים על-ידי ניתוח לוגים בזמן-אמת.
- בדיקה מסבר: זיהוי מהיר ופתרון בעיות בין היישומים שלך בקובניטס באמצעות גישה ללוגים פרטניים.
- החלטת הדברים: שמירה על לוג של אירועים עבור הדרך האיגודית.
על-ידי השלמת AxoSyslog עם DigitalOcean Managed OpenSearch, אתה יכול לעבד ולאחסן ביעילות מספרים גדולים של לוגים, מה שיקל לך להוציא מחשבות יקרות ולשמור על הבריאות והבטחון של המערכות שלך.
שלב 1 – יצירת קבוצת OpenSearch
בשלב זה, תיצרו את הרכב היסוד של מערכת הלוגים שלך, קבוצת OpenSearch. OpenSearch יהיה היעד לכל הלוגים שאתה אוספ מקובצת הקובניטס שלך. תיצירו מקבץ חדש OpenSearch באזור הבחר שלך בDigitalOcean על-ידי ביצוע הפקודה הבאה.
חליפו lon1
עם אזור הבחר שלך. כדי לרשום את הגודלים הזמינים, ביקור במדריך המידע הראשי של ה API.
שלב 2 – ייצרו כמה רגילות אחרונות
לפני שידור הרגילות לOpenSearch, צריך לקבל רגילות בהן לעבוד. אם לא יש לך אפליקציה שמייצרת רגילות בתוך קבוצת הכוחות שלך, השלב הזה יראה לך איך להשתמש בגרף Helm כדי להדביק מערכת הרגילות. מערכת הרגילות הזו תייצר זרם יציב של רגילות דוגמאות שנוכל להשתמש בהן לבדיקה ולדגמה של העריצה הרגילה שלך.
ראשית, תוספו את האחסן העריצות של הגרף Helm ות装置 את המערכת הרגילות:
אחר כך, תשתמש בHelm כדי להתקין את המערכת הרגילות:
ניתן לבדוק שהמערכת הרגילות פועלת על ידי צפייה ברגילות שהיא מייצרת:
שלב 3 – הכנה AxoSyslog Collector ל装置
בשלב זה, תסווג את AxoSyslog Collector, שאחראי לאספת הרגילות מקבוצת הכוחות שלך ולשדרגן אותן אל אופנסיסearch. זה מגיע על ידי ספקת פרטים החיבור הנכונים לקבוצת הOpenSearch שלך (שם המחשב, המשתמש, והסיסמה).
אנחנו נהשתמש בhelm
כדי להתקין AxoSyslog Collector ולהעביר ערכים מותאמים אישית.
על מנת להגדיר את משדר ה AxoSyslog עם הכתובת הנכונה, המשתמש וסיסמתם לבסיס הנתונים שלך של OpenSearch, בואו אחר הצעדים הבאים:
סקript אוטומטי
על מנת לשיפור את ההגדרה הפשוטה, תוכל להשתמש בסקript אוטומטי שלך שלובסט את הפרטים הנחוצים לקישור לבסיס הנתונים של OpenSearch ועודד את הקונפיגורציית ה AxoSyslog שלך.
שמה את הסקript הבא בשם update_axoflow_demo.sh
:
ודא שיש לך הרשאה לביצוע על הסקript לפני שירוןו:
הסקript הזה ישלב את המידע הנחוצה מחשבך של DigitalOcean בעזרת doctl
ויעדכן את הקונפיגורציית axoflow-demo.yaml
בהתאמה.
שלבים ידניים לעדכון axoflow-demo.yaml
אם אתה מעדיף להגדיר את משדר ה AxoSyslog בצורה ידנית, בואו אחר הצעדים הבאים:
רץ את הפקודה הבאה כדי לשלב את מעבדת הנתונים ל opensearch-doks
:
כדי לקבל את שמות המחשבים, השם המשתמש והסיסמה, בודקות את הפקטים הבאים באופן מקביל:
עכשיו, עליך לעדכן ישורת הaxoflow-demo.yaml
באופן ידני:
פתח את הקובץ axoflow-demo.yaml
במערכת עורכת טקסט והחלף את השדות הרלוונטיים עם הערכים הנוצרים:
שלב 4 – התקנה AxoSyslog-collector
אחרי שהתבצעת את ההגדרות, השלב הבא הוא להכניס את משדר הלוגים AxoSyslog לקבוצת הקובעים הקיימת שלך. זה יאפשר את אספקת הלוגים והעברתם אל על ידי OpenSearch.
הוסף את המאגר הלוגי AxoSyslog והתקנה את משדר הלוגים AxoSyslog בעזרת קובץ ההגדרות המותאם:
כדי לוודא שהלוגים מושלכים לפתח ה OpenSearch הנכון, עדכנו את ההגדרות של משדר הלוגים AxoSyslog על ידי עדכון את הconfigmap
שלך:
לבסוף, מחק את הפודים הקיימים כדי ליישם את ההגדרות העדכונות:
סיכום
הגדרת תהליך רשמים מ-DigitalOcean Kubernetes אל OpenSearch בעזרת AxoSyslog אינה רק מרכזת את הרשמים שלך אלא גם משנה את היכולת שלך לנטרל, אנליזה ואבטחת את היישומים שלך. עם השלבים המסוגלים בהוראה הזו, אתה יכול להשתמש בהם להדביק מהירות את הפתרון הזה, ולהשיג יותר בהינתן מבט עמוק בסביבת ה-Kubernetes שלך ולהבטיח שהתשתית שלך תישאר מוגנת ומורגנת לפי הדירוגים.
Source:
https://www.digitalocean.com/community/tutorials/collect-and-forward-kubernetes-logs-to-opensearch