Skip to content

NimTechnology

Trình bày các công nghệ CLOUD một cách dễ hiểu.

  • Kubernetes & Container
    • Docker
    • Kubernetes
      • Ingress
    • Helm Chart
    • Isito-EnvoyFilter
    • Apache Kafka
      • Kafka
      • Kafka Connect
      • Lenses
    • Vault
    • Longhorn – Storage
    • VictoriaMetrics
  • CI/CD
    • ArgoCD
    • ArgoWorkflows
    • Spinnaker
    • Jenkins
  • Coding
    • Terraform
      • GCP – Google Cloud
      • AWS – Amazon Web Service
    • Golang
    • Laravel
    • Jquery & JavaScript
    • Git
    • Selenium
  • Log & Monitor
    • Prometheus
    • Grafana
    • ELK
      • Kibana
      • Logstash
  • BareMetal
  • Toggle search form

[Prometheus/Kiali] Setting Prometheus or Kiali for multi-cluster Istio mode.

Posted on December 12, 2021January 8, 2022 By nim No Comments on [Prometheus/Kiali] Setting Prometheus or Kiali for multi-cluster Istio mode.

Hello sau rất nhiều bài note của mình về istio. Mình nghĩ là chúng ta đã đầy đủ n

ăng lực để quản trị hệ thông istio rùi ý.
Chúng ta tìm hiểu về việc các đặt các công củ để monitor hệ thống istio và đặc biệt là hệ thống multi-cluster của istio.

Istio đã cung cấp sẵn các manifest về kiali, prometheus, grafana, jaeger ở link sau:
https://github.com/istio/istio/tree/master/samples/addons

Install the addons of istio on each cluster.

Mình tham khảo link sau: Observability Best Practices và mình chọn mô hình Federation using workload-level aggregated metrics

Đầu tiền anh em cài bộ addons trên từng cluster nhé.

Contents

  • 1) Prometheus
  • 2) Kiali

1) Prometheus

Giờ trên cluster1 (primary) mình có 1 prometheus-primary với link sau: http://prometheus-istio.nimtechnology.com/
Còn trên cluster2 (remote) mình có một con prometheus-remote là: http://192.168.101.51:32166/ mình lười nên mình nodeport cho lẹ

Bạn sẽ hiểu đơn giản là con prometheus-primary sẽ đọc dữ liệu của prometheus-remote thông qua path “/federate”

nếu bạn có nhiều Prometheus collector thì sẽ con master sẽ sử dụng rất nhiều RAM

Bạn sẽ cần thêm vào configmap của prometheus-primary như sau:

    scrape_configs:
    # remote cluster
    - job_name: 'federate-istio-remote'
      scrape_interval: 15s

      honor_labels: true
      metrics_path: '/federate'

      params:
        'match[]':
          - '{job="pilot"}'
          - '{job="envoy-stats"}'
          - '{__name__=~"istio_(.*)"}'
      static_configs:
        - targets:
          #- 'prometheus.{{INGRESS_DOMAIN}}'
          - '192.168.101.51:32166'
          labels:
            cluster: 'cluster2'
chỗ này người ta có khuyên:
CLUSTER_NAME should be set to the same value that you used to create the cluster (set via values.global.multiCluster.clusterName).

https://istio.io/latest/docs/ops/configuration/telemetry/monitoring-multicluster-prometheus/

Nó là chỗ này trong file operator của cluster remote

Và bạn cần chú ý để prometheus-primary có thể thấy được các workload của cluster remote thì cần phải có line sau: '{name=~"istio_(.*)"}'

Mình sẽ thực hiện cái đặt 1 app bên remote-cluster2 và inject istio cho app ấy

Mình sẽ vào grafana của primary cluster1 để kiểm tra:
http://grafana-istio.nimtechnology.com/

Ok giờ đã thấy các app trên promethues-primary.

2) Kiali

Có 1 điều rất hay là mình chưa check kĩ là trên kiali-primary cũng thấy được các app của remote-cluster2 luôn

Nhưng chúng ta cần select một bài option để thấy được rõ app nào trên cluster nào

chúng ta thấy mình đang có 2 cluster
Bạn nên chọn 2 option này để thấy rõ he

https://kiali.io/docs/features/multi-cluster/
các bạn có thể click vào links trên

Và đây là hiển thị trên kiali của mình

https://karlstoney.com/2020/02/25/federated-prometheus-to-reduce-metric-cardinality/
https://karlstoney.com/2020/05/25/reduce-istio-sidecar-metric-cardinality/

Isito-EnvoyFilter

Post navigation

Previous Post: [Ingress-nginx/Istio] How do ingress-nginx work with istio smoothly. Reducing status 503 or 5xx.
Next Post: [Grafana/Prometheus/Istio] How does prometheus get istio metrics?

More Related Articles

[Istio/Recheck Envoy] Test các features liên quan đến EnvoyFilter trên Istio . Isito-EnvoyFilter
[kiali/istio] Fix issue Configured: configmaps “istio” not found Isito-EnvoyFilter
[Istio] Research tracing in Istio Isito-EnvoyFilter
[Istio] Analyzing Istio Performance by pprof Isito-EnvoyFilter
[Istio] Authenticator KubeJWTAuthenticator at index 1 got error: failed to validate the JWT from cluster – When you update K8s version 1.20 to 1.21 Isito-EnvoyFilter
[Ingress-nginx/Istio] How do ingress-nginx work with istio smoothly. Reducing status 503 or 5xx. Isito-EnvoyFilter

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Tham Gia Group DevOps nhé!
Để Nim có nhiều động lực ra nhiều bài viết.
Để nhận được những thông báo mới nhất.

Recent Posts

  • [Argocd/Vault] Integrate Vault inside Argocd by the plugin July 1, 2022
  • [Vault] Using Service Acount of Kubernetes to login Vault system. June 28, 2022
  • Protected: My Assignment  June 24, 2022
  • [Spinnaker] Spinnaker writes too many logs – Reduce spinnaker log level June 22, 2022
  • [Jenkins] Jobs will be created automatically by Jenkins Job Builder June 20, 2022

Archives

  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021

Categories

  • BareMetal
  • CI/CD
    • ArgoCD
    • ArgoWorkflows
    • Jenkins
    • Spinnaker
  • Coding
    • Git
    • Golang
    • Jquery & JavaScript
    • Laravel
    • Selenium
    • Terraform
      • AWS – Amazon Web Service
      • GCP – Google Cloud
  • Kubernetes & Container
    • Apache Kafka
      • Kafka
      • Kafka Connect
      • Lenses
    • Docker
    • Helm Chart
    • Isito-EnvoyFilter
    • Kubernetes
      • Ingress
    • Longhorn – Storage
    • Vault
    • VictoriaMetrics
  • Log & Monitor
    • ELK
      • Kibana
      • Logstash
    • Grafana
    • Prometheus
  • Uncategorized
  • Admin

Copyright © 2022 NimTechnology.