云日志服务 LTS-采集第三方云厂商、互联网数据中心、华为云其他Region的Kubernetes日志到LTS:方案概述

时间:2024-11-21 15:56:47

方案概述

云上用户经常会遇到多云或者跨Region采集Kubernetes日志场景,典型场景有两种,分别是:

  • 场景一:将互联网数据中心(Internet Data Center,以下简称IDC)或者第三方云厂商的日志采集到华为云LTS。
    图1 第三方云厂商日志采集
  • 场景二:将华为云RegionA的日志采集到华为云RegionB的LTS。
    图2 跨Region日志采集

对于场景一和场景二,您需要先打通网络,再安装ICAgent,最后按照日志接入向导即可以将日志采集到LTS。

  • ICAgent:ICAgent是华为 云日志 服务的日志采集器,通过在主机上安装ICAgent,您可以将日志采集到LTS。

    安装ICAgent前,请确保本地浏览器的时间、时区与主机的时间、时区一致。

  • 网络互通
    • 场景一:自建IDC或者第三方云厂商与华为云之间网络互通的典型方式是云专线DC,如果没有专线,您可以尝试VPN/公网IP方式。
    • 场景二:华为云不同Region之间网络互通典型的方式是云连接CC/云专线DC,您也可以使用VPN/公网IP方式。
  • 跳板机
    • 安装在自建IDC/第三方云厂商/跨华为云Region的ICAgent无法直接访问华为云管理面上报日志的网段,需要配置跳板机进行数据转发;当您在进行POC测试,或者日志流量并不大的情况下,可以使用跳板机的方案。对于大流量的日志场景,如果您希望在生产环境中去掉跳板机,请提交工单给华为云网络技术支持工程师帮您设计网络直通的方案。
    • 典型的跳板机配置是2vCPUs | 4GB,每台跳板机可以支持约30MB/s的流量转发,您可以根据自身的日志流量配置合理数量的跳板机,多台跳板机前面配置ELB进行流量分发。

本文将详细介绍将阿里云主机日志采集到华为云云日志服务(LTS)的操作步骤,客户自建IDC和华为云上跨region采集日志的操作方式与采集阿里云主机日志的方式类似。

以下将阿里云-华北二北京局点的日志采集到华为云华东-上海一局点的LTS服务,云主机的操作系统为Linux环境。

support.huaweicloud.com/bestpractice-lts/lts_07_0021.html