View a markdown version of this page

Bewährte Methoden zur Fehlerbehebung in App Mesh - AWS App Mesh

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Bewährte Methoden zur Fehlerbehebung in App Mesh

Wichtig

Hinweis zum Ende des Supports: Am 30. September 2026 AWS wird der Support für eingestellt. AWS App Mesh Nach dem 30. September 2026 werden Sie nicht mehr auf die AWS App Mesh Konsole oder die Ressourcen zugreifen können. AWS App Mesh Weitere Informationen finden Sie in diesem Blogbeitrag Migration von AWS App Mesh zu Amazon ECS Service Connect.

Wir empfehlen Ihnen, die bewährten Methoden in diesem Thema zu befolgen, um Probleme bei der Verwendung von App Mesh zu beheben.

Aktivieren Sie die Envoy-Proxy-Verwaltungsschnittstelle

Der Envoy-Proxy wird mit einer Administrationsoberfläche geliefert, die Sie verwenden können, um Konfigurationen und Statistiken zu ermitteln und andere administrative Funktionen wie den Verbindungsabbau auszuführen. Weitere Informationen finden Sie in der Envoy-Dokumentation unter Administrationsoberfläche.

Wenn Sie den verwalteten Endpunkt verwendenBild des Gesandten, ist der Administrationsendpunkt standardmäßig auf Port 9901 aktiviert. In den unter angegebenen Beispielen wird die Beispiel-URL für den Administrationsendpunkt Fehlerbehebung bei der Einrichtung von App Mesh angezeigt alshttp://my-app.default.svc.cluster.local:9901/.

Anmerkung

Der Administrationsendpunkt sollte niemals dem öffentlichen Internet zugänglich sein. Darüber hinaus empfehlen wir, die Protokolle des Administrationsendpunkts zu überwachen, die von der ENVOY_ADMIN_ACCESS_LOG_FILE Umgebungsvariablen auf /tmp/envoy_admin_access.log standardmäßig gesetzt sind.

Aktivieren Sie die Envoy DogStats D-Integration für das Offload von Metriken

Der Envoy-Proxy kann so konfiguriert werden, dass Statistiken für den OSI-Layer-4- und Layer-7-Verkehr sowie für den internen Prozessstatus ausgelagert werden. In diesem Thema wird zwar gezeigt, wie Sie diese Statistiken verwenden können, ohne die Metriken auf Senken wie CloudWatch Metriken und Prometheus auszulagern, aber wenn Sie diese Statistiken für alle Ihre Anwendungen an einem zentralen Ort haben, können Sie Probleme schneller diagnostizieren und das Verhalten überprüfen. Weitere Informationen finden Sie unter Verwenden von Amazon CloudWatch Metrics und in der Prometheus-Dokumentation. https://prometheus.io/docs/introduction/overview/

Sie können DogStats D-Metriken konfigurieren, indem Sie die unter definierten Parameter festlegen. DogStatsD-Variablen Weitere Informationen zu DogStats D finden Sie in der DogStats D-Dokumentation. Eine Demonstration der Übertragung von Metriken auf AWS CloudWatch Metriken finden Sie im App Mesh. Die Grundlagen von Amazon ECS werden hier erklärt. GitHub

Aktivieren der Zugriffsprotokolle

Wir empfehlen, die Zugriffsprotokolle auf Ihrem Virtuelle Knoten und Virtuelle Gateways zu aktivieren, um Details zum Datenverkehr zwischen Ihren Anwendungen zu ermitteln. Weitere Informationen finden Sie in der Envoy-Dokumentation unter Zugriffsprotokollierung. Die Protokolle enthalten detaillierte Informationen zum OSI-Layer-4- und Layer-7-Verkehrsverhalten. Wenn Sie das Standardformat von Envoy verwenden, können Sie die CloudWatch Zugriffsprotokolle mit Logs Insights analysieren, indem Sie die folgende Parse-Anweisung verwenden.

parse @message "[*] \"* * *\" * * * * * * * * * * *" as StartTime, Method, Path, Protocol, ResponseCode, ResponseFlags, BytesReceived, BytesSent, DurationMillis, UpstreamServiceTimeMillis, ForwardedFor, UserAgent, RequestId, Authority, UpstreamHost

Aktivieren Sie die Envoy-Debug-Protokollierung in Vorproduktionsumgebungen

Wir empfehlen, das Log-Level des Envoy-Proxys auf den Wert debug in einer Vorproduktionsumgebung einzustellen. Mithilfe von Debug-Protokollen können Sie Probleme identifizieren, bevor Sie die zugehörige App Mesh-Konfiguration auf Ihre Produktionsumgebung übertragen.

Wenn Sie das Envoy-Image verwenden, können Sie die Protokollebene debug über die ENVOY_LOG_LEVEL Umgebungsvariable auf festlegen.

Anmerkung

Wir empfehlen nicht, das debug Level in Produktionsumgebungen zu verwenden. Wenn Sie die Stufe so einstellen, dass die Protokollierung debug erhöht wird, kann dies die Leistung und die Gesamtkosten von Protokollen beeinträchtigen, die an Lösungen wie CloudWatch Logs übertragen werden.

Wenn Sie das Standardformat von Envoy verwenden, können Sie die CloudWatch Prozessprotokolle mit Logs Insights analysieren, indem Sie die folgende Parse-Anweisung verwenden:

parse @message "[*][*][*][*] [*] *" as Time, Thread, Level, Name, Source, Message

Überwachen Sie die Envoy-Proxy-Konnektivität mit der App Mesh-Steuerungsebene

Wir empfehlen Ihnen, die Envoy-Metriken control_plane.connected_state zu überwachen, um sicherzustellen, dass der Envoy-Proxy mit der App Mesh-Steuerungsebene kommuniziert, um die dynamischen Konfigurationsressourcen abzurufen. Weitere Informationen finden Sie unter Management Server. https://www.envoyproxy.io/docs/envoy/latest/configuration/overview/mgmt_server.html