View a markdown version of this page

Praktik terbaik pemecahan masalah App Mesh - AWS App Mesh

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Praktik terbaik pemecahan masalah App Mesh

penting

Pemberitahuan akhir dukungan: Pada 30 September 2026, AWS akan menghentikan dukungan untuk. AWS App Mesh Setelah 30 September 2026, Anda tidak akan lagi dapat mengakses AWS App Mesh konsol atau AWS App Mesh sumber daya. Untuk informasi selengkapnya, kunjungi posting blog ini Ber migrasi dari AWS App Mesh ke Amazon ECS Service Connect.

Sebaiknya ikuti praktik terbaik dalam topik ini untuk memecahkan masalah saat menggunakan App Mesh.

Aktifkan antarmuka administrasi proxy Envoy

Proksi Envoy dikirimkan dengan antarmuka administrasi yang dapat Anda gunakan untuk menemukan konfigurasi dan statistik dan untuk melakukan fungsi administratif lainnya seperti pengeringan koneksi. Untuk informasi selengkapnya, lihat Antar muka administrasi dalam dokumentasi Utusan.

Jika Anda menggunakan yang dikelolaGambar utusan, titik akhir administrasi diaktifkan secara default pada port 9901. Contoh yang diberikan dalam Pemecahan masalah pengaturan App Mesh menampilkan contoh URL titik akhir administrasi sebagaihttp://my-app.default.svc.cluster.local:9901/.

catatan

Titik akhir administrasi tidak boleh diekspos ke internet publik. Selain itu, kami sarankan untuk memantau log titik akhir administrasi, yang diatur oleh variabel ENVOY_ADMIN_ACCESS_LOG_FILE lingkungan ke /tmp/envoy_admin_access.log secara default.

Aktifkan integrasi Envoy DogStats D untuk pembongkaran metrik

Proksi Envoy dapat dikonfigurasi untuk menurunkan statistik untuk lalu lintas OSI Layer 4 dan Layer 7 dan untuk kesehatan proses internal. Meskipun topik ini menunjukkan cara menggunakan statistik ini tanpa menurunkan metrik ke sink seperti met CloudWatch rik dan Prometheus., memiliki statistik ini di lokasi terpusat untuk semua aplikasi Anda dapat membantu Anda mendiagnosis masalah dan mengonfirmasi perilaku dengan lebih cepat. Untuk informasi selengkapnya, lihat Menggunakan CloudWatch Metrik Amazon dan dokumentasi Prometheus.

Anda dapat mengonfigurasi metrik DogStats D dengan mengatur parameter yang ditentukan dalamDogStatsVariabel D. Untuk informasi lebih lanjut tentang DogStats D, lihat dokumentasi DogStats D. Anda dapat menemukan demonstrasi pelepasan metrik ke met AWS CloudWatch rik di App Mesh dengan panduan dasar-dasar Amazon ECS aktif. GitHub

Aktifkan log akses

Sebaiknya aktifkan log akses pada Anda Node virtual dan Gerbang virtual untuk menemukan detail tentang lalu lintas yang transit di antara aplikasi Anda. Untuk informasi selengkapnya, lihat Log ging Ak ses di dokumentasi Envoy. Log memberikan informasi rinci tentang perilaku lalu lintas OSI Layer 4 dan Layer 7. Saat Anda menggunakan format default Envoy, Anda dapat menganalisis log akses dengan Logs CloudWatch Insights menggunakan pernyataan parse berikut.

parse @message "[*] \"* * *\" * * * * * * * * * * *" as StartTime, Method, Path, Protocol, ResponseCode, ResponseFlags, BytesReceived, BytesSent, DurationMillis, UpstreamServiceTimeMillis, ForwardedFor, UserAgent, RequestId, Authority, UpstreamHost

Aktifkan pencatatan debug Envoy di lingkungan pra-produksi

Sebaiknya atur level log proxy Envoy ke debug dalam lingkungan pra-produksi. Log debug dapat membantu Anda mengidentifikasi masalah sebelum Anda mengalihkan konfigurasi App Mesh terkait ke lingkungan produksi Anda.

Jika Anda menggunakan gambar Envoy, Anda dapat mengatur level log ke debug melalui variabel ENVOY_LOG_LEVEL lingkungan.

catatan

Kami tidak merekomendasikan menggunakan debug level di lingkungan produksi. Menyetel level untuk debug meningkatkan logging dan dapat memengaruhi kinerja dan biaya keseluruhan log yang diturunkan ke solusi seperti CloudWatch Log.

Saat Anda menggunakan format default Envoy, Anda dapat menganalisis log proses dengan Logs CloudWatch Insights menggunakan pernyataan parse berikut:

parse @message "[*][*][*][*] [*] *" as Time, Thread, Level, Name, Source, Message

Pantau Konektivitas Proxy Envoy dengan bidang kontrol App Mesh

Sebaiknya Anda memantau metrik Envoy control_plane.connected_state untuk memastikan bahwa proxy Envoy berkomunikasi dengan bidang kontrol App Mesh untuk mengambil sumber daya konfigurasi dinamis. Untuk informasi selengkapnya, lihat Server Manajemen.