View a markdown version of this page

Le migliori pratiche per la risoluzione dei problemi di App Mesh - AWS App Mesh

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Le migliori pratiche per la risoluzione dei problemi di App Mesh

Importante

Avviso di fine del supporto: il 30 settembre 2026, AWS interromperà il supporto per. AWS App Mesh Dopo il 30 settembre 2026, non potrai più accedere alla AWS App Mesh console o alle risorse. AWS App Mesh Per ulteriori informazioni, consulta questo post del blog Migrazione da AWS App Mesh ad Amazon ECS Service Connect.

Ti consigliamo di seguire le best practice descritte in questo argomento per risolvere i problemi relativi all'utilizzo di App Mesh.

Abilita l'interfaccia di amministrazione del proxy Envoy

Il proxy Envoy viene fornito con un'interfaccia di amministrazione che puoi utilizzare per scoprire configurazioni e statistiche e per eseguire altre funzioni amministrative come il drenaggio delle connessioni. Per ulteriori informazioni, consulta Interfaccia di amministrazione nella documentazione di Envoy.

Se si utilizza il managedInvia immagine, l'endpoint di amministrazione è abilitato per impostazione predefinita sulla porta 9901. Gli esempi forniti in Risoluzione dei problemi di configurazione di App Mesh mostrano l'URL dell'endpoint di amministrazione di esempio come. http://my-app.default.svc.cluster.local:9901/

Nota

L'endpoint di amministrazione non dovrebbe mai essere esposto alla rete Internet pubblica. Inoltre, consigliamo di monitorare i log degli endpoint di amministrazione, che sono impostati per impostazione predefinita /tmp/envoy_admin_access.log dalla variabile di ENVOY_ADMIN_ACCESS_LOG_FILE ambiente.

Abilita l'integrazione di Envoy DogStats D per l'offload metrico

Il proxy Envoy può essere configurato per scaricare le statistiche relative al traffico OSI Layer 4 e Layer 7 e per l'integrità interna dei processi. Sebbene questo argomento mostri come utilizzare queste statistiche senza scaricare le metriche su pozzi come CloudWatch Metrics e Prometheus, avere queste statistiche in una posizione centralizzata per tutte le applicazioni può aiutarti a diagnosticare problemi e confermare il comportamento più rapidamente. Per ulteriori informazioni, consulta la documentazione sull'uso di Amazon Metrics e Prometheus. CloudWatch https://prometheus.io/docs/introduction/overview/

Puoi configurare le metriche DogStats D impostando i parametri definiti in. DogStatsVariabili D Per ulteriori informazioni su DogStats D, consulta la documentazione DogStats D. Puoi trovare una dimostrazione dell'offload delle metriche rispetto alle AWS CloudWatch metriche nella guida introduttiva di App Mesh with Amazon ECS Basics. GitHub

Abilitare log di accesso

Ti consigliamo di abilitare i log di accesso sul tuo computer Gateway virtuali per scoprire i dettagli sul traffico in transito tra Nodi virtuali le tue applicazioni. Per ulteriori informazioni, consulta la sezione Registrazione degli accessi nella documentazione di Envoy. I log forniscono informazioni dettagliate sul comportamento del traffico OSI Layer 4 e Layer 7. Quando si utilizza il formato predefinito di Envoy, è possibile analizzare i log di accesso con CloudWatch Logs Insights utilizzando la seguente dichiarazione di analisi.

parse @message "[*] \"* * *\" * * * * * * * * * * *" as StartTime, Method, Path, Protocol, ResponseCode, ResponseFlags, BytesReceived, BytesSent, DurationMillis, UpstreamServiceTimeMillis, ForwardedFor, UserAgent, RequestId, Authority, UpstreamHost

Abilita la registrazione di debug di Envoy negli ambienti di pre-produzione

Consigliamo di impostare il livello di log del proxy Envoy su in un ambiente di pre-produzione. debug I registri di debug possono aiutarti a identificare i problemi prima di adattare la configurazione di App Mesh associata al tuo ambiente di produzione.

Se stai usando l'immagine Envoy, puoi impostare il livello di registro debug tramite la ENVOY_LOG_LEVEL variabile di ambiente.

Nota

Non è consigliabile utilizzare il debug livello negli ambienti di produzione. L'impostazione del livello su tale livello debug aumenta la registrazione e può influire sulle prestazioni e sul costo complessivo dei log scaricati su soluzioni come CloudWatch Logs.

Quando si utilizza il formato predefinito di Envoy, è possibile analizzare i log dei processi con CloudWatch Logs Insights utilizzando la seguente dichiarazione di analisi:

parse @message "[*][*][*][*] [*] *" as Time, Thread, Level, Name, Source, Message

Monitora la connettività del proxy Envoy con il piano di controllo di App Mesh

Ti consigliamo di monitorare le metriche di Envoy control_plane.connected_state per assicurarti che il proxy Envoy comunichi con il piano di controllo di App Mesh per recuperare le risorse di configurazione dinamiche. Per ulteriori informazioni, vedere Management Server. https://www.envoyproxy.io/docs/envoy/latest/configuration/overview/mgmt_server.html