37、生产环境中应用的监控、故障排查及云部署指南

生产环境中应用的监控、故障排查及云部署指南

1. 生产环境应用监控与故障排查

在生产环境中,监控和排查应用故障是保障系统稳定运行的关键环节。

1.1 Prometheus监控微服务

Prometheus是监控微服务的理想选择。我们只需暴露一个指标端口,无需增加过多复杂性或运行额外服务。Prometheus会定期抓取配置的目标,服务无需担心指标的发送。

1.2 生产环境服务故障排查

为了降低安全风险和提高系统性能,生产环境通常使用最小化镜像,不包含调试和故障排查工具。但当应用服务出现意外行为甚至崩溃时,仅依靠日志可能无法找到问题根源,需要在集群节点上进行排查。

直接SSH到集群节点运行诊断工具不可行,因为节点运行的是最小化Linux发行版,未安装相关工具。让开发人员直接访问生产集群节点也存在安全风险,只有少数集群管理员应具备此权限。

更好的解决方案是让集群管理员为开发人员运行一个堡垒容器(bastion container)。这个容器安装了定位应用服务中bug根源所需的所有工具,还可以在主机的网络命名空间中运行,从而完全访问容器主机的所有网络流量。

1.3 netshoot容器

前Docker员工Nicola Kabar创建了一个名为 nicolaka/netshoot 的便捷Docker镜像,Docker的现场工程师经常使用它来排查在Kubernetes或Docker Swarm上运行的生产应用。我们为本书创建了该镜像的副本,可在 fundamentalsofdocker/netshoot

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值