Utilizza la panoramica di GKE Enterprise

Dashboard di panoramica di GKE Enterprise nella console Google Cloud offre un "quadro generale" una panoramica del tuo parco risorse. La panoramica ti consente di utilizzare le funzionalità di GKE Enterprise mostrandoti quante dei problemi del parco risorse, Policy Controller a livello di parco risorse copertura e lo stato di sincronizzazione dei pacchetti Config Sync. Nel Inoltre, la dashboard offre una visualizzazione a livello di parco risorse dell'utilizzo parchi risorse, cluster e team. Puoi usare queste informazioni per ottimizzare a livello di progetto, progettazione delle applicazioni e allocazione delle risorse, tra cui CPU, e l'utilizzo del disco.

Questa pagina presuppone che tu abbia familiarità con la gestione delle risorse in Kubernetes. Per saperne di più, consulta Gestione delle risorse per i pod container nella documentazione di Kubernetes.

La panoramica di GKE Enterprise nella console Google Cloud è solo disponibile per gli utenti del parco risorse che hanno abilitato GKE Enterprise

Vai alla panoramica

Per visualizzare la dashboard della panoramica:

Seleziona un filtro temporale

Per impostazione predefinita, la panoramica di GKE Enterprise mostra l'utilizzo delle risorse nell'ultima ora. Per modificare questo periodo di tempo, utilizza l'opzione di filtro temporale:

  • Seleziona il periodo durante il quale vuoi visualizzare la risorsa media dei container del parco risorse. Scegli una delle opzioni predefinite, oppure seleziona Personalizzato per specificare un periodo di tempo personalizzato.

Visualizza i cluster, gli ambiti dei team e l'utilizzo totale delle risorse

La prima sezione fornisce una panoramica di cluster, ambiti dei team, e l'utilizzo totale di CPU/memoria/disco nel periodo di tempo scelto. Le metriche di utilizzo delle risorse vengono generate utilizzando il sistema di Cloud Monitoring del parco risorse.

Se viene visualizzata la notifica Dati mancanti da..., leggi la sezione Attiva sistema. di Cloud Monitoring per i cluster del parco risorse da risolvere risolvere il problema.

Visualizza lo stato del cluster

Nella sezione Cluster in questo parco risorse puoi vedere quanti cluster sono della tua flotta. In caso di problemi di connettività del cluster vengono visualizzati avvisi o errori: ad esempio, se hai eliminato un cluster senza annullarne prima la registrazione o se devi accedere a un cluster fuori da Google Cloud a vederne i dettagli.

  • Se viene visualizzato un errore o un avviso, fai clic sulla notifica per vedere uno o più cluster di problemi e risolvere il problema.
  • Fai clic su Visualizza tutti i cluster per visualizzare l'elenco completo di cluster del parco risorse.

Visualizza gli ambiti dei team

Nella sezione Ambiti dei team puoi vedere il numero di ambiti dei team in questo parco risorse. Gli ambiti dei team consentono di definire sottoinsiemi di risorse del parco risorse su un singolo team base. Dopo aver definito questi ambiti, puoi utilizzare la gestione dei team funzionalità in modo che ogni team possa fungono da "tenant" separato sul tuo parco risorse.

  • Fai clic su Visualizza tutti gli ambiti dei team per visualizzare l'elenco completo degli ambiti dei team nel tuo parco risorse.

Visualizza l'utilizzo totale delle risorse

La sezione Utilizzo totale mostra l'utilizzo medio di tutto il parco risorse dei container risorse effettive di CPU, memoria e disco rispetto alle risorse allocabili nei nodi dei cluster in questo parco risorse. I dati vengono visualizzati nel tempo che hai scelto. Allocabile su un nodo Kubernetes è definito come la quantità di risorse che possono essere utilizzate dai pod normali su quel nodo.

Questa visualizzazione offre una rapida panoramica dell'utilizzo delle risorse del parco risorse e risorse disponibili e può indicare possibili problemi su cui effettuare ulteriori accertamenti con metriche più dettagliate. Ad esempio, se l'utilizzo totale della CPU è molto basso, puoi utilizzare il modello "per cluster" per identificare i cluster che potresti ridimensionare.

Visualizza la gestione delle funzionalità

Visualizza i problemi di sicurezza

Per aiutarti a identificare i problemi di sicurezza che interessano i cluster membri del parco risorse, come le vulnerabilità attive o i problemi di configurazione dei carichi di lavoro, Problemi di sicurezza. Questa sezione mostra le seguenti informazioni:

  • Il numero totale di problemi rilevati nel parco risorse. I problemi sono raggruppati per la gravità e la gravità è assegnata in base alla gravità qualitativa CVSS Scala di valutazione.
  • Una suddivisione dei problemi per tipo. Questo ti aiuta a capire se le provengono da problemi di configurazione, un bollettino sulla sicurezza o vulnerabilità.

Per una panoramica della sicurezza di GKE e per visualizzare utili su come risolvere i problemi rilevati, fai clic su Visualizza postura di sicurezza. Se non hai utilizzato la dashboard della security posture in precedenza, fai clic su Abilita postura di sicurezza per abilitare l'API Container Security e accedere alla dashboard della security posture.

Per saperne di più, consulta Informazioni sulle dashboard della security posture.

Visualizza la copertura di Policy Controller

Policy Controller consente l'applicazione di criteri completamente programmabili per nei cluster. Queste norme fungono da "barriere" e impedire qualsiasi modifica dell'API Kubernetes in modo da non violare la sicurezza della tua organizzazione operativi o di conformità.

La sezione Stato dei criteri mostra quanti cluster dispongono di Policy Controller in un bucket con il controllo delle versioni attivo.

Fai clic su Visualizza criterio per visualizzare Policy Controller Fitbit.com. Se non hai installato Policy Controller su un cluster, fai clic su Abilita criterio.

Puoi scoprire di più su Policy Controller nel suo documentazione.

Visualizza integrità del pacchetto Config Sync

Config Sync è un servizio GitOps che consente agli operatori di cluster e alla piattaforma il deployment dei pacchetti da una fonte attendibile. Un pacchetto contiene tutte le le configurazioni contenute in ogni origine con cui sincronizzi il cluster da cui proviene. L'origine può essere un repository Git, una directory in un repository Git, un'immagine OCI o un repository Helm. Poiché è possibile sincronizzare il cluster da più di origini dati, potresti avere più pacchetti per cluster.

La sezione Stato configurazione mostra le seguenti informazioni:

  • Il numero totale di pacchi nel parco risorse
  • Lo stato di sincronizzazione dei pacchetti nel tuo parco risorse

Fai clic su Visualizza la panoramica della configurazione per visualizzare Config Sync. Fitbit.com. Se non hai installato Config Sync su un cluster, fai clic su Abilita Config Sync.

Puoi scoprire di più su Config Sync nel suo documentazione.

Visualizza l'efficienza del parco risorse

Questa sezione fornisce una visualizzazione dettagliata di come il tuo parco risorse utilizza il proprio cloud Risorse on-premise, compreso l'utilizzo delle risorse per parco risorse e l'utilizzo delle risorse per cluster. Questo può aiutarti, ad esempio, a vedere dove cluster potenzialmente sottoutilizzati o sovra-utilizzati che potresti volere ridimensionare. Per informazioni più dettagliate su come vengono calcolate queste metriche, consulta Utilizzo delle risorse del parco risorse metrics.

Visualizza l'utilizzo delle risorse nel tempo

La riga Utilizzo di CPU/memoria/disco per parco risorse ti consente di approfondire il modo in cui il tuo parco risorse utilizza le risorse nel tempo. Ti consente inoltre di visualizzare le risorse richieste dei cluster, delle risorse allocabili e dell'utilizzo effettivo. Ogni riquadro mostra un grafico dell'utilizzo aggregato di CPU, memoria o disco del parco risorse nel tempo periodo selezionato, con le seguenti informazioni visualizzate come separate linee:

  • Allocabile: la quantità della risorsa allocabile tra nodi del cluster del parco risorse
  • Richiesta: la quantità di risorse utilizzate dai container nel tuo parco risorse hanno richiesto
  • Utilizzata: la quantità effettiva della risorsa utilizzata dai container

Per visualizzare i dettagli di un determinato punto del grafico, scorri il grafico fino alla sezione all'orario che ti interessa (ad esempio, un picco visibile nell'utilizzo effettivo nel grafico). Informazioni sull'utilizzo effettivo delle risorse allocabili, richieste e per quel periodo di tempo.

Per attivare/disattivare la visualizzazione di una o più linee nel grafico, fai clic sull'icona o metriche pertinenti sotto il grafico.

Visualizza l'utilizzo principale delle risorse per cluster

La riga successiva mostra l'utilizzo principale di CPU/memoria/disco per cluster del parco risorse, permettendoti di vedere rapidamente quali cluster specifici sono i maggiori utenti dei loro allocabili. Ogni riquadro elenca i primi cinque cluster in ordine di (dal più alto). Per ogni cluster, puoi vedere sia un grafico dei loro dell'uso della risorsa e una media del loro utilizzo rispetto al allocabili nel periodo di tempo selezionato. Questa visualizzazione può essere utile per: per vedere i cluster sovrautilizzati. Cluster non sufficienti le risorse disponibili potrebbero non essere in grado di pianificare i pod.

Fai clic sul nome del cluster che ti interessa per visualizzare ulteriori dettagli sul modo in cui il cluster usa le sue risorse. Nella vista Utilizzo, puoi e vedere quanti log degli errori e riavvii dei container sono presenti nel cluster.

Fai clic su Visualizza tutti i cluster per utilizzo di CPU/memoria/disco per visualizza un elenco ordinato di tutti i cluster nel parco risorse.

Visualizza il basso utilizzo delle risorse per cluster

La riga finale relativa all'utilizzo delle risorse mostra il livello Basso di CPU/memoria/disco del parco risorse utilizzo per cluster, in modo da poter vedere rapidamente quali cluster sottoutilizzati. I cinque cluster che utilizzano il minor numero di risorse vengono visualizzati nella parte superiore in ogni riquadro, con un grafico del loro utilizzo e una media dell'uso delle risorse rispetto alle risorse allocabili nel periodo di tempo selezionato.

Fai clic sul nome del cluster che ti interessa per visualizzare ulteriori dettagli sul modo in cui il cluster usa le sue risorse. Nella vista Utilizzo, puoi e vedere quanti log degli errori e riavvii dei container sono presenti nel cluster.

Fai clic su Visualizza tutti i cluster per utilizzo di CPU/memoria/disco per visualizza un elenco ordinato di tutti i cluster nel parco risorse.

Visualizza l'efficienza del team

Questa sezione fornisce una panoramica di come i team utilizzano il cloud per le risorse on-premise. Ti aiuta anche a monitorare quali team incontrano che le applicazioni presentino problemi di prestazioni.

Fai clic sul team che ti interessa per visualizzare ulteriori dettagli nel team dashboard. Nel team dashboard, puoi vedere altri dettagli sull'utilizzo delle risorse e spazi dei nomi. Questo può aiutarti a vedere quali spazi dei nomi influiscono sullo spazio dei nomi del team, e l'utilizzo delle risorse.

Visualizza l'utilizzo principale delle risorse per ambito del team

L'utilizzo di CPU/memoria/disco per ambito consente di vedere rapidamente i team sono i maggiori utenti delle loro risorse. In ogni riquadro sono elencate le tue squadre principali. in ordine di utilizzo (dal più alto). Per ogni team, puoi vedere un grafico del loro utilizzo della risorsa e una media del loro utilizzo relativo alla richiesta.

Per visualizzare l'utilizzo delle risorse per tutti i tuoi team per il periodo selezionato fai clic su Visualizza tutti i team per utilizzo di CPU/memoria/disco.

Visualizza la distribuzione degli errori per ambito

Questa scheda indica i team con il maggior numero di log di errore per l'intervallo di tempo in cui prescelti.

Per visualizzare un elenco dei team ordinati per numero di errori, fai clic su Visualizza tutti gli ambiti per errore conteggi.

Visualizza i conteggi dei riavvii per ambito

Questa sezione mostra i team con il maggior numero di riavvii di container per l'intervallo di tempo selezionato.

Per visualizzare un elenco di team ordinati per riavvii, fai clic su Visualizza tutti gli ambiti per si riavviano.

Abilita Cloud Monitoring del sistema per i cluster del parco risorse

Come menzionato in Visualizzare i cluster, gli ambiti dei team e le risorse totali Utilizzo, le metriche nella dashboard vengono generate utilizzando i dati di Cloud Monitoring (come i carichi di lavoro in kube-system e gke-connect spazi dei nomi). Per questo motivo, Cloud Monitoring deve essere abilitato per tutte le metriche di stato del sistema, del piano di controllo e kube dei cluster membro del parco risorse.

La maggior parte dei cluster GKE e GKE Enterprise Cloud Logging e Cloud Monitoring sono abilitati per impostazione predefinita, ma devi comunque per abilitare manualmente Cloud Monitoring per tutti i componenti del cluster. Allegato i cluster richiedono sempre di configurare Cloud Monitoring manualmente.

Se uno dei componenti del cluster del parco risorse non dispone di Cloud Monitoring attivata, nella parte superiore della pagina viene visualizzato un riquadro che mostra il numero di cluster in cui mancano dati.

Per abilitare Cloud Monitoring per i componenti su questi cluster, consulta seguenti guide per il tuo tipo di cluster:

Abilita il monitoraggio per i cluster registrati tra progetti

Per raccogliere e visualizzare le metriche in più progetti Google Cloud, Cloud Monitoring consente di creare metriche multiprogetto ambiti. Quando registri un cluster GKE da un altro progetto al progetto host del parco risorse, viene creato automaticamente un nuovo ambito delle metriche include entrambi i progetti (se non esistono già). In questo modo puoi vedere sull'utilizzo dei dati dal cluster nella panoramica.

Passaggi successivi