【问题标题】:How to disable Istio request log communication between services on GKE?如何禁用 GKE 上服务之间的 Istio 请求日志通信?
【发布时间】:2022-08-04 21:02:34
【问题描述】:

我刚刚设置了一个启用了 Anthos 服务网格的 GKE 集群。我注意到服务之间的每一次通信都在 GCP 的日志摄取系统上注册,正如我在日志仪表板中看到的那样。像这样的东西:

我无法在任何地方找到如何禁用此日志,因为它对我来说并不是真正有用,而且我还将为它的摄取付费。

  • 这些日志是作为 DATA 还是 AUDIT 日志摄取的?您不会为审核日志付费。您可以检查日志的 Json Payload

标签: google-kubernetes-engine gke-networking istio-sidecar google-anthos


【解决方案1】:

日志记录可能会产生额外的使用成本,尤其是来自网格的大量数据。如果您想在不完全为您的项目禁用 Google Cloud 的操作套件 API 的情况下禁用此功能,请按如下方式更新您的 Istio on GKE 配置。

要在 GKE 上为 Istio 禁用 Cloud Logging:

1.打开stackdriver-log规则进行编辑:

kubectl edit -n istio-system 规则 stackdriver-log

2.将匹配条件(context.protocol == "http" || context.protocol == "grpc") && (context.reporter.kind | "inbound" == "inbound") 替换为“false”。

3.保存并关闭规则。

4.打开stackdriver-log-tcp规则。

kubectl edit -n istio-system rule stackdriver-log-tcp

5.将匹配条件(context.protocol == "tcp") && (context.reporter.kind | "inbound" == "inbound") 替换为"false"。

6.保存并关闭规则。

请参阅此link 了解更多信息

【讨论】:

    猜你喜欢
    • 2018-10-31
    • 1970-01-01
    • 1970-01-01
    • 2014-02-16
    • 2019-08-07
    • 2013-09-18
    • 2020-06-14
    • 2015-02-14
    • 1970-01-01
    相关资源
    最近更新 更多