Alauda Build of Kiali
目录
使用 Alauda Build of Kiali关于 Kiali安装 Alauda Build of Kiali通过 Web 控制台安装通过 CLI 安装使用 Kiali 配置监控将分布式追踪平台与 Alauda Build of Kiali 集成使用 Alauda Build of Kiali
Alauda Build of Kiali 为部署在 service mesh 中的应用提供可观测性和可视化能力。将应用加入 mesh 后,可使用 Alauda Build of Kiali 检查流量流向并监控 mesh 行为。
关于 Kiali
Alauda Build of Kiali 源自开源 Kiali project,并作为 Alauda Service Mesh 的管理控制台。
它提供以下功能:
- mesh 拓扑和实时流量流向可视化
- 应用健康状态和性能指标洞察
- 配置与校验工具的集中访问
- 与 Grafana 集成,用于指标监控面板
- 通过 Jaeger 或 OpenTelemetry 支持分布式追踪
这些能力使用户能够通过统一界面诊断服务行为、识别潜在问题,并优化 mesh 配置。
安装 Alauda Build of Kiali
以下操作步骤说明如何安装 Alauda Build of Kiali。
通过 Web 控制台安装
前提条件
- 必须已上传 Alauda Build of Kiali。
- 你已使用 cluster-admin 身份登录 Alauda Container Platform Web 控制台。
操作步骤
- 在 Alauda Container Platform Web 控制台中,进入 Administrator。
- 选择 Marketplace > OperatorHub。
- 搜索 Alauda Build of Kiali。
- 找到 Alauda Build of Kiali,并单击选择它。
- 单击 Install。
- 单击 Install 和 Confirm 以安装 Operator。
验证
确认在 Installation Info 部分中,Operator 安装状态显示为 Succeeded。
通过 CLI 安装
前提条件
- 必须已上传 Alauda Build of Kiali。
- 集群管理员已使用
cluster-admin角色建立活动的 ACP CLI (kubectl) 会话。
操作步骤
-
检查可用版本
示例输出
字段:
- CHANNEL:Operator channel 名称
- NAME:CSV 资源名称
- VERSION:Operator 版本
-
确认 catalogSource
示例输出
这表示
kiali-operator来自platformcatalogSource。 -
创建 namespace
-
创建 Subscription
字段说明
- annotation
cpaas.io/target-namespaces:建议设置为空;为空表示集群级安装。 - .metadata.name:Subscription 名称(符合 DNS 规范,最长 253 个字符)。
- .metadata.namespace:安装 Operator 的 namespace。
- .spec.channel:订阅的 Operator channel。
- .spec.installPlanApproval:审批策略(
Manual或Automatic)。此处Manual表示安装/升级需要手动批准。 - .spec.source:Operator catalogSource。
- .spec.sourceNamespace:必须设置为 cpaas-system,因为平台提供的所有 catalogSources 都位于该 namespace 中。
- .spec.startingCSV:在手动审批时指定要安装的版本;如果为空,则默认使用该 channel 中的最新版本。Automatic 模式下不需要。
- annotation
-
检查 Subscription 状态
关键输出
- .status.state:
UpgradePending表示 Operator 正在等待安装或升级。 - Condition InstallPlanPending = True:等待手动批准。
- .status.currentCSV:当前订阅的最新 CSV。
- .status.installPlanRef:关联的 InstallPlan;必须先批准后,安装才会继续。
等待
InstallPlanPending条件变为True: - .status.state:
-
批准 InstallPlan
示例输出
手动批准
验证
等待 CSV 创建完成;Phase 变为 Succeeded:
检查 CSV 状态:
示例输出
字段
- NAME:已安装的 CSV 名称
- DISPLAY:Operator 显示名称
- VERSION:Operator 版本
- REPLACES:升级时被替换的 CSV
- PHASE:安装状态(
Succeeded表示成功)
使用 Kiali 配置监控
以下操作步骤说明如何将 Alauda Build of Kiali 与监控集成。
前提条件
- 已安装 Alauda Service Mesh。
- 已通过 Service Mesh 配置监控。请参见 使用 Service Mesh 配置监控。
- 已安装 Alauda Build of Kiali。
操作步骤
在 Global 集群中获取 Alauda Container Platform 的 CA 证书:
请在 Global 集群中运行以下命令
输出为 base64 编码的证书。请保存该值,以便后续步骤使用。
如果命令返回空输出,请尝试使用以下命令,或联系你的管理员获取 ACP CA 证书。
从业务集群中获取平台配置:
在 istio-system namespace 中创建名为 kiali 的 Secret,用于 OpenID 认证:
示例输出:
为监控数据库凭据创建一个 Secret:
示例输出:
使用项目标签为 istio-system namespace 添加标签:
创建名为 kiali.yaml 的文件,并写入以下内容。根据需要替换占位符值:
web_port(字符串)是访问 Kiali 监控面板的端口。web_root是访问 Kiali 监控面板时平台 URL 下的路径。api_proxy指向 erebus,用于将 ACP 用户 token 映射为 Kubernetes token。api_proxy_ca_data是 erebus 使用的 base64 编码 CA 证书。issuer_uri是 dex 的 OIDC issuer URL。client_id是 dex 的 OIDC client ID。replicas指定 Kiali deployment 的副本数;在生产环境中应至少为2。class_name是 Kiali ingress 的 ingress class 名称。- 多集群 mesh 中必需。
<mesh_id>应与Istio资源中的.spec.values.global.meshId保持一致。 username引用存储在kiali-monitoring-basic-authSecret 中的监控 basic-auth 用户名。password引用存储在kiali-monitoring-basic-authSecret 中的监控 basic-auth 密码。- 如果要通过 Thanos proxy 查询 Prometheus,则需要定义
thanos_proxy(使用 VictoriaMetrics 时必需)。 url是 Prometheus 或 VictoriaMetrics 的监控端点。i18n指定默认语言以及是否显示语言选择器。
使用 envsubst 渲染 manifest 并应用配置:
- 将
<platform-ca>替换为之前保存的真实 base64 编码 CA 证书。
访问 Kiali 控制台:
当 Kiali 资源就绪后,可通过 <platform-url>/clusters/<cluster>/kiali 访问 Kiali 监控面板。
将分布式追踪平台与 Alauda Build of Kiali 集成
与分布式追踪平台集成后,Alauda Build of Kiali 可直接在 Kiali 控制台中可视化请求追踪。 这些追踪可帮助洞察 service mesh 内部的服务间通信,并有助于识别请求路径中的延迟、故障或瓶颈。
该能力支持对请求流行为的分析,从而辅助根因识别,并优化 mesh 中各服务的性能。
前提条件
- 已安装 Alauda Service Mesh。
- 已安装并成功配置分布式追踪平台,例如 Alauda Build of Jaeger。
操作步骤
-
更新用于追踪的
Kiali资源 spec 配置:用于追踪的
Kiali资源spec配置示例- 多集群 mesh 中必需。
<mesh_id>应与Istio资源中的.spec.values.global.meshId保持一致。 - 指定是否启用 tracing。
- 指定 tracing provider(
jaeger或tempo)。 - 指定 Jaeger 或 Tempo API 的内部 URL。
external_url是 Kiali UI 在向用户展示 Tracing UI 链接时使用的 URL。为了生成有效链接,此 URL 必须可被集群外部的客户端访问(例如浏览器)。
- 多集群 mesh 中必需。
-
将更新后的 spec 保存到
kiali_cr.yaml中。 -
运行以下命令以应用配置:
示例输出:
验证
- 进入 Kiali UI。
- 进入 Workload 的 Traces 选项卡,即可在 Kiali UI 中查看 traces。