KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

Stella981
• 阅读 508

KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

为什么开源 KubeEye


Kubernetes 作为容器编排的事实标准,虽然架构优雅功能也非常强大,但是 Kubernetes 在日常运行过程中总会有一些疑难杂症和隐性的问题让集群管理员和 Yaml 工程师们非常头疼,例如:

  • 硬件问题:如 CPU,内存或磁盘异常;

  • 内核问题:内核死锁,文件系统损坏;

  • 容器运行时问题:运行时守护进程无响应;

  • ETCD 健康状况异常

  • 应用容器配置 request、limit 的黑盒

  • Pod 各种疑难问题起不来

  • 证书即将过期

  • Docker 服务异常

  • OutOfMemory 存储空间不足

  • ···

这样的问题还有很多,并且这些隐性的集群异常问题对集群的控制面来说是不可见的,因此 Kubernetes 将继续将 Pod 调度到异常的节点,进而造成集群和运行的应用带来非常大的安全与稳定性的风险

KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

KubeSphere 团队积累了来自社区用户和商业客户三年多的 Kubernetes 集群生产环境运维经验,精通集群组件运行与排查原理,从而开发了一款集群自动巡检工具帮助用户解决集群日常运维的痛点。

KubeEye 是什么


KubeEye 是一款开源的 Kubernetes 集群自动巡检工具,旨在自动检测发现 Kubernetes 上的各种问题,比如应用配置错误、集群组件不健康和节点问题,帮助集群管理员更好地管理集群降低风险。KubeEye 使用 Go 语言基于开源的 Polaris 和 Node-Problem-Detector 开发,内置了一系列异常检测规则。并且,除了预定义的规则,KubeEye 还支持开发者自定义规则。

KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

KubeEye 能做什么

  • 发现与检测 Kubernetes 集群控制平面的问题,包括 kube-apiserver/kube-controller-manager/etcd 等;

  • 帮助你检测 Kubernetes 的各种节点问题,包括内存/CPU/磁盘压力,意外的内核错误日志等;

  • 根据行业最佳实践验证你的工作负载 yaml 规范,帮助你使你的集群稳定。

KubeEye 架构

KubeEye 通过调用 Kubernetes API,通过常规匹配日志中的关键错误信息和容器语法的规则匹配来获取集群诊断数据,详见架构。

KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

预置检查项

目前已内置支持以下巡检项,未标注的项目正在开发中。

是/否

检查项

描述

ETCDHealthStatus

如果 etcd 启动并正常运行

ControllerManagerHealthStatus

如果 kubernetes kube-controller-manager 正常启动并运行

SchedulerHealthStatus

如果 kubernetes kube-schedule 正常启动并运行

NodeMemory

如果节点内存使用量超过阈值

DockerHealthStatus

如果 docker 正常运行

NodeDisk

如果节点磁盘使用量超过阈值

KubeletHealthStatus

如果 kubelet 激活状态且正常运行

NodeCPU

如果节点 CPU 使用量超过阈值

NodeCorruptOverlay2

Overlay2 不可用

NodeKernelNULLPointer

node 显示 NotReady

NodeDeadlock

死锁是指两个或两个以上的进程在争夺资源时互相等待的现象。

NodeOOM

监控那些消耗过多内存的进程,尤其是那些消耗大量内存非常快的进程,内核会杀掉它们,防止它们耗尽内存

NodeExt4Error

Ext4 挂载失败

NodeTaskHung

检查D状态下是否有超过 120s 的进程

NodeUnregisterNetDevice

检查对应网络

NodeCorruptDockerImage

检查 docker 镜像

NodeAUFSUmountHung

检查存储

NodeDockerHung

Docker hang住, 检查 docker 的日志

PodSetLivenessProbe

如果为pod中的每一个容器设置了 livenessProbe

PodSetTagNotSpecified

镜像地址没有声明标签或标签是最新

PodSetRunAsPrivileged

以特权模式运行 Pod 意味着 Pod 可以访问主机的资源和内核功能

PodSetImagePullBackOff

Pod 无法正确拉出镜像,因此可以在相应节点上手动拉出镜像

PodSetImageRegistry

检查镜像形式是否在相应仓库

PodSetCpuLimitsMissing

未声明 CPU 资源限制

PodNoSuchFileOrDirectory

进入容器查看相应文件是否存在

PodIOError

这通常是由于文件 IO 性能瓶颈

PodNoSuchDeviceOrAddress

检查对应网络

PodInvalidArgument

检查对应存储

PodDeviceOrResourceBusy

检查对应的目录和 PID

PodFileExists

检查现有文件

PodTooManyOpenFiles

程序打开的文件/套接字连接数超过系统设置值

PodNoSpaceLeftOnDevice

检查磁盘和索引节点的使用情况

NodeApiServerExpiredPeriod

将检查 ApiServer 证书的到期日期少于30天

PodSetCpuRequestsMissing

未声明 CPU 资源请求值

PodSetHostIPCSet

设置主机 IP

PodSetHostNetworkSet

设置主机网络

PodHostPIDSet

设置主机 PID

PodMemoryRequestsMiss

没有声明内存资源请求值

PodSetHostPort

设置主机端口

PodSetMemoryLimitsMissing

没有声明内存资源限制值

PodNotReadOnlyRootFiles

文件系统未设置为只读

PodSetPullPolicyNotAlways

镜像拉策略并非总是如此

PodSetRunAsRootAllowed

以 root 用户执行

PodDangerousCapabilities

您在 ALL / SYS_ADMIN / NET_ADMIN 等功能中有危险的选择

PodlivenessProbeMissing

未声明 ReadinessProbe

privilegeEscalationAllowed

允许特权升级

NodeNotReadyAndUseOfClosedNetworkConnection

http                                                                        2-max-streams-per-connection

NodeNotReady

无法启动 ContainerManager 无法设置属性 TasksAccounting 或未知属性

快速上手 KubeEye

还可以从 GitHub Releases 中下载预构建的可执行文件,release 地址参见文末,或者从源代码构建。

  • [可选] 安装 Node-problem-Detector:
    注意:这一行命令将在你的集群上安装 npd,只有当你想要详细的报告时才需要。

    ke install npd
    
  • KubeEye 执行自动巡检:

    root@node1:# ke diag

提示:可参考文末常见 FAQ 文档链接来进一步优化您的 Kubernetes集群。

添加自定义检查规则

除了上述预置的巡检项目与规则,KubeEye 还支持自定义检查规则,来看个例子:

添加 npd 自定义检查规则

  • 安装 NPD 指令 ke install npd

  • 使用 kubectl 编辑 ConfigMap kube-system/node-problem-detector-config

    kubectl edit cm -n kube-system node-problem-detector-config

  • 在 ConfigMap 的规则下添加异常日志信息,规则遵循正则表达式。

自定义最佳实践规则

  • 准备一个规则 yaml,例如,下面的规则将验证你的 Pod 规范,以确保镜像只来自授权的镜像仓库。

    checks:

  • 将上述规则保存为 yaml,例如 rule.yaml

  • rule.yaml 运行 KubeEye。

    root:# ke diag -f rule.yaml --kubeconfig ~/.kube/config

Roadmap

  • 支持更细粒度的巡检项,例如 Kubernetes 集群响应速度慢

  • 支持对 KubeSphere 自身组件如 DevOps、微服务治理

  • 对集群 网络、存储等组件的状态检测

你还希望 KubeEye 提供什么样的特性呢?欢迎来 Github 提交建议或需求,我们欢迎任何形式的 PR、Issue、Star 和 Fork!

👩‍💻 GitHub 地址https://github.com/kubesphere/kubeeye

KubeEye 开源社群邀您加入:

KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

参考链接

关于 KubeSphere

KubeSphere (https://kubesphere.io)是在 Kubernetes 之上构建的开源容器混合云,提供全栈的 IT 自动化运维的能力,简化企业的 DevOps 工作流。

KubeSphere 已被 Aqara 智能家居、本来生活、新浪、华夏银行、四川航空、国药集团、微众银行、紫金保险、中通、中国人保寿险、中国太平保险、中移金科、Radore、ZaloPay 等海内外数千家企业采用。KubeSphere 提供了开发者友好的向导式操作界面和丰富的企业级功能,包括多云与多集群管理、Kubernetes 资源管理、DevOps (CI/CD)、应用生命周期管理、微服务治理 (Service Mesh)、多租户管理、监控日志、告警通知、审计事件、存储与网络管理、GPU support 等功能,帮助企业快速构建一个强大和功能丰富的容器云平台。

✨ GitHubhttps://github.com/kubesphere

💻 官网(中国站)https://kubesphere.com.cn

👨‍💻‍  微信群:请搜索添加群助手微信号  kubesphere

KubeSphere 开源 KubeEye:Kubernetes 集群自动巡检工具

本文分享自微信公众号 - KubeSphere(gh_4660e44db839)。
如有侵权,请联系 support@oschina.cn 删除。
本文参与“OSC源创计划”,欢迎正在阅读的你也加入,一起分享。

点赞
收藏
评论区
推荐文章
秃头王路飞 秃头王路飞
6个月前
webpack5手撸vue2脚手架
webpack5手撸vue相信工作个12年的小伙伴们在面试的时候多多少少怕被问到关于webpack方面的知识,本菜鸟最近闲来无事,就尝试了手撸了下vue2的脚手架,第一次发帖实在是没有经验,望海涵。languageJavaScript"name":"vuecliversion2","version":"1.0.0","desc
浅梦一笑 浅梦一笑
6个月前
初学 Python 需要安装哪些软件?超级实用,小白必看!
编程这个东西是真的奇妙。对于懂得的人来说,会觉得这个工具是多么的好用、有趣,而对于小白来说,就如同大山一样。其实这个都可以理解,大家都是这样过来的。那么接下来就说一下python相关的东西吧,并说一下我对编程的理解。本人也是小白一名,如有不对的地方,还请各位大神指出01名词解释:如果在编程方面接触的比较少,那么对于软件这一块,有几个名词一定要了解,比如开发环
blmius blmius
1年前
MySQL:[Err] 1292 - Incorrect datetime value: ‘0000-00-00 00:00:00‘ for column ‘CREATE_TIME‘ at row 1
文章目录问题用navicat导入数据时,报错:原因这是因为当前的MySQL不支持datetime为0的情况。解决修改sql\mode:sql\mode:SQLMode定义了MySQL应支持的SQL语法、数据校验等,这样可以更容易地在不同的环境中使用MySQL。全局s
光头强的博客 光头强的博客
6个月前
Java面向对象试题
1、请创建一个Animal动物类,要求有方法eat()方法,方法输出一条语句“吃东西”。创建一个接口A,接口里有一个抽象方法fly()。创建一个Bird类继承Animal类并实现接口A里的方法输出一条有语句“鸟儿飞翔”,重写eat()方法输出一条语句“鸟儿吃虫”。在Test类中向上转型创建b对象,调用eat方法。然后向下转型调用eat()方
刚刚好 刚刚好
6个月前
css问题
1、在IOS中图片不显示(给图片加了圆角或者img没有父级)<div<imgsrc""/</divdiv{width:20px;height:20px;borderradius:20px;overflow:h
小森森 小森森
3天前
租房类微信小程序-基于微信云开发-小程序端集成了管理员后台-一键部署,快速发布
温馨提醒本项目使用MITLicense协议,仅适用于学习交流,并且不提供无偿的、不提供无偿的、不提供无偿的维护修改服务(但可提issue)。若直接将本项目用于商用,因本项目带来的所有后果由使用者自行承担。如需商用升级版,请联系我微信,微信二维码在本博客页面右上角在此奉劝某些人,请尊重作者的劳动成果,做人积点德吧!最近发现有人拿我的源码进行二次分
小森森 小森森
3天前
计划助手V1.0-微信小程序(QQ小程序)-源代码分享
疫情期间在家感觉好无聊啊,于是利用空闲时间做了一个用来记录和管理小目标时间的小程序,命名为《小沙漏》。QQ版本小程序同步上线,QQ小程序叫《时间小沙漏》,欢迎大家前来体验,后期也会添加其他的新功能哦【区别】:微信小程序的代码与QQ小程序的源码是不一样的。微信小程序的源码基于微信小程序云开发,需要在有网络的情况下使用,具有同步功能,所有记录在删除小
小森森 小森森
6个月前
校园表白墙微信小程序V1.0 SayLove -基于微信云开发-一键快速搭建,开箱即用
后续会继续更新,敬请期待2.0全新版本欢迎添加左边的微信一起探讨!项目地址:(https://www.aliyun.com/activity/daily/bestoffer?userCodesskuuw5n)\2.Bug修复更新日历2.情侣脸功能大家不要使用了,现在阿里云的接口已经要收费了(土豪请随意),\\和注意
晴空闲云 晴空闲云
6个月前
css中box-sizing解放盒子实际宽高计算
我们知道传统的盒子模型,如果增加内边距padding和边框border,那么会撑大整个盒子,造成盒子的宽度不好计算,在实务中特别不方便。boxsizing可以设置盒模型的方式,可以很好的设置固定宽高的盒模型。盒子宽高计算假如我们设置如下盒子:宽度和高度均为200px,那么这会这个盒子实际的宽高就都是200px。但是当我们设置这个盒子的边框和内间距的时候,那
艾木酱 艾木酱
5个月前
快速入门|使用MemFire Cloud构建React Native应用程序
MemFireCloud是一款提供云数据库,用户可以创建云数据库,并对数据库进行管理,还可以对数据库进行备份操作。它还提供后端即服务,用户可以在1分钟内新建一个应用,使用自动生成的API和SDK,访问云数据库、对象存储、用户认证与授权等功能,可专
helloworld_28799839 helloworld_28799839
6个月前
常用知识整理
Javascript判断对象是否为空jsObject.keys(myObject).length0经常使用的三元运算我们经常遇到处理表格列状态字段如status的时候可以用到vue