Editor : Esta publicación es parte de una serie de 10 partes:
También puede descargar el conjunto completo de blogs como un libro electrónico gratuito: Cómo llevar Kubernetes de la prueba a la producción .
La adopción de microservicios acelera las experiencias digitales, pero las arquitecturas de microservicios también pueden hacer que esas experiencias sean más frágiles. Mientras sus desarrolladores trabajan a toda velocidad para sacar nuevas aplicaciones al mercado, su arquitectura puede ponerlo en mayor riesgo de interrupciones, exposiciones de seguridad y tiempo perdido en resolución de problemas ineficientes o en arreglar problemas evitables. En este segundo blog de nuestra serie sobre Kubernetes de nivel de producción, examinamos cómo los componentes que brindan visibilidad del tráfico pueden reducir la complejidad y mejorar la seguridad en sus entornos de microservicios.
Primero, veamos un par de definiciones:
En una encuesta de 2020 de StackRox , el 75 % de los usuarios de Kubernetes identificaron la visibilidad como una capacidad “imprescindible”. Estamos de acuerdo en que la visibilidad es clave en Kubernetes, ya que puede ser especialmente difícil saber qué está implementado. Y, sin embargo, el 95 % de los encuestados en el informe State of Aplicação Strategy (SOAS) 2021 de F5 informaron que, si bien disponen de una gran cantidad de datos, les faltan conocimientos sobre el rendimiento, la seguridad y la disponibilidad de las aplicaciones que necesitan para proteger y desarrollar su infraestructura y su negocio. Entonces, ¿por qué es importante la introspección y cómo obtenerla?
Con conocimiento, usted puede:
Para obtener información, necesita dos tipos de datos de visibilidad: en tiempo real e históricos. Los datos en tiempo real permiten diagnosticar el origen de un problema que está ocurriendo en este momento, mientras que los datos históricos brindan una perspectiva de lo que es “normal” frente a lo que es un valor atípico. Combinados, estos dos tipos de fuentes de visibilidad pueden proporcionar información crucial sobre el rendimiento de la aplicación y de Kubernetes.
Al igual que con otras inversiones en tecnología, también necesita una estrategia sobre cómo aprovechar los beneficios. El informe de SOAS también indica que las personas no logran obtener información valiosa debido a factores organizacionales relacionados con la contratación y el desarrollo de los empleados, la estrategia y los procesos, y el consenso sobre para qué se deben utilizar los datos, cuándo y quién los debe utilizar. Estos hallazgos incluyen:
El resto de esta publicación se centra en los aspectos técnicos del insight. Esté atento a futuros blogs sobre estrategia, procesos y otros temas.
Sabemos que la mayoría de las implementaciones de Kubernetes ya utilizan una herramienta de monitoreo y no necesitan otra más. Por eso, hemos instrumentado la API NGINX Plus para facilitar la exportación de métricas y brindar integraciones con herramientas populares como OpenTracing , Grafana y Prometheus , para que pueda obtener una imagen completa del rendimiento dentro de sus clústeres. Obtendrá información específica sobre el rendimiento y la disponibilidad de las aplicaciones con seguimientos profundos para que pueda comprender cómo se procesan las solicitudes en sus aplicaciones de microservicios.
Información sobre el tráfico de entrada y salida (norte-sur)
El controlador de ingreso NGINX proporciona información sobre el tráfico que ingresa y sale de sus clústeres de Kubernetes.
¿Sabías que hay tres controladores Ingress populares basados en NGINX? No todos están listos para producción, y la elección incorrecta podría terminar complicando en lugar de mejorar su estrategia de microservicios. Nuestra publicación de blog «Espera, ¿qué controlador de ingreso NGINX para Kubernetes estoy usando?» ofrece una comparación de las opciones para que puedas tomar la mejor decisión según tus necesidades.
Continúe leyendo para descubrir cómo podemos ayudarle con dos problemas comunes:
Si está listo para ver la tecnología en acción, consulte esta demostración de transmisión en vivo y AMA con expertos de NGINX y Grafana. Los verá demostrar cómo obtener monitoreo en vivo de métricas clave de rendimiento y equilibrio de carga, exportar las métricas a Prometheus y crear paneles de Grafana para tener una vista del rendimiento acumulativo.
¿Sospechas de un ataque DDoS? ¿Los usuarios informan errores de su sitio web? No puedes empezar a resolver el problema hasta que descubras exactamente dónde está.
Monitoreo en vivo con el controlador de ingreso NGINX
Con NGINX Plus, el panel de monitoreo de actividad en vivo , impulsado por la API NGINX Plus , muestra cientos de métricas clave de carga y rendimiento. Obtenga detalles finos hasta el nivel de un solo pod para que pueda medir rápida y fácilmente los tiempos de respuesta de las aplicaciones y diagnosticar el origen de un problema. Si su entorno de Kubernetes crece, obtendrá automáticamente paneles para cada instancia adicional de NGINX Ingress Controller.
A modo de ejemplo, dos columnas en la pestaña HTTP Upstreams le brindan una lectura instantánea del estado de la aplicação y la infraestructura:
¿Tienes errores HTTP? 503
y 40incógnita
Los errores indican que hay un problema con sus recursos, mientras que 502
s significa que un cambio de configuración no funcionó. Utilice datos históricos para diagnosticar dónde podría estar quedándose sin recursos.
Métricas de Prometeo
Una de las características más populares del controlador de ingreso NGINX es su lista en constante expansión de métricas Prometheus , que incluyen métricas sobre el rendimiento de la red y el tráfico del controlador de ingreso. Con NGINX Plus, el controlador de ingreso de NGINX exporta métricas sobre conexiones, almacenamiento en caché, tráfico HTTP y TCP/UDP manejado por grupos de trabajadores NGINX que comparten datos en una zona de memoria , tráfico HTTP y TCP/UDP manejado por grupos de servidores back-end , y más.
NGINX Service Mesh implementa un servidor Prometheus que utiliza la API NGINX Plus para extraer métricas de los sidecars de NGINX Service Mesh y los pods de NGINX Ingress Controller. Si prefiere utilizar una implementación de Prometheus existente, también proporcionamos configuraciones de raspado para agregar a su archivo de configuración de Prometheus.
El controlador de ingreso NGINX listo para producción (basado en NGINX Plus) está disponible para una prueba gratuita de 30 días que incluye NGINX App Protect para proteger sus aplicaciones en contenedores. El servicio Mesh NGINX, siempre gratuito, está disponible para descargar en f5.com .
"Esta publicación de blog puede hacer referencia a productos que ya no están disponibles o que ya no reciben soporte. Para obtener la información más actualizada sobre los productos y soluciones F5 NGINX disponibles, explore nuestra familia de productos NGINX . NGINX ahora es parte de F5. Todos los enlaces anteriores de NGINX.com redirigirán a contenido similar de NGINX en F5.com.