×

在**开发者**视角中的**观察**视图提供监控项目或应用程序指标(例如CPU、内存和带宽使用率以及网络相关信息)的选项。

先决条件

监控您的项目指标

在项目中创建并部署应用程序后,您可以使用Web控制台中的**开发者**视角查看项目的指标。

步骤
  1. 转到**观察**以查看项目的**仪表盘**、**指标**、**警报**和**事件**。

  2. 可选:使用**仪表盘**选项卡查看显示以下应用程序指标的图表

    • CPU使用率

    • 内存使用率

    • 带宽消耗

    • 网络相关信息,例如已发送和接收的数据包速率以及丢弃的数据包速率。

    在**仪表盘**选项卡中,您可以访问Kubernetes计算资源仪表盘。

    在**仪表盘**列表中,默认情况下选择**Kubernetes / 计算资源 / 命名空间(Pod)**仪表盘。

    使用以下选项查看更多详细信息

    • 从**仪表盘**列表中选择一个仪表盘以查看过滤后的指标。除**Kubernetes / 计算资源 / 命名空间(Pod)**外,所有仪表盘在选择后都会生成额外的子菜单。

    • 从**时间范围**列表中选择一个选项来确定捕获数据的时段。

    • 从**时间范围**列表中选择**自定义时间范围**以设置自定义时间范围。您可以输入或选择**开始**和**结束**日期和时间。单击**保存**以保存自定义时间范围。

    • 从**刷新间隔**列表中选择一个选项来确定数据刷新的时间段。

    • 将光标悬停在图表上以查看Pod的具体详细信息。

    • 单击每个图表右上角的**检查**以查看任何特定图表详细信息。图表详细信息将显示在**指标**选项卡中。

  3. 可选:使用**指标**选项卡查询所需的项目指标。

    odc project metrics
    图1. 监控指标
    1. 在**选择查询**列表中,选择一个选项来过滤项目所需的详细信息。项目中所有应用程序 Pod 的过滤指标将显示在图表中。项目中的 Pod 也列在下方。

    2. 从 Pod 列表中清除彩色方框以删除特定 Pod 的指标,以进一步过滤查询结果。

    3. 单击**显示PromQL**以查看Prometheus查询。您可以借助提示进一步修改此查询,以自定义查询并过滤要查看的命名空间指标。

    4. 使用下拉列表设置显示数据的时段。您可以单击**重置缩放**将其重置为默认时段。

    5. 可选:在**选择查询**列表中,选择**自定义查询**以创建自定义Prometheus查询并过滤相关指标。

  4. 可选:使用**警报**选项卡执行以下任务

    • 查看为项目中的应用程序触发警报的规则。

    • 确定项目中触发的警报。

    • 如有必要,请静默这些警报。

    odc project alerts
    图2. 监控警报

    使用以下选项查看更多详细信息

    • 使用**筛选器**列表按其**警报状态**和**严重性**筛选警报。

    • 单击警报以转到该警报的详细信息页面。在**警报详细信息**页面中,您可以单击**查看指标**以查看警报的指标。

    • 使用警报规则旁的**通知**开关静默该规则的所有警报,然后从**静默时间**列表中选择警报将被静默的持续时间。您必须具有编辑警报的权限才能查看**通知**开关。

    • 使用警报规则旁的选项菜单kebab查看警报规则的详细信息。

  5. 可选:使用**事件**选项卡查看项目的事件。

    odc project events
    图3. 监控事件

    您可以使用以下选项筛选显示的事件

    • 在**资源**列表中,选择一个资源以查看该资源的事件。

    • 在**所有类型**列表中,选择一种事件类型以查看与该类型相关的事件。

    • 使用**按名称或消息筛选事件**字段搜索特定事件。

监控您的应用程序指标

在项目中创建并部署应用程序后,您可以使用**开发者**视角中的**拓扑**视图查看应用程序的告警和指标。应用程序的关键和警告告警会在**拓扑**视图的工作负载节点上显示。

步骤

查看工作负载告警

  1. 在**拓扑**视图中,单击工作负载以在右侧面板中查看工作负载详细信息。

  2. 单击**观察**选项卡以查看应用程序的关键和警告告警;指标图表(例如 CPU、内存和带宽使用情况);以及应用程序的所有事件。

    仅显示处于**触发**状态的关键和警告告警在**拓扑**视图中。处于**静默**、**待处理**和**未触发**状态的告警不会显示。

    odc app metrics
    图 4. 监控应用程序指标
    1. 单击右侧面板中列出的告警,可在**告警详细信息**页面查看告警详细信息。

    2. 单击任意图表即可转到**指标**选项卡,查看应用程序的详细指标。

    3. 单击**查看监控仪表板**以查看该应用程序的监控仪表板。

镜像漏洞细分

在**开发者**视角中,项目仪表板在**状态**部分显示**镜像漏洞**链接。使用此链接,您可以查看**镜像漏洞细分**窗口,其中包含有关漏洞容器镜像和可修复容器镜像的详细信息。图标颜色表示严重性

  • 红色:高优先级。立即修复。

  • 橙色:中优先级。可在修复高优先级漏洞后修复。

  • 黄色:低优先级。可在修复高优先级和中优先级漏洞后修复。

根据严重性级别,您可以优先处理漏洞并以有组织的方式修复它们。

odc image vulnerabilities
图 5. 查看镜像漏洞

监控您的应用程序和镜像漏洞指标

在项目中创建并部署应用程序后,请使用 Web 控制台中的**开发者**视角查看集群中应用程序依赖项漏洞的指标。这些指标可帮助您详细分析以下镜像漏洞:

  • 选定项目中漏洞镜像的总数

  • 选定项目中所有漏洞镜像的基于严重性的计数

  • 深入了解严重性以获取详细信息,例如每个漏洞镜像的漏洞计数、可修复漏洞计数和受影响 Pod 的数量

先决条件
  • 您已从 Operator Hub 安装了 Red Hat Quay 容器安全 Operator。

    Red Hat Quay 容器安全 Operator 通过扫描 quay 注册表中的镜像来检测漏洞。

步骤
  1. 要查看镜像漏洞的总体概述,请在**开发者**视角的导航面板上单击**项目**以查看项目仪表板。

  2. 单击**状态**部分中的**镜像漏洞**。打开的窗口将显示详细信息,例如**漏洞容器镜像**和**可修复容器镜像**。

  3. 要详细了解漏洞概述,请单击项目仪表板上的**漏洞**选项卡。

    1. 要详细了解某个镜像,请单击其名称。

    2. 在**详细信息**选项卡中查看包含所有类型漏洞的默认图表。

    3. 可选:单击切换按钮以查看特定类型的漏洞。例如,单击**应用程序依赖项**以查看特定于应用程序依赖项的漏洞。

    4. 可选:您可以根据漏洞的**严重性**和**类型**过滤漏洞列表,或按**严重性**、**包**、**类型**、**来源**、**当前版本**和**已修复版本**对它们进行排序。

    5. 单击**漏洞**以获取其关联的详细信息

      • **基础镜像**漏洞显示来自 Red Hat 安全公告 (RHSA) 的信息。

      • **应用程序依赖项**漏洞显示来自 Snyk 安全应用程序的信息。

其他资源