速来报名!AICon北京站鸿蒙专场~ 了解详情
写点什么

知乎团队在 Istio 使用 Opentelemetry 做可观测的最佳实践

唐阳

  • 2022-05-30
  • 本文字数:2343 字

    阅读完需:约 8 分钟

知乎团队在Istio使用 Opentelemetry 做可观测的最佳实践

前言

云原生架构下,可观测领域的 OpenTelemetry 无疑是新时代的可观测标准。它提供的一些组件与工具极大地帮助了企业构建供应商无关的观测架构。

 

而在另一个领域,服务网格 ,Istio 也逐渐成为事实上的标准实现,它帮助企业从异构多语言微服务体系的复杂泥潭中解脱出来,无感知的为微服务增加动态管理、安全与可观测能力。

 

OpenTelemetry 与 Istio 的结合几乎可以说是天作之合,展现出 1 + 1 远大于 2 的能量!

 

OpenTelemetry 的基本架构

 

我们先了解一下 OpenTelemetry 的基本架构:



 OpenTelemetry 基本上由三大件构成:

 

  1. OTel Library:在几乎所有语言中为可观测提供统一的 API;

  2. OTel Collector:数据收集程序,提供模型抽象,将统一的数据格式转换到不同后端供应商的数据格式;

  3. 其他的一些工具,比如各种 Auto Instruments。 OTel Collector 部署的结构可以拆分成两部分,一部分是 OTel Agent ,另一部分是 OTel Collector。 OTel Agent + OTel Collector 是我们向大家非常建议的架构。 至少对于容器集群来说,OTel Agent 几乎应该是必选项,在虚拟或者裸金属宿主机上可以通过 Agent 提供非常多的有用特性,比方说:批量的数据压缩、网络错误时的重试等等;

 

Istio 的可观测

 

Istio 通过自动代理进程流量,帮助进程自动记录流量的观测数据,这包括但不限于:

  1. 各类指标。比如 istio_requests_total 指标可以用来统计程序的进出流量的 RPS。

  2. 自动的分布式追踪。通过 Istio 数据面,为链路记录了真实可信的现场数据,包括流量本身的表现、延迟、错误原因等等。

  3. 进出流量的访问日志。Istio 数据面会自动打印出所有进出流量的日志,其中囊括非常多的信息,比如请求时间、请求的上下游耗时、包体积等等。 Istio 的可观测是完全插件化,可选择的。 但,不幸的是 OpenTelemetry 并不是 Istio 的开箱默认选择,我们需要做一些工作让他们一起 Work。

部署 Otel Agent

在 Kubernetes 集群中,为每台宿主机安装 Otel Agent 有三种选项:

  1. 使用官方提供的 Kubernetes Yaml 文件进行定制化安装。

  2. 使用 OpenTelemetry 提供的 helm 仓库。 两者都是非常好的选项,根据咱们自身的生产流程和情况进行选择即可。 我们在这里强调一下我们的生产使用的一些重点经验:

  3. 部署 Otel Agent 必须配置合适的 CPU 与内存使用,否则可能会影响服务容器的表现。

  4. 务必为 Otel Agent 注入与 CPU 限制匹配的 GOMAXPROCS 环境变量,才能正确发挥 Otel Agent 的性能。尤其在裸金属几十个上百个 CPU 核心的情况下,GOMAXPROCS 设置与否将会是影响 Agent 表现最为明显的因素。

  5. HostNetwork 虽然是默认选项,我们强烈建议使用 HostPort 替代,以避免未知危险。

  6. Otel 的 Receivers 配置一定要选择适当的端口,避免和主机上进程端口冲突,并且部署后检查是否有无法启动的 Agent 容器,如果有请手动解决此类问题。 由于是与 Istio 一起工作,我们在这里开启 OpenCensus Receiver 配置,方便 Istio 的追踪数据投递到 Otel Agent 中。

receivers: opencensus:
复制代码


默认情况下 opencensus 监听的端口是 55678。

 

如果您的服务容器内还使用了其他的分布式追踪的协议,您可以在 receivers 开启,比如您可以同时还开启 Jaeger 协议的 receiver。这样您可以避免在集群内部署多个不同 Tracing 系统的 Agent,从而避免掉不必要的性能开销。

 

实际上我们的生产实践中也正是这么去做的,Istio 使用 opencensus 协议投递,而我们的服务内,由于历史原因代码中实际使用 Jaeger 协议,你看这就是 OpenTelemetry 的好处,几乎完全的供应商无关的使用体验。

 

接下来,我们配置完 exporters 信息,基本上 Otel Agent 就可以工作了。

 

我们可以在配置、部署完 OTel Agent 之后,进行一些实际的数据投递,来验证整个环节是否生效。

 

比如启动一些 Demo 应用,并产生流量,然后在 Query 侧查询是否存在相关数据。

配置 Istio 分布式追踪

 

在我们的实践中,我们遵循社区的最佳实践,使用 IstioOperator 安装、管理 Istio 配置。

通过修改我们的 IstioOperator 对象,即可完成分布式追踪的观测开启与配置。

 

apiVersion: install.istio.io/v1alpha1kind: IstioOperatorspec: meshConfig:   enableTracing: true   defaultConfig:     tracing:       sampling: 1.0       openCensusAgent:         address: ipv4:$(HOST_IP):55678         context:         - W3C_TRACE_CONTEXT         - B3
复制代码

这里可以注意到我们保留了 B3 上下文头部的感知,以保证与原有体系的兼容性。

 

这里可选的上下文非常多,比如 W3C_TRACE_CONTEXT、B3、CLOUD_TRACE_CONTEXT 等。

 

当我们修改完 IstioOperator 后,我们几乎立即得到了一个可用的 Tracing 接入。

 

但是如果你发现此时,Otel Agent 没有收到流量,请不要慌张,只是因为 Tracing 的配置实际是配置在了 Istio 数据面 Envoy 的启动配置文件中。

 

我们的修改如果想要生效,可以等待下一次服务重新部署即可,或者你也可以立即滚动重启一轮。

全览


最后我们看一下整体的全览。



服务进程和服务网格数据面 Istio-Proxy 均把自身的 tracing 数据投递到 OTel Agent,然后由 OtelAgent 处理后再投递到 Kafka 或 Jaeger Collector 或是其他供应商后端系统。

 

OpenTelemetry 不仅帮助我们服务网格 Istio 接入了分布式追踪,还统一了 Tracing Agent。

 

OpenTelemetry 能帮助 Istio 做到的事情也不止于此。

 

比方说作为 Istio 服务网格的数据面 Envoy,本身是支持将访问日志投递到 OpenTelemetry Agent 的,那么通过 Istio 的 EnvoyFilter 扩展,我们还能非常容易的接入 OpenTelemetry 的日志体系。

 

我们坚信 OpenTelemetry 与 Istio 服务网格未来会结合的更加紧密,OpenTelemetry 最终将全面地、彻底地接管 Istio 服务网格可观测体系!

作者介绍


唐阳,知乎核心架构平台工程师,负责服务网格等基础设施。

2022-05-30 19:097924

评论

发布
暂无评论
发现更多内容

百亿级系统架构首公开!阿里这份300多页的设计实录你还没有吗?

Java 程序员 架构 面试 后端

Java核心基础——注解

老农小江

注解 java

极光笔记丨iOS 15推送新特性

极光JIGUANG

ios 消息推送 移动端

一篇神文让你深入理解计算机系统——学习笔记

程序员小呆

Java 程序员 架构师 计算机

☕【Java技术指南】「编译器专题」深入分析探究“静态编译器”(JAVA\IDEA\ECJ编译器)是否可以实现代码优化?

洛神灬殇

Java 编译器 静态编译器 10月月更

三面阿里,有惊无险成功拿到offer定级P7,只能说是真的难

Java 编程 java架构

量化模拟线上流量实践

FunTester

性能测试 接口测试 测试框架 FunTester 线上流量

性能加速最高可达28倍!这个NLP工具包不容错过

百度开发者中心

预训练模型 NLP 大模型

阿里技术官耗时半年总结出“满分”架构笔记,拿捏分布式到微服务

进击的王小二

Java 架构 分布式 微服务

Python 的 sum():Pythonic 的求和方法

华为云开发者联盟

Python 列表 元组 Pythonic 求和

云栖大会|盛宴之下,共赴一场视频云的进化论

阿里云CloudImagine

阿里云 音视频 WebRTC 视频云 云栖大会

太香了!Github疯传的阿里分布式设计实录让面试进阶齐飞!

Java 程序员 架构 面试 后端

金九银十吃透这份Spring Boot实战文档,让你超过90%的Java面试者

Java 编程 架构 面试 springboot

Apache ShardingSphere 在京东白条场景的落地之旅

SphereEx

开源 数据架构 架构设计 ShardingSphere SphereEx

数据上报那些事

神策技术社区

数据 神策数据

MySQL索引总结:14张图+代码+文字

Java MySQL 数据库 架构 后端

明道云APaaS在保险业中的应用场景例举

明道云

一篇神文让你"一夜封神"Mycat中间件(最详细讲解)

程序员小呆

Java 程序员 架构师 mycat

索信达助力国有大行提升监管报送质量

索信达控股

大数据 数据治理 金融监管 金融行业 银行业

遭 GitHub 连夜封杀下架?被泄露的阿里内部 Java 面试手册到底有多强?

收到请回复

Java 面试 阿里 大厂Offer

Python代码阅读(第37篇):获取两个列表中相同的元素

Felix

Python 编程 Code Programing 阅读代码

211本+985硕+计算机专业投面百度,坐等一周迎来三面,已拿offer

Java 学习 程序员 架构 大厂面试

架构师一定要看!微服务设计的四个原则

Java 程序员 架构 面试 后端

怎么阅读 Linux 内核源码

程序员小呆

Java Linux 程序员 架构师

亿级流量架构演进实战 | 从零构建亿级流量API网关 01

松然聊技术

亿级架构

接连三次霸榜GitHub,这个国产GitHub项目是真的强...

百度开发者中心

最佳实践 方法论 百度飞桨 开源技术

亿级流量架构演进实战 | 从零构建亿级流量API网关 02

松然聊技术

亿级架构

优酷鸿蒙开发实践 | 鸿蒙卡片开发

阿里巴巴终端技术

ios android HarmonyOS 优酷 移动端

涨薪60%,从美团干到阿里p7,这份Github上的面试笔记把所有Java知识都写出来了

Java 程序员 架构 面试 后端

第 17 章 -《Linux 一学就会》- Linux计划任务与日志的管理

学神来啦

Linux 运维 linux学习 linux云计算 linux基础

容器化 | ClickHouse Operator 原理解析

RadonDB

数据库 Kubernetes Clickhouse

知乎团队在Istio使用 Opentelemetry 做可观测的最佳实践_文化 & 方法_InfoQ精选文章