
Hubble:基于eBPF的Kubernetes网络、服务与安全可观测性工具
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Hubble是一款利用eBPF技术为Kubernetes环境提供深度网络、服务及安全监控能力的开源工具。它使用户能够实时观测和分析容器间的通信,增强系统的可见性和安全性。
Kubernetes的网络、服务和安全性可观察性中的哈勃(Hubble)是一个用于云原生工作负载的完全分布式的平台,旨在深入分析服务及网络基础设施之间的通信与行为。
哈勃能够解答以下问题:
**服务依赖性和通信图:**
- 哪些服务正在进行相互间的通信?
- 他们多久进行一次这样的交流?
- 这些服务之间存在着怎样的依赖关系网状结构?
- 正在执行哪些HTTP调用?
- 有哪些Kafka主题被消费或产生?
**操作监控与警报:**
- 网络通讯是否遇到障碍,具体原因是什么(如DNS问题、应用程序错误或是网络故障)?
- 在第4层(TCP协议)和第7层(HTTP协议)上是否有中断现象发生?
- 过去五分钟内哪些服务遭遇了DNS解析的困扰?
- 哪些服务最近经历了TCP连接断开或超时的情况?
- 每秒钟未得到回应的SYN请求数量是多少?
**应用监控:**
- 特定的服务或者整个集群中每分钟出现4xx和5xx HTTP响应码的数量如何?
- 在集群内,HTTP请求与响应之间的第95百分位数及第99百分位数延迟时间分别是多少?
- 哪些服务表现得最差?
- 两个特定服务之间的时间延迟是多少?
**安全性可观察性:**
- 因为网络策略被阻止连接的服务有哪些?
- 外部访问了哪些集群内的服务?
- 那些从外部接入到内部的尝试是否触发了安全警报或限制措施?
哈勃通过其强大的分析能力,帮助开发者和运维人员更好地理解和优化Kubernetes环境中的各种网络和服务交互模式。
全部评论 (0)


