Azure Spring Apps-alkalmazás konzolnaplóinak valós idejű streamelése
Feljegyzés
Az Alapszintű, a Standard és a Nagyvállalati csomag 2025. március közepétől megszűnik, 3 éves nyugdíjazási időszakkal. Javasoljuk, hogy váltson az Azure Container Appsre. További információkért lásd az Azure Spring Apps kivonási bejelentését.
A standard felhasználás és a dedikált csomag 2024. szeptember 30-tól megszűnik, hat hónap után pedig teljes leállítással. Javasoljuk, hogy váltson az Azure Container Appsre. További információ: Azure Spring Apps Standard-használat migrálása és dedikált csomag az Azure Container Appsbe.
Ez a cikk a következőre vonatkozik: ✔️ Java ✔️ C#
Ez a cikk a következőre vonatkozik: ✔️ Basic/Standard ✔️ Enterprise
Ez a cikk azt ismerteti, hogyan engedélyezheti a naplóstreamelést az Azure CLI-ben a valós idejű alkalmazáskonzol-naplók hibaelhárításhoz való lekéréséhez. Diagnosztikai beállítások használatával is elemezheti a diagnosztikai adatokat az Azure Spring Appsben. További információ: Naplók és metrikák elemzése diagnosztikai beállításokkal. A streamelési naplókról további információt az Azure Spring Apps-feladatnaplók valós idejű streamelése és az Azure Spring Apps által felügyelt összetevők naplóinak valós idejű streamelése című témakörben talál.
Előfeltételek
- Az Azure CLI az Azure Spring Apps 1.0.0-s vagy újabb verziójával. A bővítményt a következő paranccsal telepítheti:
az extension add --name spring
- Az Azure Spring Apps egy futó alkalmazással rendelkező példánya. További információ : Rövid útmutató: Az első alkalmazás üzembe helyezése az Azure Spring Appsben.
Naplók streamelése
A naplók streameléséhez kövesse az alábbi lépéseket az Azure Portalon:
Nyissa meg az Azure Spring Apps szolgáltatáspéldány áttekintési lapját, majd válassza az Alkalmazások lehetőséget a navigációs panelen.
Keresse meg a célalkalmazást, és válassza a helyi menüt.
Az előugró helyi menüben válassza a Naplóstream megtekintése lehetőséget.
Alapértelmezés szerint a naplók elindítják a streamelést egy véletlenszerűen kiválasztott alkalmazáspéldányhoz. Ezután kiválaszthatja a sajátjait.
Az egyszerűség kedvéért számos belépési pont áll rendelkezésre a naplók streameléséhez. Ezeket a következő ablaktáblákban találja:
- Az Alkalmazáslista panel
- Az Üzembehelyezési lista panel
- Az alkalmazáspéldányok listapanelje
Azure Spring Apps-alkalmazásnapló streamelése virtuális hálózati injektálási példányban
Az egyéni virtuális hálózaton üzembe helyezett Azure Spring Apps-példányok esetében alapértelmezés szerint hozzáférhet a naplóstreameléshez egy magánhálózatról. További információ: Azure Spring Apps üzembe helyezése virtuális hálózaton
Az Azure Spring Apps lehetővé teszi a valós idejű alkalmazásnaplók elérését egy nyilvános hálózatról az Azure Portal vagy az Azure CLI használatával.
Feljegyzés
Ha engedélyezi a naplóstreamelési végpontot a nyilvános hálózaton, nyilvános bejövő IP-címet ad hozzá a virtuális hálózathoz. Ügyeljen arra, hogy körültekintően járjon el, ha ez aggodalomra ad okot.
A naplóstreamelési végpont nyilvános hálózaton való engedélyezéséhez kövesse az alábbi lépéseket:
Válassza ki a virtuális hálózaton üzembe helyezett Azure Spring Apps szolgáltatáspéldányt, majd a navigációs menü Hálózatkezelés elemét.
Válassza a Vnet injektálási lapfülét.
Állítsa át a dataplane-erőforrások állapotát a nyilvános hálózaton , hogy engedélyezve legyen a naplóstreamelési végpont a nyilvános hálózaton. Ez a folyamat néhány percet vesz igénybe.
A naplóstream nyilvános végpontjának engedélyezése után az alkalmazásnaplót egy nyilvános hálózatról is elérheti, ugyanúgy, mint egy normál példányt.
A naplóstreamelési nyilvános végpont felé történő forgalom védelme
A naplóstreamelés ugyanazt a kulcsot használja, mint az Előkészítési környezet beállítása az Azure Spring Appsben című cikkben leírt tesztvégponttal az üzemelő példányok kapcsolatainak hitelesítéséhez. Ennek eredményeképpen csak azok a felhasználók férhetnek hozzá a naplóstreameléshez, akik olvasási hozzáféréssel rendelkeznek a tesztkulcsokhoz.
Az alkalmazások biztonságának biztosítása érdekében, amikor nyilvános végpontot tesz elérhetővé számukra, biztonságossá teheti a végpontot a szolgáltatás felé irányuló hálózati forgalom hálózati biztonsági csoporttal való szűrésével. További információ : Oktatóanyag: Hálózati forgalom szűrése hálózati biztonsági csoporttal az Azure Portal használatával. A hálózati biztonsági csoportok olyan biztonsági szabályokat tartalmaznak, amelyek engedélyezik vagy letiltják a különböző típusú Azure-erőforrások bejövő vagy kimenő hálózati forgalmát. Az egyes szabályokhoz meghatározhatja a forrást és a célt, valamint a használni kívánt portot és protokollt.
Feljegyzés
Ha a naplóstream nyilvános végpont engedélyezése után nem fér hozzá az alkalmazásnaplókhoz a virtuális hálózati injektálási példányban, ellenőrizze a hálózati biztonsági csoportot, hogy engedélyezte-e az ilyen bejövő forgalmat.
Az alábbi táblázat egy olyan alapvető szabályt mutat be, amelyet ajánlott. A végponthoz <service-name>.private.azuremicroservices.io
hasonló nslookup
parancsokkal lekérheti a szolgáltatás cél IP-címét.
Prioritás | Név | Kikötő | Protokoll | Forrás | Cél | Művelet |
---|---|---|---|---|---|---|
100 | Szabály neve | 80 | TCP | Internet | Szolgáltatás IP-címe | Engedélyezés |
110 | Szabály neve | 443 | TCP | Internet | Szolgáltatás IP-címe | Engedélyezés |