NSX Manager에서 Traceflow 세션을 시작하여 Antrea Kubernetes 클러스터의 패킷 경로를 추적할 수 있습니다. Antrea Traceflow에서는 현재 유니캐스트 트래픽의 경로 추적만 지원합니다. 브로드캐스트 및 멀티캐스트 트래픽은 지원되지 않습니다.
참고: 다중 테넌트
NSX 환경에서
Antrea Traceflow 기능은 현재 프로젝트에서 지원되지 않습니다. 이 기능은
NSX 환경의
기본 보기(기본 공간)에서 사용해야 합니다.
Traceflow 세션의 소스는 포드여야 하지만 대상은 동일한
Antrea Kubernetes 클러스터의 포드 또는 서비스일 수 있습니다.
Antrea Kubernetes 클러스터에서 다음 유형의 트래픽에 대한 패킷 경로를 추적할 수 있습니다.
- 동일한 노드의 포드-포드 트래픽(노드 내부 트래픽)
- 노드 간 포드-포드 트래픽(노드 간 트래픽)
- 동일한 노드의 포드-서비스 트래픽
- 노드 간 포드-서비스 트래픽
- 포드-임의 IP 주소
참고: 현재
Antrea Traceflow는
Antrea Kubernetes 클러스터와
NSX 오버레이 네트워크 간을 이동하는 패킷의 경로 추적을 지원하지 않습니다. 그러나 몇 가지 해결 방법이 가능합니다. 자세한 내용은
Antrea Kubernetes 클러스터와 NSX 오버레이 네트워크 간의 패킷 흐름을 추적하는 해결 방법 항목을 참조하십시오.
Traceflow는 Antrea Kubernetes 클러스터 네트워크에 테스트 패킷을 삽입하고 패킷의 흐름을 모니터링합니다. 패킷이 소스에서 대상으로 흐를 때 패킷 경로에 따라 다양한 구성 요소에서 관찰이 수집됩니다. 이러한 관찰은 패킷 경로의 다양한 구성 요소를 보여주는 Traceflow 출력에 표시됩니다.
사전 요구 사항
Antrea Kubernetes 클러스터는 NSX에 등록됩니다.
프로시저
결과
Traceflow 관찰은 표 형식으로 표시됩니다. 각 관찰에 대해 다음 정보가 표에 표시됩니다.
- 관찰 유형
-
이 열에는 다음 값이 적용됩니다.
관찰 유형 설명 전송됨 패킷이 대상 포드 또는 서비스로 올바르게 전달됩니다. 삭제됨 패킷이 네트워크 정책에 따라 삭제됩니다. 수신됨 패킷이 Kubernetes 클러스터의 다른 노드에서 수신됩니다. 전달됨 패킷은 다음 논리적 노드 또는 Kubernetes 클러스터 개체로 전달됩니다. - 구성 요소
-
이 열에는 소스-대상 경로에서 테스트 패킷이 적중한 구성 요소가 표시됩니다. 샘플 구성 요소 값은 IngressRule, EgressRule, SpoofGuard, Classification, Output 등입니다.
구성 요소 이름을 클릭하여 팝업 창에서 추가 정보를 봅니다.
- 타임 스탬프
- 각 관찰의 날짜 및 시간입니다.