
# 采集第三方云厂商、互联网数据中心、华为云其他Region的Kubernetes日志到LTS
#### 方案概述
云上用户经常会遇到多云或者跨Region采集Kubernetes日志场景，典型场景有两种，分别是：
- **场景一** ：将互联网数据中心（Internet Data Center，以下简称IDC）或者第三方云厂商的日志采集到华为云LTS。
  图1第三方云厂商日志采集   
  ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002076855180.png "点击放大") 
- **场景二** ：将华为云RegionA的日志采集到华为云RegionB的LTS。
  图2跨Region日志采集   
  ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002076700472.png "点击放大") 
对于场景一和场景二，您需要先打通网络，再安装ICAgent，最后按照日志接入向导即可以将日志采集到LTS。
- **ICAgent**：ICAgent是华为云日志服务的日志采集器，通过在主机上安装ICAgent，您可以将日志采集到LTS。安装ICAgent前，请确保本地浏览器的时间、时区与主机的时间、时区一致。
- **网络互通** ：
  - **场景一**：自建IDC或者第三方云厂商与华为云之间网络互通的典型方式是云专线DC，如果没有专线，您可以尝试VPN/公网IP方式。
  
  - **场景二**：华为云不同Region之间网络互通典型的方式是云连接CC/云专线DC，您也可以使用VPN/公网IP方式。
   
- **跳板机**
  - 安装在自建IDC/第三方云厂商/跨华为云Region的ICAgent无法直接访问华为云管理面上报日志的网段，需要配置跳板机进行数据转发；当您在进行POC测试，或者日志流量并不大的情况下，可以使用跳板机的方案。对于大流量的日志场景，如果您希望在生产环境中去掉跳板机，请[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)给华为云网络技术支持工程师帮您设计网络直通的方案。
  
  - 典型的跳板机配置是2vCPUs \| 4GB，每台跳板机可以支持约30MB/s的流量转发，您可以根据自身的日志流量配置合理数量的跳板机，多台跳板机配置ELB进行流量分发。
   
本文将详细介绍将第三方云厂商Kubernetes集群日志采集到华为云LTS的操作步骤，互联网数据中心和华为云上跨region采集日志的操作方式与采集第三方云厂商Kubernetes集群日志的方式类似。
#### 资源规划
表1资源规划 
| 区域     | 资源         | 资源说明                                                                                                                                                                                                                                                                                                    |
|:---|:---|:---|
| 华东-上海一 | 弹性云服务器 ECS | 推荐CentOS 6.5 64bit及其以上版本的镜像， 最低规格为1vCPUs \| 1GB，推荐规格为2vCPUs \| 4GB。                                                                                                                                                                                                                                     |
| 华东-上海一 | 弹性负载均衡 ELB | - 购买弹性负载均衡 ELB时，选择与弹性云服务器 ECS相同的VPC。  - 新建弹性公网IP作为跳板机连接的IP。  - 根据业务量购买带宽，并进行适配 。   |
   
#### 步骤一：在华为云华东-上海一购买ELB和云主机作为跳板机
1. 登录[云服务控制台](https://auth.huaweicloud.com/authui/login.html?service=https://console.huaweicloud.com/lts/?&cloud_route_state=/cts/manager/groups#/login)，购买弹性云服务器 ECS。
   
   非华为云上的服务器安装ICAgent，需要先在华为云上购买一台弹性云服务器作为跳板机。
   
   
2. 购买弹性负载均衡 ELB，并添加TCP监听器和后端服务器组。 
   1. 添加监听器。分别为TCP端口30200、30201、8149、8923、8102添加监听器，具体请参见[添加TCP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0006.html)。
      图3添加监听器   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002076855184.png "点击放大") 
   
   2. 为后端服务器组添加跳板机，具体请参见[添加后端服务器](https://support.huaweicloud.com/usermanual-elb/elb_ug_hd3_0003_01.html)。
      图4添加云服务器   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002112414557.png "点击放大") 
   
   
   
   
3. 配置跳板机安全组规则，并开通转发端口。 
   1. 修改跳板机ECS使用的安全组规则。
      1. 单击ECS主机名称进入详情页。
      
      2. 在安全组页签，单击具体的安全组名，进入安全组详情页。
      
      3. 在该安全组详情页，选择"入方向规则"页签，单击"添加规则 "。将安全组的入方向端口8149、8102、8923、30200、30201、80开启，保证非华为云的VM到跳板机ECS的数据连通性。
      
      
      图5修改安全组规则   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002076700476.png "点击放大") 
   
   2. 在云日志服务控制台，选择"主机管理 \> 主机"，单击"安装ICAgent"，进入安装ICAgent详情页面。按下图配置，"跳板机私有IP"填入ECS私有IP，生成安装命令。
      图6安装ICAgent   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002422491980.png "点击放大") 
   
   3. 复制命令以root用户登录跳板机，执行**SSH Tunnel**转发命令，根据命令提示输入root用户密码即可。
   
   4. 执行**netstat -lnp \| grep ssh** 命令查看对应端口是否被侦听，如果返回结果如下图所示，说明TCP端口已开通。
      - 在浏览器地址栏里输入"http://跳板机ECS的IP地址"。如果访问成功，说明安全组规则已经生效。
      
      - 如果跳板机ECS掉电重启，请重新执行安装ICAgent页面生成的安装命令。如果您在生产环境中使用，请将上述端口转发命令配置为开机启动任务。
      
      
      图7查看端口   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002076855188.png "点击放大") 
   
   
   
   
 
#### 步骤二：配置日志接入
Kubernetes集群在一个节点上安装成功即可，不需要所有节点重复操作。
请提前获取AK/SK，请参考[获取华为账号的AK/SK](https://support.huaweicloud.com/iam_faq/iam_01_0618.html)。
1. 配置跳板机。 
   1. 在弹性云服务器管理控制台找到已创建的机器，获取私有IP。
      图8获取私有IP   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000001615379241.png "点击放大") 
   
   2. 在云日志服务LTS（LTS）控制台，选择"主机管理 \> 主机"，单击"安装ICAgent"，进入安装ICAgent详情页面，"跳板机私有IP"填入ECS私有IP，生成安装口令并复制。
      图9安装ICAgent   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002422332112.png "点击放大") 
   
   3. 登录跳板机ECS，执行上一步的命令并根据提示输入节点密码，若无报错，表示安装成功。
      图10执行生成的安装命令   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000001615381833.png "点击放大") 
   
   4. 在"安装ICAgent"页面， 填写"跳板机连接IP"，确保已勾选"为了避免泄漏您的AK/SK，请勾选此处，执行关闭历史记录命令。" 跳板机连接IP：如果跳板机使用EIP方式连通区域外主机，在ELB新建的弹性公网IP作为跳板机连接IP。如果跳板机与区域外主机使用云专线VPC对等连接方式，此处填写弹性云服务器ECS的私有IP。
      图11安装ICAgent页面   
      ![](https://support.huaweicloud.com/bestpractice-lts/zh-cn_image_0000002422331608.png "点击放大") 
   
   5. 复制ICAgent安装命令并在跳板机ECS上执行，根据提示输入当前账号的AK、SK，当显示"ICAgent install success"时，表示安装成功。
   
   
   
   
2. 配置日志接入规则。具体操作请参考[自建K8s应用日志接入LTS](https://support.huaweicloud.com/usermanual-lts/lts_04_1120.html)。
 
#### 步骤三：查看日志流
在云日志服务（LTS）的日志管理页面中，单击目标日志流名称进入详情页面，查看有日志即可证明Kubernetes日志已成功上报到LTS。
