演讲主题
DeepFlow AutoLogging:自动采集应用调用日志和流日志
一个成熟的应用一般会涉及到非常多中间件的调用,比如API网关Kong、关系型数据库MySQL、缓存数据库Redis、RPC调用等等,应用开发人员常常无法以全局视角自主排查中间件的调用日志,重度依赖中间件人员。通过DeepFlow AutoLogging 自动采集任意微服务和中间件的应用调用日志,业务开发团队可根据日志中丰富的TAG快速全局查看各种应用协议的调用日志,包括K8s Ingress的HTTP 5XX、后端服务的MySQL慢查询等异常日志等,定位问题的时间大大缩短。
不仅如此,基于 eBPF 的能力,DeepFlow 还能自动采集应用调用日志关联的网络流日志。流日志功能在各大公有云上已经成为一个标配,但仅面向安全组,几乎不提供性能指标,也无K8s关联能力。DeepFlow AutoLogging 自动采集网络流日志,并提供丰富的性能指标和精细至每包的TCP时序日志,与应用调用日志结合提供完整的全栈回溯能力。
演讲提纲
1. 应用调用日志,自动采集HTTP/MySQL等多协议调用日志
2. 网络流日志,丰富指标量及TAG增强网络可观测性
3. AutoLogging,基于 BPF/eBPF的自动日志采集能力
听众收获
1. 了解自动采集的网络流日志与公有云流日志的差异
2. 了解自动采集的应用调用日志与应用访问日志的差异
3. 了解基于 BPF/eBPF 的网络流日志及多协议应用调用日志自动采集能力