在Qdrant混合云中配置网络、日志记录和监控
配置网络策略
出于安全原因,每个数据库集群都通过网络安全策略进行保护。默认情况下,数据库容器之间仅允许出口流量,并且仅允许来自Kubernetes集群内部的入口流量访问端口6333(rest)和6334(grpc)。
您可以在混合云环境配置中修改默认的网络策略:
qdrant:
networkPolicies:
ingress:
- from:
- ipBlock:
cidr: 192.168.0.0/22
- podSelector:
matchLabels:
app: client-app
namespaceSelector:
matchLabels:
kubernetes.io/metadata.name: client-namespace
- podSelector:
matchLabels:
app: traefik
namespaceSelector:
matchLabels:
kubernetes.io/metadata.name: kube-system
ports:
- port: 6333
protocol: TCP
- port: 6334
protocol: TCP
日志记录
您可以使用kubectl或您选择的Kubernetes日志管理工具访问日志。例如:
kubectl -n qdrant-namespace logs -l app=qdrant,cluster-id=9a9f48c7-bb90-4fb2-816f-418a46a74b24
配置日志级别: 您可以在Qdrant集群详情页的配置部分单独为数据库配置日志级别。Qdrant Cloud Agent 和 Operator 的日志级别可以在 混合云环境配置 中设置。
监控
Qdrant 云控制台为您提供了关于 Qdrant 集群的 CPU、内存和磁盘使用情况的基本指标。您还可以访问 Qdrant 数据库的 Prometheus 指标端点。最后,您可以使用您选择的 Kubernetes 工作负载监控工具来监控您的 Qdrant 集群。
