当前位置:

首页 > 系统应用 > OpenTelemetry在服务网格架构下的最佳实践

OpenTelemetry在服务网格架构下的最佳实践

【百度云原生导读】OpenTelemetry 由著名的 OpenTracing、 OpenCensus 两个产品在 2019 年合并而来,拥有广泛的应用场景和强大的开发团队。2021年,OpenTelemetry 的使用成为新的行业规范,通过在各个数据源之间建立一致性,使得数据收集以及处理更加便捷。

【百度云原生导读】OpenTelemetry 由著名的 OpenTracing、 OpenCensus 两个产品在 2019 年合并而来,拥有广泛的应用场景和强大的开发团队。2021年,OpenTelemetry 的使用成为新的行业规范,通过在各个数据源之间建立一致性,使得数据收集以及处理更加便捷。那么,如何在服务网格架构中引入 OpenTelemetry 进而获取可观测 trace 能力,实践过程中会遇到哪些问题?本文对相关问题做了总结并给出了解法,最后通过一个 Demo 手把手教你在 Istio 中安装 OpenTelemetry。

1. OpenTelemetry 介绍

OpenTelemetry(简称 OTel)是一系列的工具、APIs 和 SDKs。使用 OpenTelemetry 可以产生、收集、输出一系列遥测数据(telemetry data 如 trace、metrics 和 log)帮助用户分析应用程序的性能和行为。

OpenTelemetry 是厂商无关的,并且作为工业级别标准被大量的厂商支持。另外,OpenCensus(Google)和 OpenTracing(Uber)是其前身。

其架构如下所示:

主要包含了以下几个部分:

  • Instrumentation:包含自动方式API 、SDK 方式接入 OpenTelemetry。

  • OTLP: OpenTelemetry 定义的传输协议。

  • OpenTelemetry Collector:提供厂商无关的解决方案,用于实现 数据的接收(receive), 处理(process)和 输出(export)的功能。

2.OpenTelemetry 在 Service Mesh 架构下的实践

目前 Istio 实现可观测 trace 方案 可以总结为:

  1. 需要业务透传对应的 header 信息(从入向请求中获取对应的 header 信息、并在出向请求中添加响应 header 信息)。

  2. Sidecar 自动向监控系统发送Span信息。

通过对 Istio 方案可观测 trace 的分析,可以发现几个问题:

  1. 对业务代码是有侵入的 Trace 上下文传播(Trace Context propagation),需要业务透传相应的 header 信息。

  2. 所有的 Span 数据都由 Sidecar 侧生成,业务内部方法级别监控信息无法采集。

在业界 APM 的技术方案中,Ja vaAgent(一种字节码技术,对业务无侵入)作为主流的技术方案。同样 OpenTelemetryauto-instrumentation通过 Ja va Agent 提供的动态注入字节码的技术实现任意 Ja va 应用遥测数据的采集,其支持了非常多的广为流行的库和框架。

2.1 无侵入式Trace上下文传播

对于Ja va应用程序,OpenTelemetry Ja vaAgent支持的Trace context propagation如下:

  • "tracecontext": W3C Trace Context (addbaggageas well to include W3C baggage)

  • "baggage": W3C Baggage

  • "b3": B3 Single

  • "b3multi": B3 Multi

  • "jaeger": Jaeger (includes Jaeger baggage)

  • "xray": AWS X-Ray

  • "ottrace": OT Trace

上述b3multi/b3(以x-b3开头)恰好是 Istio 中要求透传的 header 信息。

2.2 业务内部方法级别监控

目前 OpenTelemetry Ja vaAgent 已经支持大量的库、框架以及应用服务器,能够采集业务内部方法级别执行逻辑。

2.3 trace信息与业务日志关联

通常在业务排查问题中,不仅仅要查看对应的 trace 链路信息,同时也要基于对应的 trace_id、span_id 查看对应的业务日志信息。

OpenTelemetry Ja va Agent 预先在 log 的 MDC(Mapped Diagnostic Context)中设置了诸多关于当前 span 的信息,业务能够轻松对这些信息进行配置,进而方便地在业务日志中打印出相应的 trace_id、span_id 信息。以下是在 SpringBoot 中使用 logback 的配置示例:

    logging.pattern.level = trace_id=%mdc{trace_id} span_id=%mdc{span_id} trace_flags=%mdc{trace_flags} %5p

    2.4 系统架构

    • Ja vaAgent 将采集的数据发送至 OpenTelemetry Collector 。

    • Sidecar 将生成的 trace span 信息发送至 OpenTelemetry Collector。

    • OpenTelemetry Collector 将数据输出至监控系统如 jaeger 或 Kafka 中。

    • 用户可以通过对应的 UI 查看 trace 数据。

    2.5 实践

    本文主要用于演示,均无高可用部署。

    2.5.1 安装istio

    下载 istio 安装包(本文以1.13.2 为例):https://github.com/istio/istio/releases

      $ istioctl install -f istio-opentelemtry-iop.yaml

      istio-opentelemetry-iop.yaml的内容如下所示:

      apiVersion: install.istio.io/v1alpha1kind: IstioOperatorspec:  meshConfig:    defaultConfig:      holdApplicationUntilProxyStarts: true
      tracing: sampling: 100 enablePrometheusMerge: false # 定义扩展的providers extensionProviders: - name: otel-trace zipkin: service: otel-collector.istio-system.svc.cluster.local port: 9411 maxTagLength: 56

      components: ingressGateways: - name: istio-ingressgateway enabled: true

      特别说明:上述extensionProviders 属性中定义了otel-trace,其信息为opentelemetry Collector 的地址(其本身可以接收 zipkin 格式的trace,因此此处定义的是zipkin的信息)

      2.5.2 安装OpenTelemetry Collector

      在https://github.com/open-telemetry/opentelemetry-operator 上按照说明安装OpenTelemetry Collector。假设所安装的K8S Service为:otel-collector.istio-system.svc.cluster.local:9411,其中9411是接收zipkin数据格式的端口。

      opentelemetry-collector-config.yaml的内容如下所示:

      # collector的receivers配置receivers:  otlp:    protocols:      grpc:      http:  zipkin:processors:  batch:  memory_limiter:# collector的exporters配置,exporters:  zipkin:    endpoint: "http://zipkin.istio-system.svc.cluster.local:9411/api/v2/spans"service:  pipelines:    traces:      # 对于trace数据,开启otlp、zipkin协议端口提供服务      receivers: [otlp, zipkin]      processors: [memory_limiter, batch]      # 对于trace数据,最后输出至zipkin中      exporters: [zipkin]

      2.5.3 安装 jaeger

        kubectl apply -f https://raw.githubusercontent.com/istio/istio/release-1.14/samples/addons/jaeger.yaml

        由于 collector exporters 输出的 trace 数据格式为 zipkin,jaege 兼容 zipkin 格式 trace 数据,因此最终 trace 数据可通过 jaeger 展示。

        2.5.4 提交Telemetry CRD

        提交 Telemetry CRD,将 envoy 对接的 trace 的信息变更为 otel-trace,即为 Opentelemetry Collector。

          $ kubectl apply -f mesh-trace-telemetry.yaml

          mesh-trace-telemetry.yaml的内容如下所示:

          apiVersion: telemetry.istio.io/v1alpha1kind: Telemetrymetadata:  name: mesh-trace-telemtry  namespace: istio-systemspec:  tracing:  - providers:    - name: otel-trace    randomSamplingPercentage: 100

          2.5.5 部署Mesh应用

          为对应的命名空间 default 开启自动 Sidecar 注入功能:

            $ kubectl label namespace default istio-injection=enabled --overwrite

            按照K8S的方式部署微服务应用 consumer-demo 和 provider-demo。应用程序说明:

            • consumer-demo:服务消费方,向外提供 HTTP 接口,该接口会调用服务提供方 provider-demo 提供的 HTTP 接口,调用 provider-dem 的调用形式包括 RestTemplate 和 Fegin。

            • provider-demo:服务提供方,提供 HTTP 接口。

            应用程序启动需要加上对应的参数,如下所示:

            # 启动时要指定ja vaagent# -Dotel.resource.attributes=service.name=provider-demo  在span中的service信息# -Dotel.propagators=b3multi 透传b3multi headerja va -ja vaagent:/opentelemetry-ja vaagent.jar -Dotel.resource.attributes=service.name=provider-demo -Dotel.propagators=b3multi -jar provider-demo-1.0-SNAPSHOT.jar

            部署时需要在容器的环境中添加对应的配置:

              env:  - name: OTEL_TRACES_EXPORTER   # ja vaagent输出otlp协议类型数据    value: otlp  - name: OTEL_EXPORTER_OTLP_ENDPOINT   # collector地址    value: http://otel-collector.istio-system.svc.cluster.local:4317  - name: OTEL_JA VAAGENT_ENABLED     # 开启ja vaagent功能    value: 'true'

              2.5.6 观察Mesh监控数据

              如下图为本文consumer-demo和provider-demo在业务访问中产生的监控数据(以监控系统Jaeger为例):

              3.总结

              通过在 Service Mesh 架构中引入 OpenTelemetry,可以总结带来的业务收益如下:

              1. 通过 OpenTelemtry auto-instrumentation 机制可实现无侵入式 Trace 上下文传播,使得业务无感接入 Service Mesh 可观测性。

              2. 通过 OpenTelemtry auto-instrumentation 机制可实现业务内部方法级别的监控数据采集,弥补 Service Mesh 只能在 Sidecar 侧采集监控数据的缺陷。

              3. 通过 OpenTelemetry Logger MDC auto-instrumentation 机制能够将监控信息对应的 trace_id、span_id 等信息配置输出在业务日志中,方便业务排查问题。

              为服务更多客户,百度智能云现已推出服务网格产品CSM(Cloud Service Mesh),为用户提供高可靠、免运维、开放的云原生微服务治理产品,火热公测中,欢迎对服务网格感兴趣的开发者与我们一起探讨实践。

              更多产品介绍与使用请点击阅读原文或直接访问以下链接:

              https://cloud.baidu.com/product/csm.html

              ---------- END ----------

              重磅!云原生计算交流群成立

              扫码添加小助手即可申请加入,一定要备注:名字 - 公司 / 学校 - 地区,根据格式备注,才能通过且邀请进群。

              了解更多微服务、云原生技术的相关信息,请关注我们的微信公众号【百度云原生】!

              本文内容来源于网友投稿,如有侵权请联系删除。
              作者最新文章
              系统应用
              相关文章 更多
              Win11专业版和家庭版安装流程有什么区别
              Win11专业版和家庭版安装流程有什么区别

              Windows 11 家庭版和专业版在安装步骤上并无本质差异,主要区别在于产品密钥激活和功能解锁。本教程指导你如何检查硬件兼容性、使用官方媒体创建工具制作安装盘,以及在安装过程中正确选择版本。同时解析安装后如何验证激活状态,以及从家庭版升级到专业版的正规路径,确保系统稳定且合规。

              除了界面,Windows11和Win10还有哪些实质差异
              除了界面,Windows11和Win10还有哪些实质差异

              除了开始菜单的变化,Windows 11在TPM 2.0安全要求、窗口贴靠布局、驱动兼容性以及系统更新策略上与Windows 10有显著不同。本文详解两者实质差异,助你判断是否值得升级。

              win10专业版和家庭版关闭更新方法差别在哪
              win10专业版和家庭版关闭更新方法差别在哪

              详解Windows 10家庭版和专业版在关闭或暂停自动更新时的操作区别。涵盖通用的暂停更新、活动时间设置,以及专业版独有的组策略管理入口,帮助不同版本用户合理控制更新节奏,避免系统安全风险。

              win10暂停更新最长可以设置多少天怎么操作
              win10暂停更新最长可以设置多少天怎么操作

              想知道Win10暂停更新最长能设多久?官方支持最长暂停35天。本文图文演示如何在设置中开启暂停、确认生效日期,以及到期后如何恢复更新或调整活动时间以避免打扰。

              win10怎么屏蔽win10系统更新的弹窗提醒
              win10怎么屏蔽win10系统更新的弹窗提醒

              本教程介绍如何在Windows 10中通过暂停更新、设置活动时间及安排重启时间来减少更新弹窗提醒。包含通知隐藏技巧及更新失败排查步骤,帮助你在保持系统安全的同时减少工作打扰。

              win10更新后台占用CPU过高怎么关闭自动更新
              win10更新后台占用CPU过高怎么关闭自动更新

              Windows 10 更新时 CPU 占用过高怎么办?本教程演示如何通过任务管理器确认更新进程,使用“暂停更新”功能临时停止后台活动,并设置“活动时间”防止自动重启干扰工作。提供安全的故障排查步骤,避免直接禁用系统服务带来的风险。

              win10正在玩游戏弹出更新重启怎么禁止
              win10正在玩游戏弹出更新重启怎么禁止

              Win10玩游戏时突然弹出更新重启提示?不要强制关机。本文教你如何通过设置“活动时间”避免自动重启,利用“安排重启”规划空闲时间,以及合理使用“暂停更新”功能。区分不同状态下的应对策略,既保护游戏进度又维持系统安全。

              win10自动更新抢占网络带宽该怎么处理
              win10自动更新抢占网络带宽该怎么处理

              Win10自动更新抢占带宽导致游戏卡顿或网页打不开?本教程教你通过任务管理器确认更新进程,利用暂停更新、按流量计费连接和传递优化带宽限制,精准控制Windows Update下载速度,解决网络拥堵问题。

              win10家庭版有没有简单办法阻止强制更新
              win10家庭版有没有简单办法阻止强制更新

              Win10家庭版用户常受强制更新困扰。本文详解如何利用系统自带的暂停更新、活动时间和安排重启功能,在不破坏系统稳定性的前提下减少更新打扰,并分析注册表修改的风险及系统支持现状。

              win10升级新版本后取消开机密码失效怎么修复
              win10升级新版本后取消开机密码失效怎么修复

              Windows 10更新后开机突然要求输入密码?本文解析自动登录失效的真实原因,提供通过netplwiz重新保存凭据、关闭Windows Hello干扰及排查账户策略的完整步骤,助你恢复免密进入桌面。

              查看更多
              精品专题 更多
              装机必备
              装机必备

              正软商城装机必备专区,精选办公、浏览器、安全防护、影音播放、压缩解压、设计创作和系统工具等电脑常用正版软件,帮助用户快速完成新电脑软件配置。

              Windows
              Windows

              正软商城Windows软件专区,汇集适用于Windows电脑的办公、设计、安全防护、影音播放、开发工具和系统优化软件,提供软件介绍、系统要求、正版授权及购买下载服务。

              macOS软件
              macOS软件

              正软商城macOS软件专区,精选适用于Mac电脑的办公、设计、影音、效率、开发和系统工具,提供软件功能介绍、macOS兼容版本、正版授权及购买下载服务。

              Mac软件 更多
              photoshop
              photoshop
              Windows、macOS 、 iPad

              Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

              Blender
              Blender
              Windows、macOS 和 Linux

              Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。

              灵活计算器
              灵活计算器
              macOS/iOS/Android

              灵活计算器是一款笔记式算数应用,支持实时计算、动态关联和云端同步功能。记录、整理和输出之间的过渡会更自然,适合长期写作、做笔记或持续沉淀个人内容。

              WINDOWS 更多
              3dmax(3ds max)
              3dmax(3ds max)
              Windows

              Autodesk 3ds Max 是一款专业的三维建模、动画与渲染软件,广泛应用于建筑可视化、游戏开发、影视动画、广告设计和产品展示等领域。

              photoshop
              photoshop
              Windows、macOS 、 iPad

              Photoshop 2026 是 Adobe 推出的专业图像处理与视觉设计软件,支持 Windows、macOS 和 iPad 等平台,广泛应用于摄影修图、电商设计、平面海报、数字绘画及视觉合成等创作场景。

              Blender
              Blender
              Windows、macOS 和 Linux

              Blender 是一款免费开源、跨平台的专业 3D 创作软件,集建模、动画、渲染、视频编辑与视觉合成等功能于一体,广泛应用于影视动画、游戏设计和建筑可视化等领域。软件支持 Cycles 物理渲染器与 Eevee 实时渲染引擎,并提供多边形建模、骨骼绑定、物理模拟等专业工具。Blender 兼容 Windows、macOS 和 Linux 系统,安装包轻巧、运行流畅,依托活跃的全球开发者社区持续更新,是从初学者到专业创作者都值得选择的正版 3D 创作工具。