首页
/ Kong网关中OTEL插件与AWS Lambda插件的追踪问题分析

Kong网关中OTEL插件与AWS Lambda插件的追踪问题分析

2025-05-02 10:30:38作者:农烁颖Land

在Kong网关3.7版本中,当同时使用OpenTelemetry(OTEL)插件和AWS Lambda插件时,开发者可能会遇到分布式追踪链路断裂的问题。本文将深入分析这一问题的成因,并提供解决方案。

问题现象

在典型的Kong网关配置中,请求会依次经过多个插件处理:

  1. OpenID Connect插件
  2. Rate Limiting Advanced插件
  3. OpenTelemetry插件
  4. AWS Lambda插件

当使用这种配置时,虽然OTEL插件能够生成traceparent头部并将其传递给AWS Lambda函数,但在APM工具(如NewRelic)中观察到的追踪链路显示,Kong网关的span与Lambda函数的span是平行关系,而非预期的父子关系。

根本原因分析

这个问题源于Kong网关内部处理追踪的机制与AWS Lambda插件的特殊交互方式:

  1. 追踪传播时机:OTEL插件默认在access阶段执行头部传播,此时会转发父span的ID。在标准配置下,这个父span是"balancer"阶段的span。

  2. AWS Lambda插件的特殊性:当配置了aws-lambda插件后,由于没有实际的上游服务,balancer阶段的span不会被创建。这导致传播的父span实际上从未被生成或报告。

  3. 追踪仪器配置:默认情况下,当启用"all"仪器时,Kong会包含balancer阶段的追踪,这在AWS Lambda场景下会导致问题。

解决方案

要解决这个问题,可以通过调整Kong的追踪仪器配置来实现:

  1. 修改tracing_instrumentations配置:在Kong的配置文件中,移除"balancer"仪器。这样Kong将传播根span而非balancer span。

  2. 配置示例

tracing_instrumentations: "router,access,balancer"  # 移除balancer
  1. 效果:调整后,OTEL插件将传播Kong网关的根span ID,从而建立正确的父子span关系,修复追踪链路的断裂问题。

最佳实践建议

  1. 插件执行顺序:确保OTEL插件在access阶段先于aws-lambda插件执行,以保证头部正确注入。

  2. Lambda函数配置:在Lambda函数中确保正确提取和使用w3c格式的追踪头部。

  3. 监控验证:调整配置后,应在APM工具中验证span关系是否已正确建立。

  4. 性能考量:在调整追踪仪器配置时,应考虑对系统性能的影响,特别是在高流量场景下。

通过理解Kong网关内部追踪机制的工作原理,并针对AWS Lambda插件的特殊性进行适当配置,开发者可以构建完整的分布式追踪链路,这对于微服务架构下的问题诊断和性能分析至关重要。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
openHiTLS-examplesopenHiTLS-examples
本仓将为广大高校开发者提供开源实践和创新开发平台,收集和展示openHiTLS示例代码及创新应用,欢迎大家投稿,让全世界看到您的精巧密码实现设计,也让更多人通过您的优秀成果,理解、喜爱上密码技术。
C
54
469
kernelkernel
deepin linux kernel
C
22
5
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
7
0
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
880
519
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
336
1.1 K
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
181
264
cjoycjoy
一个高性能、可扩展、轻量、省心的仓颉Web框架。Rest, 宏路由,Json, 中间件,参数绑定与校验,文件上传下载,MCP......
Cangjie
87
14
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.09 K
0
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
361
381
cherry-studiocherry-studio
🍒 Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端
TypeScript
612
60