Envoy WASM网络过滤器与访问日志数据传递实践
2025-05-07 14:25:31作者:谭伦延
背景介绍
在Envoy代理的实际应用中,开发者经常需要将WASM网络过滤器提取的数据传递到Envoy的访问日志中。本文通过一个LDAP代理的案例,深入探讨了如何实现这一功能的技术细节和解决方案。
技术挑战
在Envoy的WASM网络过滤器中提取客户端数据后,开发者面临将这些数据传递到访问日志的挑战。常见的问题包括:
- 数据在WASM过滤器中被正确提取,但无法在访问日志中显示
- 使用DYNAMIC_METADATA和FILTER_STATE机制时遇到困难
- 数据格式和访问日志配置不匹配
解决方案详解
1. WASM过滤器数据设置
在Rust实现的WASM过滤器中,正确的数据设置方式应该使用set_property方法。该方法会自动添加"wasm."前缀到过滤状态键中。例如:
self.set_property(vec!["filter_state", "ldap_ou"], Some(ou_value.as_bytes()));
self.set_property(vec!["filter_state", "ldap_dc"], Some(dc_value.as_bytes()));
self.set_property(vec!["filter_state", "ldap_samaccountname"], Some(sam_value.as_bytes()));
2. 访问日志配置
在Envoy配置文件中,访问日志部分需要正确引用这些过滤状态值。关键点在于:
- 必须使用
FILTER_STATE而非DYNAMIC_METADATA - 键名前需要添加"wasm."前缀
示例配置:
access_log:
- name: envoy.access_loggers.file
typed_config:
"@type": "type.googleapis.com/envoy.extensions.access_loggers.file.v3.FileAccessLog"
path: "/var/log/envoy/ldap_access.log"
json_format:
timestamp: "%START_TIME%"
client_ip: "%DOWNSTREAM_REMOTE_ADDRESS%"
upstream_host: "%UPSTREAM_HOST%"
bytes_received: "%BYTES_RECEIVED%"
bytes_sent: "%BYTES_SENT%"
connection_id: "%CONNECTION_ID%"
ldap:
ou: "%FILTER_STATE(wasm.ldap_ou)%"
dc: "%FILTER_STATE(wasm.ldap_dc)%"
samaccountname: "%FILTER_STATE(wasm.ldap_samaccountname)%"
常见问题排查
- 数据未显示:检查WASM过滤器是否在正确的时机设置了属性值
- 显示为"-":确认键名前缀是否正确添加了"wasm."
- 格式错误:确保访问日志配置使用了正确的JSON格式
最佳实践建议
- 在WASM过滤器中设置数据时,考虑添加默认值处理逻辑
- 使用结构化的JSON格式记录访问日志,便于后续分析
- 在开发阶段,同时监控Envoy的调试日志和访问日志,便于问题定位
总结
通过正确使用Envoy的WASM过滤器和访问日志机制,开发者可以有效地将网络层提取的数据传递到访问日志中。关键在于理解过滤状态的命名规则和访问日志的引用方式。本文提供的解决方案已在LDAP代理场景中得到验证,可适用于类似的数据传递需求。
登录后查看全文
热门项目推荐
相关项目推荐
atomcodeClaude Code 的开源替代方案。连接任意大模型,编辑代码,运行命令,自动验证 — 全自动执行。用 Rust 构建,极致性能。 | An open-source alternative to Claude Code. Connect any LLM, edit code, run commands, and verify changes — autonomously. Built in Rust for speed. Get StartedRust0446
源启盛夏_AtomGit暑期开发者成长计划「源启盛夏」暑期校园开发者成长计划旨在激活校园开源力量,通过积分激励、认证扶持、资源倾斜等形式,引导高校组织和开发者完成「入驻 — 建项目 — 做贡献 — 获认证 — 得资源」的完整闭环。无论你是想带领社团入驻平台的组织者,还是希望用代码贡献证明自己的开发者,都能在这里找到属于你的成长路径。Markdown00
jiuwenswarmJiuwenSwarm 是一款基于openJiuwen开发的智能AI Agent,它能够将大语言模型的强大能力,通过你日常使用的各类通讯应用,直接延伸至你的指尖。Python0765
Hy3Hy3 是由腾讯混元团队研发的快慢思考融合的混合专家模型,总参数量 295B,激活参数 21B,MTP 层参数 3.8B。4 月底发布 Hy3 Preview 后,我们在 50 多个业务中获得了广泛的反馈,修复了各种体验问题,进一步提升了后训练的质量和规模。今天,我们发布 Hy3。它展现出显著强于同尺寸并比肩旗舰(参数规模往往是 Hy3 的 2~5 倍)开源模型的智能水平,显著提升了在各类产品和生产力任务中的实用价值。Python00
AscendNPU-IRAscendNPU-IR是基于MLIR(Multi-Level Intermediate Representation)构建的,面向昇腾亲和算子编译时使用的中间表示,提供昇腾完备表达能力,通过编译优化提升昇腾AI处理器计算效率,支持通过生态框架使能昇腾AI处理器与深度调优C++0311
DragonOSDragonOS is an operating system developed from scratch using Rust, with Linux compatibility. It is designed for **Serverless** scenarios. 使用Rust从0自研内核,具有Linux兼容性的操作系统,面向云计算Serverless场景而设计。Rust00
热门内容推荐
最新内容推荐
项目优选
收起
openEuler内核是openEuler操作系统的核心,既是系统性能与稳定性的基石,也是连接处理器、设备与服务的桥梁。
C
494
515
deepin linux kernel
C
32
16
Ascend Extension for PyTorch
Python
800
1.14 K
本项目是CANN提供的神经网络类计算算子库,实现网络在NPU上加速计算。
C++
781
1.57 K
本项目是CANN提供的transformer类大模型算子库,实现网络在NPU上加速计算。
C++
965
2.28 K
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
C
845
6.18 K
本项目是CANN提供的数学类基础计算算子库,实现网络在NPU上加速计算。
C++
1.21 K
1.24 K
AtomGit CLI (ag cli),AtomGit 命令行工具,参考 GitHub CLI (gh) 开发。
目前 atomgit-cli 项目已在 AtomCode 的 Coding Plan 项目列表中
Go
40
24
CANN 学习中心仓,支持在线互动运行、边学边练,提供教程、示例与优化方案,一站式助力昇腾开发者快速上手。
Jupyter Notebook
644
281
暂无描述
Markdown
827
5.48 K