説明
必要なログやメトリクスを収集していないと、AKS のノードやコンテナーの状態を把握し、問題の原因を調べることが難しくなります。Container Insights は運用状況の把握に役立ちますが、有効にするだけですべての Kubernetes API サーバー監査ログを収集するわけではありません。
想定される影響
- 障害やリソース使用量の増加に気づくまで時間がかかる場合があります。
- 調査に必要なコンテナーログや過去のメトリクスが残らないおそれがあります。
対処方法
- Azure Monitor を使う環境では、
addon.monitoringを有効にして実際の Log Analytics ワークスペースを接続してください。 - 必要なコントロールプレーンのログは、診断設定で別途収集してください。
- 収集範囲、保持期間、アラートと実際のログ受信を確認してください。
例
モニタリング設定を比較する抜粋です。サポートされる Kubernetes バージョンと実際のワークスペース ID を指定し、ノードプールや認証など、残りのクラスター設定は別途用意してください。
変更前
yaml
- name: AKS 생성
azure_rm_aks:
name: myAKS
resource_group: myResourceGroup
location: eastus
dns_prefix: akstest
kubernetes_version: "{{ kubernetes_version }}"
enable_rbac: yes
モニタリング連携は記載されていません。別の収集ツールを使う場合は、必要なログやメトリクスを取得できるか確認してください。
変更後
yaml
- name: AKS 생성
azure_rm_aks:
name: myAKS
resource_group: myResourceGroup
location: eastus
dns_prefix: akstest
kubernetes_version: "{{ kubernetes_version }}"
enable_rbac: yes
addon:
monitoring:
log_analytics_workspace_resource_id: "{{ log_analytics_workspace_resource_id }}"
enabled: yes
モニタリング連携を有効にし、ワークスペースを指定しています。収集設定と権限が適用され、実際にデータが届くことを確認してください。