モニタリング設定の確認が必要な AKS

AKS のログやメトリクスが不足すると、障害や異常な動作を調査しにくくなります。

説明

必要なログやメトリクスを収集していないと、AKS のノードやコンテナーの状態を把握し、問題の原因を調べることが難しくなります。Container Insights は運用状況の把握に役立ちますが、有効にするだけですべての Kubernetes API サーバー監査ログを収集するわけではありません。

想定される影響

  • 障害やリソース使用量の増加に気づくまで時間がかかる場合があります。
  • 調査に必要なコンテナーログや過去のメトリクスが残らないおそれがあります。

対処方法

  • Azure Monitor を使う環境では、addon.monitoring を有効にして実際の Log Analytics ワークスペースを接続してください。
  • 必要なコントロールプレーンのログは、診断設定で別途収集してください。
  • 収集範囲、保持期間、アラートと実際のログ受信を確認してください。

例

モニタリング設定を比較する抜粋です。サポートされる Kubernetes バージョンと実際のワークスペース ID を指定し、ノードプールや認証など、残りのクラスター設定は別途用意してください。

変更前

yaml
- name: AKS 생성
  azure_rm_aks:
    name: myAKS
    resource_group: myResourceGroup
    location: eastus
    dns_prefix: akstest
    kubernetes_version: "{{ kubernetes_version }}"
    enable_rbac: yes

モニタリング連携は記載されていません。別の収集ツールを使う場合は、必要なログやメトリクスを取得できるか確認してください。

変更後

yaml
- name: AKS 생성
  azure_rm_aks:
    name: myAKS
    resource_group: myResourceGroup
    location: eastus
    dns_prefix: akstest
    kubernetes_version: "{{ kubernetes_version }}"
    enable_rbac: yes
    addon:
      monitoring:
        log_analytics_workspace_resource_id: "{{ log_analytics_workspace_resource_id }}"
        enabled: yes

モニタリング連携を有効にし、ワークスペースを指定しています。収集設定と権限が適用され、実際にデータが届くことを確認してください。

参考資料