GKE のモニタリングが無効

GKE で必要なメトリクスを収集し、運用のアラートに結び付けます。

説明

GKE のメトリクス収集を無効にすると、ノードの状態やリソース使用量を一元的に確認しにくくなります。モニタリング設定を省略した場合は、既定のサービスが使われることがあります。

想定される影響

リソース不足や異常状態の発見が遅れ、性能の問題を診断しにくくなるおそれがあります。

対処方法

Cloud Monitoring の収集を有効にし、必要なメトリクスとアラートを設定してください。Ansible の作成設定では monitoring_service: monitoring.googleapis.com/kubernetes を使用できます。

例

Standard クラスターの最初の例は既定値を使用し、次の例は none で収集を無効にします。変更後は現在のモニタリングサービスを指定しています。アラートポリシーは別途設定してください。

変更前

yaml
- name: create a cluster1
  google.cloud.gcp_container_cluster:
    name: my-cluster1
    initial_node_count: 2
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: "{{ gcp_project_id }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present

- name: create a cluster2
  google.cloud.gcp_container_cluster:
    name: my-cluster2
    initial_node_count: 2
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: "{{ gcp_project_id }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present
    monitoring_service: none

変更後

yaml
- name: create a cluster
  google.cloud.gcp_container_cluster:
    name: my-cluster
    initial_node_count: 2
    node_config:
      machine_type: n1-standard-4
      disk_size_gb: 500
    location: us-central1-a
    project: "{{ gcp_project_id }}"
    auth_kind: serviceaccount
    service_account_file: "{{ gcp_credentials_file }}"
    state: present
    monitoring_service: monitoring.googleapis.com/kubernetes

参考資料