AKS のコンテナーログ収集が無効

AKS のコンテナーログ収集を有効にし、ログの到着を確認します。

説明

AKS の omsagent アドオンが無効だと、この連携による Azure Monitor のコンテナーログ収集が停止します。

想定される影響

代替の収集経路もなければ、障害の原因や不審なワークロードの動作を調査するための記録が不足するおそれがあります。

対処方法

コンテナーログ収集を有効にし、Log Analytics ワークスペースと収集ルールを構成してください。マネージド ID 認証と必要な権限を用意し、ログが届くことを確認してください。

例

この例はアドオン設定の抜粋で、クラスター全体のデプロイテンプレートではありません。logAnalyticsWorkspaceResourceId に既存ワークスペースのリソース ID を指定してください。コントロールプレーンのログには別途診断設定が必要です。

変更前

bicep
param kubernetesVersion string

resource aksCluster1 'Microsoft.ContainerService/managedClusters@2020-02-01' = {
  name: 'aksCluster1'
  location: resourceGroup().location
  properties: {
    kubernetesVersion: kubernetesVersion
    addonProfiles: {
      omsagent: {
        enabled: false
      }
    }
  }
}

変更後

bicep
param kubernetesVersion string
param logAnalyticsWorkspaceResourceId string

resource aksCluster1 'Microsoft.ContainerService/managedClusters@2020-02-01' = {
  name: 'aksCluster1'
  location: resourceGroup().location
  properties: {
    kubernetesVersion: kubernetesVersion
    addonProfiles: {
      omsagent: {
        enabled: true
        config: {
          logAnalyticsWorkspaceResourceID: logAnalyticsWorkspaceResourceId
          useAADAuth: 'true'
        }
      }
    }
  }
}

参考資料