説明
AKS の omsagent アドオンが無効だと、この連携による Azure Monitor のコンテナーログ収集が停止します。
想定される影響
代替の収集経路もなければ、障害の原因や不審なワークロードの動作を調査するための記録が不足するおそれがあります。
対処方法
コンテナーログ収集を有効にし、Log Analytics ワークスペースと収集ルールを構成してください。マネージド ID 認証と必要な権限を用意し、ログが届くことを確認してください。
例
この例はアドオン設定の抜粋で、クラスター全体のデプロイテンプレートではありません。logAnalyticsWorkspaceResourceId に既存ワークスペースのリソース ID を指定してください。コントロールプレーンのログには別途診断設定が必要です。
変更前
bicep
param kubernetesVersion string
resource aksCluster1 'Microsoft.ContainerService/managedClusters@2020-02-01' = {
name: 'aksCluster1'
location: resourceGroup().location
properties: {
kubernetesVersion: kubernetesVersion
addonProfiles: {
omsagent: {
enabled: false
}
}
}
}
変更後
bicep
param kubernetesVersion string
param logAnalyticsWorkspaceResourceId string
resource aksCluster1 'Microsoft.ContainerService/managedClusters@2020-02-01' = {
name: 'aksCluster1'
location: resourceGroup().location
properties: {
kubernetesVersion: kubernetesVersion
addonProfiles: {
omsagent: {
enabled: true
config: {
logAnalyticsWorkspaceResourceID: logAnalyticsWorkspaceResourceId
useAADAuth: 'true'
}
}
}
}
}