모니터링 설정 점검이 필요한 AKS

AKS의 로그와 지표 수집이 부족하면 장애와 비정상 동작을 파악하기 어려울 수 있습니다.

설명

AKS에서 필요한 로그와 지표를 수집하지 않으면 노드와 컨테이너의 상태를 확인하고 문제 원인을 찾기 어렵습니다. Container Insights 연동은 운영 가시성을 높이지만, Kubernetes API 서버의 감사 로그까지 자동으로 모두 수집하는 설정은 아닙니다.

잠재적 영향

  • 장애나 자원 사용량 증가를 늦게 파악할 수 있습니다.
  • 사고 조사에 필요한 컨테이너 로그와 과거 지표가 부족할 수 있습니다.

해결 방법

  • Azure Monitor를 사용하는 환경에서는 addon.monitoring을 활성화하고 실제 Log Analytics 작업 영역을 연결하세요.
  • 필요한 컨트롤 플레인 로그는 진단 설정으로 별도 수집하세요.
  • 수집 범위, 보존 기간, 경보와 실제 로그 수신을 확인하세요.

예시

모니터링 관련 설정을 비교하는 발췌입니다. 지원되는 Kubernetes 버전과 실제 작업 영역 ID를 입력하고, 노드 풀과 인증 등 나머지 클러스터 설정을 별도로 구성하세요.

변경 전

yaml
- name: AKS 생성
  azure_rm_aks:
    name: myAKS
    resource_group: myResourceGroup
    location: eastus
    dns_prefix: akstest
    kubernetes_version: "{{ kubernetes_version }}"
    enable_rbac: yes

이 발췌에는 모니터링 연동이 없습니다. 다른 수집 도구가 있다면 필요한 로그와 지표를 제공하는지 확인하세요.

변경 후

yaml
- name: AKS 생성
  azure_rm_aks:
    name: myAKS
    resource_group: myResourceGroup
    location: eastus
    dns_prefix: akstest
    kubernetes_version: "{{ kubernetes_version }}"
    enable_rbac: yes
    addon:
      monitoring:
        log_analytics_workspace_resource_id: "{{ log_analytics_workspace_resource_id }}"
        enabled: yes

모니터링 연동을 활성화하고 작업 영역을 지정합니다. 수집 설정과 권한이 올바르게 적용되어 실제 데이터가 도착하는지 확인하세요.

참조