설명
AKS의 omsagent 애드온이 비활성화되어 있으면 이 경로를 통한 Azure Monitor 컨테이너 로그 수집이 중단됩니다.
잠재적 영향
대체 수집 경로도 없으면 장애 원인이나 의심스러운 워크로드 활동을 조사할 기록이 부족할 수 있습니다.
해결 방법
컨테이너 로그 수집을 활성화하고 Log Analytics 작업 영역과 수집 규칙을 구성하세요. 관리 ID 인증과 필요한 권한을 준비하고 실제 로그가 도착하는지 확인하세요.
예시
예시는 애드온 설정을 발췌한 것으로 전체 클러스터 배포 템플릿은 아닙니다. logAnalyticsWorkspaceResourceId에는 기존 작업 영역의 리소스 ID를 지정하세요. 제어 영역 로그는 별도 진단 설정이 필요합니다.
변경 전
bicep
param kubernetesVersion string
resource aksCluster1 'Microsoft.ContainerService/managedClusters@2020-02-01' = {
name: 'aksCluster1'
location: resourceGroup().location
properties: {
kubernetesVersion: kubernetesVersion
addonProfiles: {
omsagent: {
enabled: false
}
}
}
}
변경 후
bicep
param kubernetesVersion string
param logAnalyticsWorkspaceResourceId string
resource aksCluster1 'Microsoft.ContainerService/managedClusters@2020-02-01' = {
name: 'aksCluster1'
location: resourceGroup().location
properties: {
kubernetesVersion: kubernetesVersion
addonProfiles: {
omsagent: {
enabled: true
config: {
logAnalyticsWorkspaceResourceID: logAnalyticsWorkspaceResourceId
useAADAuth: 'true'
}
}
}
}
}