Azure Monitor에서 가상 머신 및 Kubernetes 클러스터를 모니터링하기 위한 프라이빗 링크 사용

Azure Private Link를 사용하면 프라이빗 엔드포인트를 사용하여 가상 네트워크에 대한 Azure PaaS(서비스 제공 플랫폼) 리소스에 액세스할 수 있습니다. AMPLS(Azure Monitor 프라이빗 링크 범위)는 프라이빗 엔드포인트를 모니터링 네트워크의 경계를 정의하는 Azure Monitor 리소스 세트에 연결합니다.

이 문서에서는 기존 AMPLS(Azure Monitor Private Link Scope)를 사용하여 VM(가상 머신) 및 Kubernetes 클러스터의 모니터링을 구성하는 방법을 설명합니다.

필수 조건

개념적 개요

Azure Monitor에서 모니터링하는 VM 및 Kubernetes 클러스터는 모두 모니터링에 Azure Monitor 에이전트 를 사용하므로 프라이빗 링크에 대한 구성이 유사합니다. 구성에 따라 각 메트릭은 Azure Monitor 작업 영역 및/또는 로그를 Log Analytics 작업 영역으로 보냅니다.

VM 또는 클러스터에서 실행되는 Azure Monitor 에이전트는 다음 작업을 위해 연결되어야 합니다.

  • Azure Monitor에서 구성을 검색합니다. 여기에는 수집할 로그 및 메트릭 데이터와 보낼 위치를 정의하는 에이전트와 연결된 DCR(데이터 수집 규칙) 이 포함됩니다.
  • Azure Monitor 작업 영역 및 Log Analytics 작업 영역에 데이터를 보냅니다.
  • Azure Monitor 작업 영역 및 Log Analytics 작업 영역에서 데이터를 쿼리합니다.

비고

VM은 VM 인사이트 OpenTelemetry(미리 보기)로 마이그레이션에 설명된 대로 OpenTelemetry 메트릭으로 마이그레이션된 경우에만 Azure Monitor 작업 영역으로 메트릭을 보냅니다. 그렇지 않은 경우 Log Analytics 작업 영역에 메트릭을 저장합니다. 이 문서의 동일한 지침은 OpenTelemetry 메트릭으로 마이그레이션되지 않았지만 Log Analytics 작업 영역만 구성해야 하는 VM에 적용됩니다.

데이터 수집 엔드포인트(DCE)AMPLS 리소스에 설명된 대로 Azure Monitor와 프라이빗 링크를 사용할 때 다양한 함수에 사용됩니다. 요구 사항에 따라 만드는 기존 DCE와 새 DCE의 조합을 사용합니다.

에이전트 구성 활성화

VM과 클러스터 모두 프라이빗 링크를 통해 Azure Monitor에서 구성을 검색하려면 AMPLS의 DCE(데이터 수집 엔드포인트) 가 필요합니다. VM 또는 클러스터가 해당 구성을 검색하려면 단일 DCE만 필요합니다. 둘 다 사용하도록 설정된 경우 이 DCE를 사용하여 로그와 메트릭 모두에 대한 DCR을 검색합니다. VM 또는 클러스터와 동일한 지역에 있는 모든 DCE를 사용할 수 있지만, 일반적으로 사용 가능한 경우 기존 DCE를 사용하는 것이 가장 좋습니다.

메트릭에 Azure Monitor 작업 영역을 사용하는 경우 작업 영역에 대해 자동으로 생성된 DCE를 사용할 수 있습니다. Azure Monitor 작업 영역을 사용하지 않거나 VM 또는 클러스터가 Azure Monitor 작업 영역과 다른 지역에 있는 경우 VM 또는 클러스터와 동일한 지역에 새 DCE를 만들어야 합니다. 필요한 경우 데이터 수집 엔드포인트 만들기의 지침에 따라 VM 또는 클러스터와 동일한 지역에 새 DCE를 만듭니다.

VM 또는 클러스터를 DCE와 연결

VM 또는 클러스터와 VM/클러스터에 대한 DCE 간의 연결을 만들어 DCE를 사용하여 Azure Monitor에서 해당 구성을 검색합니다. 각 VM 또는 클러스터는 단일 DCE와의 연결만 가질 수 있으므로 다른 연결을 만들면 기존 연결이 대체됩니다.

Azure Monitor 작업 영역에서 만든 DCE를 사용하는 경우 Azure Portal의 개요 페이지에서 식별합니다.

Azure Monitor 작업 영역에 대한 DCE를 보여 주는 스크린샷

Azure Portal의 모니터 메뉴에서 데이터 수집 엔드포인트를 선택합니다. DCE를 선택한 다음 , 리소스 탭을 선택합니다. 추가 를 클릭하고 클러스터를 선택하여 연결을 만듭니다.

DCE에 대한 리소스를 보여 주는 스크린샷

AMPLS에 DCE 추가

구성 액세스를 위해 만든 각 DCE를 AMPLS에 추가해야 합니다. 여기에는 Azure Monitor 작업 영역에서 만든 DCE와 다른 지역의 클러스터에 대해 만들어진 모든 새 DCE가 포함됩니다.

Azure Portal의 모니터 메뉴에서 Azure Monitor Private Link 범위를 선택합니다. AMPLS를 선택한 다음 , Azure Monitor 리소스 탭을 선택합니다. 추가 를 클릭하고 DCE를 선택하여 AMPLS에 추가합니다.

AMPLS에 DCE를 추가하는 방법을 보여 주는 스크린샷

데이터 수집 처리 활성화

VM 또는 클러스터는 프라이빗 링크를 사용하여 Azure Monitor 작업 영역으로 데이터를 보내려면 AMPLS의 DCE가 필요합니다. Log Analytics 작업 영역이 AMPLS에 직접 추가되므로 Log Analytics 작업 영역으로 로그 데이터를 보내는 데 DCE가 필요하지 않습니다.

Azure Monitor 작업 영역 구성

Prometheus 메트릭을 사용하도록 설정하면 각 클러스터에 대해 DCE가 자동으로 만들어집니다. 이 DCE는 클러스터에서 데이터를 수집할 때 사용되며, MSProm-<region>-<cluster>와 유사한 이름을 가집니다. AMPLS에 추가하기만 하면 됩니다.

Azure Portal의 모니터 메뉴에서 Azure Monitor Private Link 범위를 선택합니다. AMPLS를 선택한 다음 , Azure Monitor 리소스 탭을 선택합니다. 추가 를 클릭하고 DCE를 선택하여 AMPLS에 추가합니다.

AMPLS에 DCE를 추가하는 방법을 보여 주는 스크린샷

Log Analytics 작업 영역 구성

AMPLS 리소스에 설명된 대로 직접 AMPLS에 추가되므로 Log Analytics 작업 영역에 수집하기 위해 DCE가 필요하지 않습니다. 연결된 VNet의 클러스터 및 VM에서 데이터 수집을 지원하기 위해 AmpLS에 Log Analytics 작업 영역을 추가합니다.

Azure Portal의 모니터 메뉴에서 Azure Monitor Private Link 범위를 선택합니다. AMPLS를 선택한 다음 , Azure Monitor 리소스 탭을 선택합니다. 추가 를 클릭하고 Log Analytics 작업 영역을 선택하여 AMPLS에 추가합니다.

AMPLS에 Log Analytics 작업 영역을 추가하는 방법을 보여 주는 스크린샷

Azure Monitor 작업 영역에 대한 쿼리 사용

프라이빗 링크를 통해 Azure Monitor 작업 영역에 대한 쿼리를 지원하려면 추가 프라이빗 엔드포인트가 필요합니다. 이는 AMPLS에 대해 만든 프라이빗 엔드포인트와 유사하지만, 이 프라이빗 엔드포인트는 특히 Azure Monitor 작업 영역에서 프라이빗 링크를 통해 쿼리를 지원하기 위한 것입니다. 이 프라이빗 엔드포인트 및 이를 위해 만든 DNS 레코드에 대한 자세한 내용은 Managed Prometheus 및 Azure Monitor 작업 영역에 프라이빗 엔드포인트 사용을 참조하세요.

프라이빗 엔드포인트에 대한 AMPLS 연결의 동일한 지침에 따라 새 프라이빗 엔드포인트 연결을 만들지만 리소스가 연결할 수 있도록 다음 설정을 사용합니다.

프라이빗 엔드포인트 연결 만들기를 보여 주는 스크린샷

재산 Description
Subscription AMPLS를 포함하는 구독입니다.
리소스 종류 Microsoft.Monitor/accounts
리소스 링크의 이름
대상 하위 리소스 프로메테우스 메트릭스

프라이빗 AKS 클러스터에서 수집

Azure Firewall을 사용하여 클러스터에서 송신을 제한하는 경우 다음 중 하나를 구현할 수 있습니다.

  • 공용 데이터 수신 엔드포인트에 대한 경로를 엽니다. 다음 엔드포인트 2개를 사용하여 라우팅 테이블을 업데이트합니다.
    • *.handler.control.monitor.azure.com
    • *.ingest.monitor.azure.com
  • Azure Firewall이 데이터 수집에 사용되는 Azure Monitor 프라이빗 링크 범위와 DCE에 액세스할 수 있도록 설정합니다.

다음 단계를 사용하여 프라이빗 링크 가상 네트워크 및 AMPLS를 통해 Kubernetes 클러스터에 대한 Prometheus 메트릭에 대한 원격 쓰기를 설정합니다.

  1. 온-프레미스 클러스터를 구성하여 프라이빗 피어링이 있는 VPN 게이트웨이 또는 ExpressRoutes를 사용해 Azure VNET에 연결합니다.
  2. 온-프레미스 클러스터에서 사용하는 가상 네트워크의 프라이빗 엔드포인트에 AMPLS를 연결합니다. 이 프라이빗 엔드포인트는 DCE에 액세스하는 데 사용됩니다.
  3. Azure Portal의 Azure Monitor 작업 영역에 대한 개요 페이지에서 데이터 컬렉션 엔드포인트를 클릭합니다.
  4. DCE에 대한 네트워크 격리 페이지를 선택합니다.
  5. 추가를 클릭하고 AMPLS를 선택합니다. 설정이 전파될 때까지 몇 분 정도 기다렸다가 온-프레미스 AKS 클러스터의 데이터를 프라이빗 링크를 통해 Azure Monitor 작업 영역으로 수집해야 합니다.

데이터 수집 확인

프라이빗 링크를 통해 클러스터에서 데이터를 수집하고 있는지 확인하는 방법에는 여러 가지가 있습니다. 한 가지 방법은 클러스터 또는 VM 중 하나에 대한 모니터 메뉴를 확인하는 것입니다. 메트릭 및 이벤트가 수집되는 것을 볼 수 있습니다.

데이터 수집을 확인하기 위한 클러스터 모니터링을 보여 주는 스크린샷

다음 단계: