Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Şunlar için geçerlidir: ✔️ AKS Otomatik ✔️ AKS Standart
AKS izleme, platform ölçümleri, Prometheus ölçümleri, etkinlik günlükleri, kaynak günlükleri ve kapsayıcı içgörüleri arasında birden çok gözlemlenebilirlik düzeyi gerektirir. AKS yerleşik izleme özellikleri sağlar ve kapsamlı küme durumu ve performans izleme için Azure İzleyici, Container Insights, Prometheus için yönetilen hizmet ve Azure Managed Grafana ile tümleşir.
Hızlı Yanıt: AKS'de izlemeyi nasıl etkinleştirebilirim? AKS Otomatik kümeleri için izleme, önceden yapılandırılmış yönetilen Prometheus, Container insights ve Azure İzleyici panoları ile varsayılan olarak etkinleştirilir. AKS Standart kümeleri için, Azure portalı Tümleştirmeler sekmesi aracılığıyla veya Azure CLI kullanarak izlemeyi el ile etkinleştirmeniz gerekir.
Çoğu üretim iş yükü için AKS Otomatik, AKS için önerilen üretime hazır varsayılan değerdir. AKS Automatic kümeleri, ölçüm toplamak için Prometheus için yönetilen hizmeti, günlük toplamak için Container Insights'ı ve Azure portalında görselleştirme için Grafana ile Azure İzleyici panolarını içeren önceden yapılandırılmış bir izleme temel yapılandırması içerir. AKS Standard'da, gereksinimlerinize göre aynı izleme özelliklerini etkinleştirebilir ve yapılandırabilirsiniz.
İpucu
Azure portalında AKS kümelerinizde izlemeyi yapılandırmak için Azure Copilot'ı kullanabilirsiniz. Daha fazla bilgi için bkz. Azure Copilot kullanarak AKS kümeleriyle verimli çalışma.
İçgörüler
Azure'daki bazı hizmetler, Azure portalında hizmetinizi izlemek için bir başlangıç noktası sağlayan yerleşik bir izleme panosuna sahiptir. Bu panolara içgörü adı verilir ve bunları Azure portalındaki Azure İzleyici İçgörüler Merkezi'nde bulabilirsiniz.
AKS Otomatik izleme varsayılanları
AKS Otomatik, çoğu AKS iş yükü için üretime hazır bir varsayılan deneyim sağlar. Bu deneyimin bir parçası olarak AKS Otomatik sizin için varsayılan bir izleme temeli yapılandırıyor.
| İzleme özelliği | AKS Otomatik | AKS Standard |
|---|---|---|
| Prometheus için yönetilen hizmet | Varsayılan | Optional |
| Konteyner İçgörüleri | Varsayılan | Optional |
| Azure İzleyici panoları Grafana ile | Azure portalında varsayılan | Azure portalında varsayılan |
| Azure Yönetimli Grafana | Optional | Optional |
İzleme varsayılanlarıyla önerilen üretime hazır AKS deneyiminin zaten mevcut olmasını istiyorsanız AKS Otomatik'i kullanın. İzleme bileşenlerini ayrı ayrı seçmek ve yapılandırmak istediğinizde AKS Standard'ı kullanın.
AKS Automatic hakkında daha fazla bilgi için bkz. Azure Kubernetes Service (AKS) Automatic nedir?
AKS izleme verileri: ölçümler, günlükler, tümleştirmeler
AKS, Azure kaynaklarından verileri izleme bölümünde açıklandığı gibi diğer Azure kaynaklarıyla aynı türde izleme verileri oluşturur. AKS tarafından oluşturulan ölçümler ve günlükler hakkında ayrıntılı bilgi için bkz. AKS izleme verileri başvurusu.
AKS Otomatik'te önerilen varsayılan izleme yığını sizin için zaten yapılandırılmıştır. AKS Standard'da, ilgili izleme hizmetlerini ve tümleştirmelerini etkinleştirerek aynı izleme yığınını birleştirebilirsiniz.
Diğer Azure hizmetleri ve özellikleri , aşağıdaki diyagramda ve tabloda gösterildiği gibi diğer verileri toplar ve diğer analiz seçeneklerini etkinleştirir.
| Kaynak | Açıklama |
|---|---|
| Platform ölçümleri | Platform ölçümleri AKS kümeleri için hiçbir ücret ödemeden otomatik olarak toplanır. Ölçüm gezginini kullanarak bu ölçümleri analiz edebilir veya ölçüm uyarıları oluşturmak için kullanabilirsiniz. |
| Prometheus ölçümleri | Kümeniz için ölçüm kazımayı etkinleştirdiğinizde , Azure İzleyici'deki Prometheus için yönetilen hizmetPrometheus ölçümlerini toplar ve bunları bir Azure İzleyici çalışma alanında depolar. Azure Yönetilen Grafana'daönceden oluşturulmuş panoları ve Prometheus uyarılarını kullanarak bu ölçümleri analiz edin. |
| Etkinlik günlükleri | Azure İzleyici etkinlik günlüğü AKS kümeleri için bazı verileri hiçbir ücret ödemeden otomatik olarak toplar. Bu günlük dosyaları, küme oluşturulduğunda veya bir küme yapılandırmasında değişiklik yapıldığında olduğu gibi bilgileri izler. Etkinlik günlüğü verilerini diğer günlük verilerinizle analiz etmek için etkinlik günlüğü verilerini Log Analytics çalışma alanına gönderin. |
| Kaynak günlükleri | AKS için denetim düzlemi günlükleri, kaynak günlükleri olarak uygulanmıştır. Günlükleri Log Analytics çalışma alanına göndermek için birtanılama ayarı oluşturun. Çalışma alanında, sorguları kullanarak günlükleri analiz edebilir ve günlük bilgilerine göre uyarılar ayarlayabilirsiniz. |
| Konteyner İçgörüleri | Kapsayıcı içgörüleri bir kümeden çeşitli günlükleri ve performans verilerini toplar ve bunları log analytics çalışma alanında ve Azure İzleyici ölçümlerinde depolar. Kapsayıcı içgörüleri veya stdout ve stderr akışları gibi verileri, Log Analytics ve ölçüm gezgini içindeki görünümler ve çalışma kitaplarını kullanarak analiz edin. |
| Uygulama Öngörüleri | Azure İzleyici'nin bir özelliği olan Application Insights günlükleri, ölçümleri ve dağıtılmış izlemeleri toplar. Telemetri, Azure portalında analiz için log analytics çalışma alanında depolanır. Application Insights’ı kod değişiklikleriyle etkinleştirmek için Azure İzleyici OpenTelemetry’yi etkinleştirme bölümüne bakın. Kod değişikliği yapmadan Application Insights'ı etkinleştirmek için AKS otomatik araçsal izleme bölümüne bakın. Enstrümantasyon hakkında daha fazla bilgi edinmek için veri toplamanın temellerini öğrenin. |
Kaynak türleri
Azure, abonelikteki her şeyi tanımlamak için kaynak türleri ve kimlikler kavramını kullanır. Kaynak türleri, Azure'da çalışan her kaynağın kaynak kimliklerinin de bir parçasıdır. Örneğin, bir sanal makine için kaynak türlerinden biri Microsoft.Compute/virtualMachines'dır. Hizmetlerin ve ilişkili kaynak türlerinin listesi için bkz . Kaynak sağlayıcıları.
Azure İzleyici, çekirdek izleme verilerini benzer şekilde, ad alanları olarak da adlandırılan kaynak türlerine göre ölçümler ve günlükler halinde düzenler. Farklı kaynak türleri için farklı ölçümler ve günlükler kullanılabilir. Hizmetiniz birden fazla kaynak türüyle ilişkilendirilebilir.
AKS'deki kaynak türleri hakkında daha fazla bilgi için bkz. AKS izleme verileri başvurusu.
Veri depolama
Azure İzleyici için:
- Ölçüm verileri Azure İzleyici ölçüm veritabanında depolanır.
- Günlük verileri Azure İzleyici günlükleri deposunda depolanır. Log Analytics, Azure portalında bu depoyu sorgulayan bir araçtır.
- Azure etkinlik günlüğü, Azure portalında kendi arabirimine sahip ayrı bir depodur.
İsteğe bağlı olarak ölçüm ve etkinlik günlüğü verilerini Azure İzleyici günlük deposuna yönlendirebilirsiniz. Ardından Log Analytics'i kullanarak verileri sorgulayabilir ve diğer günlük verileriyle ilişkilendirebilirsiniz.
Birçok hizmet, ölçüm ve günlük verilerini Azure İzleyici dışındaki diğer depolama konumlarına göndermek için tanılama ayarlarını kullanabilir. Örnek olarak Event Hubs kullanarak Azure Depolama, barındırılan iş ortağı sistemleri ve Azure dışı iş ortağı sistemleri verilebilir.
Azure İzleyici'nin verileri nasıl depolandığı hakkında ayrıntılı bilgi için bkz . Azure İzleyici veri platformu.
Azure İzleyici platform ölçümleri
Azure İzleyici çoğu hizmet için platform ölçümleri sağlar. Bu ölçümler şunlardır:
- Her ad alanı için ayrı ayrı tanımlanır.
- Azure İzleyici zaman serisi ölçüm veritabanında depolanır.
- Hafif ve neredeyse gerçek zamanlı uyarıyı destekleyebilecek.
- Bir kaynağın zaman içindeki performansını izlemek için kullanılır.
Koleksiyon: Azure İzleyici, platform ölçümlerini otomatik olarak toplar. Yapılandırma gerekmez.
Yönlendirme: Ayrıca bazı platform ölçümlerini Azure İzleyici Günlüklerine / Log Analytics'e yönlendirerek bunları diğer günlük verileriyle sorgulayabilirsiniz. Ölçümü Azure İzleyici Günlükleri/Log Analytics'e yönlendirmek için bir tanılama ayarı kullanıp kullanamadığını görmek için her ölçümün DS dışarı aktarma ayarını denetleyin.
- Daha fazla bilgi için Ölçüm tanılama ayarına bakın.
- Bir hizmetin tanılama ayarlarını yapılandırmak için bkz . Azure İzleyici'de tanılama ayarları oluşturma.
Azure İzleyici'deki tüm kaynaklar için toplamanın mümkün olduğu tüm ölçümlerin listesi için bkz . Azure İzleyici'de desteklenen ölçümler.
AKS için toplayabileceğiniz ölçümlerin listesi için bkz. AKS izleme verileri başvurusu.
Ölçümler kümeleri izleme, sorunları belirleme ve AKS kümelerindeki performansı iyileştirme konusunda önemli bir rol oynar. AKS, Azure İzleyici'ün herhangi bir yapılandırma gerektirmeden otomatik olarak topladığı platform ölçümlerini oluşturur. Ayrıca, nesne dağıtım durumu da dahil olmak üzere kapsayıcı ölçümlerini ve Kubernetes nesne ölçümlerini toplamak için Prometheus ölçümleri için yönetilen hizmeti etkinleştirmeniz gerekir.
AKS Otomatik'te Prometheus için yönetilen hizmet varsayılan olarak etkindir, bu nedenle ek kurulum yapmadan üretime hazır ölçüm temeli ile başlarsınız.
Prometheus ölçümleri için varsayılan yönetilen hizmetin listesini görüntüleyebilirsiniz.
Daha fazla bilgi için bkz. AKS kümesinden Prometheus ölçümleri için yönetilen hizmeti toplama.
Azure İzleyici tabanlı olmayan ölçümler
Bu hizmet, Azure İzleyici ölçümler veritabanına dahil olmayan diğer ölçümleri sağlar.
AKS kümelerinizi izlemek için aşağıdaki Azure hizmetlerini ve Azure İzleyici özelliklerini kullanabilirsiniz. AKS Automatic'te varsayılan izleme tabanı, Prometheus için yönetilen hizmeti, Container Insights'ı ve Grafana ile Azure İzleyici panolarını halihazırda içerir. AKS Standard'da, bir küme oluşturduğunuzda veya kümeyi daha sonra eklediğinizde bu özellikleri etkinleştirebilirsiniz.
Azure portalında Tümleştirmeler sekmesini veya Azure CLI, Terraform veya Azure İlkesi'ni kullanın. Bazı durumlarda, kümenizi oluşturduktan sonra bir izleme hizmetine veya özelliğine ekleyebilirsiniz. Her hizmet veya özellik maliyet doğurabilir, bu nedenle etkinleştirmeden önce her bileşenin fiyatlandırma bilgilerine bakın.
| Hizmet veya özellik | Açıklama |
|---|---|
| Konteyner analizleri | Kümenizdeki her düğümden Azure İzleyici Aracısı'nın kapsayıcılı bir sürümünü kullanarak stdout ve stderr günlüklerini ve Kubernetes olaylarını toplar. Bu özellik AKS kümeleri için çeşitli izleme senaryolarını destekler.
Aks kümesi Azure CLI, Azure İlkesi, Azure portalı veya Terraform kullanılarak oluşturulduğunda izlemeyi etkinleştirebilirsiniz. Kümenizi oluştururken Kapsayıcı içgörülerini etkinleştirmezseniz, etkinleştirmeye yönelik diğer seçenekler için bkz. AKS kümesi için Kapsayıcı içgörülerini etkinleştirme .Kapsayıcı içgörüleri verilerinin çoğunu Log Analytics çalışma alanında depolar. Genellikle kümenizin kaynak günlükleriyle aynı Log Analytics çalışma alanını kullanırsınız. Kaç çalışma alanı kullanmanız gerektiği ve bunların nerede bulunacağı konusunda rehberlik için bkz. Log Analytics çalışma alanı mimarisi tasarlama. |
| Azure İzleyici'de Prometheus için yönetilen hizmet |
Prometheus , Cloud Native Computing Foundation'ın buluta özel bir ölçüm çözümüdür. Kubernetes kümelerinden ölçüm verilerini toplamak ve analiz etmek için kullanılan en yaygın araçtır. Azure İzleyici'de Prometheus için yönetilen hizmet, tam olarak yönetilen bir Prometheus uyumlu izleme çözümüdür. Kümenizi oluştururken Prometheus için yönetilen hizmeti etkinleştirmezseniz, etkinleştirmeye yönelik diğer seçenekler için bkz. AKS kümesinden Prometheus ölçümlerini toplama . Azure İzleyici'deki Prometheus için yönetilen hizmet, verilerini Grafanaçalışma alanına bağlı bir Azure İzleyici çalışma alanında depolar. Azure Yönetilen Grafana'yı kullanarak verileri analiz edebilirsiniz. |
| Azure Yönetilen Grafana | Grafana'nın tam olarak yönetilen uygulaması. Grafana, Prometheus verilerini sunmak için yaygın olarak kullanılan bir açık kaynak veri görselleştirme platformudur. Kubernetes'i izlemek ve tam yığın sorunlarını gidermek için önceden tanımlanmış birden çok Grafana panosu mevcuttur. Kümenizi oluştururken Azure Yönetilen Grafana'yı etkinleştirmezseniz bkz. Grafana çalışma alanını bağlama. Kümenizden Prometheus ölçümlerine erişebilmesi için bunu Azure İzleyici çalışma alanınıza bağlayabilirsiniz. |
AKS denetim düzlemi ölçümlerinin izlenmesi (önizleme)
Önkoşullar ve kapsam: Bu önizleme özelliği, yönetilen kimlik doğrulaması kullanan ve Prometheus için yönetilen hizmeti etkinleştiren bir AKS kümesi gerektirir.
AzureMonitorMetricsControlPlanePreviewözellik bayrağını da kaydetmeniz gerekir. Azure Özel Bağlantı desteklenmez ve yalnızca varsayılanama-metrics-settings-configmap.yamlconfigmap dosyasını özelleştirebilirsiniz.
AKS ayrıca AZURE İzleyici'de Prometheus için yönetilen hizmet aracılığıyla API sunucusu vb. gibi kritik denetim düzlemi bileşenlerinden ve zamanlayıcıdan ölçümleri kullanıma sunar. Şu anda bu özellik önizleme aşamasındadır. Daha fazla bilgi için bkz. AKS denetim düzlemi ölçümlerini izleme. API sunucusu ve vb. için denetim düzlemi ölçümlerinin bir alt kümesi Azure İzleyici platform ölçümleri aracılığıyla ücretsiz olarak kullanılabilir. Bu ölçümler varsayılan olarak toplanır. Uyarıları oluşturmak için ölçümleri kullanabilirsiniz.
Azure İzleyici kaynak günlükleri
Kaynak günlükleri, bir Azure kaynağı tarafından yapılan işlemler hakkında içgörü sağlar. Günlükler otomatik olarak oluşturulur, ancak bunları kaydetmek veya sorgulamak için Azure İzleyici günlüklerine yönlendirmeniz gerekir. Günlükler kategoriler halinde düzenlenir. Belirli bir ad alanının birden çok kaynak günlüğü kategorisi olabilir.
Koleksiyon: Bir tanılama ayarı oluşturup günlükleri bir veya daha fazla konuma yönlendirene kadar kaynak günlükleri toplanmaz ve depolanmaz. Tanılama ayarı oluşturduğunuzda, toplanacak günlük kategorilerini belirlersiniz. Tanılama ayarlarını oluşturmanın ve yönetmenin Azure portalı, program aracılığıyla ve Azure İlkesi dahil olmak üzere birden çok yolu vardır.
Yönlendirme: Önerilen varsayılan ayar, kaynak günlüklerini diğer günlük verileriyle sorgulayabileceğiniz Azure İzleyici Günlüklerine yönlendirmektir. Azure Depolama, Azure Event Hubs ve belirli Microsoft izleme iş ortakları gibi diğer konumlar da kullanılabilir. Daha fazla bilgi için bkz . Azure kaynak günlükleri ve Kaynak günlüğü hedefleri.
Kaynak günlüklerini toplama, depolama ve yönlendirme hakkında ayrıntılı bilgi için bkz . Azure İzleyici'de tanılama ayarları.
Azure İzleyici'deki tüm kullanılabilir kaynak günlüğü kategorilerinin listesi için bkz . Azure İzleyici'de desteklenen kaynak günlükleri.
Azure İzleyici'deki tüm kaynak günlükleri aynı üst bilgi alanlarına ve ardından hizmete özgü alanlara sahiptir. Ortak şema, Azure İzleyici kaynak günlüğü şemasında özetlenmiştir.
AKS için kullanılabilir kaynak günlüğü kategorileri, ilişkili Log Analytics tabloları ve günlük şemaları hakkında bilgi için AKS izleme verileri başvurusu sayfasına bakın.
AKS kontrol düzlemi kaynak günlükleri
Önkoşullar: Log Analytics çalışma alanı gerektirir. Tanılama ayarını yapılandıran kişinin her iki aboneliğe de uygun Azure rol tabanlı erişim denetimi (RBAC) erişimi varsa çalışma alanı farklı bir abonelikte olabilir. Başka bir Microsoft Entra kiracıdaki çalışma alanı için Azure Lighthouse kullanın. Kaynak kayıtları, hedef çalışma alanında veri alımı ve saklama maliyetlerine yol açar. Maliyet iyileştirme için kaynağa özgü modu kullanın ve denetim tabloları için Temel günlükler katmanını yapılandırın. Daha fazla bilgi için Tanılama ayarlarının hedefleri bölümüne bakın.
AKS kümeleri için denetim düzlemi günlükleri Azure İzleyici'de kaynak günlükleri olarak uygulanır. Kaynak günlükleri, en az bir konuma yönlendirmek için bir tanılama ayarı oluşturana kadar toplanmaz ve depolanmaz. Kaynak günlüklerini genellikle Kapsayıcı içgörüleri verilerinin çoğunun depolandığı Log Analytics çalışma alanına gönderirsiniz.
Azure portalını, Azure CLI'yı veya Azure PowerShell'i kullanarak tanılama ayarı oluşturmayı öğrenmek için bkz. Tanılama ayarları oluşturma. Tanılama ayarı oluşturduğunuzda, toplanacak günlük kategorilerini belirlersiniz. AKS kategorileri AKS izleme verileri referansında listelenir.
Uyarı
AKS için, özellikle kube-audit günlükleri için kaynak günlükleri topladığınızda önemli maliyetler doğurabilirsiniz. Toplanan veri miktarını azaltmak için aşağıdaki önerileri göz önünde bulundurun:
- Gerekli olmadığında
kube-auditgünlüğü devre dışı bırakın. -
kube-audit-adminkoleksiyonunu etkinleştirin, bu dagetvelistdenetim olaylarını dışlar. - Bu makalede açıklandığı gibi kaynağa özgü günlükleri etkinleştirin ve AKSAudit tablosunu Temel günlükler olarak yapılandırın.
Daha fazla izleme önerisi için bkz. Azure hizmetlerini ve bulutta yerel araçları kullanarak AKS kümelerini izleme. İzleme maliyetlerinizi azaltma stratejileri için bkz. Maliyet iyileştirme ve Azure İzleyici.
AKS, kaynak günlükleri için Azure tanılama modunu veya kaynağa özgü modu destekler. Azure tanılama modu tüm verileri AzureDiagnostics tablosuna gönderir. Kaynağa özgü mod, Verilerin gönderildiği Log Analytics çalışma alanında tabloları belirtir. Ayrıca, AKSAudit tablodaki gibi AKSAuditAdmin, AKSControlPlane ve 'ye veri gönderir.
Aşağıdaki nedenlerle AKS için kaynağa özgü modu kullanmanızı öneririz:
- AKS'ye ayrılmış tek tek tablolarda olduğundan verileri sorgulamak daha kolaydır.
- Kaynağa özgü mod, önemli maliyet tasarrufu için Temel günlükler olarak yapılandırmayı destekler.
Mevcut bir ayarı değiştirme de dahil olmak üzere koleksiyon modları arasındaki fark hakkında daha fazla bilgi için bkz. Koleksiyon modunu seçme.
Not
Tanılama ayarlarını Azure CLI kullanarak yapılandırabilirsiniz. Kümenin sağlama durumunu denetlemediğinden bu yaklaşımın başarılı olacağı garanti değildir. Tanılama ayarlarını değiştirdikten sonra kümenin ayar değişikliklerini yansıttığını denetleyin.
az monitor diagnostic-settings create --name AKS-Diagnostics --resource /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourceGroups/myresourcegroup/providers/Microsoft.ContainerService/managedClusters/my-cluster --logs '[{"category": "kube-audit","enabled": true}, {"category": "kube-audit-admin", "enabled": true}, {"category": "kube-apiserver", "enabled": true}, {"category": "kube-controller-manager", "enabled": true}, {"category": "kube-scheduler", "enabled": true}, {"category": "cluster-autoscaler", "enabled": true}, {"category": "cloud-controller-manager", "enabled": true}, {"category": "guard", "enabled": true}, {"category": "csi-azuredisk-controller", "enabled": true}, {"category": "csi-azurefile-controller", "enabled": true}, {"category": "csi-snapshot-controller", "enabled": true}]' --workspace /subscriptions/xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx/resourcegroups/myresourcegroup/providers/microsoft.operationalinsights/workspaces/myworkspace --export-to-resource-specific true
AKS kaynak günlüğü sorguları ve örnekleri
Sorgu kapsamı gereksinimleri: AKS kümesi menüsünde Günlükler'i seçtiğinizde Log Analytics açılır ve sorgu kapsamı geçerli kümeye ayarlanır. Günlük sorguları yalnızca bu kaynaktan gelen verileri içerir. Diğer kümelerden veya Azure hizmetlerinden veri içeren sorguları çalıştırmak için Azure İzleyicimenüsünden Günlükler'i seçin.
Kümenizin tanılama ayarları Azure tanılama modunu kullanıyorsa AKS için kaynak günlükleri AzureDiagnostics tablosunda depolanır. Kategori sütunu aracılığıyla günlükleri tanımlayın. Her kategorinin açıklaması için bkz . AKS başvuru kaynak günlükleri.
| Açıklama | Mode | Günlük sorgusu |
|---|---|---|
| Her kategori için günlükleri sayma | Azure tanılama modu | AzureDiagnostics| where ResourceType == "MANAGEDCLUSTERS"| summarize count() by Category |
| Tüm API sunucusu günlükleri | Azure tanılama modu | AzureDiagnostics| where Category == "kube-apiserver" |
| Belirli bir zaman aralığındaki tüm kube-audit günlükleri | Azure tanılama modu | let starttime = datetime("2023-02-23");let endtime = datetime("2023-02-24");AzureDiagnostics| where TimeGenerated between(starttime..endtime)| where Category == "kube-audit"| extend event = parse_json(log_s)| extend HttpMethod = tostring(event.verb)| extend User = tostring(event.user.username)| extend Apiserver = pod_s| extend SourceIP = tostring(event.sourceIPs[0])| project TimeGenerated, Category, HttpMethod, User, Apiserver, SourceIP, OperationName, event |
| Tüm denetim günlükleri | Kaynağa özgü mod | AKSAudit |
get ve list denetim olayları hariç tüm denetim günlükleri |
Kaynağa özgü mod | AKSAuditAdmin |
| Tüm API sunucusu günlükleri | Kaynağa özgü mod | AKSControlPlane| where Category == "kube-apiserver" |
Log Analytics çalışma alanında önceden oluşturulmuş bir dizi sorguya erişmek için Log Analytics sorguları arabirimine bakın ve Kubernetes Services kaynak türünü seçin. Container insights için yaygın sorguların listesi için Container insights sorguları bölümüne bkz.
AKS denetim ilkesi
AKS, günlüğe kaydedilen olayları ve içerdikleri verileri denetlemek için kubernetes denetim ilkesi kullanır. İlke, kullanıcılara, kaynaklara, ad alanlarına ve fiillere göre farklı API istekleri için denetim düzeyini belirleyen kuralları tanımlar. Aşağıdaki denetim düzeyleri kullanılır:
- Yok: Bu kuralla eşleşen olaylar günlüğe kaydedilmez.
- Meta veriler: İstek meta verilerini günlüğe kaydetme (talepte bulunan kullanıcı, zaman damgası, kaynak, HTTP fiili) ancak istek veya yanıt gövdesi hariç tutulur.
- İstek: Olay meta verilerini ve istek gövdesini günlüğe kaydeder, ancak yanıt gövdesini günlüğe kaydetmez.
- RequestResponse: Olay meta verilerini, istek ve yanıt gövdelerini günlüğe kaydetme.
Aşağıdaki tabloda AKS'de uygulanan temel denetim ilkesi kuralları özetlemektedir:
| Denetim düzeyi | Açıklama | Örnek olaylar |
|---|---|---|
| Hiçbiri | Yüksek hacimli, düşük riskli okuma işlemleri |
aksService kullanıcı get/list işlemleri, kube-proxy uç noktalar/hizmetler üzerinde gözlemleme, kubelet'in düğümlerdeki durumu get, düğüm durumu, sağlık denetimi URL'leri (/healthz*, /version, /swagger*) |
| Meta veriler | Sistem olayları, olay kaynakları (içindeki default/kube-system oluşturma/güncelleştirmeler hariç), sırlar, yapılandırma haritaları, hizmet hesapları, token incelemeleri. |
Belirteç incelemeleri, gizli dizi/yapılandırma haritası erişimi, gibi büyük CRD'ler installations.operator.tigera.io |
| İstek | Kubelet'lerden/düğümlerden düğüm ve pod durumu güncelleştirmeleri, koleksiyon silme işlemleri, birim anlık görüntüleri için CRD güncelleştirmeleri, çekirdek API gruplarındaki okuma işlemleri (get/list/watch) ve VPA değişiklikleri |
Kubelet durum güncelleştirmeleri, ad alanı silmeleri, VPA denetim noktası güncelleştirmeleri |
| RequestResponse | CoreDNS özel yapılandırma haritası güncelleştirmeleri, Filo API'si işlemleri, Karpenter kaynak değişiklikleri, çekirdek API gruplarında diğer tüm yazma işlemleri | CoreDNS yapılandırma değişiklikleri, Filo üyesi küme işlemleri, Karpenter düğüm havuzu değişiklikleri |
AKS'de kullanılan denetim ilkesinin tamamı aşağıdaki daraltılabilir bölümde gözden geçirilebilir.
AKS denetim ilkesinin tamamını görüntüleme
apiVersion: audit.k8s.io/v1
kind: Policy
rules:
# audit level 'None' for high volume and low risk events
- level: None
users: ["aksService"]
verbs: ["get", "list"]
# audit level 'None' for low-risk requests
- level: None
users: ["system:kube-proxy"]
verbs: ["watch"]
resources:
- group: ""
resources: ["endpoints", "services", "services/status"]
# audit level 'None' for low-risk requests
- level: None
users: ["kubelet"] # legacy kubelet identity
verbs: ["get"]
resources:
- group: ""
resources: ["nodes", "nodes/status"]
# audit level 'None' for low-risk requests
- level: None
userGroups: ["system:nodes"]
verbs: ["get"]
resources:
- group: ""
resources: ["nodes", "nodes/status"]
# audit level 'None' for low-risk requests
- level: None
users:
- aksService # the default user/cert used by aks in master node
- system:serviceaccount:kube-system:endpoint-controller
verbs: ["get", "update"]
namespaces: ["kube-system"]
resources:
- group: ""
resources: ["endpoints"]
# audit level 'None' for low-risk requests
- level: None
users: ["system:apiserver"]
verbs: ["get"]
resources:
- group: ""
resources: ["namespaces", "namespaces/status", "namespaces/finalize"]
# audit level 'None' for low-risk requests
- level: None
users:
- aksService # the default user/cert used by aks in master node
verbs: ["get", "list"]
resources:
- group: "metrics.k8s.io"
# Don't log these read-only URLs.
- level: None
nonResourceURLs:
- /healthz*
- /version
- /swagger*
# monitor metadata for system events which are being logged by eventlogger component
- level: Metadata
verbs: ["create", "update", "patch"]
resources:
- group: ""
resources: ["events"]
- group: "events.k8s.io"
resources: ["events"]
namespaces: ["default", "kube-system"]
# Monitoring of actions to detect security/performance relevant activities.
- level: Metadata
verbs: ["delete", "list"]
resources:
- group: ""
resources: ["events"]
- group: "events.k8s.io"
resources: ["events"]
# Don't log other events requests.
- level: None
resources:
- group: ""
resources: ["events"]
- group: "events.k8s.io"
resources: ["events"]
# node and pod status calls from nodes are high-volume and can be large, don't log responses for expected updates from nodes
- level: Request
users: ["client", "kubelet", "system:node-problem-detector", "system:serviceaccount:kube-system:node-problem-detector", "system:serviceaccount:kube-system:aci-connector-linux"]
verbs: ["update","patch"]
resources:
- group: ""
resources: ["nodes/status", "pods/status"]
omitStages:
- "RequestReceived"
# node and pod status calls from nodes are high-volume and can be large, don't log responses for expected updates from nodes
- level: Request
userGroups: ["system:nodes"]
verbs: ["update","patch"]
resources:
- group: ""
resources: ["nodes/status", "pods/status"]
omitStages:
- "RequestReceived"
# deletecollection calls can be large, don't log responses for expected namespace deletions
- level: Request
users: ["system:serviceaccount:kube-system:namespace-controller"]
verbs: ["deletecollection"]
omitStages:
- "RequestReceived"
# ignore response object that has big size
- level: Request
verbs: ["update","patch"]
resources:
- group: "apiextensions.k8s.io"
resources: ["customresourcedefinitions"]
resourceNames: ["volumesnapshotcontents.snapshot.storage.k8s.io", "volumesnapshots.snapshot.storage.k8s.io"]
omitStages:
- "RequestReceived"
# ignore request and response objects for large CRDs that will be filtered down anyway
- level: Metadata
resources:
- group: "apiextensions.k8s.io"
resources: ["customresourcedefinitions"]
resourceNames: ["installations.operator.tigera.io"]
omitStages:
- "RequestReceived"
# overriding the default behavior of coredns might have security threats for Kubernetes DNS in security perspective, set the level as RequestResponse
- level: RequestResponse
verbs: ["update","patch"]
resources:
- group: ""
resources: ["configmaps"]
resourceNames: ["coredns-custom"]
namespaces: ["kube-system"]
omitStages:
- "RequestReceived"
# Secrets, ConfigMaps, ServiceAccounts, TokenRequest and TokenReviews can contain sensitive & binary data,
# so only log at the Metadata level.
- level: Metadata
resources:
- group: ""
resources: ["secrets", "configmaps", "serviceaccounts", "serviceaccounts/token"]
- group: authentication.k8s.io
resources: ["tokenreviews"]
omitStages:
- "RequestReceived"
# Capture state of vertical pod autoscalers
- level: Request
verbs: ["create", "update", "patch", "delete"]
resources:
- group: "autoscaling.k8s.io"
resources: ["verticalpodautoscalers", "verticalpodautoscalercheckpoints"]
omitStages:
- "RequestReceived"
# Capture create and delete of internal fleet resources
- level: RequestResponse
verbs: ["create", "delete"]
resources:
- group: "cluster.kubernetes-fleet.io"
resources: ["memberclusters", "internalmemberclusters"]
- group: "placement.kubernetes-fleet.io"
resources: ["works"]
- group: "networking.fleet.azure.com"
resources: ["internalserviceexports", "internalserviceimports"]
omitStages:
- "RequestReceived"
# Capture CUD of user facing Fleet API
- level: RequestResponse
verbs: ["create", "update", "patch", "delete"]
resources:
- group: "placement.kubernetes-fleet.io"
resources: ["clusterstagedupdateruns", "clusterresourceplacements", "clusterresourceplacementevictions", "clusterresourceplacementdisruptionbudgets", "clusterstagedupdatestrategies", "clusterapprovalrequests", "clusterresourceoverrides", "resourceoverrides"]
- group: "networking.fleet.azure.com"
resources: ["serviceexports", "multiclusterservices", "trafficmanagerprofiles", "trafficmanagerbackends"]
omitStages:
- "RequestReceived"
# Capture CUD of user facing Karpenter resources
- level: RequestResponse
verbs: ["create", "update", "patch", "delete"]
resources:
- group: "karpenter.azure.com"
resources: ["aksnodeclasses", "aksnodeclasses/status"]
- group: "karpenter.sh"
resources: ["nodepools", "nodepools/status", "nodeclaims", "nodeclaims/status"]
omitStages:
- "RequestReceived"
# Get responses can be large; don't log response
- level: Request
verbs: ["get", "list", "watch"]
resources:
- group: ""
- group: "admissionregistration.k8s.io"
- group: "apiextensions.k8s.io"
- group: "apiregistration.k8s.io"
- group: "apps"
- group: "authentication.k8s.io"
- group: "authorization.k8s.io"
- group: "autoscaling"
- group: "batch"
- group: "certificates.k8s.io"
- group: "extensions"
- group: "metrics.k8s.io"
- group: "networking.k8s.io"
- group: "policy"
- group: "rbac.authorization.k8s.io"
- group: "scheduling.k8s.io"
- group: "settings.k8s.io"
- group: "storage.k8s.io"
omitStages:
- "RequestReceived"
# Default level for known APIs
- level: RequestResponse
resources:
- group: ""
- group: "admissionregistration.k8s.io"
- group: "apiextensions.k8s.io"
- group: "apiregistration.k8s.io"
- group: "apps"
- group: "authentication.k8s.io"
- group: "authorization.k8s.io"
- group: "autoscaling"
- group: "batch"
- group: "certificates.k8s.io"
- group: "extensions"
- group: "metrics.k8s.io"
- group: "networking.k8s.io"
- group: "policy"
- group: "rbac.authorization.k8s.io"
- group: "scheduling.k8s.io"
- group: "settings.k8s.io"
- group: "storage.k8s.io"
omitStages:
- "RequestReceived"
# Default level for all other requests.
- level: Metadata
omitStages:
- "RequestReceived"
Not
Denetim ilkesi AKS tarafından yönetilir ve özelleştirilemiyor. İlke, yüksek frekanslı ve düşük riskli işlemler için günlük hacmini azaltarak güvenlik gözlemlenebilirliğini performans ve maliyet iyileştirme ile dengelemek için tasarlanmıştır.
AKS veri düzlemi Kapsayıcı içgörüleri günlükleri
Önkoşullar ve yapılandırma gereksinimleri: Kapsayıcı içgörüleri, günlük depolama için bir Log Analytics çalışma alanı gerektirir ve hem yönetilen kimlik hem de eski kimlik doğrulama yöntemlerini destekler. Yeni kümeler için yönetilen kimlik doğrulaması önerilir. Veri toplama, maliyetleri denetlemek ve alım hacmini azaltmak için Azure İzleyici Veri Toplama Kuralları (DCR) kullanılarak özelleştirilebilir.
Kapsayıcı içgörüleri, AKS kümelerinizde çalışan kapsayıcılı uygulamalarınızı izlemenize, sorun gidermenize ve içgörüler elde etmenize yardımcı olmak için kapsayıcılardan ve AKS kümelerinden çeşitli türlerde telemetri verileri toplar. Container Insights tarafından kullanılan tabloların listesi ve ayrıntılı açıklamaları için Azure İzleyici tablo başvurusuna bakın. Tüm tablolar günlük sorguları için kullanılabilir.
AKS Automatic'te, Container insights izleme temel yapılandırmasının bir parçası olarak varsayılan şekilde etkinleştirilir.
Kapsayıcı içgörüleri aracı aracılığıyla toplanan ölçüm verilerini özelleştirmek ve denetlemek için maliyet optimizasyonu ayarlarını kullanın. Bu özellik, Azure İzleyici Veri Toplama Kuralları (DCR) aracılığıyla veri toplamayı dışlamak için tek tek tablo seçimi, veri toplama aralıkları ve ad alanları için veri toplama ayarlarını destekler. Bu ayarlar, alım hacmini denetler ve Container Insights'ın izleme maliyetlerini azaltır. Azure portalında Container Insights ile toplanan verileri aşağıdaki seçenekleri kullanarak özelleştirebilirsiniz. Tümü (Varsayılan) dışında herhangi bir seçeneğin seçilmesi, Kapsayıcı içgörüleri deneyimini kullanılamaz hale getirir.
| Gruplama | Tablolar | Notlar |
|---|---|---|
| Tümü (Varsayılan) | Tüm standart Container insights tabloları | Varsayılan Kapsayıcı İçgörüleri'nin görselleştirmelerini etkinleştirmek için gereklidir. |
| Performance | Perf, İçgörüMetrikleri | Mevcut Değil |
| Günlükler ve olaylar | ContainerLog veya ContainerLogV2, KubeEvents, KubePodInventory | Prometheus ölçümleri için yönetilen hizmeti etkinleştirdiyseniz önerilir. |
| İş Yükleri, Dağıtımlar ve HPA'lar | InsightsMetrics, KubePodInventory, KubeEvents, ContainerInventory, ContainerNodeInventory, KubeNodeInventory, KubeServices | Mevcut Değil |
| Kalıcı Birimler | InsightsMetrics (Veri Analizi Metrikleri), KubePVInventory (KubePV Envanteri) | Mevcut Değil |
Günlükler ve olaylar gruplandırması ContainerLog veya ContainerLogV2, KubeEvents ve KubePodInventory tablolarındaki günlükleri yakalar, ancak ölçümleri yakalamaz. Ölçümleri toplamak için önerilen yol, AKS kümenizden Prometheus için yönetilen hizmeti etkinleştirmek ve veri görselleştirmesi için Azure Yönetilen Grafana'yı kullanmaktır. Daha fazla bilgi için bkz. Azure İzleyici Çalışma Alanını Yönetme.
ContainerLogV2 şeması
Uyumluluk ve yapılandırma gereksinimleri: Azure Resource Manager (ARM) şablonları, Bicep, Terraform, Azure İlkesi veya Azure portalı aracılığıyla yönetilen kimlik doğrulaması kullanan yeni Container insights dağıtımları için ContainerLogV2 şemasını kullanın. Şema, maliyet tasarrufu için Temel günlükler katmanını destekler. Temel günlükler basit günlük araması uyarılarını destekler, ancak gelişmiş uyarılar için Analiz katmanı günlükleri gerekir. Toplu veya neredeyse gerçek zamanlı uyarılar için, ölçümler kullanılabilir olduğunda yönetilen Prometheus'u kullanın, özet kuralları kullanın veya seçili verileri dönüşümlerle Analiz katmanına yönlendirin. Daha fazla bilgi için bkz. AKS için ContainerLogV2 şemasını ve Uygun maliyetli uyarı stratejilerini etkinleştirme.
Azure İzleyici'daki container içgörüleri, container logları için önerilen bir şema olan ContainerLogV2'yi sağlar. Biçim, AKS ve Azure Arc özellikli Kubernetes kümeleriyle ilgili verileri görüntülemek için sık kullanılan sorgular için aşağıdaki alanları içerir:
- ContainerName
- PodName
- PodNamespace
Azure etkinlik günlüğü
Etkinlik günlüğü, bu kaynağın dışından görüldüğü gibi her Azure kaynağı için işlemleri izleyen abonelik düzeyinde olaylar içerir; örneğin, yeni bir kaynak oluşturma veya sanal makine başlatma.
Koleksiyon: Etkinlik günlüğü olayları otomatik olarak oluşturulur ve Azure portalında görüntülemek üzere ayrı bir depoda toplanır.
Yönlendirme: Etkinlik günlüğü verilerini Azure İzleyici Günlüklerine göndererek diğer günlük verileriyle birlikte analiz edebilirsiniz. Azure Depolama, Azure Event Hubs ve belirli Microsoft izleme iş ortakları gibi diğer konumlar da kullanılabilir. Etkinlik günlüğünü yönlendirme hakkında daha fazla bilgi için bkz . Azure etkinlik günlüğüne genel bakış.
AKS kapsayıcı günlüklerini, olaylarını ve pod ölçümlerini gerçek zamanlı olarak görüntüleyin
Önkoşullar ve kurulum gereksinimleri: Canlı veri özelliği, kümenizde Kapsayıcı içgörülerinin etkinleştirilmesini gerektirir ve doğrudan Kubernetes API erişimini kullanır. Özel kümeler için erişim, kümeyle aynı özel ağda bir bilgisayar gerektirir. Kimlik doğrulaması Kubernetes RBAC modelini izler ve uygun küme izinleri gerektirir.
Canlı veri özelliğini kullanarak Kapsayıcı içgörülerindeki AKS kapsayıcı günlüklerini, olaylarını ve pod ölçümlerini görüntüleyebilir ve gerçek zamanlı sorunları gidermek için doğrudan kubectl logs -c, kubectl get olaylarına ve kubectl top pods erişim sağlayabilirsiniz.
Not
AKS, Kubernetes küme düzeyinde günlüğe kaydetme mimarilerini kullanır. Kapsayıcı günlükleri düğümde /var/log/containers yer alır. Bir düğüme erişmek için bkz. AKS kümesi düğümlerine bağlanma.
Bu özelliği ayarlamayı öğrenmek için bkz. Kapsayıcı içgörülerinde canlı verileri yapılandırma. Özellik Kubernetes API'sine doğrudan erişir. Kimlik doğrulama modeli hakkında daha fazla bilgi için bkz. Kubernetes API'sine.
AKS kaynağının canlı günlüklerini görüntüleme
Özel küme ağ gereksinimleri: Özel bir kümeden günlüklere erişmek için kümeyle aynı özel ağda bulunan bir bilgisayar kullanmanız gerekir.
Azure portalında AKS kümenize gidin.
Kubernetes kaynakları'nın altında İş yükleri'yi seçin.
Dağıtım, Pod, Replica Set, Stateful Set, İş veya CronJob için bir değer seçin ve ardından Canlı Günlükler'i seçin.
Görüntülenecek kaynak günlüğünü seçin.
Aşağıdaki örnekte pod kaynağının günlükleri gösterilmektedir:
Kapsayıcı Canlı Günlüklerini Kapsayıcı İçgörülerini Kullanarak Görüntüleyin
Kimlik doğrulaması ve veri akışı: Kimlik doğrulaması başarılı olduktan sonra veriler alınabiliyorsa Canlı Günlükler sekmesine akış yapmaya başlar. Günlük verileri sürekli bir akışta görünür. Geçmiş analizi için Log Analytics'teki Günlükleri Görüntüle aracılığıyla alternatif günlük erişimi sağlanır.
Kapsayıcı motoru tarafından oluşturuldukça gerçek zamanlı günlük verilerini Küme, Düğümler, Denetleyiciler veya Kapsayıcılar sekmesinde görüntüleyebilirsiniz.
Azure portalında AKS kümenize gidin.
İzleme altında İçgörüler'i seçin.
Küme, Düğümler, Denetleyiciler veya Kapsayıcılar sekmesinde bir değer seçin.
Kaynağın Genel Bakış bölmesinde Canlı Günlükler'i seçin.
Aşağıdaki görüntüde bir kapsayıcı kaynağının günlükleri gösterilmektedir:
Kapsayıcı içgörülerini kullanarak kapsayıcı canlı etkinlikleri görüntüle
Olay akışı ve erişimi: Kapsayıcı motoru tarafından oluşturulan gerçek zamanlı olay veri akışları. Olaylar pod oluşturma, silme, ölçeklendirme işlemlerini ve hata koşullarını içerir. Geçmiş olay verilerine Log Analytics'te Olayları Görüntüle aracılığıyla erişilebilir.
Kapsayıcı altyapısı bunları Küme, Düğümler, Denetleyiciler veya Kapsayıcılar sekmesinde oluşturduğundan gerçek zamanlı olay verilerini görüntüleyebilirsiniz.
Azure portalında AKS kümenize gidin.
İzleme altında İçgörüler'i seçin.
Küme, Düğümler, Denetleyiciler veya Kapsayıcılar sekmesini ve ardından bir nesne seçin.
Kaynağa Genel Bakış bölmesinde Canlı Etkinlikler'i seçin.
Kimlik doğrulaması başarılı olduktan sonra veriler alınabilirse Canlı Etkinlikler sekmesine akış başlar. Aşağıdaki görüntüde bir kapsayıcı kaynağının olayları gösterilmektedir:
Kapsayıcı içgörülerini kullanarak pod canlı ölçümlerini görüntüleme
Ölçüm kapsamı ve kullanılabilirliği: Canlı ölçümler Düğümler veya Denetleyiciler sekmelerindeki pod kaynakları için kullanılabilir. Ölçümler CPU kullanımı, bellek tüketimi, ağ G/Ç ve dosya sistemi istatistikleridir. Geçmiş ölçümlere Log Analytics'teki Olayları Görüntüle aracılığıyla erişilebilir.
Gerçek zamanlı ölçüm verilerini, kapsayıcı motoru bunları oluşturdukça bir pod kaynağı seçerek Düğümler veya Denetleyiciler sekmesinde görüntüleyebilirsiniz.
Azure portalında AKS kümenize gidin.
İzleme altında İçgörüler'i seçin.
Düğümler veya Denetleyiciler sekmesini ve ardından bir pod nesnesi seçin.
Kaynağa Genel Bakış bölmesinde Canlı Ölçümler'i seçin.
Kimlik doğrulaması başarılı olduktan sonra veriler alınabiliyorsa Canlı Ölçümler sekmesine akış yapmaya başlar. Aşağıdaki görüntüde pod kaynağının ölçümleri gösterilmektedir:
İzleme verilerini analiz etme
İzleme verilerini analiz etmek için birçok araç vardır.
Azure İzleyici araçları
Azure İzleyici aşağıdaki temel araçları destekler:
Azure portalında Azure kaynaklarına yönelik ölçümleri görüntülemenize ve analiz etmenizi sağlayan bir araç olan Ölçüm gezgini. Daha fazla bilgi için bkz. Azure İzleyici Ölçüm Gezgini ile ölçümleri analiz etme.
Log Analytics, Azure portalında Kusto sorgu dilini (KQL) kullanarak günlük verilerini sorgulamanıza ve analiz etmenize olanak tanıyan bir araçtır. Daha fazla bilgi için Azure İzleyici'da günlük sorgularına başlama konusuna bakın.
Azure portalında görüntülemeye ve temel aramalara yönelik bir kullanıcı arabirimine sahip olan etkinlik günlüğü. Daha ayrıntılı analiz yapmak için verileri Azure İzleyici günlüklerine yönlendirmeniz ve Log Analytics'te daha karmaşık sorgular çalıştırmanız gerekir.
Daha karmaşık görselleştirmelere olanak sağlayan araçlar şunlardır:
- Farklı veri türlerini Azure portalında tek bir bölmede birleştirmenize olanak sağlayan panolar .
- Çalışma kitapları, Azure portalında oluşturabileceğiniz özelleştirilebilir raporlar. Çalışma kitapları metin, ölçüm ve günlük sorguları içerebilir.
- Grafana, işletimsel panolarda üstünlük sağlayan açık bir platform aracıdır. Azure İzleyici dışındaki birden çok kaynaktan veri içeren panolar oluşturmak için Grafana'yı kullanabilirsiniz.
- Çeşitli veri kaynakları genelinde etkileşimli görselleştirmeler sağlayan bir iş analizi hizmeti olan Power BI. Bu görselleştirmelerden yararlanmak için Power BI'ı günlük verilerini Azure İzleyici'den otomatik olarak içeri aktaracak şekilde yapılandırabilirsiniz.
Azure İzleyici dışa aktarma araçları
Aşağıdaki yöntemleri kullanarak Azure İzleyici'nin verilerini diğer araçlara alabilirsiniz:
Ölçümler: Azure İzleyici ölçüm veritabanından ölçüm verilerini ayıklamak için ölçümler için REST API'sini kullanın. API, alınan verileri iyileştirmek için filtre ifadelerini destekler. Daha fazla bilgi için bkz . Azure İzleyici REST API başvurusu.
Günlükler: REST API'sini veya ilişkili istemci kitaplıklarını kullanın.
Bir diğer seçenek de çalışma alanı verilerini dışarı aktarmadır.
Azure İzleyici için REST API'yi kullanmaya başlamak üzere Azure İzleyici REST API kılavuzuna bakın.
Azure portalında AKS kümelerini izleme
AKS küme kaynağınızın Genel Bakış bölmesindeki İzleme sekmesi, Azure portalında izleme verilerini görüntülemeye başlamak için hızlı bir yol sunar. Bu sekme, düğüm havuzuyla ayrılmış küme için yaygın ölçümlere sahip grafikleri içerir. Ölçüm gezginindeki verileri daha fazla analiz etmek için bu grafiklerden herhangi birini seçebilirsiniz.
İzleme sekmesi ayrıca Prometheus için Azure yönetilen hizmetine ve küme için Kapsayıcı içgörülerine bağlantılar içerir. Bu araçları İzleme sekmesinde etkinleştirebilirsiniz. Ayrıca bölmenin üst kısmında kümenizin izlemeyi iyileştirmesi için diğer özellikleri öneren bir başlık görebilirsiniz.
AKS Otomatik'te Grafana ile Azure İzleyici panoları varsayılan olarak Azure portalı deneyiminde kullanılabilir.
İpucu
Aboneliğinizdeki tüm AKS kümelerinin izleme özelliklerine erişmek için Azure portalı giriş sayfasında Azure İzleyici'yi seçin.
AKS masaüstü kullanarak uygulamaları gözlemleme ve sorun giderme
AKS masaüstü, Azure Kubernetes Service (AKS) için, derin Kubernetes uzmanlığı olmadan kümelere bağlanmanıza, kaynakları görüntülemenize, uygulamaları dağıtmanıza ve iş yüklerinde sorun gidermenize yardımcı olan uygulama odaklı bir masaüstü deneyimidir.
AKS masaüstü, özel araçlar oluşturmadan veya araçlar arasında geçiş yapmadan uygulama ekiplerine her bir uygulama iş yükünde üst düzey günlük gözlem ve sorun giderme için tek ve kullanıma hazır bir yer sunarak Azure İzleyici ve Kapsayıcı içgörülerini tamamlar.
Bir AKS masaüstü Projesinden şunları yapabilirsiniz:
- Uygulama bileşenleri için CPU ve bellek tüketimi gibi ölçümleri görüntüleyin.
- Hata ayıklama için pod günlüklerini gerçek zamanlı olarak akışla aktar.
- Kaynak eşlemesini kullanarak iş yükleri ve hizmetler arasındaki bağımlılıkları görselleştirin.
Daha fazla bilgi için bkz. AKS masaüstüne genel bakış.
Kusto sorguları
Kusto sorgu dilini (KQL) kullanarak Azure İzleyici Günlükleri/Log Analytics deposundaki izleme verilerini analiz edebilirsiniz.
Önemli
Portaldaki hizmetin menüsünden Günlükler'i seçtiğinizde Log Analytics açılır ve sorgu kapsamı geçerli hizmete ayarlanır. Bu kapsam, günlük sorgularının yalnızca bu kaynak türündeki verileri içereceği anlamına gelir. Diğer Azure hizmetlerinden veri içeren bir sorgu çalıştırmak istiyorsanız Azure İzleyici menüsünden Günlükler'i seçin. Ayrıntılar için bkz. Azure İzleyici Log Analytics'te günlük sorgusu kapsamı ve zaman aralığı.
Herhangi bir hizmete yönelik yaygın sorguların listesi için Log Analytics sorgu arayüzüne bakın.
Uyarılar
Azure İzleyici uyarıları, izleme verilerinizde belirli koşullar bulunduğunda sizi proaktif olarak bilgilendirir. Uyarılar, müşterileriniz fark etmeden önce sisteminizdeki sorunları tanımlamanıza ve çözmenize olanak sağlar. Daha fazla bilgi için bkz . Azure İzleyici uyarıları.
Azure kaynakları için birçok yaygın uyarı kaynağı vardır. Azure kaynaklarına yönelik yaygın uyarı örnekleri için Örnek günlük uyarı sorguları konusuna bkz. Azure İzleyici Temel Uyarıları (AMBA) sitesi, önemli platform ölçüm uyarılarını, panolarını ve yönergelerini uygulamak için yarı otomatik bir yöntem sağlar. Site, Azure Giriş Bölgesi'nin (ALZ) parçası olan tüm hizmetler de dahil olmak üzere Azure hizmetlerinin sürekli olarak genişleyen bir alt kümesi için geçerlidir.
Ortak uyarı şeması, Azure İzleyici uyarı bildirimlerinin kullanımını standartlaştırır. Daha fazla bilgi için bkz . Ortak uyarı şeması.
Uyarı türleri
Azure İzleyici veri platformundaki herhangi bir ölçüm veya günlük veri kaynağı hakkında uyarı alabilirsiniz. İzlediğiniz hizmetlere ve topladığınız izleme verilerine bağlı olarak birçok farklı uyarı türü vardır. Farklı uyarı türlerinin çeşitli avantajları ve dezavantajları vardır. Daha fazla bilgi için bkz . Doğru izleme uyarı türünü seçme.
Aşağıdaki listede oluşturabileceğiniz Azure İzleyici uyarılarının türleri açıklanmaktadır:
- Ölçüm uyarıları , kaynak ölçümlerini düzenli aralıklarla değerlendirir. Ölçümler platform ölçümleri, özel ölçümler, Azure İzleyici'den ölçümlere dönüştürülen günlükler veya Application Insights ölçümleri olabilir. Ölçüm uyarıları birden çok koşul ve dinamik eşik de uygulayabilir.
- Günlük uyarıları , kullanıcıların önceden tanımlanmış bir sıklıkta kaynak günlüklerini değerlendirmek için Log Analytics sorgusu kullanmasına olanak sağlar.
- Etkinlik günlüğü uyarıları , tanımlı koşullarla eşleşen yeni bir etkinlik günlüğü olayı oluştuğunda tetikler. Kaynak Durumu uyarıları ve Hizmet Durumu uyarıları, hizmetiniz ve kaynak durumunuz hakkında rapor veren etkinlik günlüğü uyarılarıdır.
Bazı Azure hizmetleri akıllı algılama uyarılarını, Prometheus uyarılarını veya önerilen uyarı kurallarını da destekler.
Bazı hizmetler için, aynı Azure bölgesinde bulunan aynı türdeki birden çok kaynağa aynı ölçüm uyarı kuralını uygulayarak büyük ölçekte izleyebilirsiniz. İzlenen her kaynak için tek tek bildirimler gönderilir. Desteklenen Azure hizmetleri ve bulutlar için bkz: Tek bir uyarı kuralıyla birden çok kaynağı izleme.
Önerilen uyarı kuralları
Bazı Azure hizmetleri için, önerilen kullanıma hazır uyarı kurallarını etkinleştirebilirsiniz.
Sistem, aşağıdakilere göre önerilen uyarı kurallarının listesini derler:
- Kaynak sağlayıcısının, kaynağı izlemeye yönelik önemli sinyaller ve eşikler hakkında bilgisi.
- Müşterilerin bu kaynak için yaygın olarak hangi konuda uyarıda bulunduğunu belirten veriler.
Not
Önerilen uyarı kuralları şunlar için kullanılabilir:
- Sanal makineler
- Azure Kubernetes Service (AKS) kaynakları
- Log Analytics çalışma alanları
Prometheus ölçüm tabanlı uyarıları yapılandırma
İndirme ve yapılandırma gereksinimleri: Uyarı kuralları indirilebilir ARM şablonları veya Bicep dosyaları olarak kullanılabilir. Uyarıları yapılandırmadan önce Prometheus için yönetilen hizmetin kümenizde etkinleştirildiğinden ve Azure İzleyici çalışma alanının AKS kümenize düzgün bağlandığından emin olun.
Kümeniz için Prometheus ölçümleri için yönetilen hizmet koleksiyonunu etkinleştirdiğinizde, Prometheus uyarı kuralları için önerilen yönetilen hizmet koleksiyonunu indirebilirsiniz.
İndirme aşağıdaki kuralları içerir:
| Seviye | Uyarılar |
|---|---|
| Küme düzeyi | KubeCPUQuotaOvercommitKubeMemoryQuotaOvercommitKubeContainerOOMKilledCountKubeClientErrorsKubePersistentVolumeFillingUpKubePersistentVolumeInodesFillingUpKubePersistentVolumeErrorsKubeContainerWaitingKubeDaemonSetNotScheduledKubeDaemonSetMisScheduledKubeQuotaAlmostFull |
| Düğüm düzeyi | KubeNodeUnreachableKubeNodeReadinessFlapping |
| Pod düzeyi | KubePVUsageHighKubeDeploymentReplicasMismatchKubeStatefulSetReplicasMismatchKubeHpaReplicasMismatchKubeHpaMaxedOutKubePodCrashLoopingKubeJobStaleKubePodContainerRestartKubePodReadyStateLowKubePodFailedStateKubePodNotReadyByControllerKubeStatefulSetGenerationMismatchKubeJobFailedKubeContainerAverageCPUHighKubeContainerAverageMemoryHighKubeletPodStartUpLatencyHigh |
Daha fazla bilgi için bkz. Kapsayıcı içgörülerinden günlük uyarıları oluşturma ve Kapsayıcı içgörülerinden günlükleri sorgulama.
Günlük uyarıları, çeşitli senaryoları izlemenize yardımcı olmak için iki tür bilgiyi ölçebilir:
- Sonuç sayısı: Sorgu tarafından döndürülen satır sayısını sayar. Windows olay günlükleri, syslog olayları ve uygulama özel durumları gibi olaylarla çalışmak için bu bilgileri kullanın.
- Değer hesaplaması: Sayısal bir sütunu temel alan bir hesaplama yapar. Bu bilgileri farklı kaynaklar eklemek için kullanın. Cpu yüzdesi örnek olarak gösteriliyor.
Günlük sorgularının çoğu DateTime işlecini kullanarak bir now değerini mevcut zamanla karşılaştırır ve bir saat geriye dönük inceler. Günlük tabanlı uyarıların nasıl oluşturulacağını öğrenmek için bkz. Container Insights'tan günlük uyarıları oluşturma.
AKS uyarı kuralları
Aşağıdaki tabloda AKS için önerilen bazı uyarı kuralları listelendir. Bu uyarılar yalnızca örnektir. AKS izleme verileri başvurusunda listelenen herhangi bir ölçüm, günlük girişi veya etkinlik günlüğü girişi için uyarılar ayarlayabilirsiniz.
| Koşul | Açıklama |
|---|---|
| CPU Kullanım Yüzdesi>95 | Tüm düğümlerdeki ortalama CPU kullanımı eşiği aştığında uyarır. |
| Bellek Çalışma Kümesi Yüzdesi>100 | Tüm düğümlerdeki ortalama çalışma kümesi eşiği aştığında uyarır. |
Danışman önerileri
Bazı hizmetler için, kaynak işlemleri sırasında kritik koşullar veya yakın değişiklikler gerçekleşirse portaldaki hizmete Genel Bakış sayfasında bir uyarı görüntülenir. Uyarı için daha fazla bilgi ve önerilen düzeltmeleri soldaki menüde İzleme altında Danışman önerileri bölümünde bulabilirsiniz. Normal işlemler sırasında hiçbir danışman önerisi görüntülenmez.
Azure Danışmanı hakkında daha fazla bilgi için bkz . Azure Danışmanına genel bakış.
Not
Hizmetinizde çalışan bir uygulama oluşturuyor veya çalıştırıyorsanız Azure İzleyici uygulama içgörüleri daha fazla uyarı türü sunabilir.
AKS ağ düğümü metriklerini izleme
Etkinleştirme gereksinimleri: Kümenizde Prometheus için Azure İzleyici yönetilen hizmeti etkinleştirdiğinizde, düğüm düzeyinde ağ ölçümleri varsayılan olarak toplanır. Pod düzeyi ve diğer gelişmiş ağ ölçümlerini toplamak için Kapsayıcı Ağ Gözlemlenebilirliğini etkinleştirin.
Düğüm ağ ölçümleri, iyi durumda ve performanslı bir Kubernetes kümesini korumak için çok önemlidir. Ağ trafiği hakkındaki verileri toplayıp analiz ederek, kümenizin işlemi hakkında değerli içgörüler elde edebilir ve kesintilere veya performans kaybına yol açmadan önce olası sorunları belirleyebilirsiniz.
Aşağıdaki düğüm ağ ölçümleri varsayılan olarak etkinleştirilir ve düğüm başına toplanır. Tüm metrikler, küme ve örnek (düğüm adı) etiketlerini içerir. Yönetilen Grafana kontrol panelini kullanarak bu ölçümleri Azure Yönetilen Prometheus>Kubernetes>Ağ>Kümeleri altında kolayca görüntüleyebilirsiniz.
Veri düzlemi türüne göre AKS düğümü ağ ölçümleri
Tüm ölçümler şu etiketleri içerir:
cluster-
instance(düğüm adı)
İşletim sistemi desteği ve sınırlamaları: Cilium veri düzlemi senaryoları için Container Network Observability özelliği yalnızca Linux düğüm havuzları için ölçümler sağlar. Şu anda Kapsayıcı Ağ Gözlemlenebilirliği ölçümleri için Windows desteklenmemektedir. Kümenizde tam Cilium ölçümleri kullanılabilirliği için Linux düğüm havuzları olduğundan emin olun.
Cilium, Container Network Observability tarafından kullanılan çeşitli ölçümleri kullanıma sunar:
| Ölçüm adı | Açıklama | Ek etiketler | Linux işletim sistemi | Windows |
|---|---|---|---|---|
cilium_forward_count_total |
toplam iletilen paket sayısı | direction |
Destekli ✅ | Desteklenme -yen ❌ |
cilium_forward_bytes_total |
toplam iletilen bayt sayısı | direction |
Destekli ✅ | Desteklenme -yen ❌ |
cilium_drop_count_total |
Toplam bırakılan paket sayısı |
direction, reason |
Destekli ✅ | Desteklenme -yen ❌ |
cilium_drop_bytes_total |
Toplam bırakılan bayt sayısı |
direction, reason |
Destekli ✅ | Desteklenme -yen ❌ |
AKS düğümü ağ ölçümleri koleksiyonunu devre dışı bırakma
Etiketi networking.azure.com/node-network-metrics=disabled bu düğümlere ekleyerek belirli düğümlerde ağ ölçümleri koleksiyonunu devre dışı bırakabilirsiniz.
Not
Retinanın operator: "Exists"effect: NoSchedule tolere etme kapasitesi vardır, bu nedenle NoSchedule lekeleri görmezden gelir. Bu nedenle, zamanlama denetimi için taint yerine etiketler kullanılır.
Küme autoprovisioning/autoscaling düğümlerden oluşuyorsa, her bir düğümde bayrağı manuel olarak etkinleştirmeniz gerekiyor.
Önemli
Kümenizde Gelişmiş Kapsayıcı Ağ Hizmetleri (ACNS) etkinleştirildiyse bu özellik geçerli değildir.
Bir düğümde ölçüm toplamayı devre dışı bırakmak için:
kubectl label node <node-name> networking.azure.com/node-network-metrics=disabled
Ayrıntılı pod düzeyi ve DNS ölçümleri için bkz. Gelişmiş Kapsayıcı Ağ Hizmetleri.
İlgili içerik
- AKS Otomatik nedir?
- AKS Otomatik kümesi oluşturma
- AKS için oluşturulan ölçümlere, günlüklere ve diğer önemli değerlere başvuru için bkz. AKS izleme verileri başvurusu.
- Azure kaynaklarını izleme hakkında genel ayrıntılar için bkz. Azure İzleyici'yi kullanarak Azure kaynaklarını izleme.
- Kubernetes yığınının tamamının ayrıntılı izlenmesi için bkz. Azure hizmetlerini ve bulutta yerel araçları kullanarak Kubernetes kümelerini izleme.
- Kubernetes kümelerinden ölçüm verilerini toplamak için bkz. Azure İzleyici'de Prometheus için yönetilen hizmet.
- Kubernetes kümelerinde günlük toplama hakkında bilgi için bkz. Kubernetes izlemesi için Azure İzleyici özellikleri.
- Veri görselleştirme için bkz: Azure Çalışma Kitapları ve Azure hizmetlerinizi Grafana'da izleme.