How Kubernetes cluster accesses event notification alarm

アラート設定機能は、コンテナシナリオのアラート機能の統合管理を提供します。コンテナサービスの異常イベントアラートおよびコンテナシナリオのメトリクスのアラートが含まれます。アラート機能は、クラスター作成時にデフォルトで有効化されます。コンテナサービスのアラートルールは、クラスター内に CRD をデプロイすることで設定管理できます。本記事では、アラート設定機能へのアクセス方法とアラート機能のリソースへのアクセス権限の付与方法について説明します。

機能のユースケース

コンテナサービスのアラート設定機能は、コンテナシナリオのモニタリングおよびアラート機能を統合し、アラートの統合設定管理を提供します。代表的なユースケースは以下の通りです。

• クラスターの運用管理:モニタリングとアラートにより、クラスターのコントロールプレーン、ストレージ、ネットワーク、スケーリングなどの異常イベントをいち早く把握できます。たとえば、クラスター例外イベントアラートルールセットを設定して確認することで、クラスターノードやコンテナノードの一般的な例外を検知できます。クラスターストレージ例外イベントアラートルールセットを設定して確認することで、クラスターのストレージの変更や例外を把握できます。クラスターネットワーク例外イベントアラートルールセットを設定して確認することで、クラスターネットワークの変更や例外を把握できます。クラスターコントロールプレーンの運用管理例外アラートルールセットを設定して確認することで、クラスターのコントロールプレーンの変更や例外を把握できます。

• アプリケーション開発:モニタリングとアラートにより、クラスターで実行されるアプリケーションの異常イベントやメトリクスの異常をいち早く把握できます。たとえば、クラスター内のコンテナレプリカの異常や、アプリケーションデプロイメントの CPU およびメモリ使用率がしきい値を超えているかどうかを確認できます。アラート設定機能でデフォルトのアラートルールテンプレートを有効にすると、クラスター内のアプリケーションコンテナレプリカの異常イベントアラート通知をすぐに受信できます。たとえば、クラスターコンテナレプリカ例外アラートルールセットを設定してサブスクライブすることで、アプリケーションの Pod の異常を検知できます。

• アプリケーション管理:アプリケーションのライフサイクル全体にわたる一連の課題、つまりアプリケーションの健全性、キャパシティプランニング、クラスターの運用安定性、例外やエラーアラートなどに対応します。たとえば、クラスター重要イベントアラートルールセットを設定してサブスクライブすることで、クラスター内の Warning や Error などのすべての異常アラートを検知できます。クラスターリソース例外アラートルールセットに注意を払うことで、クラスターのリソース状況を把握し、より適切なキャパシティプランニングを行えます。

• マルチクラスター管理:複数のクラスターを管理する場合、クラスターごとにアラートルールを設定することは、同期が必要で繰り返しの多い操作です。コンテナサービスのアラート設定機能は、クラスター内に CRD 設定をデプロイすることでアラートルールを管理できます。複数のクラスターで同じ設定の CRD リソースを維持することで、複数のクラスターにおけるアラートルールの同期設定を簡単かつ迅速に実現できます。

前提条件

• 登録済みクラスターを作成し、自作 Kubernetes クラスターを登録済みクラスターに接続する必要があります。詳細については、「Alibaba Cloud 登録クラスターの作成と自作 Kubernetes クラスターの接続」をご参照ください。

ステップ 1:自作クラスターのアラートコンポーネントの RAM 権限を設定

登録済みクラスターにコンポーネントをインストールする前に、アクセスクラスター内のクラウドサービスにアクセスするための AK の権限を設定する必要があります。AK を設定する前に、RAM ユーザーを作成し、関連するクラウドリソースにアクセスする権限を付与する必要があります。

1. RAM ユーザーを作成します。RAM ユーザーの作成手順の詳細については、「RAM ユーザーの作成」をご参照ください。

2. 権限ポリシーを作成します。権限ポリシーの作成手順の詳細については、「カスタムポリシーの作成」をご参照ください。以下の通り RAM 権限を付与してください。

3. RAM ユーザーに権限を付与します。RAM ユーザーへの権限付与手順の詳細については、「RAM ユーザーへの権限付与」をご参照ください。

4. RAM ユーザーの AK を作成します。サブアカウント用の AK を作成する方法については、「AccessKey の取得」をご参照ください。

5. AK を使用して、自作 Kubernetes クラスター内に alibaba-addon-secret という名前の Secret リソースを作成します。ステップ 2 でイベントセンターの関連コンポーネントをインストールする際に、この AK が自動的に参照され、対応するクラウドサービスリソースにアクセスします。

kubectl -n kube-system create secret generic alibaba-addon-secret --from-literal='access-key-id=' --from-literal='access-key-secret='

上記コードの を、取得した AK 情報に置き換える必要があります。

ステップ 2:コンポーネントのインストールとアップグレード

コンソールはアラート設定環境が要件を満たしているかどうかを自動的に検出し、コンポーネントの有効化またはインストールとアップグレードをガイドします。

1. Container Service 管理コンソールにログインします。

2. コンソールの左ナビゲーションバーで、「クラスター」をクリックします。

3. クラスターリストページで、対象クラスター名または対象クラスターの右側の操作列にある「詳細」をクリックします。

4. クラスター管理ページの左ナビゲーションバーで、「運用管理 > アラート設定」を選択します。

5. コンソールはアラート設定ページで以下の条件を自動的に確認します。条件を満たしていない場合は、以下のプロンプトに従って操作を完了してください。

• Log Service が有効化されていること。Log Service を初めて使用する際は、Log Service コンソールにログインし、ページのプロンプトに従って Log Service を有効化する必要があります。

• イベントセンターがインストールされていること。詳細な操作については、「イベントモニタリング」をご参照ください。

• クラスターのマネージドコンポーネント alicloud-monitor-controller が最新バージョンにアップグレードされていること。詳細については、alicloud-monitor-controller をご参照ください。

アラート設定機能へのアクセス方法

ステップ 1:デフォルトアラートルールの有効化

対応するアラートルールは登録済みクラスターで有効にできます。

1. 対象クラスターの左ナビゲーションバーで、「運用管理 > アラート設定 > 設定管理」を選択します。

2. アラートルール管理タブで、開始ステータスを切り替えて対応するアラートルールセットを有効にします。

ステップ 2:アラートルールの手動設定

アラートルール、連絡先、および連絡先グループを管理できます。

1. Container Service 管理コンソールにログインします。

2. コンソールの左ナビゲーションバーで、「クラスター」をクリックします。

3. クラスターリストページで、対象クラスター名または対象クラスターの右側の操作列にある「詳細」をクリックします。

4. クラスター管理ページの左ナビゲーションバーで、「運用管理 > アラート設定」を選択します。

CRD を使用したアラートルールの設定方法

アラート設定機能が有効化されると、kube-system Namespace 下に AckAlertRule タイプのリソース設定がデフォルトで作成されます。これにはデフォルトのアラートルールテンプレートが含まれます。このリソースを使用して、クラスター内のコンテナサービスのアラートルールセットを設定できます。

1. Container Service 管理コンソールにログインします。

2. コンソールの左ナビゲーションバーで、「クラスター」をクリックします。

3. クラスターリストページで、対象クラスター名または対象クラスターの右側の操作列にある「詳細」をクリックします。

4. クラスター管理ページの左ナビゲーションバーで、「運用管理 > アラート設定」を選択します。

5. アラートルール管理タブで、右上の「アラート設定の編集」をクリックすると、現在のクラスター内の AckAlertRule リソース設定を確認し、YAML ファイルを通じて変更できます。

デフォルトアラートルールテンプレート

ACK は以下のケースでデフォルトのアラートルールを作成します。

• デフォルトアラートルール機能を有効化した時点。

• デフォルトアラートルールが有効化されていない場合、アラートルールページに初めてアクセスした時点。

デフォルトで作成されるアラートルールを以下の表に示します。

Related Articles

Explore More Special Offers

  1. Short Message Service(SMS) & Mail Service

    50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00

phone お問い合わせ
Hi, I'm Alibaba Cloud AI Assistant!
I can help with questions and solutions.