How does the Kubernetes cluster use the event center
イベントモニタリングは、Kubernetes でのもうひとつのモニタリング手法であり、リソース監視のリアルタイム性、精度、シナリオの不足を補完できます。NPD と SLS の Kubernetes イベントセンターを組み合わせてクラスターの例外や問題をリアルタイムで監視し、NPD のクラスターチェック項目と例外イベントのオフライン機能を設定し、DingTalk を使用し、SLS で Kubernetes イベントをオフライン処理し、EventBridge で Kubernetes イベントをオフライン処理することで、クラスターの例外や問題をリアルタイムで監視できます。
背景情報
Kubernetes のアーキテクチャ設計はステートマシンに基づいています。異なる状態間の遷移により対応するイベントが生成されます。通常状態間の遷移では Normal レベルのイベントが生成され、通常状態と異常状態間の遷移では Warning レベルのイベントが生成されます。
ACK は、すぐに使えるコンテナシナリオ向けのイベントモニタリングスキームを提供し、ACK が保守する NPD (node-problem-detector) と NPD に含まれる kube-event を通じてコンテナイベントモニタリング機能を提供します。
⢠NPD (node-problem-detector) は Kubernetes ノード診断用のツールです。Docker Engine Hang、Linux Kernel Hang、ネットワーク送信例外、ファイルディスクリプタ例外などのノード例外をノードイベントに変換できます。kube-event と組み合わせることで、ノードイベントアラームのクローズドループを実現できます。詳細は、NPD をご参照ください。
⢠kube-event は、ACK が保守するオープンソースの Kubernetes イベントオフラインツールです。クラスターイベントを DingTalk、SLS、EventBridge などのシステムにオフライン処理でき、リアルタイムのイベント収集、方向性アラーム、非同期アーカイブを実現するためのさまざまなレベルのフィルタリング条件を提供します。詳細は、kube-event をご参照ください。
NPD と SLS の Kubernetes イベントセンターを使用したクラスターイベントの監視
NPD は設定とサードパーティプラグインに基づいてノードの問題や障害を検出し、対応するクラスターイベントを生成します。Kubernetes クラスター自体も、クラスター状態の変化によりさまざまなイベントを生成します。たとえば、Pod エビクション、イメージプル失敗などの例外です。Log Service の Kubernetes イベントセンターは、Kubernetes 内のすべてのイベントをリアルタイムで収集し、ストレージ、クエリ、分析、可視化、アラームなどの機能を提供します。クラスターイベントを Log Service の Kubernetes イベントセンターに接続する操作手順は次のとおりです。
前提条件
⢠登録済みクラスターを作成し、自前構築の Kubernetes クラスターを登録済みクラスターに接続する必要があります。詳細は、「AliCloud 登録クラスターの作成と自前構築 Kubernetes クラスターのアクセス」をご参照ください。
手順 1: 自前構築クラスター内のイベントセンターコンポーネントの RAM 権限を設定する
登録済みクラスターにコンポーネントをインストールする前に、アクセスクラスター内のクラウドサービスにアクセスするための AK の権限を設定する必要があります。AK を設定する前に、RAM ユーザーを作成し、関連するクラウドリソースにアクセスするための権限を追加する必要があります。
1. RAM ユーザーを作成します。RAM ユーザーの作成手順の詳細は、「RAM ユーザーの作成」をご参照ください。
2. 権限ポリシーを作成します。権限ポリシーの作成手順の詳細は、「カスタムポリシーの作成」をご参照ください。RAM の AliyunCSManagedLogRolePolicy ポリシーを許可してください。
3. RAM ユーザーに権限を追加します。RAM ユーザーを許可する手順の詳細は、「RAM ユーザーの許可」をご参照ください。
4. RAM ユーザーの AK を作成します。サブアカウントの AK を作成する方法は、「AccessKey の取得」をご参照ください。
5. AK を使用して、自前構築 Kubernetes クラスターに alibaba-addon-secret という名前の Secret リソースを作成します。手順 2 でイベントセンターの関連コンポーネントをインストールする際、この AK が自動的に参照され、対応するクラウドサービスリソースにアクセスします。
前述のコードの と を取得した AK 情報で置き換える必要があります。
手順 2: イベントセンターをインストールして表示する
以下の手順に従って、Kubernetes イベントセンターをインストールして表示してください。
1. コンテナサービス管理コンソールにログインします。
2. コンソールの左ナビゲーションバーで、「クラスター」をクリックします。
3. クラスターリストページで、ターゲットクラスター名またはターゲットクラスターの右側の操作列にある「詳細」をクリックします。
4. 「運用管理」>「イベントセンター」>「イベント概要」を選択し、「イベントセンターの作成」をクリックします。
5. イベントセンター管理タブをクリックし、K8s イベントセンターページの左ナビゲーションバーで、ターゲットクラスター名の左側にある展開アイコンをクリックして、Kubernetes イベントセンターの関連情報を表示します。Kubernetes イベントの概要と詳細、Pod のライフサイクルを表示し、クエリとアラーム設定をカスタマイズできます。
背景情報
Kubernetes のアーキテクチャ設計はステートマシンに基づいています。異なる状態間の遷移により対応するイベントが生成されます。通常状態間の遷移では Normal レベルのイベントが生成され、通常状態と異常状態間の遷移では Warning レベルのイベントが生成されます。
ACK は、すぐに使えるコンテナシナリオ向けのイベントモニタリングスキームを提供し、ACK が保守する NPD (node-problem-detector) と NPD に含まれる kube-event を通じてコンテナイベントモニタリング機能を提供します。
⢠NPD (node-problem-detector) は Kubernetes ノード診断用のツールです。Docker Engine Hang、Linux Kernel Hang、ネットワーク送信例外、ファイルディスクリプタ例外などのノード例外をノードイベントに変換できます。kube-event と組み合わせることで、ノードイベントアラームのクローズドループを実現できます。詳細は、NPD をご参照ください。
⢠kube-event は、ACK が保守するオープンソースの Kubernetes イベントオフラインツールです。クラスターイベントを DingTalk、SLS、EventBridge などのシステムにオフライン処理でき、リアルタイムのイベント収集、方向性アラーム、非同期アーカイブを実現するためのさまざまなレベルのフィルタリング条件を提供します。詳細は、kube-event をご参照ください。
NPD と SLS の Kubernetes イベントセンターを使用したクラスターイベントの監視
NPD は設定とサードパーティプラグインに基づいてノードの問題や障害を検出し、対応するクラスターイベントを生成します。Kubernetes クラスター自体も、クラスター状態の変化によりさまざまなイベントを生成します。たとえば、Pod エビクション、イメージプル失敗などの例外です。Log Service の Kubernetes イベントセンターは、Kubernetes 内のすべてのイベントをリアルタイムで収集し、ストレージ、クエリ、分析、可視化、アラームなどの機能を提供します。クラスターイベントを Log Service の Kubernetes イベントセンターに接続する操作手順は次のとおりです。
前提条件
⢠登録済みクラスターを作成し、自前構築の Kubernetes クラスターを登録済みクラスターに接続する必要があります。詳細は、「AliCloud 登録クラスターの作成と自前構築 Kubernetes クラスターのアクセス」をご参照ください。
手順 1: 自前構築クラスター内のイベントセンターコンポーネントの RAM 権限を設定する
登録済みクラスターにコンポーネントをインストールする前に、アクセスクラスター内のクラウドサービスにアクセスするための AK の権限を設定する必要があります。AK を設定する前に、RAM ユーザーを作成し、関連するクラウドリソースにアクセスするための権限を追加する必要があります。
1. RAM ユーザーを作成します。RAM ユーザーの作成手順の詳細は、「RAM ユーザーの作成」をご参照ください。
2. 権限ポリシーを作成します。権限ポリシーの作成手順の詳細は、「カスタムポリシーの作成」をご参照ください。RAM の AliyunCSManagedLogRolePolicy ポリシーを許可してください。
3. RAM ユーザーに権限を追加します。RAM ユーザーを許可する手順の詳細は、「RAM ユーザーの許可」をご参照ください。
4. RAM ユーザーの AK を作成します。サブアカウントの AK を作成する方法は、「AccessKey の取得」をご参照ください。
5. AK を使用して、自前構築 Kubernetes クラスターに alibaba-addon-secret という名前の Secret リソースを作成します。手順 2 でイベントセンターの関連コンポーネントをインストールする際、この AK が自動的に参照され、対応するクラウドサービスリソースにアクセスします。
前述のコードの と を取得した AK 情報で置き換える必要があります。
手順 2: イベントセンターをインストールして表示する
以下の手順に従って、Kubernetes イベントセンターをインストールして表示してください。
1. コンテナサービス管理コンソールにログインします。
2. コンソールの左ナビゲーションバーで、「クラスター」をクリックします。
3. クラスターリストページで、ターゲットクラスター名またはターゲットクラスターの右側の操作列にある「詳細」をクリックします。
4. 「運用管理」>「イベントセンター」>「イベント概要」を選択し、「イベントセンターの作成」をクリックします。
5. イベントセンター管理タブをクリックし、K8s イベントセンターページの左ナビゲーションバーで、ターゲットクラスター名の左側にある展開アイコンをクリックして、Kubernetes イベントセンターの関連情報を表示します。Kubernetes イベントの概要と詳細、Pod のライフサイクルを表示し、クエリとアラーム設定をカスタマイズできます。
Related Articles
-
A detailed explanation of Hadoop core architecture HDFS
Knowledge Base Team
-
What Does IOT Mean
Knowledge Base Team
-
6 Optional Technologies for Data Storage
Knowledge Base Team
-
What Is Blockchain Technology
Knowledge Base Team
Explore More Special Offers
-
Short Message Service(SMS) & Mail Service
50,000 email package starts as low as USD 1.99, 120 short messages start at only USD 1.00
