Résoudre les problèmes d’une application à l’aide d’AKS Desktop Insights (préversion)

AKS desktop comprend une suite de résolution des problèmes intégrée appelée Insights, alimentée par Inspektor Gadget, un outil de débogage basé sur un eBPF open source (filtre de paquets De Berkeley étendu). Sans modifier votre code ou redémarrer quoi que ce soit, il vous permet de comprendre le trafic réseau entre les pods, de suivre les échecs DNS et d’explorer les processus en cours d’exécution pour repérer une activité inattendue ou gourmande en ressources, tout au long d’une interface utilisateur intuitive en quelques clics.

Cet article vous guide tout au long de l’activation d’Insights et de son utilisation pour diagnostiquer les problèmes d’application courants dans votre cluster AKS.

Important

Les fonctionnalités d’évaluation AKS sont disponibles en libre-service et font l’objet d’un abonnement. Les versions d'essai sont fournies « en l’état » et « selon disponibilité », et elles sont exclues des contrats de niveau de service et de la garantie limitée. Les versions préliminaires AKS sont, dans la mesure du possible, partiellement couvertes par le service clientèle. Par conséquent, ces fonctionnalités ne sont pas destinées à une utilisation en production. Pour plus d’informations, consultez les articles de support suivants :

Prerequisites

  • Bureau AKS installé et connecté à votre cluster AKS. Consultez Configurer un cluster AKS pour le bureau AKS ou déployer des applications avec AKS Automatic à l’aide d’AKS Desktop.
  • Administrateur de cluster ou autorisations équivalentes de contrôle d’accès basé sur les rôles (RBAC) sur le cluster AKS cible. L’installation d’Inspektor Gadget nécessite la création d’un ClusterRole, ClusterRoleBindinget d’un privilège DaemonSet.
  • Vos nœuds de cluster doivent exécuter Linux avec la version du noyau ≥ 5.4. Les pools de nœuds Windows ne sont pas pris en charge.
  • Si votre cluster utilise Azure Policy ou OPA Gatekeeper avec une sécurité de pod restreinte, ajoutez une exemption pour l’espace gadget de noms afin d’autoriser les pods privilégiés.
  • Le cluster cible doit être un cluster AKS Standard.

Activer Insights dans le bureau AKS

  1. Lancez l’application AKS Desktop et vérifiez que vous êtes connecté et connecté à votre cluster AKS.

  2. Dans le volet de navigation de gauche, sélectionnez Paramètres.

  3. Dans le menu Paramètres, sélectionnez Plug-ins.

  4. Recherchez le plug-in Insights dans la liste, puis sélectionnez le bouton bascule Activer .

    Capture d’écran de l’activation du plug-in Insights dans le bureau AKS.

Access Insights pour votre projet

Dans le volet de navigation de gauche, sélectionnez le projet avec lequel vous souhaitez utiliser Insights. L’onglet Insights est désormais visible dans l’affichage Projet.

Capture d’écran de l’onglet Insights dans le bureau AKS.

Déployer Inspektor Gadget sur le cluster

Sous l’onglet Insights, vous êtes invité à déployer Inspektor Gadget sur votre cluster s’il n’est pas déjà installé.

  1. Sélectionnez Déployer Inspektor Gadget. AKS Desktop déploie le DaemonSet Inspektor Gadget dans le namespace gadget de votre cluster.
  2. Attendez la fin du déploiement. Un indicateur d’état confirme quand Inspektor Gadget est prêt.

Afficher les données Insights

Une fois Inspektor Gadget déployé, l’onglet Insights se remplit avec des données d’observabilité en temps réel de votre cluster. Découvrez ce que vous pouvez faire avec Insights pour obtenir l’ensemble complet des fonctionnalités.

Capture d’écran de l’écran vue d’ensemble d’Insights dans le bureau AKS.

Ce que vous pouvez faire avec Insights

Résolution des problèmes de performances avec les processus

La vue Processus vous montre chaque processus en cours d’exécution sur les pods de votre cluster en temps réel, ainsi que l’utilisation de l’UC, de la mémoire et des E/S de disque. Utilisez-le pour :

  • Identifiez les pods qui consomment un processeur ou une mémoire excessifs.
  • Repérer une activité d’E/S de bloc anormale, par exemple, des lectures ou des écritures de disque anormalement élevées qui peuvent indiquer une application mal configurée, un enregistreur de journaux incontrôlé ou un goulet d'étranglement au niveau du stockage.
  • Détecter les processus inattendus qui ne doivent pas être en cours d’exécution dans un conteneur.

Capture d’écran de la vue Processus Insights dans le bureau AKS montrant les métriques d’UC, de mémoire et d’E/S par pod.

Visibilité du réseau avec le protocole TCP (Trace Transmission Control Protocol)

Trace TCP capture les événements de connexion TCP en direct au niveau du noyau à l’aide d’eBPF, sans proxy ou side-car. Utilisez-le pour :

  • Découvrez quels pods ouvrent des connexions sortantes et vers quelles adresses IP et ports de destination.
  • Détecter des connexions inattendues ou non autorisées susceptibles d’indiquer un problème de configuration ou de sécurité incorrect.
  • Mettre en corrélation les anomalies réseau avec des pods ou des charges de travail spécifiques.

Capture d’écran de la vue Trace TCP Insights dans AKS Desktop montrant les connexions TCP en direct entre pods et vers l'extérieur.

Note

Vous devez arrêter la trace lorsque vous avez terminé, sélectionnez le bouton d’arrêt rouge en haut à droite de la trace.

Résoudre les problèmes DNS avec trace DNS

Trace DNS capture toutes les requêtes et réponses DNS effectuées par les pods de votre cluster. Utilisez-le pour :

  • Identifiez les requêtes DNS qui ne réussissent pas à se résoudre, une cause courante de défaillances de connectivité pod-vers-service.
  • Mesurez la latence DNS pour déterminer si CoreDNS (le serveur DNS en cluster) ou un programme de résolution DNS en amont est lent.
  • Vérifiez l'état de santé de CoreDNS et si la résolution DNS externe fonctionne correctement.

Capture d’écran de la vue Trace DNS dans Insights sur le bureau AKS montrant les requêtes DNS, les réponses et la latence par pod.

Note

Vous devez arrêter la trace lorsque vous avez terminé, sélectionnez le bouton d’arrêt rouge en haut à droite de la trace.

Désinstaller Inspektor Gadget

Supprimez Inspektor Gadget de votre cluster en supprimant l’espace gadget de noms. Cela supprime toutes les données et fonctionnalités d’Insights. Par conséquent, effectuez cette opération uniquement lorsque vous n’avez plus besoin des fonctionnalités d’Insights.

kubectl delete ns gadget

Warning

Cette commande supprime toutes les ressources de l’espace de noms gadget, pas seulement celles créées par Inspektor Gadget.

Résolution des problèmes liés à Insights

Le tableau suivant présente les problèmes courants que vous pouvez rencontrer lors de l’utilisation d’Insights, ainsi que leurs résolutions :

Issue Résolution
L’onglet Insights n’est pas visible Vérifiez que le plug-in Insights est activé. Allez dans Paramètres>Plug-ins et activez Insights.
Échec du déploiement du gadget Inspektor Vérifiez que vous disposez des autorisations RBAC suffisantes pour créer des DaemonSets et ClusterRoles dans le cluster.
Aucune donnée n’apparaît après le déploiement Vérifiez que les nœuds de cluster exécutent un noyau Linux pris en charge (≥ 5.4). Vérifiez les journaux des pods Inspektor Gadget pour y trouver des erreurs.