7.8. 継続的かつ遡及的な評価のための可観測性
クラスターを実行した後は、トラフィックを観察し、トラフィックが定義したルールに準拠していることを確認する必要があります。これは侵入検知やフォレンジックのために重要であり、運用負荷管理にも役立ちます。
活用方法:
- Network Observability Operator: クラスター内の Pod およびノードへのネットワーク接続の検査、監視、およびアラートを可能にします。
- Red Hat Advanced Cluster Management (RHACM) for Kubernetes: プロセス実行、ネットワーク接続とフロー、権限昇格などのシステムレベルのイベントを監視、収集、評価します。クラスターのベースラインを決定し、異常なアクティビティーを検出して、それをユーザーに警告できます。
- Red Hat OpenShift Service Mesh:Pod に出入りする トラフィックを監視 できます。
- Red Hat OpenShift Distributed Tracing Platform: 適切に計測されたアプリケーションの場合、特定のアクションに関連するすべてのトラフィックが、マイクロサービスへのサブリクエストに分割される様子を確認できます。これにより、分散アプリケーション内のボトルネックを特定できます。