コンテナ監視とは、コンテナ化されたアプリケーションのアクティビティやメトリクスを継続的に収集するプロセスとシステムを追跡することです。収集したデータは、コンテナのパフォーマンスや健全性をリアルタイムで監視したり、後から分析したりするために利用できます。
追跡するメトリクスの種類や頻度は、アプリケーションコンテナ自体、ネットワーク内のコンテナ数、データの用途によって異なります。
世界のコンテナ監視市場について、詳しく見ていきましょう。
コンテナ監視市場
世界のコンテナ監視市場は、2020年に2億8,990万ドルと推定され、2020年から2027年までの分析期間に年平均成長率(CAGR)30.1%で成長を続け、期間末には18億ドルに達すると予測されています。
ソリューション分野は、同じ分析期間に26.8%のCAGRで成長し、2027年には6億5,160万ドルに達すると推定されています。コンテナ監視のサービス分野は、32.3%のCAGRで成長すると予測されています。
地域別のコンテナ監視市場は、次のように分類されます。
- 米国市場は2020年に8,700万ドルと推定され、市場シェアは26.9%でした
- 中国市場は29.4%のCAGRで成長し、2027年には3億1,640万ドルに達すると予測されています
- 日本とカナダは予測期間中、それぞれ27.2%と26%のCAGRで成長すると予測されています
- 欧州では、ドイツが21.3%という最も高いCAGRの一つを維持すると予測されています
業界別では、2026年までにITおよび通信分野がコンテナ監視の需要を主導すると予想されています。銀行、金融サービス、保険(BFSI)、小売、産業分野も需要を押し上げています。
コンテナ監視の機能
Cloud-Native Computing Foundation(CNCF)が2020年に実施した調査では、回答者の27%が、コンテナの導入時に直面する課題の一つとしてコンテナ監視を挙げました。2018年の34%からは減少しています。
コンテナは一時的な存在であり、リソースを共有するため、ネットワーク上の適切なポイントを適切なタイミングで監視することは困難です。特に、適切なツールが用意されていない場合はなおさらです。
コンテナを監視する際に、次のような一連の実践方法に従うことで、監視の効率を高め、簡素化できます。
1. アラートの文脈化
多数のサーバーや物理リソースを抱えていると、重要なアラートが埋もれてしまう可能性があります。
コンテナ化されたアプリケーションやマイクロサービスを扱う場合、アラートにコンテキストを追加することが重要です。これにより、リソースの障害なのか、別のコンテナとの相互作用によるものなのかを問わず、どのコンポーネントが障害を起こしたのかを特定しやすくなります。
2. 環境の可視化
コンテナは複数のレベルで動作するため、収集したデータを可視化することが不可欠です。ノード、ポッド、クラスターに関係する問題であれ、問題のさまざまな側面を把握できます。
3. サービス検出の自動化
サービスはコンテナ間を常に移動し、コンテナ自体もホストや物理リソースを切り替えます。
コンテナ監視におけるサービス検出を自動化すれば、監視システムが中断されるのを防ぎ、規模を拡大した場合でもクラスターを追跡し続けられます。
4. リアルタイム監視
後日データを分析することで長期的に有用な洞察を得られますが、コンテナ監視システムの重要性は、リアルタイムで提供される洞察とアラートにあります。
高度なコンテナ監視ソリューションは、機械学習(ML)と人工知能(AI)のアルゴリズムを組み合わせ、最も影響力の大きいメトリクスを追跡・分析する傾向があります。
5. コンテナ間トラフィックの監視
コンテナでは、受信ネットワークトラフィックが同じマシン上のコンテナ間を常に移動しています。
マシン間だけでなく、個々のコンテナ間のトラフィックの流れにも焦点を当て、追跡することが重要です。
現代のIT環境におけるコンテナ監視
監視は、IT環境を正常に管理するうえで大きな役割を占めます。コンテナ化されたアプリケーションの役割が拡大するなか、監視の実践にコンテナを組み込むことが重要です。しかし、仮想マシンや物理インフラの監視と同じ方法やソリューションでコンテナを監視することはできません。
コンテナは複雑なマイクロサービスアーキテクチャと連携して動作することが多く、CPU、GPU、RAMのパフォーマンスを監視するだけでは全体像を把握できません。コンテナの監視は分散型です。個別に構成されたコンテナと、それらが互いに関連してどのように動作するかを追跡する必要があります。
「コンテナ監視では、個々のコンテナの監視から、コンテナクラスター全体、あるいは少なくともコンテナのグループ全体の監視へと、焦点を移す必要があります。すべての個別コンテナのメトリクスを確認し続けることにも、依然としてメリットがあります」とDawid Ziolkowski氏は述べています(Logglyへの投稿)。
「結局のところ、各マイクロサービスは小さなアプリケーションとして機能します。個々のコンテナを監視することで、ボトルネックや弱点を見つけられます」
コンテナ監視のメリット
コンテナは現代のIT環境に不可欠な要素であるため、コンテナ監視ソリューションは円滑な運用に欠かせないものとなっています。
コンテナ監視の主なメリットは次のとおりです。
- 問題が発生する前に課題を特定できる
- リソース配分を最適化できる
- 変更を効果的に実装できる
- コンテナのセキュリティを向上できる
- リアルタイムの洞察を提供できる
- 後から分析できるデータを提供できる
- アプリケーションのパフォーマンスを追跡できる
「組織がDockerなどのコンテナ化されたアプリケーションに依存して業務サービスやアプリケーションを実行している場合、コンテナ監視は、その上で稼働するアプリケーションの高可用性とパフォーマンスを確保するために不可欠です」とAnugraha Benjamin氏は述べています(ManageEngineへの投稿)。
「Dockerコンテナのアーキテクチャは本質的に複雑で動的なため、コンテナ化されたアプリケーションのパフォーマンスを分析するには、スタック全体を監視する必要があります。…この方法でアプリケーションの主要なパフォーマンスメトリクスを追跡すれば、コンテナ化されたアプリケーションの可用性を最大限に高め、パフォーマンスを最適化できます」
コンテナ監視のユースケース
コンテナ監視のソリューションやサービスは、さまざまな業界の組織で、コンテナ化されたアプリケーションの追跡や最適化に利用されています。
Fintonic
Fintonicは、保険、投資、クレジットスコアを対象とするモバイルバンキングおよび個人向けファイナンシャルプランニングサービスを提供する金融サービス企業です。マドリードに拠点を置く同社のユーザー数は70万人を超え、今後は新たな国への進出を計画しています。
Fintonicはユーザーベースを倍増させ、6つの新規事業分野を立ち上げるにあたり、60のマイクロサービスをクラウドへ移行するためにKubernetesコンテナを利用しました。
新しいコンテナベースのインフラを監視する必要があったFintonicは、Kubernetesとの統合を理由にDatadogと協業しました。
「新しいアラートの設定は非常に手間がかかりました。新しい設定マップを作成し、それをKubernetesのLogstashデプロイメントに関連付ける必要があり、環境ごとに実施しなければなりませんでした」とFintonicのエンジニアリングディレクター、Roberto Ansuini氏は述べています。
「以前は先回りして状況を確認する方法がありませんでしたが、今ではSlack、メール、VictorOpsなど、すべてのコミュニケーションにわたるDatadogの洞察を得られます」
Datadogとの協業により、Fintonicはコンテナの洞察やメトリクスに容易にアクセスできるようになり、100%Kubernetesのアーキテクチャに向けて前進しました。
Casasoft
Casasoftは、デジタル不動産サービスを提供する大手企業の一つです。スイスのボッティゲンを拠点とするCasasoftは、CRM機能を備えたWebアプリケーションと、物件の360度バーチャルツアーを提供しています。
数千の顧客を抱えるまでに成長したCasasoftは、成功の波に乗ろうとしていました。新しいソフトウェアソリューションCasaoneをリリースするにあたり、それに見合う高度に自動化されたコンテナベースのソリューションを求めていました。
Nineの顧客であるCasasoftは、管理、監視、テスト、スケーリングを含むCasaoneのクラウド移行を支援してもらいました。
「コンテナ化のおかげで、アプリケーションCasaoneを小さく効率的なパッケージに分割でき、それぞれを個別に最適化、監視、スケーリングできます」とCasasoftのフルスタックWeb開発者、Jens Stalder氏は述べています。
「同時に、プロセスを最適化して無駄を減らすこともできました。その結果、チーム間の協業における透明性が高まり、コミュニケーションも改善しました。Nineの有能な助言によって、迅速な導入が可能になりました」
Nineとの協業により、Casasoftはライブ移行中に電話サポートを受け、Nineのマネージドサーバーの一つでネイティブに運用しました。
The Telegraph
The Telegraphは、英国を代表するニュース組織の一つです。
The Telegraphという名称には、複数のWebサイト、モバイルアプリ、紙媒体が含まれます。マイクロサービスアーキテクチャに大きく依存する同紙は、マルチプラットフォーム戦略への対応、特にサードパーティープロバイダーとの連携に課題を抱えていました。
The TelegraphはSnyk Open Sourceと協業し、Kubernetesを使ってマイクロサービスをコンテナ化するとともに、Snykの継続的インテグレーション/継続的デリバリー(CI/CD)パイプラインを通じて組み込み、監視しました。
「Snykの重要な機能の一つは、セキュリティ問題を分類する非常に包括的な脆弱性データベースです。未解決の脆弱性についてロードマップがあったため、まず深刻度の高い問題に取り組むことで、リスクへの露出をすぐに減らせました」とThe Telegraphのエンジニアリング責任者、Ciro Rizzo氏は述べています。
「Snykのレポートは、初期段階から脆弱性修正の優先順位を付けるうえで、セキュリティチームとエンジニアリングチームに大いに役立ちました」
The Telegraphは、機密データの露出を減らし、コンテナ化されたアーキテクチャを保護するとともに、サードパーティープロバイダーへの依存を軽減できました。
コンテナ監視プロバイダー
市場を代表するコンテナ監視サービスおよびソリューションのプロバイダーには、次の企業が含まれます。
- Splunk
- AppDynamics
- Datadog
- CA Technologies
- Sysdig
- Wavefront
- AWS
- BMC Software
- SignalFx
- Snyk