コンテナは、複数の環境でアプリケーションを実行し、すべての依存関係とともに、オペレーティングシステムやクラウド間でアプリケーションを迅速に移動する必要がある企業にとって、柔軟なソリューションです。しかし、コンテナは簡単に作成でき、急速に移動するため、追跡が困難です。開発チームとITチームは、新しいコンテナを即座に特定し、企業内のすべてのコンテナで稼働する重要なアプリケーションのパフォーマンスデータを確認できるコンテナ監視ソリューションを必要としています。
監視が必要なコンテナ環境には、Dockerコンテナ、Kubernetesオーケストレーションプラットフォーム、さらにGoogle Kubernetes Engine(GKE)やAmazon Elastic Container Service(ECS)などのプラットフォームが含まれます。コンテナ監視ソリューションは、コンテナ環境内の問題が発生している具体的な場所を企業が特定できるようにし、より迅速な解決を可能にします。
以下では、主要なコンテナ監視ツールと、それらが企業の開発チームやITチームに提供する機能について詳しく説明します。
適切なコンテナ監視プロバイダーの選び方
主要なコンテナ監視プロバイダー
Dynatrace
Dynatraceは顧客のコンテナ環境のトポロジーを維持します。つまり、コンテナが起動または停止したかを追跡し、各コンテナとそこで実行されているアプリケーションを検出します。これにより、開発チームは各コンテナの現在の状態を把握できます。Dynatraceは、アプリケーションのトポロジー検出とアプリケーションマッピングのソリューションも提供しており、企業はアプリケーション間の相互依存関係を確認できます。
Dynatraceの根本原因分析は人工知能(AI)による支援を受けており、分析を自動化して開発チームやITチームによる手作業の保守を削減します。因果関係を分析することで、軽微なアプリケーションの問題についても、プラットフォームは根本的な問題を特定できます。このソフトウェアは、顧客への潜在的な影響に基づいて問題に優先順位を付けます。
Dynatrace OneAgentは、すべてのコンテナを対象にスタック全体を監視する単一のエージェントです。ホストごとに一度インストールするだけで、ホスト上の複数のエージェントの一つとしてではなく、アプリケーション、サーバー、その他すべてのテクノロジーを監視します。OneAgentはアプリケーションのバックエンドとフロントエンドの両方からデータを収集し、ビジネスインテリジェンス(BI)やアプリケーションパフォーマンスについて、より詳しいコンテキストを提供します。OneAgentは、アプリケーションのトポロジー検出プロセスも担います。
Dynatraceは、Kubernetes、Red Hat OpenShift、VMware Tanzu、そして3大クラウドプロバイダーなどのプラットフォームと技術提携しています。
主な差別化要因。
- 主要なテクノロジープロバイダーとの幅広い提携
- AI支援による根本原因分析
- 顧客のデータ収集とエージェントのインストールを簡素化するOneAgent
関連記事:コンテナ化市場
Datadog
Datadogは、機械学習(ML)ベースの検出機能を備えたコンテナ監視を含む、インフラストラクチャのオブザーバビリティプラットフォームです。コンテナ内でサービスが実行を開始すると、自動的に検出します。また、コンテナが破棄されたことも検出し、コンテナの詳細な健全性情報を提供するため、開発チームは各コンテナのデプロイ状況やリソース消費量を把握できます。
Datadogは、AWS、Azure、Google Cloudにおけるサーバーレスコンテナの監視に対応しています。また、AWS FargateとGoogle Cloud Runのダッシュボードを通じて、リクエストとレスポンスのエラー率のメトリクス監視にも対応します。サーバーレス監視により、コンテナ環境内のボトルネックを見つけやすくなります。
Datadog Cluster Agentは、コンテナ環境のクラスターレベルからデータを収集します。また、データベースなど、外部にありながらKubernetesプラットフォームに接続されたデバイスに対して、エンドポイントチェックを実行できます。
Watchdogは機械学習を使って異常やパフォーマンスの外れ値を自動検出します。これらは、潜在的な脅威アクターやコンテナ内の問題を示している可能性があります。Watchdogには自動化された根本原因分析も含まれ、コンテナに限らず、Datadogプラットフォーム全体の問題間の関係を明らかにします。Datadogは、エラーに直接関連するシステム内の要素を特定します。
主な差別化要因
- 複数の環境におけるサーバーレスコンテナの監視
- Datadogプラットフォーム全体を対象とするWatchdogのML支援ソリューション
- クラスターレベルでデータを収集するCluster Agent
関連記事:主要なオブザーバビリティツールとプラットフォーム | IT Business Edge
Sysdig
Sysdigは、コンテナ、クラウド、Kubernetes環境向けの監視・セキュリティソリューションです。Sysdigのクラウドセキュリティ態勢管理は、クラウドの設定ミスにフラグを立て、オープンなコミュニティ標準を使って設定の安全性をチェックします。クラウドで稼働するコンテナについては、GDPR、HIPAA、SOC2、ISO-27001-2013など、複数の規制基準への準拠状況をクラウド環境で検証します。
Falcoは、Kubernetes環境向けに設計されたオープンソースのランタイム脅威検出プログラムです。Sysdigは2016年にFalcoをリリースしました。Kubernetesの監査ログとシステムコールのデータに基づき、クラウド内のリスクや異常、侵入を検出します。
顧客は、Kubernetesネイティブのネットワークポリシーを使ってマイクロセグメンテーションを実装できます。管理者がKubernetes上にゼロトラストポリシーを課すのではなく、コンテナ化プラットフォーム自体がポリシーを適用します。ユーザーは、Kubernetesのサービスとアプリケーション間におけるすべての接続試行を監査できます。
顧客は、Sysdigの通知用にSlackチャンネルを指定・承認し、SysdigのアラートがSlack内にメッセージを送るよう設定できます。この機能は、Slackを利用する企業、特にコンテナのアラートを社内の主要なコラボレーションプラットフォームに集約したい開発チームやITチームに便利です。
主な差別化要因
- Kubernetesネイティブのマイクロセグメンテーションポリシーと、すべてのコンテナ化トラフィックに対する可視性
- Slack連携
- Kubernetesに特化したオープンソースのランタイム脅威検出
Sumo Logic
Sumo Logicは、Docker環境向けに特化した監視・分析ソリューションです。ユーザーは、CPU使用量と平均常駐メモリ使用量に基づく上位10個のコンテナを確認できます。また、送受信トラフィックに基づいてランク付けされた上位10個のコンテナも表示できます。Dockerコンテナの全体的なメトリクスをまとめたダッシュボードは、企業のDocker環境の現在の状態をすばやく把握するのに役立ち、主要なコンテナのいずれかで変更が発生した際に管理者が気付けるようにします。
Sumo Logicは、Dockerコンテナやコンテナベースのアプリケーションに起因する問題の根本原因分析を含む、Dockerの分析・トラブルシューティング機能を提供します。プラットフォームはDockerコンテナのログとイベントをリアルタイムで監視します。ユーザーはリソース消費量に関するKPIやデータを確認でき、Sumo Logic独自のクエリ言語を使ってカスタムKPIを設計できます。
Sumo Logicのログ管理ツールを使うと、通常とは異なるイベントや問題が始まった時点を確認できます。Sumo Logicは機械学習を使ってログ内のパターンを調べます。ソフトウェアは根本原因を探すために非常に大量のログを使うため、人間が検索すると長時間かかる作業です。Sumo Logicが関連性のあるコード、または関連性のないコードを取得した場合、ユーザーはそれに高評価または低評価を付け、それが根本原因である可能性を示せます。アプリケーションの根本原因分析に向けた高度なログ検索機能を探しているなら、Sumo Logicを検討するとよいでしょう。
主な差別化要因
- Dockerコンテナ環境に注力
- Docker環境内の問題の根本原因をログから検索する機械学習
- カスタムKPIの設計機能
Sematext
Sematextは、Docker、Kubernetes、AWS Elastic Container Services、Google Kubernetes Engineなど、複数の環境におけるコンテナ監視を含むITシステム監視プラットフォームです。Sematextエージェントは軽量なコンテナとして実行され、コンテナとそのホストに関するデータを収集します。Sematextは、ネットワークエラー、メモリ使用量、ディスクの入出力を可視化するダッシュボードを標準で提供します。組織で複数のコンテナオーケストレーションプラットフォームを使い、異なる環境を監視する必要がある場合は、Sematextを検討するとよいでしょう。
Sematextは新しいコンテナを自動検出し、その中で実行されているアプリケーションを監視します。上位コンテナのダッシュボードには、メモリ使用量と現在のCPU使用率に関する情報が表示されます。メインのコンテナ監視ダッシュボードでは、コンテナイメージ、ラベル、ログのデータを確認できます。
Sematextにはログの構造化と検索性を維持するためのログ解析機能が組み込まれています。ログを収集し、コンテナ名やイメージなどの識別要素に基づいて、コンテナラベルを自動的に付与します。また、特定のログイベントに基づいてコンテナログのアラートを設定することもできます。
主な差別化要因
- 幅広いコンテナ環境への対応
- 監視データを標準搭載したダッシュボード
- ログイベント向けのログ解析、自動ラベリング、カスタムアラート
コンテナ監視の機能
- コンピューティング能力(CPU)とストレージ(メモリ)の使用率に関する記録データ:これらが大幅に変化した場合、コンテナ内でより深刻な変化が起きている可能性があり、パフォーマンス低下につながることがあります。
- 全体的なオブザーバビリティ:確認できることが重要です。Aqua Securityによると、ホストサーバーのデータ、コンテナのランタイム、コンテナ化されたミドルウェア、オーケストレーションプラットフォームのコントロールプレーン、そしてコンテナ内で実行されるすべてのアプリケーションを確認できなければなりません。コンテナ環境を可視化することで、ユーザーは問題をより迅速に特定できます。
- ダッシュボード:コンテナ監視ダッシュボードは、現在のコンテナパフォーマンスに関する複数のチャートやレポートを、論理的に1つの情報表示画面へ整理する場所です。チームがコンテナパフォーマンスを改善する方法を視覚的に把握できるよう、データを単純化するために使うことも、組織の経営陣に提示することもできます。
コンテナ監視のメリット
- コンテナ内の潜在的な問題を早期に検出:コンテナの脅威や問題を検出するために特化したソリューションは、問題がさらに進行したり、より大きな問題になったりする前に、企業が解決できるよう支援します。
- コンテナとポッドのスケールアップに関する理解を深める:アプリケーションやコンテナのパフォーマンスが低下していることを管理者が確認できれば、コンテナやポッドの数を増やすタイミングを早期に把握できます。
- コンテナ化環境内の急速な変化を追跡:そうした変化をすべて確認できることは、脆弱性やパフォーマンスのボトルネックを特定するうえで重要です。
コンテナ監視のユースケース
「本番環境に昇格するコンテナに対してコンテナの脆弱性およびコンプライアンスチェックを実行するため、Sysdigをパイプラインに組み込みました。こうした自動チェックによって、より迅速に作業を進められます」—SAP Concurエンジニアリングディレクター、Sysdigのレビュー
「Dynatraceの魅力は、私たちが見たいとすら思っていなかったものまで把握できたことです。他のソリューションでは、何を見たいのかを正確に把握したうえで、数多くのボタンやレバーを操作して情報を取り出す必要がありました。ほとんどの他のソリューションはコンテナ化環境も把握できず、KubernetesやRed Hat OpenShiftのインストルメンテーションにも苦労します。Dynatraceはこうした環境向けに構築されているため、初日からすぐに答えを得られ、標準搭載の機能を活用できました」—Abercrombie & FitchのITディレクター、Jay Summerlot、Dynatraceのケーススタディで。
「すべてのモニターとダッシュボードを1カ所にまとめることで、従業員のトレーニングがはるかに容易になり、何を探すべきか、どこへ行けばよいかも分かりやすくなります。インタラクティブなUIは、コンテナごとにアプリケーション固有のメトリクスを送信できるため、ヘルス状態の監視に大いに役立ちました」—Zendeskのプリンシパルエンジニア、Jon Moter、Datadogのケーススタディで。
コンテナ監視プロバイダーの選定基準
組織が利用するすべてのコンテナ環境を監視できるソリューションを選びましょう。複数のコンテナやオーケストレーションプラットフォームに対応するプロバイダーがある一方、1社または2社のベンダーに限定されるプロバイダーもあります。
自社が利用する主要なテクノロジーと連携できる監視ツールを選びましょう。たとえば、すべてのコンテナをOracle Cloud Infrastructureで実行している場合、大手3社のクラウド環境だけでなく、Oracle Cloud Infrastructureにも対応するコンテナ監視ツールが必要です。
自社がコンテナ化に不慣れな場合は、デプロイと実装の段階でチームを支援してくれる監視プロバイダーを選びましょう。開発チームやITチームにコンテナの経験がない場合は、新しいユーザーのニーズに応じた十分なカスタマーサポートを監視プロバイダーが提供していることを確認してください。
企業のコンテナ環境のセキュリティを高めたいですか?次は主要なコンテナセキュリティツールとソリューションをご覧ください。