Container sind eine flexible Lösung für Unternehmen, die Anwendungen in mehreren Umgebungen ausführen und diese Anwendungen samt all ihren Abhängigkeiten schnell über Betriebssysteme und Clouds hinweg verschieben müssen. Da Container jedoch einfach zu erstellen und schnell zu verschieben sind, lassen sie sich nur schwer nachverfolgen. Entwicklungs- und IT-Teams benötigen Container-Monitoring-Lösungen, die neue Container sofort lokalisieren und Leistungsdaten für die kritischen Anwendungen anzeigen, die in allen Containern des Unternehmens ausgeführt werden.
Zu den Container-Umgebungen, die überwacht werden müssen, gehören Docker-Container, die Kubernetes-Orchestrierungsplattform sowie Plattformen wie Google Kubernetes Engine (GKE) und Amazon Elastic Container Service (ECS). Lösungen für Container-Monitoring helfen Unternehmen, den genauen Ort von Problemen in ihren Container-Umgebungen zu bestimmen und dadurch schneller eine Lösung zu finden.
Im Folgenden erfahren Sie alles über die wichtigsten Tools für Container-Monitoring und die Funktionen, die sie Entwicklungs- und IT-Teams in Unternehmen bieten:
Den richtigen Anbieter für Container-Monitoring auswählen
- Die wichtigsten Anbieter für Container-Monitoring
- Funktionen des Container-Monitorings
- Vorteile des Container-Monitorings
- Anwendungsfälle für Container-Monitoring
- Worauf Sie bei Anbietern für Container-Monitoring achten sollten
Die wichtigsten Anbieter für Container-Monitoring
Dynatrace
Dynatrace pflegt eine Topologie der Container-Umgebungen seiner Kunden. Das bedeutet, dass das Unternehmen verfolgt, ob Container hoch- oder heruntergefahren werden, und jeden Container sowie die darin ausgeführten Anwendungen erkennt. So bleiben Entwicklungsteams über den aktuellen Status jedes Containers informiert. Dynatrace bietet außerdem eine Lösung zur Erkennung der Anwendungstopologie und für Application Mapping. Damit können Unternehmen die Abhängigkeiten ihrer Anwendungen untereinander anzeigen.
Die Ursachenanalyse von Dynatrace wird durch künstliche Intelligenz (KI) unterstützt. Dadurch wird sie automatisiert und der manuelle Wartungsaufwand für Entwicklungs- und IT-Teams verringert. Die Analyse kausaler Zusammenhänge ermöglicht es der Plattform, bei kleineren Anwendungsproblemen die zugrunde liegenden Ursachen zu ermitteln. Die Software priorisiert Probleme anhand ihrer potenziellen Auswirkungen auf Kunden.
Dynatrace OneAgent ist ein einzelner Agent für alle Container und überwacht den gesamten Stack. Er muss nur einmal pro Host installiert werden und überwacht Anwendungen, Server und alle anderen Technologien auf dem Host, statt einer von mehreren Agents auf einem Host zu sein. OneAgent erfasst Daten sowohl vom Backend als auch vom Frontend der Anwendungen und liefert dadurch einen besseren Kontext für Business Intelligence (BI) und Anwendungsleistung. OneAgent ist außerdem für den Prozess zur Erkennung der Anwendungstopologie zuständig.
Dynatrace unterhält Technologiepartnerschaften mit Plattformen wie Kubernetes, Red Hat OpenShift und VMware Tanzu sowie mit den drei großen Cloud-Anbietern.
Wichtige Alleinstellungsmerkmale
- Breites Partnerschaftsnetzwerk mit führenden Technologieanbietern
- KI-gestützte Ursachenanalyse
- OneAgent, der Datenerfassung und Agent-Installation für Kunden vereinfacht
Lesen Sie auch: Der Markt für Containerisierung
Datadog
Datadog ist eine Plattform für die Observability von Infrastrukturen, die Container-Monitoring mit auf maschinellem Lernen (ML) basierender Erkennung umfasst. Wenn ein Dienst in einem Container gestartet wird, erkennt die Plattform ihn automatisch. Datadog erkennt außerdem, wenn ein Container zerstört wurde, und liefert detaillierte Zustandsinformationen zu Containern. So können Entwicklungsteams den Bereitstellungsstatus jedes Containers und die Rate seiner Ressourcennutzung nachvollziehen.
Datadog unterstützt serverloses Container-Monitoring in AWS, Azure und Google Cloud. Außerdem unterstützt die Plattform die Überwachung von Metriken für Fehlerquoten bei Anfragen und Antworten über Dashboards in AWS Fargate und Google Cloud Run. Serverloses Monitoring erleichtert das Auffinden von Engpässen in Container-Umgebungen.
Der Datadog Cluster Agent erfasst Daten auf Clusterebene einer Container-Umgebung. Er kann außerdem Endpunktprüfungen auf externen, aber mit der Kubernetes-Plattform verbundenen Geräten wie Datenbanken ausführen.
Watchdog nutzt maschinelles Lernen, um Anomalien und Ausreißer bei der Leistung automatisch zu erkennen. Diese können auf potenzielle Angreifer oder ein Problem in einem Container hindeuten. Watchdog umfasst außerdem eine automatisierte Ursachenanalyse und deckt Beziehungen zwischen Problemen innerhalb der gesamten Datadog-Plattform auf, einschließlich, aber nicht ausschließlich, Containern. Datadog ermittelt die Elemente innerhalb eines Systems, die direkt mit Fehlern verbunden sind.
Wichtige Alleinstellungsmerkmale
- Monitoring serverloser Container in mehreren Umgebungen
- Watchdog-Lösung mit ML-Unterstützung für die gesamte Datadog-Plattform
- Cluster Agent zur Datenerfassung auf Clusterebene
Lesen Sie auch: Die wichtigsten Observability-Tools und -Plattformen | IT Business Edge
Sysdig
Sysdig ist eine Monitoring- und Sicherheitslösung für Container-, Cloud- und Kubernetes-Umgebungen. Das Cloud-Sicherheitsstatusmanagement von Sysdig kennzeichnet Fehlkonfigurationen in der Cloud und nutzt offene Community-Standards zur Prüfung der Konfigurationssicherheit. Für Container, die in der Cloud ausgeführt werden, testet Sysdig Cloud-Umgebungen auf die Einhaltung verschiedener regulatorischer Standards, darunter DSGVO, HIPAA, SOC2 und ISO-27001-2013.
Falco ist ein Open-Source-Programm zur Erkennung von Bedrohungen zur Laufzeit, das für Kubernetes-Umgebungen entwickelt wurde. Sysdig veröffentlichte Falco 2016. Das Programm erkennt Risiken und Anomalien in Clouds sowie Eindringversuche anhand von Daten aus Kubernetes-Audit-Logs und Systemaufrufen.
Kunden können Mikrosegmentierung mit nativen Kubernetes-Netzwerkrichtlinien implementieren. Anstatt dass Administratoren Zero-Trust-Richtlinien auf Kubernetes aufsetzen, setzt die Containerisierungsplattform diese selbst durch. Nutzer können alle Verbindungsversuche zwischen Kubernetes-Diensten und -Anwendungen prüfen.
Kunden können einen Slack-Kanal für Sysdig-Benachrichtigungen festlegen und autorisieren sowie Sysdig-Warnungen so konfigurieren, dass sie in Slack Nachrichten senden. Diese Funktion ist für Unternehmen nützlich, die Slack verwenden, insbesondere für Entwicklungs- und IT-Teams, die Container-Warnungen in ihre zentrale Kollaborationsplattform des Unternehmens leiten möchten.
Wichtige Alleinstellungsmerkmale
- Native Kubernetes-Mikrosegmentierungsrichtlinien und Transparenz für den gesamten Containerisierungsverkehr
- Slack-Integration
- Open-Source-Erkennung von Bedrohungen zur Laufzeit speziell für Kubernetes
Sumo Logic
Sumo Logic ist eine Monitoring- und Analyselösung speziell für Docker-Umgebungen. Nutzer können die zehn führenden Container nach CPU-Verbrauch und durchschnittlichem Verbrauch des Resident Memory anzeigen. Außerdem können sie die zehn führenden Container nach gesendetem und empfangenem Datenverkehr anzeigen. Ein Dashboard mit den allgemeinen Docker-Container-Metriken bietet einen nützlichen Überblick über den aktuellen Zustand einer Docker-Umgebung im Unternehmen. Administratoren können so erkennen, wann sich bei einem der wichtigsten Container etwas ändert.
Sumo Logic bietet Docker-Analyse und -Fehlerbehebung einschließlich Ursachenanalyse für Probleme, die von Docker-Containern und containerbasierten Anwendungen ausgehen. Die Plattform überwacht Docker-Container-Logs und -Ereignisse in Echtzeit. Nutzer können KPIs und Daten zum Ressourcenverbrauch anzeigen und mithilfe der Abfragesprache von Sumo Logic eigene KPIs erstellen.
Die Log-Management-Tools von Sumo Logic ermöglichen es Unternehmen, Abweichungen von üblichen Ereignissen und den Zeitpunkt des Beginns eines Problems anzuzeigen. Sumo Logic nutzt maschinelles Lernen, um Muster in Logs zu untersuchen, deren Suche für Menschen sehr zeitaufwendig wäre, da die Software zahlreiche Logs zur Ermittlung der Ursachen durchsucht. Wenn Sumo Logic Code abruft, der relevant oder nicht relevant ist, können Nutzer ihn mit einem Daumen nach oben oder unten bewerten, um anzugeben, ob er wahrscheinlich die Ursache ist. Sumo Logic ist eine gute Option, wenn Sie erweiterte Log-Suchfunktionen für die Ursachenanalyse von Anwendungen benötigen.
Wichtige Alleinstellungsmerkmale
- Fokus auf Docker-Container-Umgebungen
- Maschinelles Lernen zur Suche nach der Ursache eines Problems in Logs innerhalb der Docker-Umgebung
- Funktionen zum Erstellen benutzerdefinierter KPIs
Sematext
Sematext ist eine Plattform zur Überwachung von IT-Systemen, die Container-Monitoring für mehrere Umgebungen umfasst, darunter Docker, Kubernetes, AWS Elastic Container Services und Google Kubernetes Engine. Der Sematext-Agent läuft als schlanker Container und sammelt Daten zu Containern und ihren Hosts. Sematext bietet sofort einsatzbereite Dashboards zur Visualisierung von Netzwerkfehlern, Speichernutzung sowie Festplatteneingabe und -ausgabe. Sematext ist eine gute Option, wenn Ihre Organisation mehrere Plattformen zur Container-Orchestrierung verwendet und verschiedene Umgebungen überwachen muss.
Sematext erkennt neue Container automatisch und überwacht die darin ausgeführten Anwendungen. Das Dashboard der führenden Container wird mit Informationen zur Speichernutzung und zum aktuellen CPU-Prozentsatz gefüllt. Das zentrale Dashboard für Container-Monitoring liefert Daten zu Container-Images, Labels und Logs.
Sematext verfügt über eine integrierte Log-Analyse, damit Logs strukturiert und durchsuchbar bleiben. Die Plattform sammelt Logs und versieht sie automatisch mit Container-Labels anhand von Merkmalen wie Containername oder Image. Außerdem können Nutzer Warnungen für Container-Logs auf Grundlage bestimmter Log-Ereignisse einrichten.
Wichtige Alleinstellungsmerkmale
- Unterstützung einer großen Vielfalt von Container-Umgebungen
- Sofort einsatzbereite Dashboards mit Monitoring-Daten
- Log-Analyse, automatische Kennzeichnung und benutzerdefinierte Warnungen für Log-Ereignisse
Funktionen des Container-Monitorings
- Protokollierte Daten zur Auslastung von Rechenleistung (CPU) und Speicher (Memory): Drastische Veränderungen können auf eine tiefgreifende Änderung innerhalb des Containers hindeuten, die möglicherweise zu einer geringeren Leistung führt.
- Umfassende Observability: Es ist wichtig, Host-Serverdaten, die Laufzeit des Containers, containerisierte Middleware, die Control Plane der Orchestrierungsplattform und alle in einem Container ausgeführten Anwendungen anzeigen zu können, so Aqua Security. Transparenz über die Container-Umgebung ermöglicht es Nutzern, Probleme schneller zu erkennen.
- Dashboards: Dashboards für Container-Monitoring bündeln mehrere Diagramme und Berichte in einer logisch strukturierten Darstellung der aktuellen Container-Leistung. Sie können einfach dazu dienen, Daten für Teams zu verdichten und die Verbesserung der Container-Leistung anschaulicher zu machen, oder der Führungsebene eines Unternehmens präsentiert werden.
Vorteile des Container-Monitorings
- Frühere Erkennung potenzieller Probleme in Containern: Speziell zugeschnittene Lösungen zur Erkennung von Bedrohungen und Problemen in Containern helfen Unternehmen, Probleme zu lösen, bevor sie sich weiterentwickeln oder zu einem größeren Problem werden.
- Besser verstehen, wann Container und Pods skaliert werden sollten: Wenn Administratoren eine abnehmende Anwendungs- oder Container-Leistung feststellen, können sie früher erkennen, wann sie die Anzahl der Container und Pods erhöhen müssen.
- Schnelle Veränderungen in einer Containerisierungsumgebung nachverfolgen: Die Möglichkeit, all diese Veränderungen zu sehen, ist entscheidend, um Schwachstellen und Leistungsengpässe zu identifizieren.
Anwendungsfälle für Container-Monitoring
„Wir haben Sysdig in unsere Pipelines integriert, in denen das Tool Container auf Schwachstellen und Compliance prüft, während sie in unsere Produktionsumgebung überführt werden. Diese automatisierten Prüfungen ermöglichen es uns, schneller voranzukommen.“ –Leiter Engineering bei SAP Concur, Bewertung bei Sysdig
„Was uns an Dynatrace begeistert hat, war, dass wir Einblicke in Dinge erhielten, von denen wir nicht einmal wussten, dass wir sie sehen wollten. Bei anderen Lösungen mussten wir genau wissen, was wir sehen wollten, und anschließend eine Menge Schaltflächen und Regler bedienen, um die Informationen abzurufen. Die meisten anderen Lösungen sind außerdem blind gegenüber containerisierten Umgebungen und haben Schwierigkeiten, Kubernetes und Red Hat OpenShift zu instrumentieren. Dynatrace wurde speziell für diese Umgebungen entwickelt und lieferte uns vom ersten Tag an sofortige Antworten und einen Mehrwert ohne zusätzlichen Konfigurationsaufwand.“ –Jay Summerlot, IT-Leiter bei Abercrombie & Fitch, in einer Dynatrace Fallstudie
„Alle unsere Monitore und Dashboards an einem Ort zu haben, macht es viel einfacher, Mitarbeiter zu schulen, ihnen zu zeigen, wonach sie suchen und wohin sie gehen müssen. Die interaktive Benutzeroberfläche war für uns enorm wichtig, um den Zustand zu überwachen, weil sie anwendungsspezifische Metriken für jeden Container senden kann.“ –Jon Moter, Principal Engineer bei Zendesk, Datadog-Fallstudie
Worauf Sie bei Anbietern für Container-Monitoring achten sollten
Wählen Sie eine Lösung, die alle Container-Umgebungen überwacht, die Ihre Organisation unterstützt. Während einige Anbieter mehrere Container- und Orchestrierungsplattformen unterstützen, sind andere auf einen oder zwei Anbieter beschränkt.
Wählen Sie ein Monitoring-Tool, das sich in die wichtigsten Technologien integrieren lässt, die Ihr Unternehmen verwendet. Wenn Sie beispielsweise alle Ihre Container in Oracle Cloud Infrastructure betreiben, benötigen Sie ein Container-Monitoring-Tool, das nicht nur die drei großen Cloud-Umgebungen unterstützt.
Wenn Ihr Unternehmen neu in der Containerisierung ist, wählen Sie einen Monitoring-Anbieter, der Ihr Team während der Bereitstellungs- und Implementierungsphasen unterstützt. Wenn Ihre Entwicklungs- und IT-Teams noch keine Erfahrung mit Containern haben, stellen Sie sicher, dass der Monitoring-Anbieter entsprechend den Anforderungen Ihrer neuen Nutzer angemessenen Kundensupport bietet.
Möchten Sie die Sicherheit der Container-Umgebung Ihres Unternehmens erhöhen? Lesen Sie Die besten Tools und Lösungen für Container-Sicherheit als Nächstes.