- 概要
- 要件
- インストール
- インストール後
- 移行とアップグレード
- 監視とアラート機能
- 監視スタックを使用する
- アラートの Runbook
- クラスターの管理
- 製品固有の設定
- トラブルシューティング
- Azure Government への接続に失敗したため、バックアップのセットアップが機能しない
- カスタム ノード taint を有効化すると uipath 名前空間のポッドがスタックする
- プロキシ設定がある場合に Automation Hub と Apps を起動できない
- プロキシ環境でポッドが FQDN と通信できない
- Test Automation SQL の接続文字列は無視されます
- Velero のバージョンが原因で EKS のバックアップが失敗する
- Velero のバックアップが FailedValidation エラーで失敗する
- FQDN にアクセスすると RBAC アクセス拒否エラーが返されます
- 手動による ArgoCD ネットワーク ポリシーの軽減策 (GHSA-47m3-95c7-g2g8)
Prometheus、Grafana、Alertmanager の監視スタックを使用して、EKS/AKS 上の Automation Suite クラスターを監視します。
Automation Suite クラスターの監視スタックには Prometheus、Grafana、Alertmanager が含まれ、独自の監視スタックを使用しない限り、これらは自動的にインストールされます。
このページでは、Automation Suite クラスターにバンドルされている監視ツールを使用するために最適化された一連の監視シナリオについて説明します。独自の監視スタックを利用する場合は、使用するツールの公式ドキュメントに従ってクラスターの健全性を監視してください。
コレクターを使用してサードパーティ ツールにメトリックをエクスポートする場合、アプリケーションの監視を有効化すると、Automation Suite の機能が中断される可能性があります。
監視ツールにアクセスする
概要
Automation Suite クラスターの監視スタックには、Prometheus、Grafana、Alert Manager が含まれます。
Automation Suite 監視ツールには、次の URL を使用して個別にアクセスできます。
| アプリケーション | ツール | URL | 例 |
|---|---|---|---|
| メトリック | Prometheus | https://monitoring.fqdn/metrics | https://monitoring.automationsuite.mycompany.com/metrics |
| ダッシュボード | Grafana | https://monitoring.fqdn/grafana | https://monitoring.automationsuite.mycompany.com/grafana |
| アラート管理 | Alertmanager | https://monitoring.fqdn/alertmanager | https://monitoring.automationsuite.mycompany.com/alertmanager |
監視ツールの認証
監視ツールに初めてアクセスするには、「Automation Suite にアクセスする」の手順に従います。
現在発生しているアラートを確認する
アラートを表示するには、https://monitoring.fqdn/metrics を使用して Prometheus に移動し、[Alerts] タブを選択します。ここでは、Automation Suite で設定されたすべてのアラートを確認できます。
-
アクティブなアラートを表示するには、[Firing] チェックボックスを使用してアラートのステータスをフィルター処理します。
-
[注釈を表示] をオンにすると、アラートに対応するメッセージが表示されます。
アラートを抑制する
アラートが多すぎる場合は、これらを抑制できます。そのためには、以下の手順に従ってください。
-
[監視] ダッシュボードの左上隅にある [Alertmanager] タイルを選択します。以下の画面が表示されます。
-
該当のアラートを見つけ、[Silence] を選択します。
-
[Creator] と [Comment] の詳細を入力し、[Create] を選択します。アラートが [ Monitoring] ダッシュボード に表示されたり、設定した受信者にレポートされることはなくなります。
アラートを設定する
アラートの構成を開始する前に、 kubectl を有効化してください。
新しいメール設定を追加する
インストール後に新しいメール設定を追加するには、次のコマンドを実行します。
./uipathctl config alerts add-email \
--name test \
--to "admin@example.com" \
--from "admin@example.com" \
--smtp server.mycompany.com \
--username admin \
--password somesecret \
--require-tls \
--ca-file <path_to_ca_file> \
--cert-file <path_to_cert_file> \
--key-file <path_to_key_file> \
--send-resolved \
--ASEA
./uipathctl config alerts add-email \
--name test \
--to "admin@example.com" \
--from "admin@example.com" \
--smtp server.mycompany.com \
--username admin \
--password somesecret \
--require-tls \
--ca-file <path_to_ca_file> \
--cert-file <path_to_cert_file> \
--key-file <path_to_key_file> \
--send-resolved \
--ASEA
| フラグ | 説明 | 例 |
|---|---|---|
name | メール設定の名前 | testconfig |
to | 受信者のメール アドレス | admin@example.com |
from | 送信者のメール アドレスです。 | admin@example.com |
SMTP | SMTP サーバーの URL または IP アドレスとポート番号 | server.mycompany.com:567 |
username | 認証ユーザー名 | admin |
password | 認証パスワード | securepassword |
require-tls | SMTP サーバーで TLS が有効化されることを示す Boolean フラグ。 | N/A |
ca-file | SMTP サーバーの CA 証明書を含むファイル パス。CA がプライベートの場合、これは任意です。 | ./ca-file.crt |
cert-file | SMTP サーバーの証明書を含むファイル パス。証明書がプライベートの場合、これは任意です。 | ./cert-file.crt |
key-file | SMTP サーバーの証明書の秘密キーを含むファイル パスです。証明書がプライベートの場合、これは必須です。 | ./key-file.crt |
send-resolved | アラートの解決後にメールを送信する Boolean フラグ。 | N/A |
ASEA | Automation Suite を EKS または AKS にインストールしたことを示す Boolean フラグ。 | N/A |
メール設定を削除する
メール設定を削除するには、次のコマンドを実行する必要があります。必ず、削除するメール設定の名前を渡してください。
./uipathctl config alerts remove-email --name test --ASEA
./uipathctl config alerts remove-email --name test --ASEA
メール設定を更新する
メール設定を更新するには、次のコマンドを実行する必要があります。必ず、更新するメール設定の名前と、編集する追加の任意パラメーターを渡してください。これらのパラメーターは、新しいメール設定を追加するためのパラメーターと同じです。1 つ以上のフラグを同時に渡すことができます。
./uipathctl config alerts update-email --name test --ASEA [additional_flags]
./uipathctl config alerts update-email --name test --ASEA [additional_flags]
Grafana ダッシュボードにアクセスする
Grafana ダッシュボードにアクセスするには、資格情報を取得し、その資格情報を使用してログインする必要があります。
- ユーザー名:
kubectl -n monitoring get secrets/grafana-creds -o "jsonpath={.data.admin-user}" | base64 -d; echokubectl -n monitoring get secrets/grafana-creds -o "jsonpath={.data.admin-user}" | base64 -d; echo - パスワード:
kubectl -n monitoring get secrets/grafana-creds -o "jsonpath={.data.admin-password}" | base64 -d; echokubectl -n monitoring get secrets/grafana-creds -o "jsonpath={.data.admin-password}" | base64 -d; echo
永続ボリュームの監視
[Kubernetes / Persistent Volumes] ダッシュボードでは、永続ボリュームを監視できます。各ボリュームについて、空き領域と使用されている領域を追跡できます。
クラスター エクスプローラーの [ストレージ] メニュー内の [PersistentVolumes] 項目を選択して、各ボリュームのステータスを確認することもできます。
ハードウェアの使用状況を監視する
ノードごとのハードウェア使用状況を確認するには、[Nodes] ダッシュボードを使用できます。CPU 上のデータ、メモリ、ディスク、およびネットワークについて表示できます。
[Kubernetes / Compute Resources / Namespace (Workloads)] ダッシュボードを使用して、特定のワークロードのハードウェア使用状況を監視できます。uipath 名前空間を選択して必要なデータを取得します。
Grafana のグラフの共有可能な視覚的スナップショットを作成する
- グラフのタイトルの横にある下向き矢印を選択し、[ 共有] を選択します。
- [Snapshot] タブを選択し、[Snapshot name]、[Expire]、[Timeout] を設定します。
- [ snapshot.raintank.io にパブリッシュ] を選択します 。
詳細については、ダッシュボードの共有に関する Grafana のドキュメントをご覧ください。
このスナップショットは、このリンクを持つ誰もがパブリック インターネット上で表示できます。
カスタムの永続 Grafana ダッシュボードを作成する
カスタムで保持されている Grafana ダッシュボードを作成する方法について詳しくは、 Grafana のドキュメントをご覧ください。
Prometheus にクエリを実行する
[Monitoring] ダッシュボードで [Prometheus Graph] を選択します。新しいウィンドウが表示されます。
使用可能なメトリックについてのドキュメントを以下に示します。