You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

ARO集群接入Azure Container Insight后无数据上报求助

ARO集群接入Azure Container Insight无数据排查与修复方案

1. 验证Agent配置与RBAC权限

  • 检查DaemonSet的核心环境变量是否正确,确认日志分析工作区的ID和密钥(或MSI相关配置)无误:
    oc describe daemonset omsagent -n kube-system | grep -E 'LOG_ANALYTICS_WORKSPACE_ID|LOG_ANALYTICS_WORKSPACE_KEY|AZURE_TENANT_ID'
    
  • 确认Agent具备访问K8s API的RBAC权限,检查对应集群角色和绑定是否存在:
    oc get clusterrole omsagent-clusterrole
    oc get clusterrolebinding omsagent-clusterrolebinding
    
    若缺失,重新创建RBAC资源,确保Agent能获取节点、Pod等集群元数据。

2. 排查Agent Pod运行日志

  • 查看Oms Agent Pod的日志,定位数据采集或传输异常:
    oc logs <omsagent-pod-name> -n kube-system -c omsagent
    
    重点关注error、permission denied、failed to fetch等关键词,这些通常指向权限不足、API访问失败或数据传输问题。

3. 确认网络连通性

  • 验证Agent Pod能否访问ARO集群的K8s API服务器:
    oc exec <omsagent-pod-name> -n kube-system -- curl -k https://kubernetes.default.svc
    
  • 检查能否访问Log Analytics的 ingestion端点(如*.ods.opinsights.azure.com):
    oc exec <omsagent-pod-name> -n kube-system -- nc -zv <workspace-id>.ods.opinsights.azure.com 443
    

4. 检查Container Insight注册状态

  • 确认集群是否已成功注册到Container Insight:
    az monitor container-insights show --resource-group <rg-name> --cluster-name <aro-cluster-name>
    
    若provisioningState不为Succeeded,重新执行注册命令:
    az monitor container-insights enable --resource-group <rg-name> --cluster-name <aro-cluster-name> --workspace-resource-id <workspace-id>
    

5. 验证数据采集规则

  • 登录Azure门户,检查Log Analytics工作区的容器数据采集规则是否启用,确认ContainerInventory、ContainerNodeInventory等核心表是否有数据流入。若规则被禁用,重新启用默认采集规则。

6. 重启Agent DaemonSet

  • 若以上检查均正常,强制重启Agent Pod以刷新配置:
    oc rollout restart daemonset omsagent -n kube-system
    
    等待Pod重建后,观察15-30分钟,查看Container Insight是否开始展示节点、Pod数据。

内容的提问来源于stack exchange,提问作者BSL

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 20:35:24