Azure MonitorでAKS監視は何が変わった?2026年6月11日更新の影響と確認項目

2026年6月11日に「Monitor Azure Kubernetes Service (AKS)」の公式ドキュメントが更新されましたが、AKSやAzure Monitorの機能、設定、料金が変更されたわけではありません。更新内容はドキュメントの作成者情報のみであり、利用者側で緊急の設定変更やアップグレードを行う必要はありません。

ただし、AKSの監視では、Container insights、マネージドPrometheus、診断設定、Log Analyticsなど複数の機能が関係します。今回の更新を機に、ログの収集範囲や料金、2026年9月30日に予定されているContainerLogのサポート終了を確認しておくと安心です。

目次

2026年6月11日の変更点

2026年6月11日に行われた公式リポジトリの変更は、ドキュメント内のauthorとms.authorを変更するメタデータ更新です。AKS監視の手順、仕様、コマンド、対応バージョンなど、本文の技術情報は変更されていません。

また、ドキュメント上の技術的な最終更新日は、引き続き2026年1月20日となっています。(GitHub)

確認項目2026年6月11日の影響
AKSの動作変更なし
Azure Monitorの機能変更なし
監視エージェント更新不要
診断設定変更不要
移行作業今回の更新による移行は不要
料金新しい課金や料金変更なし
対応期限今回の更新に伴う期限なし
実際の変更ドキュメント作成者のメタデータのみ

Microsoft Learnの更新日時だけを見ると、Azureサービス自体に変更が入ったように見えることがあります。影響を判断するときは、ページの更新日だけでなく、GitHub上の差分やAzure Updatesの告知も確認することが重要です。

「Monitor Azure Kubernetes Service (AKS)」で説明されている監視構成

AKSの監視は、単一の機能だけでは完結しません。公式ドキュメントでは、次のデータソースと監視サービスを組み合わせる構成が示されています。(Microsoft Learn)

監視対象主な用途設定の要否主な保存先
プラットフォームメトリックノード数や基本的な稼働状況の確認原則不要Azure Monitorメトリック
PrometheusメトリックPod、コンテナ、Kubernetesオブジェクトの監視有効化が必要Azure Monitorワークスペース
アクティビティログクラスター作成やAzure側の構成変更の追跡基本収集は不要Azureアクティビティログ
コントロールプレーンのリソースログAPI Server、監査ログ、スケジューラーなどの調査診断設定が必要Log Analyticsなど
Container insightsコンテナログ、イベント、インベントリの確認有効化が必要Log Analyticsワークスペース
Application InsightsAKS上で動くアプリのトレースや依存関係の監視アプリ側の設定が必要Log Analyticsワークスペース

プラットフォームメトリックと基本的なアクティビティログは自動的に収集されます。一方、Prometheusメトリック、Container insights、コントロールプレーンログは、利用者側で有効化や送信先の設定が必要です。

特に、Container insightsを有効にしただけでは、AKSのコントロールプレーンログが自動的に保存されるとは限りません。API Serverや監査ログを保存したい場合は、AKSリソースに診断設定を作成してください。(Microsoft Learn)

誰が今回の更新を確認すべきか

今回のドキュメント更新による直接的な影響はありませんが、次の担当者は現在の監視構成を確認しておくとよいでしょう。

  • AKSクラスターを管理するインフラ担当者
  • Azure MonitorやLog Analyticsを管理する担当者
  • 障害対応を行うSRE、DevOps担当者
  • Kubernetes監査ログを利用するセキュリティ担当者
  • Azure Monitorの利用料金を管理するFinOps担当者
  • ContainerLogを使ったKQLやアラートを管理している担当者

一般のAzure利用者やAKS上のアプリケーション利用者に、今回の更新を理由とした操作は必要ありません。

AKSの監視設定を確認する手順

Azure portalで監視機能の有効状態を確認する

Azure portalで対象のAKSクラスターを開き、次の項目を確認します。

  1. AKSクラスターのリソースを開く
  2. 「監視」または「分析情報」を開く
  3. Container insightsが有効か確認する
  4. マネージドPrometheusが有効か確認する
  5. 接続先のLog Analyticsワークスペースを確認する
  6. Azure MonitorワークスペースとGrafanaの接続状態を確認する

監視を新しく有効にする場合、Container insightsとマネージドPrometheusは別々に有効化できます。マネージドPrometheusを利用する場合は、メトリックを保存するAzure Monitorワークスペースも必要です。(Microsoft Learn)

診断設定を確認する

AKSリソースの「診断設定」を開き、次の項目を確認します。

確認項目判断基準
送信先意図したLog Analyticsワークスペースになっているか
ログカテゴリー必要なコントロールプレーンログが有効か
収集モード可能であればリソース固有モードを利用しているか
監査ログkube-auditを無条件に収集していないか
保存期間セキュリティ要件と料金の両方を満たしているか

AKSでは、すべてのログをAzureDiagnosticsテーブルへ送るAzure診断モードと、AKSAudit、AKSAuditAdmin、AKSControlPlaneなどの専用テーブルへ送るリソース固有モードを利用できます。

公式ドキュメントでは、クエリしやすく、Basic Logsによるコスト調整も行いやすいリソース固有モードが推奨されています。(Microsoft Learn)

Log Analyticsでデータが届いているか確認する

ContainerLogV2を利用している環境では、次のKQLで直近30分のログを確認できます。

ContainerLogV2
| where TimeGenerated > ago(30m)
| summarize
    LastSeen = max(TimeGenerated),
    Records = count()
  by PodNamespace
| order by LastSeen desc

リソース固有モードでコントロールプレーンログを収集している場合は、次のクエリを実行します。

AKSControlPlane
| where TimeGenerated > ago(30m)
| summarize Records = count() by Category
| order by Records desc

Azure診断モードを使用している場合は、AzureDiagnosticsテーブルを確認します。

AzureDiagnostics
| where TimeGenerated > ago(30m)
| where ResourceType == "MANAGEDCLUSTERS"
| summarize Records = count() by Category
| order by Records desc

テーブルが存在しない、または直近のデータが表示されない場合は、診断設定、Data Collection Rule、Azure Monitor Agentの状態、ワークスペースの送信先を順番に確認してください。

料金は何が変わるのか

2026年6月11日のドキュメント更新による料金変更はありません。ただし、AKSの監視料金は、有効にする機能と収集するデータ量によって変わります。

無料で利用できる主な範囲

AKSのプラットフォームメトリックと基本的なAzureアクティビティログは、自動的に収集され、基本収集そのものに追加料金はかかりません。ログをLog Analyticsへ転送した場合は、転送後の取り込みや保存に料金が発生する可能性があります。(Microsoft Learn)

料金が発生しやすい項目

  • Log Analyticsへのログ取り込み
  • Log Analyticsの長期保持
  • Container insightsが収集するコンテナログやインベントリ
  • マネージドPrometheusのサンプル取り込みとクエリ
  • Azure Managed Grafana
  • ログアラートや一部の通知
  • Event Hubsやストレージへのエクスポート

マネージドPrometheusとAzure Monitorワークスペースの作成自体に直接料金はかかりません。主に、収集したサンプルの取り込み量とクエリ量に基づいて課金されます。正確な料金は、リージョン、契約、通貨、利用量で変わるため、Azure料金計算ツールで見積もる必要があります。(Microsoft Learn)

監視コストを抑える判断基準

次の設定を確認すると、不要な取り込みを減らしやすくなります。

  • 必要がなければkube-auditを常時収集しない
  • 読み取り操作を除外したkube-audit-adminを検討する
  • リソース固有モードを使用する
  • AKSAuditやContainerLogV2でBasic Logsを検討する
  • DCRで収集対象テーブルを絞る
  • 不要な名前空間を収集対象から除外する
  • 収集間隔を要件に合わせて調整する
  • Podの注釈や変換ルールで不要なログを除外する
  • Log Analyticsのテーブル別取り込み量を定期的に確認する

Container insightsの収集設定を「All」以外に絞ると、データ量を削減できる一方で、標準のContainer insights表示が利用できなくなる場合があります。コストだけで決めず、ダッシュボードや障害対応への影響も確認してください。(Microsoft Learn)

今回とは別に確認すべき移行期限

2026年6月11日の更新に移行期限はありません。ただし、AKSのログ監視では、従来のContainerLogテーブルが2026年9月30日にサポート終了予定です。

ContainerLogを使用している環境は、ContainerLogV2への移行状況を確認してください。(Microsoft Learn)

ContainerLogV2へ移行する前の確認項目

  • KQL内でContainerLogを参照していないか
  • ログアラートがContainerLogに依存していないか
  • Azure Workbookで旧テーブルを使用していないか
  • GrafanaやPower BIのクエリに旧テーブルが残っていないか
  • 運用スクリプトやAPIが旧スキーマを前提としていないか
  • 移行後も必要なログが収集されるか
  • Basic Logsに変更する場合、必要なクエリ機能を利用できるか

ContainerLogV2は、Pod名、名前空間、コンテナ名などを扱いやすいスキーマを備え、複数行ログやBasic Logsにも対応します。一方、テーブル名や列が変わるため、旧テーブルを参照するアラートやダッシュボードは事前に更新が必要です。(Microsoft Learn)

設定変更時に失敗しやすいポイント

ドキュメント更新をサービス変更と誤認する

Microsoft Learnの更新日だけでは、製品機能の変更か、文章やメタデータの修正かを判断できません。Azure Updates、ドキュメントの更新履歴、GitHubの差分を組み合わせて確認してください。

すべての監査ログを無条件に有効化する

kube-auditはログ量が多くなりやすく、Log Analyticsの料金が急増する原因になります。セキュリティ要件を確認し、変更操作を中心に記録するkube-audit-adminで足りるか検討してください。(Microsoft Learn)

スキーマだけ変更してアラートを更新しない

ContainerLogV2への移行後も、アラートやWorkbookがContainerLogを参照したままだと、データがあるのに通知されない状態が発生します。移行前に依存するクエリを洗い出し、切り替え後にテスト通知まで実施してください。

CLI実行の成功だけで判断する

診断設定をAzure CLIで変更した場合、コマンドが成功しても、意図したログが実際に届いているとは限りません。設定後はAzure portalの表示とLog Analyticsの受信データを確認してください。公式ドキュメントでも、CLIによる変更後に設定反映を確認するよう案内されています。(Microsoft Learn)

まず実施すべき確認

2026年6月11日の更新について、緊急の対応は不要です。AKSやAzure Monitorの仕様、料金、設定、サポート期限は変更されていません。

一方、AKSを運用している場合は、次の4点を確認してください。

  • Container insightsとマネージドPrometheusが意図どおり有効か
  • コントロールプレーンログの診断設定が正しいか
  • 不要なログ収集によって料金が増えていないか
  • ContainerLogを使用している場合、2026年9月30日までの移行計画があるか

最初に行うべき作業は、Log Analyticsのクエリ、アラート、WorkbookからContainerLogへの参照を検索することです。該当する設定があれば、テスト環境でContainerLogV2へ切り替え、ログ受信、KQL、通知、ダッシュボードの順に動作確認を進めてください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次