Watchflare docs
Sur cette page

Aperçu des métriques de conteneurs

Consultez les métriques CPU, mémoire et réseau par conteneur dans Watchflare. Lisez les statistiques par conteneur et les graphiques par plage de temps issus des workloads Docker et Podman.

Watchflare peut collecter des métriques par conteneur sur les hôtes Docker et Podman : usage CPU, mémoire et I/O réseau pour chaque conteneur en cours d’exécution. Cette fonctionnalité est en opt-in.


Activer les métriques de conteneurs

Les métriques de conteneurs doivent être activées sur l’agent. Voir Métriques Docker et Podman pour les instructions de configuration.

En bref :

  • À l’installation : passez --containers à la commande d’installation ou d’enrôlement.
  • Sur un agent existant : ajoutez watchflare au groupe docker, définissez container_metrics = true dans agent.conf, et redémarrez le service.

Ce qui est collecté

Les métriques sont collectées par conteneur en cours d’exécution, au même intervalle que les métriques système (toutes les 30 secondes) :

MétriqueDescription
CPU %Usage CPU par conteneur, sur tous les cœurs
Memory usedConsommation mémoire actuelle
Memory limitLimite mémoire du conteneur, si elle est définie
Network RXOctets/s entrants
Network TXOctets/s sortants

Chaque conteneur est identifié par son nom et son image. Les conteneurs arrêtés ne sont pas collectés.

Remarque

Les métriques de conteneurs sont envoyées en instantané et ne sont pas mises en tampon dans le Write-Ahead Log. Si le Hub est injoignable, les métriques de conteneurs de cette période sont perdues. Les métriques système (CPU, mémoire, disque, etc.) ne sont pas affectées. Elles s’accumulent dans le WAL et sont rejouées à la reconnexion.


Consulter les métriques de conteneurs

Les métriques de conteneurs apparaissent dans l’onglet Containers de la page de détail de l’hôte. L’onglet n’est visible que si l’agent a container_metrics = true dans sa configuration et a envoyé au moins un lot de métriques de conteneurs.

L’onglet affiche :

  • Un tableau de tous les conteneurs en cours d’exécution avec leurs valeurs CPU et mémoire actuelles
  • Des graphiques par conteneur pour le CPU, la mémoire et le réseau sur la plage de temps sélectionnée

Les plages de temps et la résolution sont les mêmes que pour les métriques système. Voir Métriques système.


Vue globale des conteneurs

L’entrée Containers dans la barre latérale ouvre une vue parc de chaque conteneur en cours d’exécution sur tous les hôtes, dans un seul tableau. Elle est utile pour trouver où une image donnée s’exécute, comparer l’usage des ressources côte à côte, ou repérer les conteneurs dont l’hôte est passé hors ligne.

Trois cartes de résumé se trouvent en haut :

CarteSignification
ContainersNombre total de conteneurs actuellement suivis sur le parc
LiveConteneurs dont l’hôte est en ligne et remonte des données
StaleConteneurs dont l’hôte est hors ligne. La ligne affiche le dernier état connu, qui n’est plus forcément exact

La distinction Live / Stale porte sur l’hôte, pas sur le conteneur. Quand un hôte cesse de remonter des données, ses conteneurs gardent leurs dernières valeurs connues et sont marqués Stale plutôt que d’être retirés de la liste.

Filtres

  • Search correspond au nom du conteneur ou à l’image.
  • Host restreint la liste à un seul hôte.
  • Runtime filtre par runtime de conteneur (Docker, Podman, etc.).
  • Liveness restreint aux conteneurs Live ou Stale uniquement.

Cliquez sur n’importe quelle ligne pour ouvrir un tiroir de détail avec l’image complète du conteneur, les ports, la santé et les valeurs par métrique.

Remarque

La liste se rafraîchit toutes les 60 secondes : le navigateur redemande les données, indépendamment du flux SSE en direct utilisé sur les pages de détail des hôtes. Seuls les conteneurs en cours d’exécution apparaissent : l’agent ne signale que les conteneurs en cours d’exécution, donc les conteneurs arrêtés ne sont jamais listés. La vue ne montre que les conteneurs des hôtes qui ont les métriques de conteneurs activées.


Prérequis

  • Docker Engine 23.0+ (API v1.44+) ou Podman avec un socket API compatible
  • L’utilisateur watchflare doit être dans le groupe docker (Linux)
  • Socket Docker sur /var/run/docker.sock ou socket Podman sur /run/podman/podman.sock

Remarque

Sous macOS (Docker Desktop ou Colima), l’agent s’exécute sous l’utilisateur courant, qui a déjà accès au socket Docker. Aucun changement de groupe n’est nécessaire.


Conteneurs et métriques d’hôte

Lorsque l’agent lui-même s’exécute dans un conteneur Docker (plutôt que sur l’hôte), les métriques de conteneurs ne sont pas disponibles, car l’agent ne peut pas atteindre le socket Docker depuis l’intérieur du conteneur. Installez l’agent directement sur l’OS hôte pour activer la collecte de métriques de conteneurs.