Aperçu des métriques de conteneurs
Consultez les métriques CPU, mémoire et réseau par conteneur dans Watchflare. Lisez les statistiques par conteneur et les graphiques par plage de temps issus des workloads Docker et Podman.
Watchflare peut collecter des métriques par conteneur sur les hôtes Docker et Podman : usage CPU, mémoire et I/O réseau pour chaque conteneur en cours d’exécution. Cette fonctionnalité est en opt-in.
Activer les métriques de conteneurs
Les métriques de conteneurs doivent être activées sur l’agent. Voir Métriques Docker et Podman pour les instructions de configuration.
En bref :
- À l’installation : passez
--containersà la commande d’installation ou d’enrôlement. - Sur un agent existant : ajoutez
watchflareau groupedocker, définissezcontainer_metrics = truedansagent.conf, et redémarrez le service.
Ce qui est collecté
Les métriques sont collectées par conteneur en cours d’exécution, au même intervalle que les métriques système (toutes les 30 secondes) :
| Métrique | Description |
|---|---|
| CPU % | Usage CPU par conteneur, sur tous les cœurs |
| Memory used | Consommation mémoire actuelle |
| Memory limit | Limite mémoire du conteneur, si elle est définie |
| Network RX | Octets/s entrants |
| Network TX | Octets/s sortants |
Chaque conteneur est identifié par son nom et son image. Les conteneurs arrêtés ne sont pas collectés.
Remarque
Les métriques de conteneurs sont envoyées en instantané et ne sont pas mises en tampon dans le Write-Ahead Log. Si le Hub est injoignable, les métriques de conteneurs de cette période sont perdues. Les métriques système (CPU, mémoire, disque, etc.) ne sont pas affectées. Elles s’accumulent dans le WAL et sont rejouées à la reconnexion.
Consulter les métriques de conteneurs
Les métriques de conteneurs apparaissent dans l’onglet Containers de la page de détail de l’hôte. L’onglet n’est visible que si l’agent a container_metrics = true dans sa configuration et a envoyé au moins un lot de métriques de conteneurs.
L’onglet affiche :
- Un tableau de tous les conteneurs en cours d’exécution avec leurs valeurs CPU et mémoire actuelles
- Des graphiques par conteneur pour le CPU, la mémoire et le réseau sur la plage de temps sélectionnée
Les plages de temps et la résolution sont les mêmes que pour les métriques système. Voir Métriques système.
Vue globale des conteneurs
L’entrée Containers dans la barre latérale ouvre une vue parc de chaque conteneur en cours d’exécution sur tous les hôtes, dans un seul tableau. Elle est utile pour trouver où une image donnée s’exécute, comparer l’usage des ressources côte à côte, ou repérer les conteneurs dont l’hôte est passé hors ligne.
Trois cartes de résumé se trouvent en haut :
| Carte | Signification |
|---|---|
| Containers | Nombre total de conteneurs actuellement suivis sur le parc |
| Live | Conteneurs dont l’hôte est en ligne et remonte des données |
| Stale | Conteneurs dont l’hôte est hors ligne. La ligne affiche le dernier état connu, qui n’est plus forcément exact |
La distinction Live / Stale porte sur l’hôte, pas sur le conteneur. Quand un hôte cesse de remonter des données, ses conteneurs gardent leurs dernières valeurs connues et sont marqués Stale plutôt que d’être retirés de la liste.
Filtres
- Search correspond au nom du conteneur ou à l’image.
- Host restreint la liste à un seul hôte.
- Runtime filtre par runtime de conteneur (Docker, Podman, etc.).
- Liveness restreint aux conteneurs Live ou Stale uniquement.
Cliquez sur n’importe quelle ligne pour ouvrir un tiroir de détail avec l’image complète du conteneur, les ports, la santé et les valeurs par métrique.
Remarque
La liste se rafraîchit toutes les 60 secondes : le navigateur redemande les données, indépendamment du flux SSE en direct utilisé sur les pages de détail des hôtes. Seuls les conteneurs en cours d’exécution apparaissent : l’agent ne signale que les conteneurs en cours d’exécution, donc les conteneurs arrêtés ne sont jamais listés. La vue ne montre que les conteneurs des hôtes qui ont les métriques de conteneurs activées.
Prérequis
- Docker Engine 23.0+ (API v1.44+) ou Podman avec un socket API compatible
- L’utilisateur
watchflaredoit être dans le groupedocker(Linux) - Socket Docker sur
/var/run/docker.sockou socket Podman sur/run/podman/podman.sock
Remarque
Sous macOS (Docker Desktop ou Colima), l’agent s’exécute sous l’utilisateur courant, qui a déjà accès au socket Docker. Aucun changement de groupe n’est nécessaire.
Conteneurs et métriques d’hôte
Lorsque l’agent lui-même s’exécute dans un conteneur Docker (plutôt que sur l’hôte), les métriques de conteneurs ne sont pas disponibles, car l’agent ne peut pas atteindre le socket Docker depuis l’intérieur du conteneur. Installez l’agent directement sur l’OS hôte pour activer la collecte de métriques de conteneurs.