Mise en place de l'observabilité pour les flottes

La journalisation et la surveillance peuvent vous aider à résoudre les problèmes sur le site IBM Cloud® Code Engine et vous donner un aperçu des performances de votre charge de travail. La configuration de l'enregistrement et du suivi des flottes se fait au niveau du projet et diffère des autres fonctions de Code Engine.

L'enregistrement et la surveillance sont facultatifs et peuvent être mis en place à tout moment après la création d'une flotte.

Configuration de la journalisation pour les flottes

L'enregistrement des flottes se fait au niveau du projet. Après avoir effectué ces étapes de configuration pour un projet, la journalisation est disponible pour toutes les flottes de ce projet.

1. Assurez-vous que vous disposez d'une instance de service Cloud Logs existante

Vous devez disposer d'une instance de service Cloud Logs qui cible la région du projet Code Engine dans laquelle vos flottes évoluent. Pour vérifier vos instances de service Cloud Logs existantes, accédez à la page de routage des logs dans l'interface utilisateur et identifiez l'instance qui cible la région concernée. Si la région n'a pas d'instance de journalisation ciblée, suivez les invites de l'interface utilisateur pour en définir une.

2. Définir les autorisations pour l'instance Cloud Logs

Assurez-vous que vous disposez d'un identifiant de service et d'une clé API qui vous donnent accès à l'instance Cloud Logs et définissez les autorisations requises.

  1. Créez un ID de service. Attribuez ensuite à l'ID de service une politique d'accès qui cible l'instance Cloud Logs de votre compte. Attribuez à cette politique d'accès le niveau d'accès au service Sender.
  2. Créer une clé API pour l'ID du service. Enregistrez la clé API dans un endroit sûr afin de pouvoir la consulter ultérieurement.

3. Obtenir le point d'entrée privé pour l'instance Cloud Logs

Obtenir le point d'entrée privé pour l'instance Cloud Logs.

  1. Accédez à la page Instances de journalisation dans l'interface utilisateur et cliquez sur l'instance concernée.
  2. Cliquez sur « Endpoints ».
  3. Trouver le point d'arrivée privé de l'Ingress. Enregistrez cette valeur dans un endroit sûr afin de pouvoir la consulter ultérieurement.

4. Créer une passerelle privée virtuelle qui se connecte à l'instance de journalisation

Créez une passerelle privée virtuelle qui se connecte à l'instance de journalisation. Cette passerelle VPE doit être créée dans le VPC dans lequel vos flottes opèrent.

  1. Naviguez jusqu'à la page des passerelles VPE dans la console.
  2. Cliquez sur Créer.
  3. Sélectionnez l'emplacement et la région dans lesquels votre instance Cloud Logs existe.
  4. Sélectionnez le VPC dans lequel vos flottes opèrent.
  5. Connectez le service à votre instance Cloud Logs.
    1. Dans la section Demande de connexion à un service, sélectionnez l'option IBM Cloud Service.
    2. Sous Offres de services en nuage, sélectionnez Journaux en nuage.
    3. Sous Régions de services cloud, sélectionnez la région dans laquelle se trouve votre instance Cloud Logs.
    4. Dans le tableau, sélectionnez l'instance Cloud Logs appropriée pour vous connecter à l'EPV.
  6. Cliquez sur Créer.

5. Créer des adresses IP réservées dans la passerelle VPE

Pour chaque zone de l'EPV, ajoutez une adresse IP réservée à un sous-réseau.

  1. Naviguez jusqu'à la page des passerelles VPE dans la console.
  2. Cliquez sur le VPE que vous avez créé à l'étape précédente.
  3. Cliquez sur « Gérer les ressources associées ».
  4. Cliquez sur « Réserver » ou « Associer une adresse IP ».
  5. Suivez les invites pour réserver une adresse IP pour un sous-réseau dans l'une des zones VPE.
  6. Répétez ce processus pour un sous-réseau dans chaque zone VPE.

6. Ajouter les valeurs de journalisation au secret par défaut des flottes

Ajoutez les valeurs de journalisation requises au secret par défaut des flottes.

  1. Dans la console, allez à la page Code Engine projects et sélectionnez le projet dans lequel vos flottes tournent.
  2. Cliquez sur « Secrets » et « configmaps ».
  3. Cliquez sur le secret codeengine-fleet-defaults.
    1. S'il n'a pas été créé auparavant : cliquez sur Créer.
    2. Sélectionnez Secret générique, puis cliquez sur Suivant.
    3. Nommez le secret codeengine-fleet-defaults. Vous devez utiliser ce nom et ce formatage exacts.
  4. Ajoutez les paires clé-valeur énumérées dans le tableau ci-dessous. Notez que les adresses logging_sender_api_key et logging_ingress_endpoint ont été sauvegardées lors des étapes précédentes.
Enregistrement des paires clé-valeur pour le secret par défaut des flottes.
Clé Valeur
logging_ingress_endpoint Le point d'entrée privé pour l'instance Cloud Logs. Cette valeur a été enregistrée lors d'une étape précédente.
logging_sender_api_key La clé API pour l'ID de service qui cible l'instance Cloud Logs. Cette valeur a été enregistrée lors d'une étape précédente.
logging_ingress_port Le port utilisé pour se connecter à l'instance Cloud Logs. Pour les VPE privés, spécifiez 443.
logging_level_worker Le niveau de détail que vous souhaitez inclure dans vos journaux de travail. Les niveaux acceptés sont les suivants : DEBUG, INFO, WARN, et ERROR. Niveau par défaut : WARN.
logging_level_agent Le niveau de détail que vous souhaitez inclure dans les journaux de l'agent de flotte. Les niveaux acceptés sont les suivants : DEBUG, INFO, WARN, et ERROR. Niveau par défaut : WARN.

7. Consulter les journaux de bord de vos flottes

Maintenant que l'enregistrement est configuré pour les flottes dans votre projet Code Engine, vous pouvez consulter les enregistrements de votre flotte. Voir les étapes de la consultation des journaux et des données de suivi pour les flottes.

Mise en place d'un système de suivi des flottes

Le suivi des flottes est mis en place au niveau du projet. Après avoir effectué ces étapes de configuration pour un projet, le suivi est disponible pour toutes les flottes de ce projet.

1. Assurez-vous que vous disposez d'une instance de Clouds Monitoring existante

Vous devez avoir une instance Cloud Monitoring dans la même région que le projet Code Engine auquel votre flotte appartient. Pour vérifier vos instances de service Cloud Monitoring existantes, accédez à la page Instances de surveillance dans l'interface utilisateur et identifiez une instance dans la région concernée. Si vous ne disposez pas d'une instance appropriée, suivez les instructions de l'interface utilisateur pour en créer une.

2. Obtenir la clé de l'agent de surveillance

Recherchez la clé de l'agent pour l'instance de surveillance.

  1. Naviguez jusqu'à la page des instances de surveillance dans l'interface utilisateur et cliquez sur l'instance concernée. Sur la page des détails de l'instance, cliquez sur Actions > Gérer la clé, puis cliquez sur l'option permettant d'afficher toutes les clés dans le tableau de bord.
  2. Cliquez sur la clé de l'agent, dont le format peut être similaire à ab1c2345-****-678d9efgh012. Cliquez ensuite sur l'option permettant de copier la clé complète de l'agent.
  3. Sauvegardez la clé de l'agent dans un endroit sûr où vous pourrez la consulter ultérieurement.

3. Créer une passerelle privée virtuelle qui se connecte à l'instance de surveillance

Créez une passerelle privée virtuelle qui se connecte à l'instance de surveillance. Cette passerelle VPE doit être créée dans le VPC dans lequel vos flottes opèrent.

  1. Naviguez jusqu'à la page des passerelles VPE dans la console.
  2. Cliquez sur Créer.
  3. Sélectionnez le site et la région où se trouve votre instance d' Cloud Monitoring.
  4. Sélectionnez le VPC dans lequel vos flottes opèrent.
  5. Connectez le service à votre instance d' Cloud Monitoring.
    1. Dans la section Demande de connexion à un service, sélectionnez l'option IBM Cloud Service.
    2. Sous Offres de services en nuage, sélectionnez Cloud Monitoring.
    3. Sous Régions de services cloud, sélectionnez la région dans laquelle se trouve votre instance Cloud Monitoring.
    4. Dans le tableau, sélectionnez l'instance Cloud Monitoring appropriée pour vous connecter à l'EPV.
  6. Cliquez sur Créer.

4. Créer des adresses IP réservées dans la passerelle VPE

Pour chaque zone de l'EPV, ajoutez une adresse IP réservée à un sous-réseau.

  1. Naviguez jusqu'à la page des passerelles VPE dans la console.
  2. Cliquez sur le VPE que vous avez créé à l'étape précédente.
  3. Cliquez sur « Gérer les ressources associées ».
  4. Cliquez sur « Réserver » ou « Associer une adresse IP ».
  5. Suivez les invites pour réserver une adresse IP pour un sous-réseau dans l'une des zones VPE.
  6. Répétez ce processus pour un sous-réseau dans chaque zone VPE.

5. Ajouter des valeurs de contrôle au secret par défaut des flottes

  1. Dans la console, allez à la page Code Engine projects et sélectionnez le projet dans lequel vos flottes tournent.
  2. Cliquez sur « Secrets » et « configmaps ».
  3. Cliquez sur le secret codeengine-fleet-defaults.
    1. S'il n'a pas été créé auparavant : cliquez sur Créer.
    2. Sélectionnez Secret générique, puis cliquez sur Suivant.
    3. Nommez le secret codeengine-fleet-defaults. Vous devez utiliser ce nom et ce formatage exacts.
  4. Ajoutez les paires clé-valeur énumérées dans le tableau ci-dessous. Notez que le site monitoring_ingestion_key a été sauvegardé lors d'une étape précédente.
Enregistrement des paires clé-valeur pour le secret par défaut des flottes.
Clé Valeur
monitoring_ingestion_region La région dans laquelle l'instance Cloud Monitoring existe. Exemple : au-syd.
monitoring_ingestion_key La clé de l'agent de surveillance. Cette valeur a été trouvée lors d'une étape précédente.

6. Visualisez les données de votre flotte dans le tableau de bord de surveillance

Maintenant que le suivi est configuré pour les flottes dans votre projet Code Engine, vous pouvez consulter les données de suivi de votre flotte. Voir les étapes de la consultation des journaux et des données de suivi pour les flottes.