Agenten in einem Kubernetes oder OpenShift-Cluster bereitstellen, der nicht Teil von IBM Cloud ist
Neben der Möglichkeit, in der IBM Cloud® ausgeführt zu werden, kann die zentralisierte Überwachung, die IBM Cloud Monitoring bietet, auch in anderen Clouds und vor Ort genutzt werden, indem mithilfe von Helm-Charts der Überwachungsagent auf Kubernetes- oder OpenShift-Clustern installiert wird.
Vorbereitende Schritte
-
Installieren Sie die neueste Version der Helm-CLI( Version 3) auf Ihrem lokalen Rechner.
Helm 3.6 oder höher ist erforderlich.
[Helm](https://helm.sh){: external} ist ein Kubernetes-Paketmanager, der mithilfe von Helm-Charts komplexe Kubernetes-Anwendungen in Ihrem Cluster definiert, installiert und aktualisiert. Helm-Charts verpacken die Spezifikationen zum Generieren von YAML-Dateien für Kubernetes-Ressourcen, die Ihre App erstellen. Diese Kubernetes-Ressourcen werden automatisch in Ihrem Cluster angewendet und Helm ordnet ihnen eine Version zu. Sie können Helm auch verwenden, um Ihre eigene App zu spezifizieren und zu packen und von Helm die YAML-Dateien für Ihre Kubernetes-Ressourcen generieren zu lassen. -
Überprüfen Sie, ob Sie über Zugriff und Berechtigungen zum Bereitstellen des IBM Cloud Monitoring-Agenten im Cluster verfügen.
-
Überprüfen Sie, dass der Namensbereich
ibm-observein Ihrem Cluster verfügbar ist. Der Agent wird in diesem Namespace bereitgestellt.Sie können den folgenden Befehl ausführen, um den Namespace zu erstellen:
kubectl create namespace ibm-observeWenn Sie einen Kubernetes- oder OpenShift-Cluster mit IBM Cloud Monitoring und IBM Cloud Security and Compliance Center Workload Protection verbinden, lesen Sie den Abschnitt Bereitstellung des Agenten in einem externen Kubernetes- oder OpenShift-Cluster in der Dokumentation zu IBM Cloud Security and Compliance Center Workload Protection und befolgen Sie die Anweisungen.
Agenten implementieren
Führen Sie die folgenden Schritte aus, um einen Agenten mithilfe von Helmbereitzustellen:
Schritt 1. Sysdig- Helm-Repository einrichten
Fügen Sie das IBM Cloud Monitoring-Helm-Repository zu Ihrer Helm-Instanz hinzu.
Führen Sie die folgenden Schritte aus:
-
Legen Sie den Clusterkontext fest.
ibmcloud ks cluster config --cluster <CLUSTER_NAME> -
Fügen Sie das Repository Helm hinzu.
helm repo add sysdig https://charts.sysdig.comAngenommen, der folgende Fehler wird angezeigt:
helm repo add sysdig https://charts.sysdig.com --debug Error: context deadline exceeded helm.go:84: [debug] context deadline exceededFühren Sie den folgenden Befehl aus und versuchen Sie erneut, das Helm-Repository hinzuzufügen.
rm $HOME/Library/Preferences/helm/repositories.lock -
Aktualisieren Sie die Repositorys, um die neuesten Versionen aller Helm-Charts abzurufen.
helm repo update -
Listen Sie die Helm-Diagramme auf, die derzeit für das Repo
sysdigverfügbar sind.helm search repo sysdig -
Überprüfen Sie, ob das Helm Diagramm
sysdig/sysdig-deployaufgelistet ist.
Schritt 2. Erstellen Sie die YAML-Datei values
Definieren Sie eine YAML-Datei und fügen Sie die Werte für die Bereitstellung des IBM Cloud Monitoring-Agenten ein, den Sie implementieren möchten. Nennen Sie die Datei beispielsweise agent-values-monitor.yaml.
Die folgende YAML-Datei ist eine Vorlage, mit der Sie den Agenten IBM Cloud Monitoring konfigurieren können.
global:
clusterConfig:
name: CLUSTER_NAME
sysdig:
accessKey: SERVICE_ACCESS_KEY
agent:
collectorSettings:
collectorHost: INGESTION_ENDPOINT
nodeAnalyzer:
enabled: false
Wo
CLUSTER_NAMEist der Name des Clusters, in dem Sie den Agenten implementieren.SERVICE_ACCESS_KEYist der IBM Cloud Monitoring-Instanzzugriffsschlüssel.INGESTION_ENDPOINTist der Einpflegeendpunkt der Instanz. Beispiel:ingest.us-east.monitoring.cloud.ibm.com
Sie finden hier alle verfügbaren Optionen für die Konfiguration des Agenten IBM Cloud Monitoring.
Schritt 3. Installieren Sie das Diagramm Helm
Um den Agenten zu implementieren, müssen Sie das sysdig/sysdig-deploy-Diagramm installieren. Sie können das Diagramm mithilfe einer YAML-Datei für Variablen wie die im vorherigen Schritt konfigurierte Datei installieren oder Sie
können die Variablen direkt konfigurieren.
Führen Sie den folgenden Befehl aus, um den Agent mithilfe des Helm-Diagramms und der Variablendatei yaml zu installieren:
helm install -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Wenn Sie die Helm-Wertedatei nicht verwenden, können Sie den folgenden Befehl ausführen, um den Agenten mithilfe des Helm-Diagramms zu installieren und die Variablen festzulegen:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe --create-namespace\
--set global.sysdig.accessKey=<SERVICE_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=<INGESTION_ENDPOINT> \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=<CLUSTER_NAME>
Wo
CLUSTER_NAMEist der Name des Clusters, in dem Sie den Agenten implementieren.SERVICE_ACCESS_KEYist der IBM Cloud Monitoring-Instanzzugriffsschlüssel.INGESTION_ENDPOINTist der Einpflegeendpunkt der Instanz.
Beispiel: Für die us-east-Region ist eine Helm-Beispielinstallation ähnlich der folgenden:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe \
--set global.sysdig.accessKey=<ENTER_YOUR_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=ingest.us-east.monitoring.cloud.ibm.com \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=mycluster
Wenn der Fehler Error: INSTALLATION FAILED: Kubernetes cluster unreachable: xxxxxx failed to refresh token: oauth2: cannot fetch token: 400 Bad Request auftritt, legen Sie Ihren Clusterkontext fest und versuchen Sie es erneut.
Agenten aktualisieren
Führen Sie die folgenden Schritte aus, um die Agentenversion mithilfe von Helmzu aktualisieren:
-
Aktualisieren Sie das Diagramm.
helm repo update -
Führen Sie ein Upgrade des Agenten durch.
helm upgrade -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Mit diesen Schritten wird die neueste verfügbare Version in Ihrem Cluster installiert.
Agenten entfernen
Zum Löschen des Agenten mithilfe von Helmmüssen Sie das Chart deinstallieren.
Führen Sie die folgenden Schritte aus:
-
Listen Sie die installierten Diagramme auf.
helm list -n ibm-observeDie Ausgabe des Befehls listet die Diagramme wie folgt auf:
NAME NAMESPACE REVISION UPDATED STATUS CHART APP VERSION sysdig-agent ibm-observe 1 2023-03-24 15:02:58.408108 +0100 CET deployed sysdig-deploy-1.6.3 -
Deinstallieren Sie das Diagramm.
helm delete sysdig-agent -n ibm-observeIm Zusammenhang mit Helm
sysdig-agentist der Name der Version.Wenn Sie vergessen, den Namensbereich in den Befehl einzuschließen, erhalten Sie den Fehler
Error: uninstall: Release not loaded: sysdig-agent: release: not found.