Zusammenarbeit mit dem Agenten Docker
Nachdem Sie eine Instanz des Service IBM Cloud Monitoring im IBM Cloudbereitgestellt haben, können Sie den Monitoring-Agenten als zwei Docker-Container in unterstützten Hosts bereitstellen, um Daten und Metriken automatisch zu erfassen. Sie können konfigurieren, welche Metriken in jeder Umgebung überwacht werden sollen.
Sie können jedem Überwachungsagenten einen oder mehrere Tags zuordnen. Bei Tags handelt es sich um durch Kommas getrennte Werte, die als TAG_NAME:TAG_VALUE formatiert werden. Wenn Sie Ihre Umgebung überwachen, können Sie diese Tags verwenden, um Metriken zu identifizieren, die von einem Agenten zur Verfügung gestellt werden. Sie können beispielsweise Informationen über den Servicenamen und die Position mit allen Metriken, die von diesem Agenten erfasst werden, enthalten.
Einsatz eines Überwachungsagenten als zwei Docker-Container
Wenn Sie einen Überwachungsagenten direkt auf einem Linux-Host als Standard- Docker-Container konfigurieren, müssen Sie möglicherweise externe Linux-Header installieren, um den Überwachungsagenten korrekt zu starten.
Möglicherweise müssen Sie den folgenden Befehl ausführen, um externe Linux-Header zu installieren:
apt-get -y install linux-headers-$(uname -r)
Beachten Sie, dass bei der Verwendung von MacOS mit einem Container, der nach der Eingabe des Befehls * als Ausgabe *...-linuxkituname -r zurückgibt, höchstwahrscheinlich keine Kompatibilität vorliegt.
Führen Sie die folgenden Schritte aus, um einen Überwachungsagenten auf zwei Docker-Containern zu konfigurieren, der Metriken sammelt und an eine Instanz des IBM Cloud Monitoring-Dienstes weiterleitet:
-
Rufen Sie den Zugriffsschlüssel ab. Weitere Informationen finden Sie im Abschnitt Zugriffsschlüssel über die IBM Cloud-Benutzerschnittstelle abrufen.
-
Rufen Sie die öffentliche oder private Aufnahme-URL ab. Weitere Informationen finden Sie unter Collector-Endpunkte.
-
Stellen Sie den Überwachungsagenten bereit. Führen Sie den folgenden Befehl aus:
docker run -it --privileged --rm --name sysdig-agent-kmodule \ -v /usr:/host/usr:ro \ -v /boot:/host/boot:ro \ -v /lib/modules:/host/lib/modules \ quay.io/sysdig/agent-kmodule -
Führen Sie den Überwachungsagenten aus:
docker run -d --name sysdig-agent \ --restart always \ --privileged \ --net host \ --pid host \ -e ACCESS_KEY=[MONITORING_ACCESS_KEY] \ -e COLLECTOR=[COLLECTOR_ENDPOINT] \ [-e TAGS=[TAG_DATA]] -v /var/run/docker.sock:/host/var/run/docker.sock \ -v /dev:/host/dev \ -v /proc:/host/proc:ro \ -v /boot:/host/boot:ro \ --shm-size=512m \ quay.io/sysdig/agent-slimWo
-
MONITORING_ACCESS_KEY ist der Aufnahmeschlüssel für die Instanz.
-
COLLECTOR_ENDPOINT ist die öffentliche oder private Aufnahme-URL für die Region, in der die Überwachungsinstanz verfügbar ist. Um einen Endpunkt abzurufen, lesen Sie die Informationen in Collector-Endpunkte.
-
TAG_DATA sind durch Kommas getrennte Tags, die als TAG_NAME:TAG_VALUE formatiert sind. Sie können Ihrem Überwachungsagenten einen oder mehrere Tags zuordnen. Beispiel: role:serviceX,location:us-south.
-
Der Container wird im getrennten Modus ausgeführt. Wenn Sie die Ausgabe des Containers sehen möchten, entfernen Sie -d.
Agentenversion mithilfe der CLI überprüfen
Führen Sie den folgenden Befehl aus, um die Version eines Agenten zu überprüfen:
docker exec sysdig-agent /opt/draios/bin/dragent --version
Agentenstatus mithilfe der CLI überprüfen
Führen Sie den folgenden Befehl aus, um den Status eines Agenten zu überprüfen:
docker ps | grep sysdig-agent
Sie können den Befehl docker ps -a ausführen, um alle aktiven Container anzuzeigen.
Die Liste der aktiven Container wird angezeigt. Überprüfen Sie, dass ein Container mit dem Namen sysdig-agent aufgelistet ist.
Agentenprotokolle suchen
Um die Agentenprotokolle anzuzeigen, können Sie den folgenden Befehl ausführen:
docker logs sysdig-agent
Protokolle eines Agenten anzeigen
Zum Suchen nach Fehlern können Sie den folgenden Befehl ausführen, um die Protokolle anzuzeigen:
docker logs sysdig-agent 2>&1 | grep "error"
Aktualisierung eines Docker-Agenten
Führen Sie die folgenden Schritte aus, um den Überwachungsagenten zu entfernen, der als Container in einem Linux-System bereitgestellt wird:
-
Stoppen Sie den Container des Überwachungsagenten. Führen Sie den folgenden Befehl aus:
docker stop sysdig-agent -
Entfernen Sie den Container des Überwachungsagenten. Führen Sie den folgenden Befehl aus:
docker rm sysdig-agent -
Rufen Sie die aktuelle Version des Überwachungsagenten ab. Führen Sie den folgenden Befehl aus:
docker pull sysdig/agent -
Installieren Sie den Agenten. Weitere Informationen.
Container für Überwachungsagenten entfernen
Gehen Sie wie folgt vor, um einen implementierten Überwachungsagenten zu entfernen:
-
Stoppen Sie den Container des Überwachungsagenten.
Führen Sie den folgenden Befehl aus:
docker stop sysdig-agent -
Entfernen Sie Verweise auf den Container des Überwachungsagenten.
docker rm sysdig-agent