Einführung in IBM Cloud Monitoring
IBM Cloud® Monitoring ist ein cloudnatives Managementsystem mit Container-Intelligenz, das Sie in die IBM Cloud-Architektur integrieren können. Es ermöglicht operationale Einblicke in die Leistung und den Status von Anwendungen, Services und Plattformen. Es bietet Administratoren, DevOps-Teams und Entwicklern Full-Stack-Telemetrie mit erweiterten Funktionen zur Überwachung und Fehlerbehebung, zur Definition von Warnmeldungen sowie zur Gestaltung benutzerdefinierter Dashboards.
Vorbereitende Schritte
Sie müssen über eine Benutzer-ID verfügen, die Mitglied oder ein Eigentümer eines IBM Cloud-Kontos ist. Um eine Benutzer-ID für IBM Cloud zu erhalten, gehen Sie zu: Registrierung.
Überprüfen Sie die Regionen, in denen der Service verfügbar ist. Weitere Informationen.
Lesen Sie den Abschnitt Informationen:
- Monitoring-Abschnitt, um mehr über den Service Monitoring zu erfahren
- Metriken erfassen, um mehr darüber zu erfahren, wie Metriken erfasst werden.
Sie können die Einführungsschritte für eine der unterstützten Regionen abschließen.
Schritt 1. Benutzerzugriff verwalten
Jedem Benutzer, der auf den IBM Cloud Monitoring-Service in Ihrem Konto zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Benutzerrolle zugeordnet werden. Die Richtlinie legt fest, welche Aktionen ein Benutzer im Kontext des ausgewählten Service bzw. der ausgewählten Instanz ausführen kann. Die zulässigen Aktionen werden angepasst und als Operationen definiert, deren Ausführung für den Service zulässig ist. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet. Weitere Informationen finden Sie unter Benutzerzugriff in IBM Cloud verwalten.
Wenn einem Benutzer in IBM Cloud Berechtigungen zum Arbeiten mit dem IBM Cloud Monitoring-Service erteilt werden, wird dem Benutzer automatisch eine Servicerolle zugewiesen. Diese Rolle bestimmt die Aktionen, die ein Benutzer ausführen darf. Weitere Informationen finden Sie in Zugriff über IAM steuern.
Bevor Sie eine Instanz bereitstellen können, sollten Sie Folgendes beachten:
- Der Kontoeigner kann eine Instanz eines Service in IBM Cloud erstellen, anzeigen und löschen sowie anderen Benutzern die Berechtigung erteilen, mit dem IBM Cloud Monitoring-Service zu arbeiten.
- Sie müssen über die Berechtigungen zum Erstellen von Ressourcen in der Ressourcengruppe Standard verfügen.
- Andere IBM Cloud-Benutzer mit
administrator- odereditor-Berechtigungen können den IBM Cloud Monitoring-Service in IBM Cloud verwalten. Diese Benutzer müssen auch über Plattformberechtigungen verfügen, um Ressourcen im Kontext der Ressourcengruppe zu erstellen, in der die Instanz bereitgestellt werden soll.
Um einem Benutzer die Administratorrolle für den Dienst zuzuweisen und Instanzen innerhalb einer Ressourcengruppe im Konto zu verwalten, muss der Benutzer über eine IAM-Richtlinie für den „ IBM Cloud Monitoring “-Dienst verfügen, die die Plattformrolle „Administrator“ im Kontext der Ressourcengruppe enthält. Gehen Sie wie folgt vor, um einem Benutzer diese Rolle zuzuweisen:
-
Klicken Sie in der Menüleiste auf „Verwalten“ > „Zugriff“ (IAM) und wählen Sie anschließend „Benutzer“ aus.
-
Wählen Sie aus der Zeile für den Benutzer, dem Sie den Zugriff zuweisen möchten, das Menü Aktionen aus und klicken Sie auf Zugriff zuweisen.
-
Wählen Sie Zugriff in einer Ressourcengruppe zuweisen aus.
-
Wählen Sie eine Ressourcengruppe aus.
-
Wurde dem Benutzer noch keine Rolle für die ausgewählte Ressourcengruppe erteilt, wählen Sie eine Rolle für das Feld Zugriff für eine Ressourcengruppe zuweisen aus.
Je nachdem, welche Rolle Sie auswählen, kann der Benutzer die Ressourcengruppe in seinem Dashboard anzeigen, den Namen der Ressourcengruppe bearbeiten oder den Benutzerzugriff auf die Gruppe verwalten.
Sie können Kein Zugriff auswählen, wenn der Benutzer ausschließlich Zugriff auf den IBM Cloud Monitoring-Service in der Ressourcengruppe haben soll.
-
Wählen Sie IBM Cloud Monitoring aus.
-
Wählen Sie die Plattformrolle Administrator aus.
-
Klicken Sie auf Zuweisen.
Schritt 2. Instanz des Monitoring-Service einrichten
Um Überwachungsfunktionen mit IBM Cloud Monitoring in IBM Cloud hinzuzufügen, müssen Sie eine Instanz des IBM Cloud Monitoring-Service bereitstellen.
Instanzen werden im Rahmen einer Ressourcengruppe bereitgestellt. Eine Ressourcengruppe ordnet Ihre Dienste für die Zugriffskontrolle und die Abrechnung zu. Sie können die IBM Cloud Monitoring-Instanz in der Standard-Ressourcengruppe oder in einer angepassten Ressourcengruppe bereitstellen.
Stellen Sie eine IBM Cloud Monitoring-Instanz aus dem IBM Cloud-Katalog bereit, indem Sie die folgenden Schritte ausführen:
-
Klicken Sie auf Katalog. Die Liste der Services, die in der IBM Cloud verfügbar sind, wird geöffnet.
-
Filtern Sie die Liste der Services, indem Sie die Kategorie Protokollierung und Überwachung auswählen.
-
Klicken Sie auf die Kachel IBM Cloud Monitoring.
-
Wählen Sie Erstellen aus.
-
Wählen Sie die Position aus, an der IBM Cloud Monitoring erstellt wird.
-
Wählen Sie einen Serviceplan aus. Der Plan Lite ist standardmäßig festgelegt.
Um eine Instanz mit voller Überwachungsfunktionalität bereitzustellen, wählen Sie den Plan Graduated Tier.
Weitere Informationen zu den Serviceplänen finden Sie im Abschnitt Servicepläne.
-
Geben Sie im Feld Ressourcendetails konfigurieren einen Namen für Ihre Instanz ein.
-
Wählen Sie eine Ressourcengruppe aus. Die Ressourcengruppe Standard ist standardmäßig festgelegt.
-
Geben Sie optional beliebige Tags oder Zugriffsmanagementtags an.
-
Sie können eine IBM Cloud Monitoring-Instanz in einer Region haben, die für den Empfang von Plattformmetriken konfiguriert ist. Wenn Sie die Instanz für den Empfang von Plattformmetriken konfigurieren möchten, aktivieren Sie den Schalter Plattformmetriken aktivieren.
-
(optional) Verbinden Sie eine IBM Cloud Security and Compliance Center Workload Protection-Instanz mit Ihrer IBM Cloud Monitoring-Instanz.
Eine IBM Cloud Security and Compliance Center Workload Protection-Instanz kann mit Ihrer IBM Cloud Monitoring-Instanz verlinkt werden, sodass ein einziger Agent sowohl Metriken als auch Sicherheitsdaten für beide bereitgestellte Services erfassen kann.
Gehen Sie wie folgt vor, um eine IBM Cloud Security and Compliance Center Workload Protection-Instanz mit Ihrer IBM Cloud Monitoring-Instanz zu verknüpfen:
-
Aktivieren Sie den Schalter Workloadschutzinstanz verbinden.
-
Wenn Sie über eine vorhandene IBM Cloud Security and Compliance Center Workload Protection-Instanz verfügen, können Sie eine Verbindung zu der vorhandenen Instanz herstellen oder eine neue Instanz erstellen.
-
So erstellen Sie eine neue Instanz:
-
Wählen Sie „ Neue Instanz verbinden “ aus.
-
Wenn Sie Standarddetails für die neue IBM Cloud Security and Compliance Center Workload Protection-Instanz ändern möchten, klicken Sie auf Bearbeiten, nehmen Sie alle erforderlichen Änderungen vor und klicken Sie auf Speichern, um die Änderungen zu speichern.
-
-
Um eine vorhandene Instanz zu verwenden, wählen Sie Vorhandene Instanz verbinden aus.
-
Wählen Sie „ Vorhandene Instanz verbinden “ aus.
-
Wählen Sie die Instanz, zu der eine Verbindung hergestellt werden soll, aus der Liste aus.
-
-
-
-
Bestätigen Sie, dass Sie die Lizenzvereinbarungen gelesen haben und ihnen zustimmen.
-
Klicken Sie auf Erstellen.
Nachdem Sie eine Instanz bereitgestellt haben:
- Die Details für dieIBM Cloud Monitoring Instanz werden angezeigt, zusammen mit der Angabe, ob eineIBM Cloud Security and Compliance Center Workload Protection Instanz ist verbunden.
- Eine Service-ID wird automatisch erstellt. Sie können diese Service-ID verwenden, um den Zugriffsschlüssel für Ihre Instanz abzurufen. Der Name der Service-ID hat das folgende Format:
{InstanceName}-key-Administrator.
Informationen zum Bereitstellen einer Instanz über die Befehlszeilenschnittstelle (CLI) finden Sie unter Monitoring-Instanz über die IBM Cloud-CLI bereitstellen.
Schritt 3. Metriken erfassen
Konfigurieren Sie anschließend Ihre Hosts für das Senden von Metriken.
Sie können Metriken von einer Reihe von Plattformen, Orchestratoren und einer Vielzahl von Anwendungen wie Prometheus, JMX, StatsD, Kubernetes und anderen Anwendungsstacks erfassen, die in IBM Cloud, außerhalb von IBM Cloud oder vor Ort (lokal) verfügbar sind. Sie können außerdem weitere Metriken hinzufügen, indem Sie angepasste Metriken erstellen und Integrationen hinzufügen. Weitere Informationen:
- Standardmesswerte mithilfe des Überwachungsagenten erfassen
- Angepasste Metriken mithilfe von Monitoring Agent erfassen
- Angepasste Metriken unter Verwendung von Prometheus Remote Write erfassen
- Metriken mithilfe von Prometheus-Exportkomponenten erfassen
- Plattformmetriken von IBM Cloud-Services erfassen
Plattformmetriken konfigurieren
Plattformmetriken werden von aktivierten Überwachungsservices und von der Plattform in IBM Cloud zugänglich gemacht. Sie müssen eine IBM Cloud Monitoring-Instanz in einer Region konfigurieren, um diese Metriken zu überwachen. Weitere Informationen.
Informationen zum Anzeigen der Liste der für die Überwachung aktivierten Services finden Sie unter Cloud-Services.
Führen Sie zum Beispiel die folgenden Schritte aus, um Plattformmetriken in einer Region zu konfigurieren:
-
Wechseln Sie im Dashboard von „ IBM Cloud “ zum Menüsymbol
> „Observability“, um das Observability-Dashboard aufzurufen.
-
Wählen Sie „Überwachung“ > Optionen > Plattform bearbeiten.
-
Wählen Sie eine Region aus.
-
Wählen Sie die „ Monitoring “-Instanz aus, die Metriken von den aktivierten Diensten an diesem Standort erfassen soll.
-
Klicken Sie auf Speichern.
Die Hauptseite für Beobachtbarkeit wird angezeigt.
Die Instanz, die Sie für den Empfang von Metriken konfiguriert haben, weist das Kennzeichen „Plattformmetriken“ auf.
Einen Überwachungsagenten konfigurieren
Nachdem Sie eine Instanz bereitgestellt haben, können Sie für jeden Host, auf dem Agenten unterstützt werden und den Sie überwachen möchten, einen Überwachungsagenten konfigurieren. Der zu überwachende Host kann eine Cloudressource (z. B. ein Kubernetes-Cluster) sein, die Sie überwachen und deren Leistung und Status Sie steuern möchten. Sie können auch Hosts außerhalb des IBM Cloud überwachen.
Der Überwachungsagent erfasst und meldet automatisch die vordefinierten Metriken. Sie verwenden den Zugriffsschlüssel, um den Überwachungsagenten zu konfigurieren, der für die Erfassung und Weiterleitung von Metrikdaten an Ihre Instanz verantwortlich ist. Weitere Informationen finden Sie im Abschnitt Mit Zugriffsschlüsseln arbeiten.
Sie können einen Überwachungsagenten für verschiedene Umgebungen konfigurieren. Um beispielsweise Ihren „ Kubernetes “-Cluster so zu konfigurieren, dass er Metriken an Ihre „ IBM Cloud Monitoring “-Instanz sendet, müssen Sie auf jedem Knoten
Ihres Clusters einen „ monitoring-agent “-Pod installieren. Der Überwachungsagent erfasst Daten aus dem Pod, in dem er installiert ist, und leitet diese an Ihre „ IBM Cloud Monitoring “-Instanz weiter.
Führen Sie eines der folgenden Lernprogramme aus, um zu erfahren, wie ein Überwachungsagent bereitgestellt wird:
| Lernprogramm |
|---|
| Linux VPC-Serverinstanz überwachen |
| Linux-Bare-Metal-Server überwachen |
| Windows-Umgebung überwachen |
| Kubernetes-Cluster überwachen |
| Red Hat OpenShift-Cluster überwachen |
| VMware überwachen vCenter-Serverbereitstellungen |
Nach der Implementierung des Überwachungsagenten erfasst und dokumentiert der Überwachungsagent automatisch vordefinierte und angepasste Metriken. Diese Metriken werden an die Instanz IBM Cloud Monitoring weitergeleitet. Sie können festlegen, welche Metriken in einer Umgebung überwacht werden sollen.
Wenn Sie eine Instanz von „ IBM Cloud Security and Compliance Center Workload Protection “ mit Ihrer „ IBM Cloud Monitoring “-Instanz verbunden haben, stellt der Agent Daten für beide Dienste bereit, ohne dass zwei separate Agenten konfiguriert werden müssen.
Schritt 4. Webbenutzerschnittstelle starten
Nachdem Sie eine Instanz des IBM Cloud Monitoring-Service in IBM Cloud bereitgestellt und einen Überwachungsagenten für Ihren Knoten konfiguriert haben, können Sie Metriken über die Webbenutzerschnittstelle des Service anzeigen, überwachen und verwalten.
Sie starten die Web-Benutzeroberfläche im Kontext der „ IBM Cloud Monitoring “-Instanz über die Benutzeroberfläche von „ IBM Cloud “.
Führen Sie die folgenden Schritte aus, um die Überwachungsbenutzerschnittstelle zu starten:
-
Melden Sie sich bei Ihrem IBM Cloud-Konto an.
Öffnen Sie das IBM Cloud-Dashboard.
Nach der Anmeldung mit Ihrer Benutzer-ID und Ihrem Kennwort wird das IBM Cloud-Dashboard geöffnet.
-
Wählen Sie im Navigationsmenü Beobachtbarkeit aus.
-
Wählen Sie Überwachung aus.
Es wird die Liste der verfügbaren „ IBM Cloud Monitoring “-Instanzen angezeigt, die unter IBM Cloud verfügbar sind.
-
Wählen Sie eine Instanz aus. Klicken Sie anschließend auf Dashboard öffnen.
Die IBM Cloud Monitoring-Webbenutzerschnittstelle öffnet sich. Standardmäßig wird die Registerkarte „Übersicht“ angezeigt.
Standardmäßig werden Benutzer automatisch als Mitglieder des Teams Operationen überwachen hinzugefügt, das für jede Monitoring-Instanz vordefiniert ist. Die Benutzer verfügen über die vollständigen Berechtigungen, um alle Daten in der Webbenutzerschnittstelle anzuzeigen.
Ein Administrator kann den Zugriff auf Daten einschränken, indem er Benutzer in Teams verwaltet und steuert, welche Daten sichtbar sind. Um beispielsweise die Anzeigeberechtigungen für Benutzer einzuschränken, kann ein Administrator ein Standardteam mit eingeschränktem Geltungsbereich und eingeschränkter Sichtbarkeit erstellen. Ordnen Sie dann Benutzer manuell anderen Teams zu. Weitere Informationen finden Sie im Abschnitt Mit Teams arbeiten.
Schritt 5. Nächste Schritte
-
Weitere Informationen zur Überwachung der Nutzung und Kosten Ihres Service finden Sie im Abschnitt Ihre Nutzung anzeigen.
-
Lesen Sie die Einführung in IBM Cloud® Security and Compliance Center Workload Protection und erfahren Sie, wie Sie damit Softwaresicherheitslücken finden und priorisieren, Bedrohungen erkennen und darauf reagieren sowie Konfigurationen, Berechtigungen und Compliance von der Quelle bis zur Ausführung verwalten können.