Überwachung eines Red Hat OpenShift Clusters
In dieser Anleitung erfahren Sie, wie Sie einen Red Hat® OpenShift®-Cluster so konfigurieren, dass er Metriken an den IBM Cloud® Monitoring-Dienst weiterleitet. Sie können Cluster in IBM Cloud, lokal und in anderen Clouds überwachen.
Um einen Cluster für die Weiterleitung von Metriken zu konfigurieren, müssen Sie einen Überwachungsagenten auf jedem Arbeitsknoten in Ihrem Red Hat OpenShift-Cluster installieren, indem Sie eine DaemonSet. Der Überwachungsagent verwendet einen Zugriffsschlüssel (Token) für die Authentifizierung bei der IBM Cloud Monitoring-Instanz. Der Überwachungsagent wird als Datenkollektor verwendet. Er erfasst automatisch Metriken wie Workerknoten-CPU und Workerknoten-Speichernutzung, HTTP-Datenverkehr in und aus Ihren Containern sowie Daten zu mehreren Infrastrukturkomponenten. Darüber hinaus kann der Agent angepasste Anwendungsmetriken unter Verwendung eines Prometheus-kompatiblen Scrapers oder einer StatsD-Fassade erfassen.
Um zum Beispiel Ihren Red Hat OpenShift Cluster so zu konfigurieren, dass er Metriken an Ihre IBM Cloud Monitoring Instanz weiterleitet, können Sie den Agenten mit Helm bereitstellen:
Der Monitoring-Agent erfasst für jeden Host automatisch die folgenden Typen von Systemmetriken:
-
System hosts metricsliefern Informationen zur CPU und Arbeitsspeicher und stellen Metriken zur Speicherbelegung zur Verfügung, mit denen Sie die Leistung und Ressourcenauslastung aller Ihrer Prozesse analysieren können. -
File and File System metricsstellen Informationen zu Dateien und Dateisystemen bereit, die Sie zum Analysieren der in Ihrem System stattfindenden Dateiinteraktionen verwenden können. Sie können beispielsweise Informationen zu Ihren geöffneten Dateien, zu den ein- und abgehenden Byte oder zum Prozentsatz der Belegung eines bestimmten Dateisystems erhalten. -
Process metricsliefern Informationen zu den Prozessen, die auf Ihren Servern ausgeführt werden. Sie können diese Metriken beispielsweise verwenden, um die Anzahl der Prozesse zu untersuchen oder um Client- oder Serverinformationen abzurufen. -
Network metricsliefern Informationen zum Netz. Sie bieten Einblick in die Verbindungen, die zwischen Ihren Anwendungen, Containern und Servern hergestellt werden. Sie erhalten beispielsweise Informationen zu den gesendeten oder empfangenen Byte oder zur Anzahl der HTTP-Anforderungen, den Verbindungen und den Latenzzeiten. Außerdem erfasst der Agent für SQL oder MongoDB zusätzliche Informationen, wenn er im Fehlerbehebungsmodus konfiguriert ist.
Der Monitoring-Agent sammelt automatisch die folgenden Arten von Metriken pro Red Hat OpenShift-Cluster:
-
State metrics: Die Kube-Zustandsmetriken geben Auskunft über den Zustand der verschiedenen Objekte, die innerhalb der Red Hat OpenShift Komponenten laufen, wie z.B. Deployments, Nodes und Pods. Eine Liste der Metriken, die standardmäßig erfasst werden, finden Sie unter Red Hat OpenShift Status. -
Resource usage metrics: Metriken zur Ressourcennutzung geben Auskunft über den Allgemeinzustand und den Status der CPU und des Hauptspeichers von Workern (Knoten) und Pods, die im Cluster ausgeführt werden. Die Daten können nach Namensbereich, nach Worker, nach Pod oder nach Workloadobjekt wie etwa Bereitstellungen, DaemonSets usw. analysiert werden.
Eine Liste der erfassten Metriken finden Sie unter Für koordinierte Umgebungen verfügbare Metriken.
Über die Monitoring-Benutzerschnittstelle (UI) können Sie Daten auf der Registerkarte Advisor, auf der Registerkarte Erkunden und auf der Registerkarte Dashboard analysieren. Sie überwachen die Daten über Metrikansichten und Dashboards.
Beachten Sie Folgendes, wenn Sie Ihre Daten überwachen:
-
Auf der Registerkarte Explorer können Sie einzelne Metriken überwachen.
-
Auf der Registerkarte Advisor können Sie Metriken auf Red Hat OpenShift oder auf Host-Ebene überwachen.
Diese Registerkarte ist nur für Benutzer verfügbar, die zu einem Team gehören, das Zugriff auf die Überwachung von Red Hat OpenShift oder Metriken auf Host-Ebene hat.
-
Auf der Registerkarte Dashboard können Sie vordefinierte Dashboards oder angepasste Dashboards über Anzeigen überwachen und sich einen spezialisierten Einblick in Netzdaten, Anwendungsdaten, Topologie, Services, Hosts und Container verschaffen. In einer Anzeige wird eine Metrik oder eine Gruppe von Metriken in einem Dashboard angezeigt.
Für jede Metrikansicht und jedes Dashboard können Sie beispielsweise den Geltungsbereich der Daten definieren und festlegen, wie Daten zusammengefasst und welche Zeit- und Gruppenfilter auf die Daten angewendet werden sollen. Weitere Information finden Sie unter Anzeigen verwalten.
Sie können ein Dashboard als Standardeinstiegspunkt für ein Team konfigurieren und so die Erfahrung eines Teams vereinheitlichen, wobei die Benutzer dadurch ihre unmittelbare Aufmerksamkeit auf die Informationen mit der jeweils höchsten Relevanz richten können.
Weitere Informationen finden Sie unter Metriken anzeigen.
Ziele
In diesem Lernprogramm konfigurieren Sie Metriken für Ihren Red Hat OpenShift on IBM Cloud-Cluster. Sie führen insbesondere Folgendes aus:
- Sie stellen eine IBM Cloud Monitoring-Instanz bereit.
- Konfigurieren Sie den Überwachungsagenten in Ihrem Cluster, um Messwerte zu senden.
- Sie verwenden die Überwachungsbenutzerschnittstelle, um Ihre Clustermetriken zu analysieren.
Vorbereitende Schritte
-
Verwenden Sie eine Benutzer-ID, die Mitglied oder ein Eigentümer eines IBM Cloud-Kontos ist. Um eine IBM Cloud Benutzer-ID zu erhalten, gehen Sie zu: Registrierung.
-
Installieren Sie die IBM Cloud-CLI und Plug-ins:
-
IBM Cloud CLI (
ibmcloud) -
IBM Cloud Kubernetes Service-Plug-in (
ibmcloud ks) -
IBM Cloud Container Registry-Plug-in (
ibmcloud cr) -
IBM Cloud Kubernetes Service-Beobachtbarkeits-Plug-in (
ibmcloud ob)
-
-
Erstellen Sie einen Cluster oder verwenden Sie einen vorhandenen Red Hat OpenShift on IBM Cloud-Cluster.
-
Stellen Sie sicher, dass Ihrer Benutzer-ID die folgenden IBM Cloud® Identity and Access Management-Richtlinien zugeordnet sind:
| Ressource | Geltungsbereich der Zugriffsrichtlinie | Rolle | Bereich | Informationen |
|---|---|---|---|---|
| Ressourcengruppe Standard | Ressourcengruppe | Anzeigeberechtigter | us-south | Diese Richtlinie ist erforderlich, damit der Benutzer Serviceinstanzen in der Ressourcengruppe Standard anzeigen kann. |
| IBM Cloud Monitoring-Service | Ressourcengruppe | Bearbeiter | us-south | Diese Richtlinie ist erforderlich, damit der Benutzer den IBM Cloud Monitoring-Service in der Standardressourcengruppe bereitstellen und verwalten kann. |
| Red Hat OpenShift-Clusterinstanz | Ressource | Bearbeiter | us-south | Diese Richtlinie ist erforderlich, um das Geheimnis und den Überwachungsagenten im Red Hat OpenShift on IBM Cloud Cluster zu konfigurieren. |
Weitere Informationen zu den IAM-Rollen von IBM Cloud® Kubernetes Service finden Sie unter IAM-Rollen und -Aktionen.
Schritt 1. Bereitstellung einer IBM Cloud Monitoring-Instanz
In diesem Lernprogramm werden Anweisungen für die Bereitstellung einer Instanz von IBM Cloud Monitoring in der Region us-south bereitgestellt. Weitere Informationen zu unterstützten Regionen finden Sie unter Regionen.
Führen Sie die folgenden Schritte aus, um eine Instanz von IBM Cloud Monitoringbereitzustellen:
-
Melden Sie sich bei Ihrem IBM Cloud-Konto an.
Nach der Anmeldung mit Ihrer Benutzer-ID und Ihrem Kennwort wird die Benutzerschnittstelle von IBM Cloud geöffnet.
-
Klicken Sie auf Katalog. Die Liste der in IBM Cloud verfügbaren Services wird geöffnet.
-
Wählen Sie die Kategorie Protokollierung und Überwachung aus, um die angezeigte Liste der Services zu filtern.
-
Klicken Sie auf die Kachel IBM Cloud Monitoring.
-
Wählen Sie einen Standort und einen Serviceplan aus.
Der Plan Lite ist standardmäßig festgelegt.
Weitere Informationen zu anderen Serviceplänen finden Sie im Abschnitt Preisstrukturpläne.
-
Konfigurieren Sie die Ressource.
Geben Sie einen Namen für die Serviceinstanz ein.
Wählen Sie eine Ressourcengruppe aus.
Fügen Sie optional Tags hinzu.
-
Klicken Sie auf Erstellen.
Nachdem Sie eine Instanz bereitgestellt haben, wird das Dashboard Beobachtbarkeit geöffnet, und es werden Details zu Ihren Monitoring-Instanzen angezeigt.
Wenn Sie eine Instanz über die Befehlszeilenschnittstelle (CLI) bereitstellen möchten, lesen Sie die Informationen Eine Instanz über die IBM Cloud-CLI bereitstellen.
Schritt 2. Konfigurieren Sie Ihren Red Hat OpenShift on IBM Cloud-Cluster so, dass er Metriken an Ihre Instanz sendet
Wenn Sie Ihren Red Hat OpenShift on IBM Cloud-Cluster so konfigurieren möchten, dass er Metriken an Ihre IBM Cloud Monitoring-Instanz sendet, müssen Sie auf jedem Knoten Ihres Clusters einen Überwachungsagenten-Pod installieren. Der Überwachungsagent wird mit einem DaemonSet installiert, das sicherstellt, dass eine Instanz des Agenten auf jedem Workerknoten ausgeführt wird. Der Überwachungsagent erfasst Metriken aus dem Pod, in dem er installiert ist, und leitet die Daten an Ihre Instanz weiter.
Damit alle Systemmetriken bereitgestellt werden können, muss der Überwachungsagent über einen privilegierten Status verfügen.
Führen Sie die folgenden Schritte aus der Befehlszeile aus, um Ihren Red Hat OpenShift on IBM Cloud Cluster für die Weiterleitung von Metriken an Ihre IBM Cloud Monitoring Instanz zu konfigurieren.
Legen Sie den Clusterkontext fest und melden Sie sich beim Cluster an.
Führen Sie die folgenden Schritte aus:
-
Öffnen Sie ein Terminal für die Anmeldung bei IBM Cloud.
ibmcloud login -a cloud.ibm.comWählen Sie das Konto aus, in dem Sie die IBM Cloud Monitoring Instanz bereitgestellt haben.
-
Listen Sie die Cluster auf, um herauszufinden, in welcher Region und Ressourcengruppe der Cluster verfügbar ist.
ibmcloud oc clusters -
Legen Sie die Ressourcengruppe und die Region fest.
ibmcloud target -g RESOURCE_GROUP -r REGIONWo
RESOURCE_GROUPist der Name der Ressourcengruppe, in der der Cluster verfügbar ist, z. B.default.REGIONist die Region, in der der Cluster verfügbar ist, z. B.us-south. -
Legen Sie den Clusterkontext in Ihrer Sitzung fest.
ibmcloud oc cluster config --cluster <cluster_name_or_ID> -
Melden Sie sich am Cluster an. Wählen Sie eine Methode für die Anmeldung bei einem OpenShift-Cluster aus. Hier finden Sie weitere Informationen zu Anmeldeverfahren.
Installieren Sie den IBM Cloud Monitoring Agenten in Ihrem Cluster.
-
Stellen Sie den Überwachungsagenten bereit. Alle Schritte finden Sie unter Verwalten des Agenten Monitoring in einem OpenShift-Cluster mithilfe eines HELM-Diagramms
-
Überprüfen Sie, dass der Überwachungsagent erfolgreich erstellt wurde, und überprüfen Sie den Agentenstatus. Führen Sie den folgenden Befehl aus:
oc get pods -n ibm-observeDie Implementierung ist erfolgreich, wenn ein oder mehrere
sysdig-agent-Pods angezeigt werden. Die Anzahl dersysdig-agent-Pods entspricht der Anzahl der Workerknoten in Ihrem Cluster. Alle Pods müssen den StatusRunningaufweisen.
Schritt 3. Benutzerschnittstelle für die Überwachung starten
Führen Sie die folgenden Schritte aus, um die Überwachungsbenuzerschnittstelle über die IBM Cloud-Konsole zu starten.
-
Melden Sie sich bei Ihrem IBM Cloud-Konto an.
Nach der Anmeldung mit Ihrer Benutzer-ID und Ihrem Kennwort wird das IBM Cloud-Dashboard geöffnet.
-
Wählen Sie im Menü
die Option Beobachtbarkeit aus.
-
Wählen Sie Überwachung aus. Die Liste der in IBM Cloud verfügbaren Instanzen wird angezeigt.
-
Suchen Sie Ihre Instanz und klicken Sie auf Dashboard öffnen. Die Webbenutzerschnittstelle wird geöffnet.
Es kann einige Zeit dauern, bis Sie den Cluster-Eintrag sehen, da die Informationen zunächst vom Überwachungsagenten gesammelt und verarbeitet werden.
Sie können nur eine Instanz pro Browser überwachen. Es können mehrere Registerkarten für dieselbe Instanz vorhanden sein.
Schritt 4. Cluster überwachen
Auf der Registerkarte " Advisor " können Sie den Zustand, das Risiko und die Kapazität von Hosts sowie von Kubernetes und Red Hat OpenShift Clustern überwachen und Fehler beheben.
- Die Daten werden alle 10 Minuten aktualisiert.
- Metriken werden nach Ereignisanzahl und Schweregrad priorisiert.
- Weitere Informationen finden Sie unter Advisor.
Im Abschnitt Advisor können Sie Ihre Red Hat OpenShift Cluster nach Cluster, nach Knoten, nach Namespace oder nach Arbeitslast überwachen. Jede Option bietet eine Reihe vordefinierter Dashboards, mit denen Sie den Allgemeinzustand Ihrer Ressourcen überwachen können. Sie können auch die Überwachung nach Host auswählen.
Überwachung von Red Hat OpenShift Clustern nach Clustern
Wenn Sie Ihre Cluster nach Clustern überwachen, können Sie weitere Filter auswählen, um Daten nach Knoten oder Namensraum anzuzeigen, oder Sie können eines der folgenden Dashboards auswählen:
- Workloadstatus und -leistung
- Knotenstatus und -leistung
- Größenanpassung von Pods und Optimierung der Workloadkapazität
- Kapazitätsplanung für Cluster
- Verfügbare Ressourcen für Cluster/Namensbereiche
- Clusterübersicht
- Optimierung der CPU-Zuordnung
- Optimierung der Speicherzuordnung
Weitere Informationen zur Interpretation dieser Ansicht finden Sie unter Informationen zu Clustern-Übersicht.
Cluster nach Knoten überwachen
Wenn Sie Ihre Cluster nach Knoten überwachen möchten, können Sie eines der folgenden Dashboards auswählen:
- Knotenstatus und -leistung
- Fehlerbehebung bei der Pod-Planung
- Knoten - Übersicht
- Optimierung der CPU-Zuordnung
- Optimierung der Speicherzuordnung
Weitere Informationen zur Interpretation dieser Ansicht finden Sie unter Informationen zu Knoten-Übersicht.
Cluster nach Namensbereich überwachen
Wenn Sie sich für die Überwachung Ihrer Cluster nach Namensraum entscheiden, können Sie weitere Filter auswählen, um Daten nach Arbeitslast anzuzeigen, oder Sie können eines der folgenden Dashboards auswählen:
- Workloadstatus und -leistung
- Pod-Status und -Leistung
- Größenanpassung von Pods und Optimierung der Workloadkapazität
- Namensbereichsübersicht
- CPU-Auslastung und -Zuordnung für Workloads
- Hauptspeicherbelegung und -zuordnung für Workloads
Weitere Informationen zur Interpretation dieser Ansicht finden Sie unter Informationen zur Übersicht über Namensbereiche.
Cluster nach Workloads überwachen
Wenn Sie Ihre Cluster nach Workloads überwachen möchten, können Sie eines der folgenden Dashboards wählen:
- Containerressourcennutzung und Fehlerbehebung
- Pod-Status und -Leistung
- Größenanpassung von Pods und Optimierung der Workloadkapazität
- Workloadstatus und -leistung
- Bereitstellung - Übersicht
- Pods - Übersicht
- CPU-Auslastung und -Zuordnung für Workloads
- Hauptspeicherbelegung und -zuordnung für Workloads
Weitere Informationen zur Interpretation dieser Ansicht finden Sie unter Informationen zu Workloads-Übersicht.
Nächste Schritte
-
Erstellen Sie ein angepasstes Dashboard. Weitere Informationen finden Sie im Abschnitt Mit Dashboards arbeiten.
-
Sie können auch Informationen zu Alerts erhalten. Weitere Informationen finden Sie im Abschnitt Mit Alerts arbeiten.
-
Hier erfahren Sie, wie Sie Protokolle aus Ihrem Cluster verwalten. Siehe Erste Schritte mit IBM Cloud Logs.
-
Erfahren Sie mehr über die Funktionalität von IBM Cloud Monitoring Workload Protection, um Softwaresicherheitslücken zu finden und zu priorisieren, Bedrohungen zu erkennen und darauf zu reagieren und Konfigurationen, Berechtigungen und Compliance von der Quelle bis zur Ausführung zu verwalten. Siehe Erste Schritte mit IBM Cloud® Security and Compliance Center Workload Protection.