Instanz einrichten

Bevor Sie Metriken überwachen und verwalten können, müssen Sie eine Instanz des Service in IBM Cloud bereitstellen. Optional können Sie eine „ IBM Cloud Security and Compliance Center Workload Protection “-Instanz mit Ihrer „ IBM Cloud Monitoring “-Instanz verbinden.

Instanz aus dem Katalog bereitstellen

Stellen Sie eine IBM Cloud Monitoring-Instanz aus dem IBM Cloud-Katalog bereit, indem Sie die folgenden Schritte ausführen:

  1. Melden Sie sich an der IBM Cloud-Konsole an.

  2. Klicken Sie auf Katalog. Die Liste der Services, die in der IBM Cloud verfügbar sind, wird geöffnet.

  3. Filtern Sie die Liste der Services, indem Sie die Kategorie Protokollierung und Überwachung auswählen.

  4. Klicken Sie auf die Kachel IBM Cloud Monitoring.

  5. Wählen Sie Erstellen aus.

  6. Wählen Sie die Position aus, an der IBM Cloud Monitoring erstellt wird.

  7. Wählen Sie einen Serviceplan aus. Der Plan Lite ist standardmäßig festgelegt.

    Um eine Instanz mit voller Überwachungsfunktionalität bereitzustellen, wählen Sie den Plan Graduated Tier.

    Weitere Informationen zu den Serviceplänen finden Sie im Abschnitt Servicepläne.

  8. Geben Sie im Feld Ressourcendetails konfigurieren einen Namen für Ihre Instanz ein.

  9. Wählen Sie eine Ressourcengruppe aus. Die Ressourcengruppe Standard ist standardmäßig festgelegt.

  10. Geben Sie optional beliebige Tags oder Zugriffsmanagementtags an.

  11. Sie können eine IBM Cloud Monitoring-Instanz in einer Region haben, die für den Empfang von Plattformmetriken konfiguriert ist. Wenn Sie die Instanz für den Empfang von Plattformmetriken konfigurieren möchten, aktivieren Sie den Schalter Plattformmetriken aktivieren.

  12. (optional) Verbinden Sie eine IBM Cloud Security and Compliance Center Workload Protection-Instanz mit Ihrer IBM Cloud Monitoring-Instanz.

    Eine IBM Cloud Security and Compliance Center Workload Protection-Instanz kann mit Ihrer IBM Cloud Monitoring-Instanz verlinkt werden, sodass ein einziger Agent sowohl Metriken als auch Sicherheitsdaten für beide bereitgestellte Services erfassen kann.

    Gehen Sie wie folgt vor, um eine IBM Cloud Security and Compliance Center Workload Protection-Instanz mit Ihrer IBM Cloud Monitoring-Instanz zu verknüpfen:

    1. Aktivieren Sie den Schalter Workloadschutzinstanz verbinden.

    2. Wenn Sie über eine vorhandene IBM Cloud Security and Compliance Center Workload Protection-Instanz verfügen, können Sie eine Verbindung zu der vorhandenen Instanz herstellen oder eine neue Instanz erstellen.

      • So erstellen Sie eine neue Instanz:

        1. Wählen Sie „ Neue Instanz verbinden “ aus.

        2. Wenn Sie Standarddetails für die neue IBM Cloud Security and Compliance Center Workload Protection-Instanz ändern möchten, klicken Sie auf Bearbeiten, nehmen Sie alle erforderlichen Änderungen vor und klicken Sie auf Speichern, um die Änderungen zu speichern.

      • Um eine vorhandene Instanz zu verwenden, wählen Sie Vorhandene Instanz verbinden aus.

        1. Wählen Sie „ Vorhandene Instanz verbinden “ aus.

        2. Wählen Sie die Instanz, zu der eine Verbindung hergestellt werden soll, aus der Liste aus.

  13. Bestätigen Sie, dass Sie die Lizenzvereinbarungen gelesen haben und ihnen zustimmen.

  14. Klicken Sie auf Erstellen.

Nachdem Sie eine Instanz bereitgestellt haben:

  • Die Details für dieIBM Cloud Monitoring Instanz werden angezeigt, zusammen mit der Angabe, ob eineIBM Cloud Security and Compliance Center Workload Protection Instanz ist verbunden.
  • Eine Service-ID wird automatisch erstellt. Sie können diese Service-ID verwenden, um den Zugriffsschlüssel für Ihre Instanz abzurufen. Der Name der Service-ID hat das folgende Format: {InstanceName}-key-Administrator.

Konfigurieren Sie als Nächstes eine Metrikquelle, indem Sie einen Agenten hinzufügen. Dieser Agent ist für die Erfassung und Weiterleitung von Metriken an die Überwachungsinstanz verantwortlich.

Instanz über die Befehlszeilenschnittstelle bereitstellen

Führen Sie die folgenden Schritte aus, um eine Instanz über die Befehlszeile bereitzustellen:

  1. [Vorraussetzung]Installation der IBM Cloud CLI. Ist die Befehlszeilenschnittstelle installiert, fahren Sie mit dem nächsten Schritt fort.

  2. Melden Sie sich bei der Region in IBM Cloud an, in der die Instanz bereitgestellt werden soll. Führen Sie den folgenden Befehl aus: ibmcloud login

  3. Legen Sie die Ressourcengruppe fest, in der die Instanz bereitgestellt werden soll. Führen Sie den folgenden Befehl aus: ibmcloud target

    Die Ressourcengruppe default ist standardmäßig festgelegt.

  4. Erstellen Sie die Instanz. Führen Sie den Befehl ibmcloud resource service-instance-create aus:

    ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION  -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'
    

    Wo

    NAME ist der Name der Instanz.

    service-name ist der Name des IBM Cloud Monitoring-Service in IBM Cloud.

    SERVICE_PLAN_NAME gibt den Typ des Plans an. Den Namen des Plans finden Sie unter Servicepläne.

    LOCATION ist die Region, in der die Instanz erstellt wird.

    default_receiver ist standardmäßig auf false gesetzt. Setzen Sie diese Einstellung auf true, um Plattformmetriken automatisch über diese Instanz in einer Region zu erfassen.

    In API_AUTH wird das Autorisierungsmodell festgelegt, das für die Authentifizierung beim IBM Cloud Monitoring-Service aktiviert wird, wen Sie Python-Scripts oder die REST-API verwenden. Gültige Werte sind ANY und IAM_ONLY.

    workload_protection_connected_instance (optional) verbindet eine vorhandene IBM Cloud Security and Compliance Center Workload Protection-Instanz mit der erstellten IBM Cloud Monitoring-Instanz. Weitere Informationen zum Verbinden von Instanzen finden Sie unter Kann IBM Cloud Monitoring und IBM Cloud Security and Compliance Center Workload Protection zusammen verwendet werden?

    WP_CRN(erforderlich bei Angabe von workload_protection_connected_instance) Der CRN der Instanz von IBM Cloud Security and Compliance Center Workload Protection, zu der eine Verbindung hergestellt wird.

    Wenn Sie beispielsweise eine Instanz mit dem bezahlten Plan bereitstellen möchten, führen Sie den folgenden Befehl aus:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'
    

    Führen Sie den folgenden Befehl aus, um eine Instanz mit dem kostenpflichtigen Plan bereitzustellen, der nur IAM-Token zulässt:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}'
    
  5. Erstellen Sie den Serviceschlüssel, der eine Verbindung zu der Instanz ibmcloud resource service-key-create herstellt.

    ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME
    

    Wo

    NAME ist der Name Ihres neuen Serviceschlüssels.

    ROLE_NAME ist entweder Administrator, Manager, Writer oder Reader

    SERVICE_INSTANCE_NAME ist der Name der von Ihnen erstellten Instanz.

    Dadurch erhalten Sie Zugriff auf den Zugriffsschlüssel der Instanz.