Instanz einrichten
Bevor Sie Metriken überwachen und verwalten können, müssen Sie eine Instanz des Service in IBM Cloud bereitstellen. Optional können Sie eine „ IBM Cloud Security and Compliance Center Workload Protection “-Instanz mit Ihrer „ IBM Cloud Monitoring “-Instanz verbinden.
Instanz aus dem Katalog bereitstellen
Stellen Sie eine IBM Cloud Monitoring-Instanz aus dem IBM Cloud-Katalog bereit, indem Sie die folgenden Schritte ausführen:
-
Klicken Sie auf Katalog. Die Liste der Services, die in der IBM Cloud verfügbar sind, wird geöffnet.
-
Filtern Sie die Liste der Services, indem Sie die Kategorie Protokollierung und Überwachung auswählen.
-
Klicken Sie auf die Kachel IBM Cloud Monitoring.
-
Wählen Sie Erstellen aus.
-
Wählen Sie die Position aus, an der IBM Cloud Monitoring erstellt wird.
-
Wählen Sie einen Serviceplan aus. Der Plan Lite ist standardmäßig festgelegt.
Um eine Instanz mit voller Überwachungsfunktionalität bereitzustellen, wählen Sie den Plan Graduated Tier.
Weitere Informationen zu den Serviceplänen finden Sie im Abschnitt Servicepläne.
-
Geben Sie im Feld Ressourcendetails konfigurieren einen Namen für Ihre Instanz ein.
-
Wählen Sie eine Ressourcengruppe aus. Die Ressourcengruppe Standard ist standardmäßig festgelegt.
-
Geben Sie optional beliebige Tags oder Zugriffsmanagementtags an.
-
Sie können eine IBM Cloud Monitoring-Instanz in einer Region haben, die für den Empfang von Plattformmetriken konfiguriert ist. Wenn Sie die Instanz für den Empfang von Plattformmetriken konfigurieren möchten, aktivieren Sie den Schalter Plattformmetriken aktivieren.
-
(optional) Verbinden Sie eine IBM Cloud Security and Compliance Center Workload Protection-Instanz mit Ihrer IBM Cloud Monitoring-Instanz.
Eine IBM Cloud Security and Compliance Center Workload Protection-Instanz kann mit Ihrer IBM Cloud Monitoring-Instanz verlinkt werden, sodass ein einziger Agent sowohl Metriken als auch Sicherheitsdaten für beide bereitgestellte Services erfassen kann.
Gehen Sie wie folgt vor, um eine IBM Cloud Security and Compliance Center Workload Protection-Instanz mit Ihrer IBM Cloud Monitoring-Instanz zu verknüpfen:
-
Aktivieren Sie den Schalter Workloadschutzinstanz verbinden.
-
Wenn Sie über eine vorhandene IBM Cloud Security and Compliance Center Workload Protection-Instanz verfügen, können Sie eine Verbindung zu der vorhandenen Instanz herstellen oder eine neue Instanz erstellen.
-
So erstellen Sie eine neue Instanz:
-
Wählen Sie „ Neue Instanz verbinden “ aus.
-
Wenn Sie Standarddetails für die neue IBM Cloud Security and Compliance Center Workload Protection-Instanz ändern möchten, klicken Sie auf Bearbeiten, nehmen Sie alle erforderlichen Änderungen vor und klicken Sie auf Speichern, um die Änderungen zu speichern.
-
-
Um eine vorhandene Instanz zu verwenden, wählen Sie Vorhandene Instanz verbinden aus.
-
Wählen Sie „ Vorhandene Instanz verbinden “ aus.
-
Wählen Sie die Instanz, zu der eine Verbindung hergestellt werden soll, aus der Liste aus.
-
-
-
-
Bestätigen Sie, dass Sie die Lizenzvereinbarungen gelesen haben und ihnen zustimmen.
-
Klicken Sie auf Erstellen.
Nachdem Sie eine Instanz bereitgestellt haben:
- Die Details für dieIBM Cloud Monitoring Instanz werden angezeigt, zusammen mit der Angabe, ob eineIBM Cloud Security and Compliance Center Workload Protection Instanz ist verbunden.
- Eine Service-ID wird automatisch erstellt. Sie können diese Service-ID verwenden, um den Zugriffsschlüssel für Ihre Instanz abzurufen. Der Name der Service-ID hat das folgende Format:
{InstanceName}-key-Administrator.
Konfigurieren Sie als Nächstes eine Metrikquelle, indem Sie einen Agenten hinzufügen. Dieser Agent ist für die Erfassung und Weiterleitung von Metriken an die Überwachungsinstanz verantwortlich.
Instanz über die Befehlszeilenschnittstelle bereitstellen
Führen Sie die folgenden Schritte aus, um eine Instanz über die Befehlszeile bereitzustellen:
-
[Vorraussetzung]Installation der IBM Cloud CLI. Ist die Befehlszeilenschnittstelle installiert, fahren Sie mit dem nächsten Schritt fort.
-
Melden Sie sich bei der Region in IBM Cloud an, in der die Instanz bereitgestellt werden soll. Führen Sie den folgenden Befehl aus: ibmcloud login
-
Legen Sie die Ressourcengruppe fest, in der die Instanz bereitgestellt werden soll. Führen Sie den folgenden Befehl aus: ibmcloud target
Die Ressourcengruppe
defaultist standardmäßig festgelegt. -
Erstellen Sie die Instanz. Führen Sie den Befehl ibmcloud resource service-instance-create aus:
ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'Wo
NAMEist der Name der Instanz.service-nameist der Name des IBM Cloud Monitoring-Service in IBM Cloud.SERVICE_PLAN_NAMEgibt den Typ des Plans an. Den Namen des Plans finden Sie unter Servicepläne.LOCATIONist die Region, in der die Instanz erstellt wird.default_receiverist standardmäßig auffalsegesetzt. Setzen Sie diese Einstellung auftrue, um Plattformmetriken automatisch über diese Instanz in einer Region zu erfassen.In
API_AUTHwird das Autorisierungsmodell festgelegt, das für die Authentifizierung beim IBM Cloud Monitoring-Service aktiviert wird, wen Sie Python-Scripts oder die REST-API verwenden. Gültige Werte sindANYundIAM_ONLY.workload_protection_connected_instance(optional) verbindet eine vorhandene IBM Cloud Security and Compliance Center Workload Protection-Instanz mit der erstellten IBM Cloud Monitoring-Instanz. Weitere Informationen zum Verbinden von Instanzen finden Sie unter Kann IBM Cloud Monitoring und IBM Cloud Security and Compliance Center Workload Protection zusammen verwendet werden?WP_CRN(erforderlich bei Angabe vonworkload_protection_connected_instance) Der CRN der Instanz von IBM Cloud Security and Compliance Center Workload Protection, zu der eine Verbindung hergestellt wird.Wenn Sie beispielsweise eine Instanz mit dem bezahlten Plan bereitstellen möchten, führen Sie den folgenden Befehl aus:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'Führen Sie den folgenden Befehl aus, um eine Instanz mit dem kostenpflichtigen Plan bereitzustellen, der nur IAM-Token zulässt:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}' -
Erstellen Sie den Serviceschlüssel, der eine Verbindung zu der Instanz ibmcloud resource service-key-create herstellt.
ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAMEWo
NAMEist der Name Ihres neuen Serviceschlüssels.ROLE_NAMEist entwederAdministrator,Manager,WriteroderReaderSERVICE_INSTANCE_NAMEist der Name der von Ihnen erstellten Instanz.Dadurch erhalten Sie Zugriff auf den Zugriffsschlüssel der Instanz.