Despliegue del agente de un clúster de Kubernetes o OpenShift que no forma parte de IBM Cloud
Además de su capacidad para ejecutarse en IBM Cloud®, la supervisión centralizada que ofrece IBM Cloud Monitoring también puede ejecutarse en otras nubes y en entornos locales utilizando los gráficos de Helm para instalar el agente de supervisión en clústeres de Kubernetes o OpenShift.
Antes de empezar
-
Instala la última versión de la CLI de Helm( versión 3) en tu equipo local.
Helm 3.6 Se requiere la versión o posterior.
[Helm](https://helm.sh){: external} es un gestor de paquetes de Kubernetes que utiliza diagramas de Helm para definir, instalar y actualizar aplicaciones complejas de Kubernetes en tu clúster. Los diagramas de Helm empaquetan las especificaciones para generar archivos YAML para los recursos de Kubernetes que crean la app. Estos recursos de Kubernetes se aplican automáticamente en el clúster y Helm les asigna una versión. También puede utilizar Helm para especificar y empaquetar su propia app y dejar que Helm genere los archivos YAML para los recursos de Kubernetes. -
Compruebe que tiene acceso y permisos para desplegar el agente IBM Cloud Monitoring en el clúster.
-
Verifique que el espacio de nombres de
ibm-observeesté disponible en el clúster. El agente se implementa en este espacio de nombres.Puedes ejecutar el siguiente comando para crear el espacio de nombres:
kubectl create namespace ibm-observeSi va a conectar un clúster de Kubernetes o OpenShift con IBM Cloud Monitoring y IBM Cloud Security and Compliance Center Workload Protection, consulte la sección Implementación del agente en un clúster externo de Kubernetes o OpenShift de la documentación de IBM Cloud Security and Compliance Center Workload Protection y siga las instrucciones.
Desplegar un agente
Realice los pasos siguientes para desplegar un agente utilizando Helm:
Paso 1. Configurar el repositorio Helm de Sysdig
Añada el repositorio de Helm de IBM Cloud Monitoring a la instancia de Helm.
Complete los pasossiguientes:
-
Establezca el contexto del clúster.
ibmcloud ks cluster config --cluster <CLUSTER_NAME> -
Añade el repositorio Helm.
helm repo add sysdig https://charts.sysdig.comsi obtiene el siguiente error:
helm repo add sysdig https://charts.sysdig.com --debug Error: context deadline exceeded helm.go:84: [debug] context deadline exceededEjecute el mandato siguiente y vuelva a intentar añadir el repositorio de Helm.
rm $HOME/Library/Preferences/helm/repositories.lock -
Actualice los repositorios para recuperar las versiones más recientes de todos los diagramas de Helm.
helm repo update -
Enumera los gráficos de Helm que están disponibles actualmente para el repositorio
sysdig.helm search repo sysdig -
Verifique que se lista el Helm
sysdig/sysdig-deploy.
Paso 2. Crea el archivo YAML de valores
Defina un archivo yaml e incluya los valores para desplegar el agente IBM Cloud Monitoring que tiene previsto desplegar. Por ejemplo, asigne el nombre agent-values-monitor.yaml al archivo.
El siguiente yaml es una plantilla que puede utilizar para configurar el agente IBM Cloud Monitoring.
global:
clusterConfig:
name: CLUSTER_NAME
sysdig:
accessKey: SERVICE_ACCESS_KEY
agent:
collectorSettings:
collectorHost: INGESTION_ENDPOINT
nodeAnalyzer:
enabled: false
Donde
CLUSTER_NAMEes el nombre del clúster donde está desplegando el agente.SERVICE_ACCESS_KEYes la clave de acceso de instancia de IBM Cloud Monitoring.INGESTION_ENDPOINTes el punto final de ingestión de la instancia. Por ejemplo,ingest.us-east.monitoring.cloud.ibm.com
Puede encontrar aquí todas las opciones disponibles para configurar el agente IBM Cloud Monitoring.
Paso 3. Instala el gráfico Helm
Para desplegar el agente, debe instalar el gráfico sysdig/sysdig-deploy. Puede instalar el gráfico utilizando un archivo yaml de variables como el que ha configurado en el paso anterior, o puede configurar las variables directamente.
Ejecute el mandato siguiente para instalar el agente utilizando el diagrama Helm y el archivo de variables yaml:
helm install -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Si no utiliza el archivo de valores Helm, puede ejecutar el mandato siguiente para instalar el agente utilizando el diagrama Helm y estableciendo las variables:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe --create-namespace\
--set global.sysdig.accessKey=<SERVICE_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=<INGESTION_ENDPOINT> \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=<CLUSTER_NAME>
Donde
CLUSTER_NAMEes el nombre del clúster donde está desplegando el agente.SERVICE_ACCESS_KEYes la clave de acceso de instancia de IBM Cloud Monitoring.INGESTION_ENDPOINTes el punto final de ingestión de la instancia.
Por ejemplo, para la región us-east, una instalación de Helm de ejemplo es similar a la siguiente:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe \
--set global.sysdig.accessKey=<ENTER_YOUR_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=ingest.us-east.monitoring.cloud.ibm.com \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=mycluster
Si encuentra el siguiente error: Error: INSTALLATION FAILED: Kubernetes cluster unreachable: xxxxxx failed to refresh token: oauth2: cannot fetch token: 400 Bad Request, establezca el contexto de clúster e inténtelo de nuevo.
Actualización de un agente
Para actualizar la versión del agente utilizando Helm, realice los pasos siguientes:
-
Actualice el gráfico.
helm repo update -
Actualice el agente.
helm upgrade -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Estos pasos instalan la última versión disponible en el clúster.
eliminar un agente
Para suprimir el agente utilizando Helm, debe desinstalar el diagrama.
Complete los pasossiguientes:
-
Enumera los gráficos que están instalados.
helm list -n ibm-observeEl resultado del comando muestra los gráficos de la siguiente manera:
NAME NAMESPACE REVISION UPDATED STATUS CHART APP VERSION sysdig-agent ibm-observe 1 2023-03-24 15:02:58.408108 +0100 CET deployed sysdig-deploy-1.6.3 -
Desinstale el gráfico.
helm delete sysdig-agent -n ibm-observeEn lo que respecta a Helm,
sysdig-agentes el nombre de la versión.Si olvida incluir el espacio de nombres en el mandato, obtendrá el siguiente error:
Error: uninstall: Release not loaded: sysdig-agent: release: not found.