Trabajar con el agente de la Oficina de Protección de la Propiedad Intelectual ( Docker )

Después de suministrar una instancia del servicio IBM Cloud Monitoring en el IBM Cloud, puede desplegar el agente Monitoring como dos contenedores Docker en hosts soportados para recopilar datos y métricas automáticamente. Puede configurar las métricas que se deben supervisar en cada entorno.

Puede asociar una o varias etiquetas a cada agente de supervisión. Las etiquetas son valores separados por comas con el formato NOMBRE_ETIQUETA:VALOR_ETIQUETA. Cuando supervise el entorno, puede utilizar estas etiquetas para identificar las métricas que están disponibles en un agente. Por ejemplo, puede incluir información sobre el nombre y la ubicación del servicio con todas las métricas recopiladas por este agente.

Implementación de un agente de supervisión como dos contenedores de Docker

Cuando configura un agente de supervisión directamente en un host de Linux como contenedores estándar de Docker, es posible que tenga que instalar encabezados externos de Linux para iniciar correctamente el agente de supervisión.

Por ejemplo, puede que tenga que ejecutar el mandato siguiente para instalar cabeceras Linux externas:

apt-get -y install linux-headers-$(uname -r)

Fíjese que cuando se utiliza un sistema MacOS con un contenedor que devuelve ...-linuxkit con el mandato uname -r, lo más probable es que no sea compatible.

Complete los siguientes pasos para configurar un agente de supervisión en dos contenedores de Docker para recopilar y reenviar métricas a una instancia del servicio IBM Cloud Monitoring:

  1. Obtenga la clave de acceso. Para obtener más información, consulte Obtención de la clave de acceso mediante la IU de IBM Cloud.

  2. Obtenga el URL de ingestión público o privado. Para obtener más información, consulte Puntos finales de recopilador.

  3. Despliegue el agente de supervisión. Ejecute el siguiente mandato:

    docker run -it --privileged --rm --name sysdig-agent-kmodule \
    -v /usr:/host/usr:ro \
    -v /boot:/host/boot:ro \
    -v /lib/modules:/host/lib/modules \
    quay.io/sysdig/agent-kmodule
    
  4. Ejecute el agente de supervisión:

    docker run -d --name sysdig-agent \
    --restart always \
    --privileged \
    --net host \
    --pid host \
    -e ACCESS_KEY=[MONITORING_ACCESS_KEY] \
    -e COLLECTOR=[COLLECTOR_ENDPOINT] \
    [-e TAGS=[TAG_DATA]]
    -v /var/run/docker.sock:/host/var/run/docker.sock \
    -v /dev:/host/dev \
    -v /proc:/host/proc:ro \
    -v /boot:/host/boot:ro \
    --shm-size=512m \
    quay.io/sysdig/agent-slim
    

    Donde

    • MONITORING_ACCESS_KEY es la clave de ingestión para la instancia.

    • COLLECTOR_ENDPOINT es el URL de ingestión público o privado para la región donde la instancia de supervisión está disponible. Para obtener un punto final, consulte Puntos finales de Collector.

    • TAG_DATA son etiquetas separadas por comas con el formato NOMBRE_ETIQUETA_VALOR:ETIQUETA. Puede asociar una o varias etiquetas al agente de supervisión. Por ejemplo, role:serviceX,location:us-south.

El contenedor se ejecuta en modalidad desconectada. Para ver la salida del contenedor, elimine -d.

Comprobación de la versión de un agente mediante la CLI

Para comprobar la versión de un agente, ejecute el siguiente mandato:

docker exec sysdig-agent /opt/draios/bin/dragent --version

Comprobación del estado de un agente mediante la CLI

Para comprobar el estado de un agente, ejecute el siguiente mandato:

docker ps | grep sysdig-agent

Puede ejecutar docker ps -a para ver todos los contenedores que se están ejecutando.

Se muestra la lista de contenedores en ejecución. Compruebe que aparece un contenedor con el nombre sysdig-agent.

Búsqueda de registros de agente

Para ver los registros del agente, puede ejecutar el siguiente comando:

docker logs sysdig-agent

Visualización de los registros de un agente

Para buscar errores, puede ejecutar el mandato siguiente para ver los registros:

docker logs sysdig-agent 2>&1 | grep "error"

Actualización de un agente de Docker

Complete los siguientes pasos para eliminar el agente de supervisión que se implementa como contenedor en un sistema de Linux:

  1. Detenga el contenedor del agente de supervisión. Ejecute el siguiente mandato:

    docker stop sysdig-agent
    
  2. Elimine el contenedor del agente de supervisión. Ejecute el siguiente mandato:

    docker rm sysdig-agent
    
  3. Obtenga la última versión del agente de supervisión. Ejecute el siguiente mandato:

    docker pull sysdig/agent
    
  4. Instale el agente. Más información.

Eliminación de los contenedores del agente de supervisión

Realice los pasos siguientes para eliminar un agente de supervisión desplegado:

  1. Detenga el contenedor del agente de supervisión.

    Ejecute el siguiente mandato:

    docker stop sysdig-agent
    
  2. Elimine las referencias al contenedor del agente de supervisión.

    docker rm sysdig-agent