Implementar el agente en un host de Linux sin acceso público

Después de suministrar una instancia del servicio IBM Cloud Monitoring en IBM Cloud, puede desplegar el agente Monitoring en los hosts Linux para recopilar datos y métricas automáticamente. Puede configurar las métricas que se deben supervisar en cada entorno.

Puede asociar una o varias etiquetas a cada agente de supervisión. Las etiquetas son valores separados por comas con el formato NOMBRE_ETIQUETA:VALOR_ETIQUETA. Cuando supervise el entorno, puede utilizar estas etiquetas para identificar las métricas que están disponibles en un agente. Por ejemplo, puede incluir información sobre el nombre y la ubicación del servicio con todas las métricas recopiladas por este agente.

Requisitos previos

Compruebe el tema Ajustar agente

Despliegue del agente

Siga estos pasos si su máquina nativa o máquina virtual se está ejecutando en la red privada de IBM Cloud y no tiene acceso a los sitios públicos.

Siga los pasos siguientes para configurar un agente de supervisión en Linux para que recopile y reenvíe métricas a una instancia del servicio IBM Cloud Monitoring:

  1. Obtenga la clave de acceso.

  2. Obtenga el URL de ingestión privada. Para obtener más información, consulte Puntos finales de recopilador.

  3. Compruebe que puede acceder al repositorio http://mirrors.service.networklayer.com/sysdig/.

    Ya sea que tenga una VSI clásica o nativa, de forma predeterminada obtiene acceso al repositorio. Sin embargo, si ha conectado un cortafuegos como, por ejemplo, vyatta al servidor, debe permitir el tráfico a través de las subredes listadas para el centro de datos en Red VPN con SSL (en red de fondo/privada).

    Asegúrese de que permite todos los puertos, en ambas direcciones para UDP/TCP/ICMP en el centro de datos.

  4. Instale las cabeceras del kernel.

    Cuando instala un agente de supervisión, el agente utiliza archivos de cabecera de kernel. Más información

    Elija una distribución y ejecute el siguiente mandato para esa distribución.

    Para las distribuciones de Linux Debian y Ubuntu, ejecute el mandato siguiente:

    apt-get -y install linux-headers-$(uname -r)
    

    Para las distribuciones de Linux RHEL, CentOS y Fedora, ejecute el siguiente mandato:

    yum -y install kernel-devel-$(uname -r)
    
  5. Configure el repositorio.

    Para las distribuciones Debian y Ubuntu Linux, ejecute los mandatos siguientes:

    curl -s http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public | apt-key add -
    
    curl -s -o /etc/apt/sources.list.d/draios.list http://mirrors.service.networklayer.com/sysdig/stable/deb/draios.list
    
    apt-get update
    

    Para las distribuciones de Linux RHEL, CentOS y Fedora, ejecute el siguiente mandato:

    rpm --import http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public
    
    curl -s -o /etc/yum.repos.d/draios.repo  http://mirrors.service.networklayer.com/sysdig/stable/rpm/draios.repo
    
  6. Edite el archivo draios.repo y cambie el contenido del archivo a lo siguiente:

    [draios]
    name=Draios
    baseurl=http://mirrors.service.networklayer.com/sysdig/stable/rpm/$basearch
    enabled=1
    gpgcheck=1
    gpgkey=http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public
    #repo_gpgcheck=1
    
  7. Configurar el repositorio EPEL para las distribuciones RHEL, CentOS, y Fedora Linux.

    Vaya al siguiente paso si DKMS está disponible en la distribución.

    Para verificar si DKMS está disponible, ejecute el siguiente mandato:

    Para las distribuciones de Linux RHEL, CentOS y Fedora, ejecute el siguiente mandato:

    yum list dkms
    

    Si DKMS no está instalado, ejecute los siguientes comandos para instalarlo.

    yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
    yum install dkms
    

    Para configurar el repositorio EPEL, cree un archivo denominado /etc/yum.repos.d/epel.repo con el contenido siguiente:

    [epel]
    name=Extra Packages for Enterprise Linux 7 - $basearch
    #baseurl=http://download.fedoraproject.org/pub/epel/7/$basearch
    #baseurl=http://mirrors.service.softlayer.com/fedora-epel/7Server/$basearch
    baseurl=http://mirrors.service.softlayer.com/fedora-epel/7/$basearch
    #metalink=https://mirrors.fedoraproject.org/metalink?repo=epel-7&arch=$basearch
    failovermethod=priority
    enabled=1
    gpgcheck=0
    gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7
    
  8. Despliegue el agente de supervisión.

    Este mandato debe ejecutarse desde un punto final privado.

    Por ejemplo:

    echo collector: ingest.private.jp-tok.monitoring.cloud.ibm.com >> /opt/draios/etc/dragent.yaml
    

    Para las distribuciones Debian y Ubuntu Linux, ejecute los mandatos siguientes:

    apt-get -y install draios-agent
    
    echo customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yaml
    
    echo tags: TAG_DATA >> /opt/draios/etc/dragent.yaml
    
    echo feature: >> /opt/draios/etc/dragent.yaml
    
     echo "  mode: monitor_light" >> /opt/draios/etc/dragent.yaml
    
    service dragent restart
    

    Para las distribuciones RHEL, CentOS y Fedora Linux, ejecute los mandatos siguientes desde un terminal:

    yum -y install draios-agent
    
    echo customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yaml
    
    echo tags: TAG_DATA >> /opt/draios/etc/dragent.yaml
    
    echo feature: >> /opt/draios/etc/dragent.yaml
    
     echo "  mode: monitor_light" >> /opt/draios/etc/dragent.yaml
    
    sudo systemctl enable dragent
    
    sudo systemctl start dragent
    

    Donde

    • MONITORING_ACCESS_KEY es la clave de ingestión para la instancia.

    • TAG_DATA son etiquetas separadas por comas con el formato NOMBRE_ETIQUETA_VALOR:ETIQUETA. Puede asociar una o varias etiquetas al agente de supervisión. Por ejemplo, role:serviceX,location:us-south.

    • Establezca sysdig_capture_enabled en false para inhabilitar la característica de captura. De forma predeterminada, está establecido en true. Para obtener más información, consulte Cómo trabajar con capturas.

    • Establezca secure en true para utilizar SSL con la comunicación.

  9. Compruebe que el agente de supervisión se está ejecutando. Ejecute el siguiente mandato:

    ps -ef | grep sysdig
    

    Para ver los últimos registros del agente de supervisión, vaya al directorio /opt/draios/logs y consulte el archivo de registro draios.log.

    Para buscar errores, puede ejecutar el siguiente mandato:

    grep error /opt/draios/logs/draios.log
    

Comprobación del estado de un agente mediante la CLI

Para comprobar el estado de un agente, ejecute el siguiente mandato:

service dragent status