Implementar el agente en un host de Linux sin acceso público
Después de suministrar una instancia del servicio IBM Cloud Monitoring en IBM Cloud, puede desplegar el agente Monitoring en los hosts Linux para recopilar datos y métricas automáticamente. Puede configurar las métricas que se deben supervisar en cada entorno.
Puede asociar una o varias etiquetas a cada agente de supervisión. Las etiquetas son valores separados por comas con el formato NOMBRE_ETIQUETA:VALOR_ETIQUETA. Cuando supervise el entorno, puede utilizar estas etiquetas para identificar las métricas que están disponibles en un agente. Por ejemplo, puede incluir información sobre el nombre y la ubicación del servicio con todas las métricas recopiladas por este agente.
Requisitos previos
Compruebe el tema Ajustar agente
Despliegue del agente
Siga estos pasos si su máquina nativa o máquina virtual se está ejecutando en la red privada de IBM Cloud y no tiene acceso a los sitios públicos.
Siga los pasos siguientes para configurar un agente de supervisión en Linux para que recopile y reenvíe métricas a una instancia del servicio IBM Cloud Monitoring:
-
Obtenga el URL de ingestión privada. Para obtener más información, consulte Puntos finales de recopilador.
-
Compruebe que puede acceder al repositorio
http://mirrors.service.networklayer.com/sysdig/.Ya sea que tenga una VSI clásica o nativa, de forma predeterminada obtiene acceso al repositorio. Sin embargo, si ha conectado un cortafuegos como, por ejemplo, vyatta al servidor, debe permitir el tráfico a través de las subredes listadas para el centro de datos en Red VPN con SSL (en red de fondo/privada).
Asegúrese de que permite todos los puertos, en ambas direcciones para UDP/TCP/ICMP en el centro de datos.
-
Instale las cabeceras del kernel.
Cuando instala un agente de supervisión, el agente utiliza archivos de cabecera de kernel. Más información
Elija una distribución y ejecute el siguiente mandato para esa distribución.
Para las distribuciones de Linux Debian y Ubuntu, ejecute el mandato siguiente:
apt-get -y install linux-headers-$(uname -r)Para las distribuciones de Linux RHEL, CentOS y Fedora, ejecute el siguiente mandato:
yum -y install kernel-devel-$(uname -r) -
Configure el repositorio.
Para las distribuciones Debian y Ubuntu Linux, ejecute los mandatos siguientes:
curl -s http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public | apt-key add -curl -s -o /etc/apt/sources.list.d/draios.list http://mirrors.service.networklayer.com/sysdig/stable/deb/draios.listapt-get updatePara las distribuciones de Linux RHEL, CentOS y Fedora, ejecute el siguiente mandato:
rpm --import http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.publiccurl -s -o /etc/yum.repos.d/draios.repo http://mirrors.service.networklayer.com/sysdig/stable/rpm/draios.repo -
Edite el archivo
draios.repoy cambie el contenido del archivo a lo siguiente:[draios] name=Draios baseurl=http://mirrors.service.networklayer.com/sysdig/stable/rpm/$basearch enabled=1 gpgcheck=1 gpgkey=http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public #repo_gpgcheck=1 -
Configurar el repositorio EPEL para las distribuciones RHEL, CentOS, y Fedora Linux.
Vaya al siguiente paso si DKMS está disponible en la distribución.
Para verificar si DKMS está disponible, ejecute el siguiente mandato:
Para las distribuciones de Linux RHEL, CentOS y Fedora, ejecute el siguiente mandato:
yum list dkmsSi DKMS no está instalado, ejecute los siguientes comandos para instalarlo.
yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm yum install dkmsPara configurar el repositorio EPEL, cree un archivo denominado
/etc/yum.repos.d/epel.repocon el contenido siguiente:[epel] name=Extra Packages for Enterprise Linux 7 - $basearch #baseurl=http://download.fedoraproject.org/pub/epel/7/$basearch #baseurl=http://mirrors.service.softlayer.com/fedora-epel/7Server/$basearch baseurl=http://mirrors.service.softlayer.com/fedora-epel/7/$basearch #metalink=https://mirrors.fedoraproject.org/metalink?repo=epel-7&arch=$basearch failovermethod=priority enabled=1 gpgcheck=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 -
Despliegue el agente de supervisión.
Este mandato debe ejecutarse desde un punto final privado.
Por ejemplo:
echo collector: ingest.private.jp-tok.monitoring.cloud.ibm.com >> /opt/draios/etc/dragent.yamlPara las distribuciones Debian y Ubuntu Linux, ejecute los mandatos siguientes:
apt-get -y install draios-agentecho customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yamlecho tags: TAG_DATA >> /opt/draios/etc/dragent.yamlecho feature: >> /opt/draios/etc/dragent.yamlecho " mode: monitor_light" >> /opt/draios/etc/dragent.yamlservice dragent restartPara las distribuciones RHEL, CentOS y Fedora Linux, ejecute los mandatos siguientes desde un terminal:
yum -y install draios-agentecho customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yamlecho tags: TAG_DATA >> /opt/draios/etc/dragent.yamlecho feature: >> /opt/draios/etc/dragent.yamlecho " mode: monitor_light" >> /opt/draios/etc/dragent.yamlsudo systemctl enable dragentsudo systemctl start dragentDonde
-
MONITORING_ACCESS_KEY es la clave de ingestión para la instancia.
-
TAG_DATA son etiquetas separadas por comas con el formato NOMBRE_ETIQUETA_VALOR:ETIQUETA. Puede asociar una o varias etiquetas al agente de supervisión. Por ejemplo, role:serviceX,location:us-south.
-
Establezca sysdig_capture_enabled en false para inhabilitar la característica de captura. De forma predeterminada, está establecido en true. Para obtener más información, consulte Cómo trabajar con capturas.
-
Establezca secure en true para utilizar SSL con la comunicación.
-
-
Compruebe que el agente de supervisión se está ejecutando. Ejecute el siguiente mandato:
ps -ef | grep sysdigPara ver los últimos registros del agente de supervisión, vaya al directorio
/opt/draios/logsy consulte el archivo de registrodraios.log.Para buscar errores, puede ejecutar el siguiente mandato:
grep error /opt/draios/logs/draios.log
Comprobación del estado de un agente mediante la CLI
Para comprobar el estado de un agente, ejecute el siguiente mandato:
service dragent status