Iniciación a IBM Cloud Monitoring
IBM Cloud® Monitoring es un sistema de gestión de inteligencia de contenedores y nativo de la nube que puede incluir como parte de la arquitectura de IBM Cloud. Utilícelo para obtener visibilidad operativa sobre el rendimiento y el estado de las aplicaciones, los servicios y las plataformas. Ofrece a los administradores, equipos de DevOps s y desarrolladores telemetría full-stack con funciones avanzadas para supervisar y solucionar problemas, definir alertas y diseñar paneles personalizados.
Antes de empezar
Debe tener un ID de usuario que sea miembro o propietario de una cuenta de IBM Cloud. Para obtener un ID de usuario de IBM Cloud, vaya a: Registro.
Compruebe las regiones en las que está disponible el servicio. Más información.
Lea la sección Acerca de:
- TemaMonitoring para obtener más información sobre el servicio Monitoring.
- Recopilación de métricas para obtener más información sobre cómo recopilar métricas.
Puede seguir los pasos de iniciación en cualquiera de las regiones soportadas.
Paso 1. Gestión de accesos de usuarios
Todos los usuarios que acceden al servicio IBM Cloud Monitoring en su cuenta deben tener asignada una política de acceso con un rol de usuario de IAM definido. La política determina qué acciones puede llevar a cabo el usuario en el contexto del servicio o de la instancia que seleccione. Las acciones permitidas se pueden personalizar y se definen como operaciones que se permite realizar en el servicio. Las acciones se correlacionan entonces con los roles de usuario de IAM. Para obtener más información, consulte Gestión del acceso de usuarios en IBM Cloud.
Cuando se otorgan permisos a un usuario en IBM Cloud para que trabaje con el servicio IBM Cloud Monitoring, se otorga automáticamente al usuario un rol de servicio. Este rol determina las acciones que puede ejecutar el usuario. Para obtener más información, consulte Control de acceso a través de IAM.
Antes de que pueda aprovisionar una instancia, comprenda lo siguiente:
- El propietario de la cuenta puede crear, ver y suprimir una instancia de un servicio en IBM Cloud, y puede otorgar permisos a otros usuarios para que trabajen con el servicio IBM Cloud Monitoring.
- Debe tener permisos para crear recursos en el grupo de recursos Predeterminado.
- Otros usuarios de IBM Cloud con permisos de
administrator
o deeditor
pueden gestionar el servicio IBM Cloud Monitoring en IBM Cloud. Estos usuarios también deben tener permisos de la plataforma para crear recursos dentro del contexto del grupo de recursos en el que van a suministrar la instancia.
Para conceder a un usuario el rol de administrador del servicio y gestionar instancias dentro de un grupo de recursos en la cuenta, el usuario debe tener una política de IAM para el servicio IBM Cloud Monitoring con el rol de plataforma Administrador dentro del contexto del grupo de recursos. Realice lo siguiente para asignar a un usuario este rol:
-
En la barra de menú, haga clic en Administrar > Acceso (IAM ) y, a continuación, seleccione Usuarios.
-
En la fila del usuario al que desea asignar acceso, seleccione el menú Acciones y, a continuación, pulse Asignar acceso.
-
Seleccione Asignar acceso dentro de un grupo de recursos.
-
Seleccione un grupo de recursos.
-
Si el usuario aún no tiene un rol otorgado para el grupo de recursos seleccionado, elija un rol para el campo Asignar acceso a un grupo de recursos.
En función del rol que seleccione, el usuario puede ver el grupo de recursos en su panel de control, editar el nombre del grupo de recursos o gestionar el acceso de usuarios al grupo.
Puede seleccionar Sin acceso si desea que el usuario solo tenga acceso al servicio IBM Cloud Monitoring en el grupo de recursos.
-
Seleccione IBM Cloud Monitoring.
-
Seleccione el rol de Administrador de la plataforma.
-
Pulse Asignar.
Paso 2. Suministrar una instancia del servicio Monitoring
Para añadir características de supervisión con IBM Cloud Monitoring en IBM Cloud, debe suministrar una instancia del servicio IBM Cloud Monitoring.
Las instancias se aprovisionan en el contexto de un grupo de recursos. Un grupo de recursos organiza sus servicios para fines de control de acceso y facturación. Puede suministrar la instancia de IBM Cloud Monitoring en el grupo de recursos predeterminado o en un grupo de recursos personalizado.
Suministre una instancia de IBM Cloud Monitoring desde el catálogo IBM Cloud completando los pasos siguientes:
-
Pulse Catálogo. Se abre la lista de los servicios que están disponibles en IBM Cloud.
-
Filtre la lista de servicios seleccionando la categoría Registro y supervisión.
-
Pulse el mosaico IBM Cloud Monitoring.
-
Seleccione Crear.
-
Seleccione la ubicación donde se va a crear IBM Cloud Monitoring.
-
Seleccione un plan de servicio. De forma predeterminada, se establece el plan Lite.
Para aprovisionar una instancia con todas las funciones de monitorización, seleccione el plan de niveles graduales.
Para obtener más información sobre los planes de servicio, consulte Planes de servicio.
-
En Configurar detalles de recurso, especifique un nombre para la instancia.
-
Seleccione un grupo de recursos. De forma predeterminada, está establecido el grupo de recursos predeterminado (Default).
-
Opcionalmente, especifique las etiquetas o etiquetas de gestión de acceso que desee.
-
Puede tener una instancia de IBM Cloud Monitoring en una región configurada para recibir métricas de plataforma. Para configurar la instancia para recibir métrica de plataforma, establezca el conmutador Habilitar métricas de plataforma en activado.
-
(Opcional) Conecte una instancia de IBM Cloud Security and Compliance Center Workload Protection a la instancia de IBM Cloud Monitoring.
Una instancia de IBM Cloud Security and Compliance Center Workload Protection se puede enlazar a la instancia de IBM Cloud Monitoring para que un único agente pueda recopilar tanto métricas como datos de seguridad, ambos servicios suministrados.
Para enlazar una instancia de IBM Cloud Security and Compliance Center Workload Protection a la instancia de IBM Cloud Monitoring:
-
Establezca el conmutador Conectar una instancia de protección de carga de trabajo en activado.
-
Si tiene una instancia de IBM Cloud Security and Compliance Center Workload Protection existente, puede conectarse a la instancia existente o crear una instancia nueva.
-
Para crear una nueva instancia:
-
Seleccione Conectar nueva instancia.
-
Para cambiar cualquiera de los detalles predeterminados para la nueva instancia de IBM Cloud Security and Compliance Center Workload Protection, pulse Editar, realice los cambios necesarios y pulse Guardar para guardar los cambios.
-
-
Para utilizar una instancia existente, seleccione Conectar instancia existente.
-
Seleccione Conectar instancia existente.
-
Seleccione en la lista la instancia que desea conectar.
-
-
-
Confirme que ha leído y aceptado los acuerdos de licencia.
-
Pulse Crear.
Después de aprovisionar una instancia:
- Los detalles para elIBM Cloud Monitoring instancia se muestran junto con si unaIBM Cloud Security and Compliance Center Workload Protection la instancia está conectada.
- Se crea automáticamente un ID de servicio. Puede utilizar este ID de servicio para obtener la clave de acceso para la instancia. El nombre del identificador de servicio tiene el siguiente formato:
{InstanceName}-key-Administrator
.
Para suministrar una instancia a través de la CLI, consulte Suministro de una instancia de supervisión a través de la CLI de IBM Cloud.
Paso 3. Recopilar métricas
A continuación, configure los hosts para enviar métricas.
Puede recopilar métricas de varias plataformas, orquestadores y una amplia gama de aplicaciones como Prometheus, JMX, StatsD, Kubernetes y otras pilas de aplicaciones, que están disponibles en IBM Cloud, fuera de IBM Cloud o en el entorno local. También puede añadir más métricas creando métricas personalizadas y añadiendo integraciones. Más información:
- Recopilación de medidas predeterminadas utilizando el agente de supervisión
- Recopilación de métricas personalizadas utilizando el agente de supervisión
- Recopilación de métricas personalizadas utilizando la escritura remota de Prometheus
- Recopilación de métricas personalizadas utilizando los exportadores de Prometheus
- Recopilación de métricas de plataforma de servicios de IBM Cloud
Configurar métricas de plataforma
Las métricas de plataforma son métricas que están expuestas por los servicios habilitados para la supervisión y la plataforma en IBM Cloud. Debe configurar una instancia de IBM Cloud Monitoring en una región para supervisar estas métricas. Más información.
Para ver la lista de servicios de supervisión habilitados para la supervisión, consulte Servicios en la nube.
Por ejemplo, para configurar las métricas de plataforma en una región, realice los pasos siguientes:
-
Desde el panel de control de la plataforma de gestión de la seguridad ( IBM Cloud ), vaya al
> Observabilidad para acceder al panel de control de la Observabilidad.
-
Seleccione Supervisión > Opciones > Editar plataforma.
-
Seleccione una región.
-
Elija la instancia de Monitoring que recopilará las métricas de los servicios habilitados en esa ubicación.
-
Pulse Guardar.
Se abre la página principal Observabilidad.
La instancia que configuró para recibir métricas muestra la bandera Métricas de plataforma.
Configurar un agente de supervisión
Después de aprovisionar una instancia, puede configurar un agente de supervisión para cada host, donde se admitan agentes, que desee supervisar. Por ejemplo, un host puede ser un recurso de nube cuyo rendimiento y estado desee supervisar y controlar como, por ejemplo, un clúster de Kubernetes. También puede supervisar hosts fuera de IBM Cloud.
El agente de supervisión recopila e informa automáticamente sobre métricas predefinidas. Utilice la clave de acceso para configurar el agente de supervisión responsable de recopilar y reenviar los datos de métrica a la instancia. Para obtener más información, consulte Cómo trabajar con claves de acceso.
Puede configurar un agente de supervisión para distintos entornos. Por ejemplo, para configurar su clúster de Kubernetes para que envíe métricas a su instancia de IBM Cloud Monitoring, debe instalar un pod de monitoring-agent
en cada nodo de su clúster. El agente de supervisión recopila datos del pod donde está instalado y los reenvía a su instancia de IBM Cloud Monitoring.
Complete una de las guías de aprendizaje siguientes para obtener información sobre cómo desplegar un agente de supervisión:
Guía de aprendizaje |
---|
Supervisión de una instancia de servidor de VPC de Linux |
Supervisión de un servidor nativo de Linux |
Supervisión de un entorno Windows |
Supervisión de un clúster de Kubernetes |
Supervisión de un clúster de Red Hat OpenShift |
Supervisión de despliegues de servidor VMware vCenter |
Después de desplegar el agente de supervisión, el agente de supervisión recopila automáticamente e informa sobre las métricas predefinidas y personalizadas. Estas métricas se reenvían a la instancia de IBM Cloud Monitoring. Puede configurar qué métricas se supervisan en un entorno.
Si ha conectado una instancia de IBM Cloud Security and Compliance Center Workload Protection a la instancia de IBM Cloud Monitoring, el agente proporcionará datos a ambos servicios sin tener que configurar dos agentes separados.
Paso 4. Iniciar la interfaz de usuario web de
Después de suministrar una instancia del servicio IBM Cloud Monitoring en IBM Cloud y de configurar un agente de supervisión para el nodo, puede ver, supervisar y gestionar datos mediante la interfaz de usuario web del servicio.
Inicia la interfaz de usuario web en el contexto de la instancia IBM Cloud Monitoring, desde la interfaz de usuario IBM Cloud.
Siga los pasos siguientes para iniciar la interfaz de usuario de supervisión:
-
Inicie sesión en la cuenta de IBM Cloud.
Abra el panel de control deIBM Cloud.
Cuando inicia una sesión con su ID de usuario y su contraseña, se abre el panel de control de IBM Cloud.
-
En el menú de navegación, seleccione Observabilidad.
-
Seleccione Supervisión.
Se muestra la lista de instancias de IBM Cloud Monitoring disponibles en IBM Cloud.
-
Seleccione una instancia. A continuación, pulse Abrir panel de control.
Se abre la interfaz de usuario web de IBM Cloud Monitoring. De forma predeterminada, se muestra la pestaña Descripción general.
De forma predeterminada, los usuarios se añaden automáticamente como miembros del equipo de Operaciones de supervisión que está predefinido para cada instancia de Monitoring. Los usuarios tienen permisos completos para ver todos los datos de la interfaz de usuario web.
Un administrador puede restringir el acceso a los datos mediante la gestión de usuarios en los equipos y el control de qué datos están visibles. Por ejemplo, para restringir los permisos de visualización de los usuarios, un administrador puede crear un equipo predeterminado con un ámbito y visibilidad limitados. A continuación, asigne manualmente usuarios a otros equipos. Para obtener más información, consulte Cómo trabajar con equipos.
Paso 5. Próximos pasos
-
Para supervisar el uso y los costes de su servicio, consulte Visualización del uso.
-
Consulte Iniciación a IBM Cloud® Security and Compliance Center Workload Protection y vea cómo puede utilizarlo para buscar y priorizar vulnerabilidades de software, detectar y responder a amenazas y gestionar configuraciones, permisos y conformidad de origen a ejecutar.