Suministro de una instancia

Para poder supervisar y gestionar las métricas, debe suministrar una instancia del servicio en IBM Cloud. Si lo deseas, puedes conectar una instancia de IBM Cloud Security and Compliance Center Workload Protection a tu instancia de IBM Cloud Monitoring.

Suministro de una instancia desde el catálogo

Suministre una instancia de IBM Cloud Monitoring desde el catálogo IBM Cloud completando los pasos siguientes:

  1. Inicie sesión en la consola de IBM Cloud.

  2. Pulse Catálogo. Se abre la lista de los servicios que están disponibles en IBM Cloud.

  3. Filtre la lista de servicios seleccionando la categoría Registro y supervisión.

  4. Pulse el mosaico IBM Cloud Monitoring.

  5. Seleccione Crear.

  6. Seleccione la ubicación donde se va a crear IBM Cloud Monitoring.

  7. Seleccione un plan de servicio. De forma predeterminada, se establece el plan Lite.

    Para aprovisionar una instancia con todas las funciones de monitorización, seleccione el plan de niveles graduales.

    Para obtener más información sobre los planes de servicio, consulte Planes de servicio.

  8. En Configurar detalles de recurso, especifique un nombre para la instancia.

  9. Seleccione un grupo de recursos. De forma predeterminada, está establecido el grupo de recursos predeterminado (Default).

  10. Opcionalmente, especifique las etiquetas o etiquetas de gestión de acceso que desee.

  11. Puede tener una instancia de IBM Cloud Monitoring en una región configurada para recibir métricas de plataforma. Para configurar la instancia para recibir métrica de plataforma, establezca el conmutador Habilitar métricas de plataforma en activado.

  12. (Opcional) Conecte una instancia de IBM Cloud Security and Compliance Center Workload Protection a la instancia de IBM Cloud Monitoring.

    Una instancia de IBM Cloud Security and Compliance Center Workload Protection se puede enlazar a la instancia de IBM Cloud Monitoring para que un único agente pueda recopilar tanto métricas como datos de seguridad, ambos servicios suministrados.

    Para enlazar una instancia de IBM Cloud Security and Compliance Center Workload Protection a la instancia de IBM Cloud Monitoring:

    1. Establezca el conmutador Conectar una instancia de protección de carga de trabajo en activado.

    2. Si tiene una instancia de IBM Cloud Security and Compliance Center Workload Protection existente, puede conectarse a la instancia existente o crear una instancia nueva.

      • Para crear una nueva instancia:

        1. Selecciona « Conectar nueva instancia ».

        2. Para cambiar cualquiera de los detalles predeterminados para la nueva instancia de IBM Cloud Security and Compliance Center Workload Protection, pulse Editar, realice los cambios necesarios y pulse Guardar para guardar los cambios.

      • Para utilizar una instancia existente, seleccione Conectar instancia existente.

        1. Selecciona « Conectar instancia existente ».

        2. Selecciona de la lista la instancia a la que deseas conectarte.

  13. Confirma que has leído y aceptado los acuerdos de licencia.

  14. Pulse Crear.

Una vez que hayas aprovisionado una instancia:

  • Los detalles para elIBM Cloud Monitoring instancia se muestran junto con si unaIBM Cloud Security and Compliance Center Workload Protection la instancia está conectada.
  • Se crea automáticamente un ID de servicio. Puede utilizar este ID de servicio para obtener la clave de acceso para la instancia. El nombre del identificador del servicio tiene el siguiente formato: {InstanceName}-key-Administrator.

A continuación, configure un origen de métrica añadiendo un agente. Este agente es el responsable de recopilar y reenviar métricas a la instancia de supervisión.

Suministro de una instancia a través de la CLI

Para suministrar una instancia mediante la línea de mandatos, siga los pasos siguientes:

  1. [Requisito previo]Instalación de la IBM Cloud CLI. Si la CLI está instalada, continúe en el paso siguiente.

  2. Inicie una sesión en IBM Cloud donde desea suministrar la instancia. Ejecute el siguiente mandato: ibmcloud login

  3. Establezca el grupo de recursos en el que desea suministrar la instancia. Ejecute el siguiente mandato: ibmcloud target

    De forma predeterminada, está establecido el grupo de recursos default.

  4. Cree la instancia. Ejecute el mandato ibmcloud resource service-instance-create:

    ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION  -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'
    

    Donde

    NAME es el nombre de la instancia.

    service-name es el nombre del servicio IBM Cloud Monitoring en IBM Cloud.

    SERVICE_PLAN_NAME es el tipo de plan. Consulte Planes de servicio para obtener el nombre del plan.

    LOCATION es la región donde se crea la instancia.

    default_receiver se establece en false de forma predeterminada. Establézcalo en true para recopilar las métricas de la plataforma automáticamente a través de esta instancia en una región.

    API_AUTH está establecido en el modelo de autorización que está habilitado para autenticarse con el servicio IBM Cloud Monitoring cuando se utilizan scripts Python o la API REST. Los valores válidos son: ANY e IAM_ONLY.

    workload_protection_connected_instance (opcional) conecta una instancia de IBM Cloud Security and Compliance Center Workload Protection existente a la instancia de IBM Cloud Monitoring que se está creando. Para obtener más información sobre la conexión de instancias, consulte ¿Se pueden utilizar conjuntamente IBM Cloud Monitoring y IBM Cloud Security and Compliance Center Workload Protection ?

    WP_CRN(necesario cuando se especifica workload_protection_connected_instance) el CRN de la instancia de IBM Cloud Security and Compliance Center Workload Protection que se va a conectar.

    Por ejemplo, para suministrar una instancia con el plan de pago, ejecute el mandato siguiente:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'
    

    Para suministrar una instancia con el plan de pago que solo permite señales IAM, ejecute el siguiente mandato:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}'
    
  5. Cree la clave de servicio que conecta con la instancia ibmcloud resource service-key-create

    ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME
    

    Donde

    NAME es el nombre de su nueva clave de servicio

    ROLE_NAME es Administrator, Manager, Writer o Reader

    SERVICE_INSTANCE_NAME es el nombre de la instancia que ha creado

    Así conseguirá acceso a la clave de acceso de la instancia.