Déploiement de l'agent dans un cluster Kubernetes ou OpenShift qui ne fait pas partie de IBM Cloud
Outre sa capacité à fonctionner dans l' IBM Cloud®, la surveillance centralisée fournie par IBM Cloud Monitoring peut également être mise en œuvre dans d'autres clouds et sur site à l'aide des graphiques disponibles sur Helm pour installer l'agent de surveillance sur des clusters Kubernetes ou OpenShift.
Avant de commencer
-
Installez la dernière version de l'interface de ligne de commande (CLI)Helm de la version 3 sur votre machine locale.
Helm 3.6 ou une version ultérieure est requise.
[Helm](https://helm.sh){: external} est un gestionnaire de paquets Kubernetes qui utilise des diagrammes Helm pour définir, installer et mettre à niveau des applications complexes Kubernetes dans votre cluster. Les chartes Helm regroupent les spécifications permettant de générer des fichiers YAML pour les ressources Kubernetes qui créent votre application. Ces ressources Kubernetes sont automatiquement appliquées dans votre cluster et se voient affecter une version par Helm. Vous pouvez également utiliser Helm pour spécifier et conditionner votre propre application et laisser Helm générer les fichiers YAML pour vos ressources Kubernetes. -
Vérifiez que vous disposez des droits d'accès et des droits nécessaires pour déployer l'agent IBM Cloud Monitoring sur le cluster.
-
Vérifiez que l'espace de nom
ibm-observeest disponible dans votre cluster. L'agent est déployé dans cet espace de noms.Vous pouvez exécuter la commande suivante pour créer l'espace de noms :
kubectl create namespace ibm-observeSi vous connectez un cluster Kubernetes ou OpenShift à IBM Cloud Monitoring et IBM Cloud Security and Compliance Center Workload Protection, consultez la section Déploiement de l’agent dans un cluster externe Kubernetes ou OpenShift de la documentation IBM Cloud Security and Compliance Center Workload Protection et suivez les instructions.
Déployer un agent
Pour déployer un agent à l'aide de Helm, procédez comme suit:
Etape 1. Configuration du référentiel Helm Sysdig
Ajoutez le référentiel IBM Cloud Monitoring Helm à votre instance Helm.
Procédez comme suit :
-
Définissez le contexte du cluster.
ibmcloud ks cluster config --cluster <CLUSTER_NAME> -
Ajouter le référentiel Helm.
helm repo add sysdig https://charts.sysdig.comSi l'erreur suivante est générée :
helm repo add sysdig https://charts.sysdig.com --debug Error: context deadline exceeded helm.go:84: [debug] context deadline exceededExécutez la commande suivante et réessayez d'ajouter le référentiel Helm.
rm $HOME/Library/Preferences/helm/repositories.lock -
Mettez à jour les référentiels pour extraire les dernières versions de toutes les chartes Helm.
helm repo update -
Répertorier les graphiques d' Helm s actuellement disponibles pour le dépôt
sysdig.helm search repo sysdig -
Vérifiez que la Helm
sysdig/sysdig-deployest répertoriée.
Étape 2. Créer le fichier YAML des valeurs
Définissez un fichier yaml et incluez les valeurs pour déployer l'agent IBM Cloud Monitoring que vous prévoyez de déployer. Par exemple, nommez le fichier agent-values-monitor.yaml.
Le fichier yaml suivant est un modèle que vous pouvez utiliser pour configurer l'agent IBM Cloud Monitoring.
global:
clusterConfig:
name: CLUSTER_NAME
sysdig:
accessKey: SERVICE_ACCESS_KEY
agent:
collectorSettings:
collectorHost: INGESTION_ENDPOINT
nodeAnalyzer:
enabled: false
Où
CLUSTER_NAMEest le nom du cluster dans lequel vous déployez l'agent.SERVICE_ACCESS_KEYest la clé d'accès à l'instance IBM Cloud Monitoring.INGESTION_ENDPOINTest le noeud final d'ingestion de l'instance. Par exemple,ingest.us-east.monitoring.cloud.ibm.com
Vous trouverez ici toutes les options disponibles pour configurer l'agent IBM Cloud Monitoring.
Étape 3. Installer le graphique Helm
Pour déployer l'agent, vous devez installer la charte sysdig/sysdig-deploy. Vous pouvez installer le graphique à l'aide d'un fichier yaml de variables comme celui que vous avez configuré à l'étape précédente, ou vous pouvez configurer
les variables directement.
Exécutez la commande suivante pour installer l'agent à l'aide de la charte Helm et du fichier yaml des variables:
helm install -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Si vous n'utilisez pas le fichier de valeurs Helm, vous pouvez exécuter la commande suivante pour installer l'agent en utilisant la charte Helm et en définissant les variables:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe --create-namespace\
--set global.sysdig.accessKey=<SERVICE_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=<INGESTION_ENDPOINT> \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=<CLUSTER_NAME>
Où
CLUSTER_NAMEest le nom du cluster dans lequel vous déployez l'agent.SERVICE_ACCESS_KEYest la clé d'accès à l'instance IBM Cloud Monitoring.INGESTION_ENDPOINTest le noeud final d'ingestion de l'instance.
Par exemple, pour la région us-east, un exemple d'installation Helm est similaire à ce qui suit:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe \
--set global.sysdig.accessKey=<ENTER_YOUR_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=ingest.us-east.monitoring.cloud.ibm.com \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=mycluster
Si vous rencontrez l'erreur suivante: Error: INSTALLATION FAILED: Kubernetes cluster unreachable: xxxxxx failed to refresh token: oauth2: cannot fetch token: 400 Bad Request, définissez le contexte de votre cluster et réessayez.
Mise à jour d'un agent
Pour mettre à jour la version de l'agent à l'aide de Helm, procédez comme suit:
-
Mettez à jour le graphique.
helm repo update -
Mettez à niveau l'agent.
helm upgrade -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Ces étapes installent la dernière version disponible dans votre cluster.
suppression d'un agent
Pour supprimer l'agent à l'aide de Helm, vous devez désinstaller la charte.
Procédez comme suit :
-
Répertoriez les graphiques installés.
helm list -n ibm-observeLa sortie de la commande affiche les graphiques suivants :
NAME NAMESPACE REVISION UPDATED STATUS CHART APP VERSION sysdig-agent ibm-observe 1 2023-03-24 15:02:58.408108 +0100 CET deployed sysdig-deploy-1.6.3 -
Désinstallez la charte.
helm delete sysdig-agent -n ibm-observeEn ce qui concerne l' Helm e,
sysdig-agentest le nom de la version.Si vous oubliez d'inclure l'espace de nom dans la commande, vous obtenez l'erreur suivante:
Error: uninstall: Release not loaded: sysdig-agent: release: not found.