Déploiement de l'agent sur un hôte d' Linux s sans accès public

Après avoir mis à disposition une instance du service IBM Cloud Monitoring dans le IBM Cloud, vous pouvez déployer l'agent Monitoring sur vos hôtes Linux pour collecter automatiquement des données et des métriques. Vous pouvez configurer quelles métriques surveiller dans chaque environnement.

Vous pouvez associer une ou plusieurs étiquettes à chaque agent de surveillance. Les étiquettes sont des valeurs séparées par une virgule qui se présentent sous la forme TAG_NAME:TAG_VALUE. Lorsque vous surveillez votre environnement, vous pouvez les utiliser pour identifier les métriques mises à disposition par un agent. Par exemple, vous pouvez inclure des informations sur le nom du service et l'emplacement dans toutes les métriques qui sont collectées par cet agent.

Configuration requise

Consultez la rubrique Agent d'élagage

Déploiement de l'agent

Suivez la procédure ci-dessous si le serveur bare metal ou la machine virtuelle s'exécute sur le réseau privé IBM Cloud et n'a pas accès aux sites publics.

Pour configurer un agent de surveillance sous Linux afin qu'il collecte et transmette des métriques à une instance du service IBM Cloud Monitoring, procédez comme suit :

  1. Obtenez la clé d'accès.

  2. Obtenez l'URL d'ingestion privée. Pour plus d'informations, voir Noeuds finaux du collecteur.

  3. Assurez-vous que vous avez accès au référentiel http://mirrors.service.networklayer.com/sysdig/.

    Que vous disposiez d'un serveur bare metal ou d'un VSI classique, vous avez accès par défaut au référentiel. Cependant, si le serveur est lié à un pare-feu, tel que vyatta, vous devez autoriser la transmission des données via les sous-réseaux répertoriés pour le centre de données dans Réseau VPN SSL (sur un réseau de back end/privé).

    Vérifiez que tous les ports sont autorisés, dans les deux directions pour UDP/TCP/ICMP dans le centre de données.

  4. Installez les en-têtes du noyau.

    Lorsque vous installez un agent de surveillance, celui-ci utilise des fichiers d'en-tête du noyau. En savoir plus

    Choisissez une distribution et exécutez pour celle-ci la commande ci-dessous.

    Pour les distributions Debian et Ubuntu Linux, exécutez la commande suivante :

    apt-get -y install linux-headers-$(uname -r)
    

    Pour les distributions RHEL, CentOS et Fedora Linux, exécutez la commande suivante :

    yum -y install kernel-devel-$(uname -r)
    
  5. Configurez le référentiel.

    Pour les distributions Debian et Ubuntu Linux, exécutez les commandes suivantes :

    curl -s http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public | apt-key add -
    
    curl -s -o /etc/apt/sources.list.d/draios.list http://mirrors.service.networklayer.com/sysdig/stable/deb/draios.list
    
    apt-get update
    

    Pour les distributions RHEL, CentOS et Fedora Linux, exécutez la commande suivante :

    rpm --import http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public
    
    curl -s -o /etc/yum.repos.d/draios.repo  http://mirrors.service.networklayer.com/sysdig/stable/rpm/draios.repo
    
  6. Editez le fichier draios.repo et remplacez le contenu du fichier par ce qui suit:

    [draios]
    name=Draios
    baseurl=http://mirrors.service.networklayer.com/sysdig/stable/rpm/$basearch
    enabled=1
    gpgcheck=1
    gpgkey=http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public
    #repo_gpgcheck=1
    
  7. Configurer le dépôt EPEL pour les distributions RHEL, CentOS, et Fedora Linux.

    Passez à l'étape suivante si DKMS est disponible dans la distribution.

    Pour vérifier si DKMS est disponible, exécutez la commande suivante :

    Pour les distributions RHEL, CentOS et Fedora Linux, exécutez la commande suivante :

    yum list dkms
    

    Si DKMS n'est pas installé, exécutez les commandes suivantes pour l'installer.

    yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm
    yum install dkms
    

    Pour configurer le référentiel EPEL, créez un fichier nommé /etc/yum.repos.d/epel.repo avec le contenu suivant:

    [epel]
    name=Extra Packages for Enterprise Linux 7 - $basearch
    #baseurl=http://download.fedoraproject.org/pub/epel/7/$basearch
    #baseurl=http://mirrors.service.softlayer.com/fedora-epel/7Server/$basearch
    baseurl=http://mirrors.service.softlayer.com/fedora-epel/7/$basearch
    #metalink=https://mirrors.fedoraproject.org/metalink?repo=epel-7&arch=$basearch
    failovermethod=priority
    enabled=1
    gpgcheck=0
    gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7
    
  8. Déployez l'agent de surveillance.

    Cette commande doit être exécutée à partir d'un noeud final privé.

    Exemple :

    echo collector: ingest.private.jp-tok.monitoring.cloud.ibm.com >> /opt/draios/etc/dragent.yaml
    

    Pour les distributions Debian et Ubuntu Linux, exécutez les commandes suivantes :

    apt-get -y install draios-agent
    
    echo customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yaml
    
    echo tags: TAG_DATA >> /opt/draios/etc/dragent.yaml
    
    echo feature: >> /opt/draios/etc/dragent.yaml
    
     echo "  mode: monitor_light" >> /opt/draios/etc/dragent.yaml
    
    service dragent restart
    

    Pour les distributions RHEL, CentOS et Fedora Linux, exécutez les commandes suivantes à partir d'un terminal :

    yum -y install draios-agent
    
    echo customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yaml
    
    echo tags: TAG_DATA >> /opt/draios/etc/dragent.yaml
    
    echo feature: >> /opt/draios/etc/dragent.yaml
    
     echo "  mode: monitor_light" >> /opt/draios/etc/dragent.yaml
    
    sudo systemctl enable dragent
    
    sudo systemctl start dragent
    

    • MONITORING_ACCESS_KEY est la clé d'ingestion de l'instance.

    • TAG_DATA sont des étiquettes séparées par une virgule qui se présentent sous la forme TAG_NAME:TAG_VALUE. Vous pouvez associer une ou plusieurs étiquettes à votre agent de surveillance. Par exemple, role:serviceX,location:us-south.

    • Définissez sysdig_capture_enabled sur false pour désactiver la fonction de capture. La valeur par défaut est true. Pour plus d'informations, voir Utilisation des captures.

    • Définissez secure sur true pour utiliser la couche SSL avec la communication.

  9. Assurez-vous que l'agent de surveillance est en cours d'exécution. Exécutez la commande suivante :

    ps -ef | grep sysdig
    

    Pour afficher les derniers journaux de l'agent de surveillance, accédez au répertoire /opt/draios/logs et consultez le fichier journal draios.log.

    Pour rechercher des erreurs, vous pouvez exécuter la commande suivante :

    grep error /opt/draios/logs/draios.log
    

Vérification du statut d'un agent à l'aide de l'interface de ligne de commande

Pour vérifier le statut d'un agent, exécutez la commande suivante :

service dragent status