Déploiement de l'agent sur un hôte d' Linux s sans accès public
Après avoir mis à disposition une instance du service IBM Cloud Monitoring dans le IBM Cloud, vous pouvez déployer l'agent Monitoring sur vos hôtes Linux pour collecter automatiquement des données et des métriques. Vous pouvez configurer quelles métriques surveiller dans chaque environnement.
Vous pouvez associer une ou plusieurs étiquettes à chaque agent de surveillance. Les étiquettes sont des valeurs séparées par une virgule qui se présentent sous la forme TAG_NAME:TAG_VALUE. Lorsque vous surveillez votre environnement, vous pouvez les utiliser pour identifier les métriques mises à disposition par un agent. Par exemple, vous pouvez inclure des informations sur le nom du service et l'emplacement dans toutes les métriques qui sont collectées par cet agent.
Configuration requise
Consultez la rubrique Agent d'élagage
Déploiement de l'agent
Suivez la procédure ci-dessous si le serveur bare metal ou la machine virtuelle s'exécute sur le réseau privé IBM Cloud et n'a pas accès aux sites publics.
Pour configurer un agent de surveillance sous Linux afin qu'il collecte et transmette des métriques à une instance du service IBM Cloud Monitoring, procédez comme suit :
-
Obtenez l'URL d'ingestion privée. Pour plus d'informations, voir Noeuds finaux du collecteur.
-
Assurez-vous que vous avez accès au référentiel
http://mirrors.service.networklayer.com/sysdig/.Que vous disposiez d'un serveur bare metal ou d'un VSI classique, vous avez accès par défaut au référentiel. Cependant, si le serveur est lié à un pare-feu, tel que vyatta, vous devez autoriser la transmission des données via les sous-réseaux répertoriés pour le centre de données dans Réseau VPN SSL (sur un réseau de back end/privé).
Vérifiez que tous les ports sont autorisés, dans les deux directions pour UDP/TCP/ICMP dans le centre de données.
-
Installez les en-têtes du noyau.
Lorsque vous installez un agent de surveillance, celui-ci utilise des fichiers d'en-tête du noyau. En savoir plus
Choisissez une distribution et exécutez pour celle-ci la commande ci-dessous.
Pour les distributions Debian et Ubuntu Linux, exécutez la commande suivante :
apt-get -y install linux-headers-$(uname -r)Pour les distributions RHEL, CentOS et Fedora Linux, exécutez la commande suivante :
yum -y install kernel-devel-$(uname -r) -
Configurez le référentiel.
Pour les distributions Debian et Ubuntu Linux, exécutez les commandes suivantes :
curl -s http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public | apt-key add -curl -s -o /etc/apt/sources.list.d/draios.list http://mirrors.service.networklayer.com/sysdig/stable/deb/draios.listapt-get updatePour les distributions RHEL, CentOS et Fedora Linux, exécutez la commande suivante :
rpm --import http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.publiccurl -s -o /etc/yum.repos.d/draios.repo http://mirrors.service.networklayer.com/sysdig/stable/rpm/draios.repo -
Editez le fichier
draios.repoet remplacez le contenu du fichier par ce qui suit:[draios] name=Draios baseurl=http://mirrors.service.networklayer.com/sysdig/stable/rpm/$basearch enabled=1 gpgcheck=1 gpgkey=http://mirrors.service.networklayer.com/sysdig/DRAIOS-GPG-KEY.public #repo_gpgcheck=1 -
Configurer le dépôt EPEL pour les distributions RHEL, CentOS, et Fedora Linux.
Passez à l'étape suivante si DKMS est disponible dans la distribution.
Pour vérifier si DKMS est disponible, exécutez la commande suivante :
Pour les distributions RHEL, CentOS et Fedora Linux, exécutez la commande suivante :
yum list dkmsSi DKMS n'est pas installé, exécutez les commandes suivantes pour l'installer.
yum install https://dl.fedoraproject.org/pub/epel/epel-release-latest-8.noarch.rpm yum install dkmsPour configurer le référentiel EPEL, créez un fichier nommé
/etc/yum.repos.d/epel.repoavec le contenu suivant:[epel] name=Extra Packages for Enterprise Linux 7 - $basearch #baseurl=http://download.fedoraproject.org/pub/epel/7/$basearch #baseurl=http://mirrors.service.softlayer.com/fedora-epel/7Server/$basearch baseurl=http://mirrors.service.softlayer.com/fedora-epel/7/$basearch #metalink=https://mirrors.fedoraproject.org/metalink?repo=epel-7&arch=$basearch failovermethod=priority enabled=1 gpgcheck=0 gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-EPEL-7 -
Déployez l'agent de surveillance.
Cette commande doit être exécutée à partir d'un noeud final privé.
Exemple :
echo collector: ingest.private.jp-tok.monitoring.cloud.ibm.com >> /opt/draios/etc/dragent.yamlPour les distributions Debian et Ubuntu Linux, exécutez les commandes suivantes :
apt-get -y install draios-agentecho customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yamlecho tags: TAG_DATA >> /opt/draios/etc/dragent.yamlecho feature: >> /opt/draios/etc/dragent.yamlecho " mode: monitor_light" >> /opt/draios/etc/dragent.yamlservice dragent restartPour les distributions RHEL, CentOS et Fedora Linux, exécutez les commandes suivantes à partir d'un terminal :
yum -y install draios-agentecho customerid: MONITORING_ACCESS_KEY >> /opt/draios/etc/dragent.yamlecho tags: TAG_DATA >> /opt/draios/etc/dragent.yamlecho feature: >> /opt/draios/etc/dragent.yamlecho " mode: monitor_light" >> /opt/draios/etc/dragent.yamlsudo systemctl enable dragentsudo systemctl start dragentOù
-
MONITORING_ACCESS_KEY est la clé d'ingestion de l'instance.
-
TAG_DATA sont des étiquettes séparées par une virgule qui se présentent sous la forme TAG_NAME:TAG_VALUE. Vous pouvez associer une ou plusieurs étiquettes à votre agent de surveillance. Par exemple, role:serviceX,location:us-south.
-
Définissez sysdig_capture_enabled sur false pour désactiver la fonction de capture. La valeur par défaut est true. Pour plus d'informations, voir Utilisation des captures.
-
Définissez secure sur true pour utiliser la couche SSL avec la communication.
-
-
Assurez-vous que l'agent de surveillance est en cours d'exécution. Exécutez la commande suivante :
ps -ef | grep sysdigPour afficher les derniers journaux de l'agent de surveillance, accédez au répertoire
/opt/draios/logset consultez le fichier journaldraios.log.Pour rechercher des erreurs, vous pouvez exécuter la commande suivante :
grep error /opt/draios/logs/draios.log
Vérification du statut d'un agent à l'aide de l'interface de ligne de commande
Pour vérifier le statut d'un agent, exécutez la commande suivante :
service dragent status