Initiation à IBM Cloud Monitoring

IBM Cloud® Monitoring est un système de gestion de conteneurs intelligent "cloud-native" que vous pouvez inclure dans votre architecture IBM Cloud. Il vous permet d'obtenir une visibilité opérationnelle des performances et de la santé de vos applications, services et plateformes. Il offre aux administrateurs, aux équipes d' DevOps s et aux développeurs une télémétrie « full-stack » dotée de fonctionnalités avancées permettant de surveiller et de dépanner les systèmes, de définir des alertes et de concevoir des tableaux de bord personnalisés.

Avant de commencer

Vous devez disposer d'un ID utilisateur qui soit membre ou propriétaire d'un compte IBM Cloud. Pour obtenir un identifiant d'utilisateur « IBM Cloud », rendez-vous sur : Inscription.

Vérifiez les régions dans lesquelles le service est disponible. En savoir plus.

Lisez la section A propos de:

Vous pouvez terminer la procédure de mise en route dans une des régions prises en charge.

Etape 1. Gestion des accès utilisateur

Une règle d'accès avec un rôle utilisateur IAM doit être affectée à chaque utilisateur disposant d'un accès au service IBM Cloud Monitoring sur votre compte. La règle détermine les actions que l'utilisateur peut exécuter dans le contexte du service ou de l'instance que vous sélectionnez. Les actions autorisées sont personnalisées et définies en tant qu'opérations exécutables sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM. Pour plus d'informations, voir Gestion de l'accès utilisateur dans IBM Cloud.

Lorsqu'un utilisateur est doté de droits dans IBM Cloud qui lui permettent d'utiliser le service IBM Cloud Monitoring, il reçoit automatiquement un rôle de service. Ce rôle détermine les actions qu'un utilisateur est autorisé à exécuter. Pour plus d'informations, voir Contrôle de l'accès via IAM.

Avant de pouvoir provisionner une instance, il est important de bien comprendre les points suivants :

  • Le propriétaire du compte peut créer, visualiser et supprimer une instance d'un service dans IBM Cloud, et peut autoriser d'autres utilisateurs à utiliser le service IBM Cloud Monitoring.
  • Vous devez disposer des autorisations nécessaires pour créer des ressources dans le groupe de ressources Par défaut.
  • Les autres utilisateurs IBM Cloud dotés de droits administrator ou editor peuvent gérer le service IBM Cloud Monitoring dans IBM Cloud. Ces utilisateurs doivent également disposer de droits sur la plateforme pour créer des ressources dans le contexte du groupe de ressources où ils prévoient de mettre à disposition l'instance.

Pour attribuer à un utilisateur le rôle d'administrateur du service et lui permettre de gérer les instances au sein d'un groupe de ressources du compte, cet utilisateur doit disposer d'une politique IAM pour le service « IBM Cloud Monitoring » lui attribuant le rôle de plateforme « Administrateur » dans le contexte du groupe de ressources. Procédez comme suit pour affecter ce rôle à un utilisateur:

  1. Dans la barre de menus, cliquez sur Gérer > Accès (IAM), puis sélectionnez « Utilisateurs ».

  2. Sur la ligne de l'utilisateur auquel vous voulez affecter un accès, sélectionnez le menu Actions, puis cliquez sur Affecter un accès.

  3. Sélectionnez Affecter l'accès au sein d'un groupe de ressources.

  4. Sélectionnez un groupe de ressources.

  5. Si aucun rôle n'a encore été accordé à l'utilisateur pour le groupe de ressources sélectionné, choisissez-en un pour la zone Affecter l'accès à un groupe de ressources.

    Selon le rôle que vous sélectionnez, l'utilisateur peut afficher le groupe de ressources sur son tableau de bord, modifier le nom du groupe de ressources, ou gérer l'accès des utilisateurs au groupe.

    Vous pouvez sélectionner Aucun accès, si vous souhaitez que l'utilisateur ait uniquement accès au service IBM Cloud Monitoring dans le groupe de ressources.

  6. Sélectionnez IBM Cloud Monitoring.

  7. Sélectionnez le rôle de plateforme Administrateur.

  8. Cliquez sur Affecter.

Étape 2. Mise à disposition d'une instance du service Monitoring

Pour ajouter des fonctions de surveillance avec IBM Cloud Monitoring dans IBM Cloud, vous devez mettre à disposition une instance du service IBM Cloud Monitoring.

Les instances sont provisionnées dans le cadre d'un groupe de ressources. Un groupe de ressources permet d'organiser vos services à des fins de contrôle d'accès et de facturation. Vous pouvez mettre à disposition l'instance IBM Cloud Monitoring dans le groupe de ressources par défaut ou dans un groupe de ressources personnalisé.

Mettez à disposition une instance IBM Cloud Monitoring à partir du catalogue IBM Cloud en procédant comme suit:

  1. Connectez-vous à la console IBM Cloud.

  2. Cliquez sur Catalogue. La liste des services disponibles dans IBM Cloud s'affiche.

  3. Filtrez la liste des services en sélectionnant la catégorie Journalisation et surveillance.

  4. Cliquez sur la vignette IBM Cloud Monitoring.

  5. Sélectionnez Créer.

  6. Sélectionnez l'emplacement dans lequel IBM Cloud Monitoring doit être créé.

  7. Sélectionnez un plan de service. Le plan Lite est défini par défaut.

    Pour provisionner une instance avec toutes les fonctionnalités de surveillance, sélectionnez le plan Graduated Tier.

    Pour plus d'informations sur les plans de service, voir Plans de service.

  8. Dans Configurer les détails de la ressource, entrez un nom pour votre instance.

  9. Sélectionnez un groupe de ressources. Le groupe de ressources par défaut est défini automatiquement.

  10. Vous pouvez éventuellement spécifier les balises ou les balises de gestion des accès souhaitées.

  11. Vous pouvez disposer d'une instance IBM Cloud Monitoring dans une région configurée pour recevoir des métriques de plateforme. Pour configurer l'instance afin qu'elle reçoive une métrique de plateforme, activez le commutateur Activer les métriques de plateforme.

  12. (Facultatif) Connectez une instance IBM Cloud Security and Compliance Center Workload Protection à votre instance IBM Cloud Monitoring.

    Une instance IBM Cloud Security and Compliance Center Workload Protection peut être liée à votre instance IBM Cloud Monitoring afin qu'un seul agent puisse collecter les métriques et les données de sécurité des deux services mis à disposition.

    Pour lier une instance IBM Cloud Security and Compliance Center Workload Protection à votre instance IBM Cloud Monitoring:

    1. Activez le commutateur Connecter une instance de protection de charge de travail.

    2. Si vous disposez d'une instance IBM Cloud Security and Compliance Center Workload Protection existante, vous pouvez vous connecter à l'instance existante ou créer une nouvelle instance.

      • Pour créer une nouvelle instance :

        1. Sélectionnez « Connecter une nouvelle instance ».

        2. Pour modifier les détails par défaut de la nouvelle instance IBM Cloud Security and Compliance Center Workload Protection, cliquez sur Editer, effectuez les modifications requises et cliquez sur Sauvegarder pour sauvegarder vos modifications.

      • Pour utiliser une instance existante, sélectionnez Connecter une instance existante.

        1. Sélectionnez « Se connecter à une instance existante ».

        2. Sélectionnez dans la liste l'instance à laquelle vous souhaitez vous connecter.

  13. Veuillez confirmer que vous avez lu et accepté les contrats de licence.

  14. Cliquez sur Créer.

Une fois l'instance provisionnée :

  • Les détails pour leIBM Cloud Monitoring instance sont affichés avec si oui ou non uneIBM Cloud Security and Compliance Center Workload Protection l'instance est connectée.
  • Un ID de service est automatiquement créé. Vous pouvez utiliser cet ID de service pour obtenir la clé d'accès de votre instance. Le nom de l'identifiant de service se présente sous le format suivant : {InstanceName}-key-Administrator.

Pour mettre à disposition une instance via l'interface de ligne de commande, voir Mise à disposition d'une instance Monitoring via l'interface de ligne de commande IBM Cloud.

Étape 3. Collecter des métriques

Ensuite, configurez vos hôtes pour envoyer des métriques.

Vous pouvez collecter des mesures à partir d'un certain nombre de plateformes, d'orchestrateurs et d'un large éventail d'applications telles que Prometheus, JMX, StatsD, Kubernetes et d'autres piles d'applications disponibles dans IBM Cloud®, en dehors de IBM Cloud, ou sur site. Vous pouvez également ajouter d'autres mesures en créant des mesures personnalisées et en ajoutant des intégrations. En savoir plus :

Configurer les métriques de plateforme

Les métriques de plateforme sont exposées par les services compatibles avec la surveillance (Monitoring) et la plateforme dans IBM Cloud. Vous devez configurer une instance IBM Cloud Monitoring dans une région pour surveiller ces métriques. En savoir plus.

Pour afficher la liste des services compatibles avec la surveillance (Monitoring), voir Services cloud.

Par exemple, pour configurer les métriques de plateforme dans une région, procédez comme suit :

  1. Depuis le tableau de bord d' IBM Cloud, cliquez sur l'icône du menu icône du menu > « Observabilité » pour accéder au tableau de bord « Observabilité ».

  2. Sélectionnez « Surveillance » > Options > Plateforme d'édition.

  3. Sélectionnez une région.

  4. Sélectionnez l'instance d' Monitoring qui collectera les métriques des services activés sur ce site.

  5. Cliquez sur Sauvegarder.

La page Observabilité principale s'ouvre.

L'instance que vous avez configurée pour recevoir des métriques affiche l'indicateur « Métriques de la plateforme ».

Configuration d'un agent de surveillance

Une fois l'instance provisionnée, vous pouvez configurer un agent de surveillance pour chaque hôte (lorsque les agents sont pris en charge) que vous souhaitez surveiller. Par exemple, un hôte peut être une ressource de cloud dont vous souhaitez surveiller et contrôler les performances et la santé, comme un cluster Kubernetes. Vous pouvez également surveiller des hôtes situés en dehors de l' IBM Cloud.

L'agent de surveillance collecte automatiquement des métriques prédéfinies et génère des rapports les concernant. Vous utilisez la clé d'accès pour configurer l'agent de surveillance qui est responsable de la collecte et de la transmission des données de métriques à votre instance. Pour plus d'informations, voir Utilisation des clés d'accès.

Vous pouvez configurer un agent de surveillance pour différents environnements. Par exemple, pour configurer votre cluster Kubernetes afin qu’il envoie des métriques à votre instance IBM Cloud Monitoring, vous devez installer un pod monitoring-agent sur chaque nœud de votre cluster. L'agent de surveillance collecte les données du pod sur lequel il est installé, puis les transmet à votre instance IBM Cloud Monitoring.

Pour apprendre à déployer un agent de surveillance, lancez l'un des tutoriels suivants :

Tutoriels pour commencer à travailler avec IBM Cloud Monitoring
Tutoriel
Surveillance d'une instance de serveur VPC Linux
Surveillance d'un serveur bare metal Linux
Surveillance d'un environnement Windows
Surveillance d'un cluster Kubernetes
Surveillance d'un cluster Red Hat OpenShift
Surveillance des déploiements de serveur VMware vCenter

Une fois l'agent de surveillance déployé, il collecte automatiquement et génère des rapports sur les métriques prédéfinies et personnalisées. Ces métriques sont transmises à l'instance IBM Cloud Monitoring. Vous pouvez configurer les indicateurs à surveiller dans un environnement.

Si vous avez connecté une instance d' IBM Cloud Security and Compliance Center Workload Protection à votre instance d' IBM Cloud Monitoring, l'agent fournira des données aux deux services sans qu'il soit nécessaire de configurer deux agents distincts.

Étape 4. Lancement de l'interface utilisateur Web

Après la mise à disposition d'une instance du service IBM Cloud Monitoring dans IBM Cloud et la configuration d'un agent de surveillance pour votre noeud, vous pouvez afficher, surveiller et gérer des données via l'interface utilisateur Web du service.

Vous lancez l'interface utilisateur Web dans le contexte de l'instance d' IBM Cloud Monitoring, à partir de l'interface utilisateur d' IBM Cloud.

Pour démarrer l'interface utilisateur de surveillance, procédez comme suit :

  1. Connectez-vous à votre compte IBM Cloud.

    Ouvrez le tableau de bordIBM Cloud.

    Une fois connecté avec votre ID utilisateur et votre mot de passe, le tableau de bord IBM Cloud s'ouvre.

  2. Dans le menu de navigation, sélectionnez Observabilité.

  3. Sélectionnez Surveillance.

    La liste des instances d' IBM Cloud Monitoring s disponibles sur IBM Cloud s'affiche.

  4. Sélectionnez une instance. Cliquez ensuite sur Ouvrir le tableau de bord.

L'interface utilisateur Web IBM Cloud Monitoring s'ouvre. Par défaut, l'onglet « Aperçu » s'affiche.

Par défaut, les utilisateurs sont automatiquement ajoutés en tant que membres de l'équipe Monitor Operations, qui est prédéfinie pour chaque instance Monitoring. Les utilisateurs disposent de droits complets pour afficher toutes les données dans l'interface utilisateur Web.

Un administrateur peut limiter l'accès aux données en gérant les utilisateurs en équipes et en contrôlant quelles données sont visibles. Par exemple, pour restreindre les droits d'affichage des utilisateurs, un administrateur peut créer une équipe par défaut avec une portée et une visibilité limitées. Ensuite, il peut affecter manuellement des utilisateurs à d'autres équipes. Pour plus d'informations, voir Utilisation des équipes.

Étape 5. Etapes suivantes