Mise à disposition d'une instance

Pour pouvoir surveiller et gérer des métriques, vous devez mettre à disposition une instance du service dans IBM Cloud. Vous pouvez, si vous le souhaitez, connecter une instance d' IBM Cloud Security and Compliance Center Workload Protection à votre instance d' IBM Cloud Monitoring.

Mise à disposition d'une instance à partir du catalogue

Mettez à disposition une instance IBM Cloud Monitoring à partir du catalogue IBM Cloud en procédant comme suit:

  1. Connectez-vous à la console IBM Cloud.

  2. Cliquez sur Catalogue. La liste des services disponibles dans IBM Cloud s'affiche.

  3. Filtrez la liste des services en sélectionnant la catégorie Journalisation et surveillance.

  4. Cliquez sur la vignette IBM Cloud Monitoring.

  5. Sélectionnez Créer.

  6. Sélectionnez l'emplacement dans lequel IBM Cloud Monitoring doit être créé.

  7. Sélectionnez un plan de service. Le plan Lite est défini par défaut.

    Pour provisionner une instance avec toutes les fonctionnalités de surveillance, sélectionnez le plan Graduated Tier.

    Pour plus d'informations sur les plans de service, voir Plans de service.

  8. Dans Configurer les détails de la ressource, entrez un nom pour votre instance.

  9. Sélectionnez un groupe de ressources. Le groupe de ressources par défaut est défini automatiquement.

  10. Vous pouvez éventuellement spécifier les balises ou les balises de gestion des accès souhaitées.

  11. Vous pouvez disposer d'une instance IBM Cloud Monitoring dans une région configurée pour recevoir des métriques de plateforme. Pour configurer l'instance afin qu'elle reçoive une métrique de plateforme, activez le commutateur Activer les métriques de plateforme.

  12. (Facultatif) Connectez une instance IBM Cloud Security and Compliance Center Workload Protection à votre instance IBM Cloud Monitoring.

    Une instance IBM Cloud Security and Compliance Center Workload Protection peut être liée à votre instance IBM Cloud Monitoring afin qu'un seul agent puisse collecter les métriques et les données de sécurité des deux services mis à disposition.

    Pour lier une instance IBM Cloud Security and Compliance Center Workload Protection à votre instance IBM Cloud Monitoring:

    1. Activez le commutateur Connecter une instance de protection de charge de travail.

    2. Si vous disposez d'une instance IBM Cloud Security and Compliance Center Workload Protection existante, vous pouvez vous connecter à l'instance existante ou créer une nouvelle instance.

      • Pour créer une nouvelle instance :

        1. Sélectionnez « Connecter une nouvelle instance ».

        2. Pour modifier les détails par défaut de la nouvelle instance IBM Cloud Security and Compliance Center Workload Protection, cliquez sur Editer, effectuez les modifications requises et cliquez sur Sauvegarder pour sauvegarder vos modifications.

      • Pour utiliser une instance existante, sélectionnez Connecter une instance existante.

        1. Sélectionnez « Se connecter à une instance existante ».

        2. Sélectionnez dans la liste l'instance à laquelle vous souhaitez vous connecter.

  13. Veuillez confirmer que vous avez lu et accepté les contrats de licence.

  14. Cliquez sur Créer.

Une fois l'instance provisionnée :

  • Les détails pour leIBM Cloud Monitoring instance sont affichés avec si oui ou non uneIBM Cloud Security and Compliance Center Workload Protection l'instance est connectée.
  • Un ID de service est automatiquement créé. Vous pouvez utiliser cet ID de service pour obtenir la clé d'accès de votre instance. Le nom de l'identifiant de service se présente sous le format suivant : {InstanceName}-key-Administrator.

Configurez ensuite une source de métriques en ajoutant un agent. Ce dernier est responsable de la collecte et de la transmission des métriques à l'instance de surveillance.

Mise à disposition d'une instance via l'interface de ligne de commande

Pour mettre à disposition une instance via la ligne de commande, procédez comme suit :

  1. [Pré-requis]Installation de l'interface de programmation 'IBM Cloud. Si l'interface de ligne de commande est installée, passez à l'étape suivante.

  2. Connectez-vous à la région d'IBM Cloud où vous voulez mettre l'instance à disposition. Exécutez la commande suivante : ibmcloud login

  3. Définissez le groupe de ressources dans lequel vous voulez mettre l'instance à disposition. Exécutez la commande suivante : ibmcloud target

    Le groupe de ressources default est sélectionné par défaut.

  4. Créez l'instance. Exécutez la commande ibmcloud resource service-instance-create :

    ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION  -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'
    

    NAME est le nom de l'instance

    service-name est le nom du service IBM Cloud Monitoring dans IBM Cloud.

    SERVICE_PLAN_NAME est le type de plan. Pour obtenir le nom du plan, voir Plans de service.

    LOCATION est la région où l'instance est créée.

    default_receiver est défini sur false par défaut. Définissez-le sur true pour collecter automatiquement les métriques de plateforme via cette instance dans une région.

    API_AUTH a pour valeur le modèle d'autorisation admis pour l'authentification auprès du service IBM Cloud Monitoring lorsque vous utilisez des scripts Python ou l'API REST. Valeurs valides : ANY et IAM_ONLY.

    workload_protection_connected_instance (facultatif) connecte une instance IBM Cloud Security and Compliance Center Workload Protection existante à l'instance IBM Cloud Monitoring en cours de création. Pour plus d'informations sur la connexion des instances, voir IBM Cloud Monitoring et IBM Cloud Security and Compliance Center Workload Protection peuvent-ils être utilisés ensemble?

    WP_CRN(requis lors de la spécification de workload_protection_connected_instance) le CRN de l'instance IBM Cloud Security and Compliance Center Workload Protection à connecter.

    Par exemple, pour mettre à disposition une instance avec le plan payant, exécutez la commande suivante :

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'
    

    Pour mettre à disposition une instance avec le plan payé qui autorise uniquement les jetons IAM, exécutez la commande suivante :

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}'
    
  5. Créez la clé de service qui se connecte à l'instance ibmcloud resource service-key-create

    ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME
    

    NAME est le nom de votre nouvelle clé de service.

    ROLE_NAME est soit Administrator, Manager, Writer ou Reader

    SERVICE_INSTANCE_NAME est le nom de l'instance que vous avez créée

    Cela vous permettra d'accéder à la clé d'accès de l'instance.