Distribuzione dell'agente su un cluster Kubernetes o OpenShift che non fa parte di IBM Cloud
Oltre alla possibilità di funzionare su IBM Cloud®, il monitoraggio centralizzato offerto da IBM Cloud Monitoring può essere eseguito anche su altre piattaforme cloud e in ambiente on-premise utilizzando i grafici disponibili su Helm per installare l'agente di monitoraggio su cluster Kubernetes o OpenShift.
Prima di iniziare
-
Installa l'ultima versione della CLI di Helm (versione 3) sul tuo computer locale.
Helm 3.6 è richiesta una versione pari o superiore.
[Helm](https://helm.sh){: external} è un gestore di pacchetti di tipo " Kubernetes " che utilizza i chart disponibili su Helm per definire, installare e aggiornare applicazioni complesse di tipo " Kubernetes " nel proprio cluster. I grafici Helm comprimono le specifiche per generare file YAML per le risorse Kubernetes che creano la tua applicazione. Queste risorse Kubernetes vengono applicate automaticamente nel tuo cluster e viene assegnata loro una versione da Helm. Puoi anche utilizzare Helm per specificare e comprimere la tua applicazione e permettere a Helm di generare i file YAML per le tue risorse Kubernetes. -
Controlla di disporre dell'accesso e delle autorizzazioni per distribuire l'agente IBM Cloud Monitoring sul cluster.
-
Verifica che lo spazio dei nomi
ibm-observesia disponibile nel tuo cluster. L'agente è distribuito in questo spazio dei nomi.Per creare lo spazio dei nomi, è possibile eseguire il seguente comando:
kubectl create namespace ibm-observeSe si sta collegando un cluster Kubernetes o OpenShift a IBM Cloud Monitoring e IBM Cloud Security and Compliance Center Workload Protection, consultare la sezione " Distribuzione dell'agente in un cluster esterno di Kubernetes o OpenShift " nella documentazione di IBM Cloud Security and Compliance Center Workload Protection e seguire le istruzioni.
Distribuisci un agente
Completa la seguente procedura per distribuire un agent utilizzando Helm:
Passo 1. Imposta il repository Sysdig Helm
Aggiungi il repository Helm IBM Cloud Monitoring alla tua istanza Helm.
Completa i seguenti passi:
-
Imposta il contesto del cluster.
ibmcloud ks cluster config --cluster <CLUSTER_NAME> -
Aggiungi il repository Helm.
helm repo add sysdig https://charts.sysdig.comSe viene visualizzato il seguente errore:
helm repo add sysdig https://charts.sysdig.com --debug Error: context deadline exceeded helm.go:84: [debug] context deadline exceededEsegui il seguente comando e riprova ad aggiungere il repository Helm.
rm $HOME/Library/Preferences/helm/repositories.lock -
Aggiorna i repository per richiamare le versioni più recenti di tutti i grafici Helm.
helm repo update -
Elenca i grafici " Helm " attualmente disponibili per il repository "
sysdig".helm search repo sysdig -
Verifica che il Helm Helm
sysdig/sysdig-deploysia elencato.
Passo 2. Crea il file YAML dei valori
Definisci un file yaml e includi i valori per distribuire l'agent IBM Cloud Monitoring che intendi distribuire. Ad esempio, denominare il file agent-values-monitor.yaml.
Il seguente yaml è un modello che puoi utilizzare per configurare l'agent IBM Cloud Monitoring.
global:
clusterConfig:
name: CLUSTER_NAME
sysdig:
accessKey: SERVICE_ACCESS_KEY
agent:
collectorSettings:
collectorHost: INGESTION_ENDPOINT
nodeAnalyzer:
enabled: false
Dove
CLUSTER_NAMEè il nome del cluster in cui si sta distribuendo l'agent.SERVICE_ACCESS_KEYè la chiave di accesso all'istanza IBM Cloud Monitoring.INGESTION_ENDPOINTè l'endpoint di inserimento dell'istanza. Ad esempio,ingest.us-east.monitoring.cloud.ibm.com
Puoi trovare qui tutte le opzioni disponibili per la configurazione dell'agent IBM Cloud Monitoring.
Passo 3. Installa la tabella " Helm "
Per distribuire l'agent è necessario installare il grafico sysdig/sysdig-deploy. È possibile installare il grafico utilizzando un file yaml di variabili come quello configurato nel passaggio precedente oppure è possibile configurare
direttamente le variabili.
Esegui il seguente comando per installare l'agent utilizzando il grafico Helm e il file delle variabili yaml.
helm install -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Se non si utilizza il file di valori Helm, è possibile eseguire il seguente comando per installare l'agent utilizzando il grafico Helm e impostando le variabili:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe --create-namespace\
--set global.sysdig.accessKey=<SERVICE_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=<INGESTION_ENDPOINT> \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=<CLUSTER_NAME>
Dove
CLUSTER_NAMEè il nome del cluster in cui si sta distribuendo l'agent.SERVICE_ACCESS_KEYè la chiave di accesso all'istanza IBM Cloud Monitoring.INGESTION_ENDPOINTè l'endpoint di inserimento dell'istanza.
Ad esempio, per la regione us-east, un'installazione Helm di esempio è simile alla seguente:
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe \
--set global.sysdig.accessKey=<ENTER_YOUR_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=ingest.us-east.monitoring.cloud.ibm.com \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=mycluster
Se si verifica il seguente messaggio di errore: Error: INSTALLATION FAILED: Kubernetes cluster unreachable: xxxxxx failed to refresh token: oauth2: cannot fetch token: 400 Bad Request, impostare il contesto del cluster e riprovare.
Aggiornamento di un agent
Per aggiornare la versione agent utilizzando Helm, completa la seguente procedura:
-
Aggiornare il grafico.
helm repo update -
Aggiornare l'agent.
helm upgrade -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Questa procedura installa l'ultima versione disponibile nel tuo cluster.
Rimozione di un agent
Per eliminare l'agent utilizzando Helm, devi disinstallare il grafico.
Completa i seguenti passi:
-
Elencare i grafici installati.
helm list -n ibm-observeL'emissione del comando elenca i seguenti grafici:
NAME NAMESPACE REVISION UPDATED STATUS CHART APP VERSION sysdig-agent ibm-observe 1 2023-03-24 15:02:58.408108 +0100 CET deployed sysdig-deploy-1.6.3 -
Disinstallare il grafico.
helm delete sysdig-agent -n ibm-observePer quanto riguarda Helm, il nome della versione è
sysdig-agent.Se si dimentica di includere lo spazio dei nomi nel comando, si riceve il seguente errore:
Error: uninstall: Release not loaded: sysdig-agent: release: not found.