Provisioning di un'istanza
Prima di poter monitorare e gestire le metriche, è necessario configurare un'istanza del servizio all'indirizzo IBM Cloud. È possibile, se lo si desidera, collegare un'istanza di IBM Cloud Security and Compliance Center Workload Protection alla propria istanza di IBM Cloud Monitoring.
Creazione di un'istanza dal catalogo
Esegui il provisioning di un'istanza IBM Cloud Monitoring dal catalogo IBM Cloud completando le seguenti operazioni:
-
Fai clic su Catalogo. Viene aperto l'elenco dei servizi disponibili su IBM Cloud.
-
Filtrare l'elenco di servizi selezionando la categoria Registrazione e monitoraggio.
-
Fai clic sul tile IBM Cloud Monitoring.
-
Seleziona Crea.
-
Seleziona l'ubicazione in cui deve essere creato IBM Cloud Monitoring.
-
Seleziona un piano di servizi. Per impostazione predefinita, è impostato il piano Lite.
Per eseguire il provisioning di un'istanza con tutte le funzionalità di monitoraggio, selezionare il piano Graduated Tier.
Per ulteriori informazioni sui piani di servizio, vedi Piani di servizio.
-
In Configura dettagli risorsa immettere un nome per l'istanza.
-
Seleziona un gruppo di risorse. Per impostazione predefinita, è impostato il gruppo di risorse Predefinito.
-
Facoltativamente, specifica le tag o le tag di gestione degli accessi desiderate.
-
Puoi avere un'istanza IBM Cloud Monitoring in una regione configurata per ricevere le metriche della piattaforma. Per configurare l'istanza per ricevere la metrica della piattaforma, impostare il passaggio Abilita metriche della piattaforma su on.
-
(Facoltativo) Collega un'istanza di IBM Cloud Security and Compliance Center Workload Protection all'istanza IBM Cloud Monitoring.
Un'istanza IBM Cloud Security and Compliance Center Workload Protection può essere collegata all'istanza di IBM Cloud Monitoring in modo tale che un singolo agent possa raccogliere sia metriche che dati di sicurezza entrambi i servizi di cui è stato eseguito il provisioning.
Per collegare un'istanza di IBM Cloud Security and Compliance Center Workload Protection alla tua istanza IBM Cloud Monitoring:
-
Impostare lo switch Connetti un'istanza di Workload Protection su on.
-
Se hai un'istanza IBM Cloud Security and Compliance Center Workload Protection esistente, puoi connetterti all'istanza esistente o creare una nuova istanza.
-
Per creare una nuova istanza:
-
Selezionare " Connetti nuova istanza ".
-
Per modificare i dettagli predefiniti per la nuova istanza IBM Cloud Security and Compliance Center Workload Protection, fai clic su Modifica, apporta le modifiche richieste e fai clic su Salva per salvarle.
-
-
Per utilizzare un'istanza esistente, selezionare Connetti istanza esistente.
-
Selezionare " Connetti istanza esistente ".
-
Selezionare dall'elenco l'istanza a cui ci si desidera connettere.
-
-
-
-
Confermare di aver letto e accettato gli accordi di licenza.
-
Fai clic su Crea.
Dopo aver eseguito il provisioning di un'istanza:
- I dettagli per ilIBM Cloud Monitoring vengono visualizzati insieme all'eventuale presenza di un fileIBM Cloud Security and Compliance Center Workload Protection l'istanza è connessa.
- Un ID servizio viene creato automaticamente. Puoi usare questo ID servizio per ottenere la chiave di accesso per la tua istanza. Il nome dell'ID servizio ha il formato seguente:
{InstanceName}-key-Administrator.
Successivamente, configurare un'origine metrica aggiungendo un agente. Questo agente ha il compito di raccogliere e inoltrare i dati di monitoraggio all'istanza di monitoraggio.
Provisioning di un'istanza mediante la CLI
Per configurare un'istanza tramite la riga di comando, procedere come segue:
-
[Prerequisito]Installazione della IBM Cloud CLI. Se la CLI è installata, vai al passo successivo.
-
Accedi alla regione in IBM Cloud dove desideri eseguire il provisioning dell'istanza. Esegui il seguente comando: ibmcloud login
-
Configura il gruppo di risorse in cui vuoi eseguire il provisioning dell'istanza. Esegui il seguente comando: ibmcloud target
Per impostazione predefinita, è impostato il gruppo di risorse
default. -
Crea l'istanza. Esegui il comando ibmcloud resource service-instance-create:
ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'Dove
NAMEè il nome dell'istanza.service-nameè il nome del servizio " IBM Cloud Monitoring " presente nel file IBM Cloud.SERVICE_PLAN_NAMEè il tipo di piano. Vedi Piani di servizio per ottenere il nome del piano.LOCATIONè la regione in cui viene creata l'istanza.default_receiverPer impostazione predefinita, è impostato sufalse. Impostare sutrueper raccogliere automaticamente le metriche della piattaforma tramite questa istanza in una regione.API_AUTHè impostato sul modello di autorizzazione abilitato per l'autenticazione con il servizio IBM Cloud Monitoring quando utilizzi gli script Python o l'API REST. I valori validi sono:ANYeIAM_ONLY.workload_protection_connected_instance(facoltativo) collega un'istanza IBM Cloud Security and Compliance Center Workload Protection esistente all'istanza IBM Cloud Monitoring in fase di creazione. Per ulteriori informazioni sulla connessione delle istanze, consultare IBM Cloud Monitoring e IBM Cloud Security and Compliance Center Workload Protection possono essere utilizzati insieme?WP_CRN(obbligatorio quando si specificaworkload_protection_connected_instance) il CRN dell'istanza IBM Cloud Security and Compliance Center Workload Protection da connettere.Ad esempio, per configurare un'istanza con il piano a pagamento, eseguire il seguente comando:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'Per eseguire il provisioning di un'istanza con il piano a pagamento che consente solo token IAM, immetti il seguente comando:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}' -
Crea la chiave del servizio che si connette all'istanza ibmcloud resource service - key - create
ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAMEDove
NAMEè il nome della tua nuova chiave di servizioROLE_NAMEèAdministrator,Manager,WriteroReaderSERVICE_INSTANCE_NAMEè il nome dell'istanza che hai creatoCiò ti consentirà di accedere alla chiave di accesso dell'istanza.