IBM Cloud の一部ではない Kubernetes または OpenShift クラスターをエージェントにデプロイする
IBM Cloud® での実行に加え、 IBM Cloud Monitoring が提供する一元的な監視機能は、 Helm のチャートを使用して、 Kubernetes または OpenShift クラスターに監視エージェントをインストールすることで、他のクラウド環境やオンプレミス環境でも実行可能です。
開始前に
-
ローカルマシンに、バージョン 3 の Helm CLI の最新リリースをインストールしてください。
Helm 3.6 以降が必要です。
[Helm](https://helm.sh){: external} これは、 Helm のチャートを使用して、クラスタ内の複雑な Kubernetes アプリケーションを定義、インストール、およびアップグレードするための Kubernetes パッケージマネージャーです。 Helm チャートには、アプリを作成する Kubernetes リソースの YAML ファイルを生成するための指定内容がパッケージ化されています。 これらの Kubernetes リソースはクラスター内で自動的に適用され、Helm によってバージョンを割り当てられます。 Helm を使用して独自のアプリを指定およびパッケージ化して、Kubernetes リソースの YAML ファイルを Helm に生成させることもできます。 -
IBM Cloud Monitoring エージェントをクラスターにデプロイするためのアクセス権限と権限があることを確認します。
-
ibm-observe名前空間がクラスター内で使用可能であることを確認します。 このエージェントはこのネームスペースにデプロイされています。次のコマンドを実行すると、ネームスペースを作成できます:
kubectl create namespace ibm-observeKubernetes または OpenShift クラスターを IBM Cloud Monitoring と接続する場合、 IBM Cloud Security and Compliance Center Workload Protection、 IBM Cloud Security and Compliance Center Workload Protection のドキュメントにある「外部の Kubernetes または OpenShift クラスタへのエージェントのデプロイ 」を参照し、その手順に従ってください。
エージェントのデプロイ
Helmを使用してエージェントをデプロイするには、以下のステップを実行します。
ステップ 1. Sysdig Helm リポジトリーのセットアップ
「 IBM Cloud Monitoring 」 Helm リポジトリを、 Helm インスタンスに追加してください。
以下のステップを実行します。
-
クラスター・コンテキストを設定します。
ibmcloud ks cluster config --cluster <CLUSTER_NAME> -
Helm リポジトリを追加します。
helm repo add sysdig https://charts.sysdig.com以下のエラーを受け取る場合があります。
helm repo add sysdig https://charts.sysdig.com --debug Error: context deadline exceeded helm.go:84: [debug] context deadline exceeded以下のコマンドを実行し、 Helm リポジトリーの追加を再試行します。
rm $HOME/Library/Preferences/helm/repositories.lock -
すべての Helm チャートの最新バージョンを取得するようにリポジトリーを更新します。
helm repo update -
sysdigリポジトリで現在利用可能な Helm のチャートを一覧表示してください。helm search repo sysdig -
Helm チャート
sysdig/sysdig-deployがリストされていることを確認します。
ステップ 2. 値のYAMLファイルを作成する
yaml ファイルを定義し、デプロイする予定の IBM Cloud Monitoring エージェントをデプロイするための値を組み込みます。 例えば、ファイルに agent-values-monitor.yaml という名前を付けます。
以下の yaml は、 IBM Cloud Monitoring エージェントを構成するために使用できるテンプレートです。
global:
clusterConfig:
name: CLUSTER_NAME
sysdig:
accessKey: SERVICE_ACCESS_KEY
agent:
collectorSettings:
collectorHost: INGESTION_ENDPOINT
nodeAnalyzer:
enabled: false
説明
CLUSTER_NAMEは、エージェントをデプロイしているクラスターの名前です。SERVICE_ACCESS_KEYは IBM Cloud Monitoring インスタンスのアクセス・キーです。INGESTION_ENDPOINTは、インスタンスの取り込みエンドポイントです。 例:ingest.us-east.monitoring.cloud.ibm.com
ここ には、 IBM Cloud Monitoring エージェントを構成するために使用可能なすべてのオプションがあります。
ステップ 3. 「 Helm 」チャートをインストールする
エージェントをデプロイするには、 sysdig/sysdig-deploy チャートをインストールする必要があります。 前のステップで構成したような変数 yaml ファイルを使用してチャートをインストールすることも、変数を直接構成することもできます。
以下のコマンドを実行し、 Helm チャートと変数 yaml ファイルを使用してエージェントをインストールします。
helm install -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Helm 値ファイルを使用していない場合は、 Helm チャートを使用し、変数を設定することで、以下のコマンドを実行してエージェントをインストールできます。
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe --create-namespace\
--set global.sysdig.accessKey=<SERVICE_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=<INGESTION_ENDPOINT> \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=<CLUSTER_NAME>
説明
CLUSTER_NAMEは、エージェントをデプロイしているクラスターの名前です。SERVICE_ACCESS_KEYは IBM Cloud Monitoring インスタンスのアクセス・キーです。INGESTION_ENDPOINTは、インスタンスの取り込みエンドポイントです。
例えば、 us-east リージョンの場合、サンプルの Helm インストールは以下のようになります。
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe \
--set global.sysdig.accessKey=<ENTER_YOUR_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=ingest.us-east.monitoring.cloud.ibm.com \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=mycluster
「 Error: INSTALLATION FAILED: Kubernetes cluster unreachable: xxxxxx failed to refresh token: oauth2: cannot fetch token: 400 Bad Request」というエラーが発生した場合は、クラスター・コンテキストを設定して再試行してください。
エージェントの更新
Helmを使用してエージェントのバージョンを更新するには、以下の手順を実行します。
-
チャートを更新します。
helm repo update -
エージェントをアップグレードします。
helm upgrade -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
以下の手順では、使用可能な最新バージョンをクラスターにインストールします。
エージェントの削除
Helmを使用してエージェントを削除するには、チャートをアンインストールする必要があります。
以下のステップを実行します。
-
インストールされているチャートを一覧表示します。
helm list -n ibm-observeこのコマンドを実行すると、次のようなチャートが一覧表示されます:
NAME NAMESPACE REVISION UPDATED STATUS CHART APP VERSION sysdig-agent ibm-observe 1 2023-03-24 15:02:58.408108 +0100 CET deployed sysdig-deploy-1.6.3 -
チャートをアンインストールします。
helm delete sysdig-agent -n ibm-observeHelm に関して言えば、
sysdig-agentがそのリリースの名称です。コマンドに名前空間を含めるのを忘れた場合は、次のエラーが表示されます:
Error: uninstall: Release not loaded: sysdig-agent: release: not found。