IBM Cloud 의 일부가 아닌 Kubernetes 또는 OpenShift 클러스터에 에이전트 배치
IBM Cloud® 에서 실행될 수 있을 뿐만 아니라, IBM Cloud Monitoring 에서 제공하는 중앙 집중식 모니터링 기능은 Helm 차트를 사용하여 Kubernetes 또는 OpenShift 클러스터에 모니터링 에이전트를 설치함으로써 다른 클라우드 환경이나 온프레미스 환경에서도 실행할 수 있습니다.
시작하기 전에
-
로컬 컴퓨터에 버전 3 Helm CLI 의 최신 릴리스를 설치하십시오.
Helm 3.6 이상의 버전이 필요합니다.
[Helm](https://helm.sh){: external}Kubernetes 용 패키지 관리자로, Helm 차트를 사용하여 클러스터 내의 복잡한 Kubernetes 애플리케이션을 정의, 설치 및 업그레이드합니다. Helm 차트는 앱을 빌드하는 Kubernetes 리소스의 YAML 파일을 생성하기 위한 스펙을 패키징합니다. 이러한 Kubernetes 리소스는 클러스터에서 자동으로 적용되고 Helm에 의해 버전이 지정됩니다. 또한 Helm을 사용하여 고유한 앱을 지정하고 패키할 수 있으며 Helm을 통해 Kubernetes 리소스에 대한 YAML 파일을 생성할 수 있습니다. -
클러스터에 IBM Cloud Monitoring 에이전트를 배치할 수 있는 액세스 및 권한이 있는지 확인하십시오.
-
ibm-observe네임스페이스가 클러스터에서 사용 가능한지 확인하십시오. 이 에이전트는 이 네임스페이스에 배포되어 있습니다.다음 명령어를 실행하여 네임스페이스를 생성할 수 있습니다:
kubectl create namespace ibm-observeKubernetes 또는 OpenShift 클러스터를 IBM Cloud Monitoring 에 연결하는 경우 IBM Cloud Security and Compliance Center Workload Protection, IBM Cloud Security and Compliance Center Workload Protection 문서의 “외부 Kubernetes 또는 OpenShift 클러스터에 에이전트 배포” 섹션을 참조하고 지침을 따르십시오.
에이전트 배치
Helm을 사용하여 에이전트를 배치하려면 다음 단계를 완료하십시오.
1단계. Sysdig Helm 저장소 설정
IBM Cloud Monitoring Helm 저장소를 Helm 인스턴스에 추가하십시오.
다음 단계를 완료하십시오.
-
클러스터 컨텍스트를 설정합니다.
ibmcloud ks cluster config --cluster <CLUSTER_NAME> -
Helm 저장소를 추가하세요.
helm repo add sysdig https://charts.sysdig.com다음 오류를 수신하는 경우
helm repo add sysdig https://charts.sysdig.com --debug Error: context deadline exceeded helm.go:84: [debug] context deadline exceeded다음 명령을 실행하고 Helm 저장소 추가를 재시도하십시오.
rm $HOME/Library/Preferences/helm/repositories.lock -
모든 Helm 차트의 최신 버전을 검색하려면 저장소를 업데이트하십시오.
helm repo update -
현재
sysdig저장소에서 사용할 수 있는 ‘ Helm ’ 차트 목록을 나열해 주세요.helm search repo sysdig -
Helm 차트
sysdig/sysdig-deploy가 나열되어 있는지 확인하십시오.
2단계. 값이 포함된 YAML 파일을 생성합니다
yaml 파일을 정의하고 배치하려는 IBM Cloud Monitoring 에이전트를 배치하기 위한 값을 포함하십시오. 예를 들어, 파일 이름을 agent-values-monitor.yaml 로 지정하십시오.
다음 yaml은 IBM Cloud Monitoring 에이전트를 구성하는 데 사용할 수 있는 템플리트입니다.
global:
clusterConfig:
name: CLUSTER_NAME
sysdig:
accessKey: SERVICE_ACCESS_KEY
agent:
collectorSettings:
collectorHost: INGESTION_ENDPOINT
nodeAnalyzer:
enabled: false
여기서,
CLUSTER_NAME은 에이전트를 배치하는 클러스터의 이름입니다.SERVICE_ACCESS_KEY는 IBM Cloud Monitoring 인스턴스 액세스 키입니다.INGESTION_ENDPOINT는 인스턴스의 수집 엔드포인트입니다. 예:ingest.us-east.monitoring.cloud.ibm.com
여기 에서 사용 가능한 모든 옵션을 찾아 IBM Cloud Monitoring 에이전트를 구성할 수 있습니다.
3단계. Helm 차트를 설치하세요
에이전트를 배치하려면 sysdig/sysdig-deploy 차트를 설치해야 합니다. 이전 단계에서 구성한 것과 같은 변수 yaml 파일을 사용하여 차트를 설치하거나 변수를 직접 구성할 수 있습니다.
Helm 차트 및 변수 yaml 파일을 사용하여 에이전트를 설치하려면 다음 명령을 실행하십시오.
helm install -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
Helm 값 파일을 사용하지 않는 경우 다음 명령을 실행하여 Helm 차트를 사용하고 변수를 설정하여 에이전트를 설치할 수 있습니다.
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe --create-namespace\
--set global.sysdig.accessKey=<SERVICE_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=<INGESTION_ENDPOINT> \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=<CLUSTER_NAME>
여기서,
CLUSTER_NAME은 에이전트를 배치하는 클러스터의 이름입니다.SERVICE_ACCESS_KEY는 IBM Cloud Monitoring 인스턴스 액세스 키입니다.INGESTION_ENDPOINT는 인스턴스의 수집 엔드포인트입니다.
예를 들어, us-east 리젼의 경우 샘플 Helm 설치는 다음과 유사합니다.
helm install sysdig-agent sysdig/sysdig-deploy --namespace ibm-observe \
--set global.sysdig.accessKey=<ENTER_YOUR_ACCESS_KEY> \
--set agent.collectorSettings.collectorHost=ingest.us-east.monitoring.cloud.ibm.com \
--set nodeAnalyzer.enabled=false \
--set global.clusterConfig.name=mycluster
Error: INSTALLATION FAILED: Kubernetes cluster unreachable: xxxxxx failed to refresh token: oauth2: cannot fetch token: 400 Bad Request 오류가 발생하면 클러스터 컨텍스트를 설정하고 다시 시도하십시오.
에이전트 업데이트
Helm을 사용하여 에이전트 버전을 업데이트하려면 다음 단계를 완료하십시오.
-
차트를 업데이트하십시오.
helm repo update -
에이전트를 업그레이드하십시오.
helm upgrade -n ibm-observe sysdig-agent sysdig/sysdig-deploy -f agent-values-monitor.yaml
이 단계는 클러스터에 사용 가능한 최신 버전을 설치합니다.
에이전트 제거
Helm을 사용하여 에이전트를 삭제하려면 차트를 설치 제거해야 합니다.
다음 단계를 완료하십시오.
-
설치된 차트를 나열해 주세요.
helm list -n ibm-observe명령의 출력은 다음과 같이 차트를 나열합니다.
NAME NAMESPACE REVISION UPDATED STATUS CHART APP VERSION sysdig-agent ibm-observe 1 2023-03-24 15:02:58.408108 +0100 CET deployed sysdig-deploy-1.6.3 -
차트를 설치 제거하십시오.
helm delete sysdig-agent -n ibm-observeHelm 의 경우,
sysdig-agent가 해당 릴리스의 이름입니다.명령에 네임스페이스를 포함하지 않으면
Error: uninstall: Release not loaded: sysdig-agent: release: not found오류가 발생합니다.