인스턴스 프로비저닝

메트릭을 모니터하고 관리하기 전에 IBM Cloud에서 서비스 인스턴스를 프로비저닝해야 합니다. 선택적으로 IBM Cloud Security and Compliance Center Workload Protection 인스턴스를 IBM Cloud Monitoring 인스턴스에 연결할 수 있습니다.

카탈로그에서 인스턴스 프로비저닝

다음 단계를 완료하여 IBM Cloud 카탈로그에서 IBM Cloud Monitoring 인스턴스를 프로비저닝하십시오.

  1. IBM Cloud 콘솔에 로그인하십시오.

  2. 카탈로그를 클릭하십시오. IBM Cloud에서 사용 가능한 서비스의 목록이 열립니다.

  3. 로깅 및 모니터링 범주를 선택하여 서비스 목록을 필터링하십시오.

  4. IBM Cloud Monitoring 타일을 클릭하십시오.

  5. 작성을 선택하십시오.

  6. IBM Cloud Monitoring 이 작성될 위치를 선택하십시오.

  7. 서비스 플랜을 선택하십시오. 기본적으로 Lite 플랜이 설정됩니다.

    전체 모니터링 기능을 갖춘 인스턴스를 프로비저닝하려면 단계별 티어 플랜을 선택하세요.

    서비스 플랜에 대한 자세한 정보는 서비스 플랜을 참조하십시오.

  8. 리소스 세부사항 구성 에서 인스턴스의 이름을 입력하십시오.

  9. 리소스 그룹을 선택하십시오. 기본적으로 기본 리소스 그룹이 설정됩니다.

  10. 선택적으로 원하는 태그 또는 액세스 관리 태그 를 지정하십시오.

  11. 플랫폼 메트릭 을 수신하도록 구성된 리젼에 하나의 IBM Cloud Monitoring 인스턴스가 있을 수 있습니다. 플랫폼 메트릭을 수신하도록 인스턴스를 구성하려면 플랫폼 메트릭 사용 스위치를 켜짐으로 설정하십시오.

  12. (선택사항) IBM Cloud Security and Compliance Center Workload Protection 인스턴스를 IBM Cloud Monitoring 인스턴스에 연결하십시오.

    IBM Cloud Security and Compliance Center Workload Protection 인스턴스를 IBM Cloud Monitoring 인스턴스에 링크하여 단일 에이전트가 메트릭 및 보안 데이터 둘 다 프로비저닝된 서비스 모두를 수집할 수 있도록 할 수 있습니다.

    IBM Cloud Security and Compliance Center Workload Protection 인스턴스를 IBM Cloud Monitoring 인스턴스에 링크하려면 다음을 수행하십시오.

    1. 워크로드 보호 인스턴스 연결 스위치를 켜짐으로 설정하십시오.

    2. 기존 IBM Cloud Security and Compliance Center Workload Protection 인스턴스가 있는 경우 기존 인스턴스에 연결하거나 새 인스턴스를 작성할 수 있습니다.

      • 새 인스턴스를 생성하려면:

        1. '새 인스턴스 연결'을 선택합니다.

        2. 새 IBM Cloud Security and Compliance Center Workload Protection 인스턴스의 기본 세부사항을 변경하려면 편집을 클릭하고 필요한 변경사항을 작성한 후 저장 을 클릭하여 변경사항을 저장하십시오.

      • 기존 인스턴스를 사용하려면 기존 인스턴스 연결을 선택하십시오.

        1. '기존 인스턴스 연결'을 선택합니다.

        2. 목록에서 연결할 인스턴스를 선택하십시오.

  13. 라이센스 계약을 읽고 동의했는지 확인하십시오.

  14. 작성을 클릭하십시오.

인스턴스를 프로비저닝한 후:

  • IBM Cloud Monitoring 인스턴스의 세부사항은 IBM Cloud Security and Compliance Center Workload Protection 인스턴스가 연결되어 있는지 여부와 함께 표시됩니다.
  • 서비스 ID가 자동으로 작성됩니다. 이 서비스 ID를 사용하여 인스턴스의 액세스 키를 가져올 수 있습니다. 서비스 ID의 이름은 다음과 같은 형식을 따릅니다: {InstanceName}-key-Administrator.

다음으로 에이전트를 추가하여 메트릭 소스를 구성하십시오. 이 에이전트는 모니터링 인스턴스에 대한 메트릭 수집 및 전달을 담당합니다.

CLI를 통해 인스턴스 프로비저닝

명령행을 통해 인스턴스를 프로비저닝하려면 다음 단계를 완료하십시오.

  1. [전제 조건]' IBM Cloud CLI 설치. CLI가 설치되면 다음 단계를 계속하십시오.

  2. 인스턴스를 프로비저닝할 IBM Cloud의 지역에 로그인하십시오. ibmcloud login 명령을 실행하십시오.

  3. 인스턴스를 프로비저닝할 리소스 그룹을 설정하십시오. ibmcloud target 명령을 실행하십시오.

    기본적으로 default 리소스 그룹이 설정됩니다.

  4. 인스턴스를 작성하십시오. ibmcloud resource service-instance-create 명령을 실행하십시오.

    ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION  -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'
    

    여기서,

    NAME은 인스턴스 이름입니다.

    service-name은 IBM Cloud Monitoring의 IBM Cloud 서비스 이름입니다.

    SERVICE_PLAN_NAME은 플랜의 유형입니다. 플랜 이름을 가져오려면 서비스 플랜을 참조하십시오.

    LOCATION은 인스턴스가 작성된 지역입니다.

    default_receiver는 기본적으로 false로 설정되어 있습니다. 지역에서 이 인스턴스를 통해 플랫폼 메트릭을 자동으로 수집하려면 true로 설정하십시오.

    API_AUTH는 Python 스크립트 또는 REST API를 사용할 때 IBM Cloud Monitoring 서비스를 인증할 수 있는 권한 부여 모델로 설정됩니다. 올바른 값은 ANYIAM_ONLY입니다.

    workload_protection_connected_instance (선택사항) 기존 IBM Cloud Security and Compliance Center Workload Protection 인스턴스를 작성 중인 IBM Cloud Monitoring 인스턴스에 연결합니다. 인스턴스 연결에 대한 자세한 정보는 IBM Cloud Monitoring 및 IBM Cloud Security and Compliance Center Workload Protection 을 함께 사용할 수 있습니까? 를 참조하십시오.

    WP_CRN( workload_protection_connected_instance 를 지정할 때 필요함) 연결할 IBM Cloud Security and Compliance Center Workload Protection 인스턴스의 CRN입니다.

    예를 들어, 유료 플랜으로 인스턴스를 프로비저닝하려면 다음 명령을 실행하십시오.

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'
    

    IAM 토큰만 허용하는 유료 플랜으로 인스턴스를 프로비저닝하려면 다음 명령을 실행하십시오.

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}'
    
  5. ibmcloud resource service-key-create 인스턴스에 연결하는 서비스 키를 작성하십시오.

    ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME
    

    여기서,

    NAME은 새 서비스 키의 이름입니다.

    ROLE_NAMEAdministrator, Manager, Writer 또는 Reader입니다.

    SERVICE_INSTANCE_NAME은 작성한 인스턴스의 이름입니다.

    그러면 인스턴스의 액세스 키에 액세스할 수 있습니다.