Monitorando um servidor bare metal do Linux
É possível monitorar um servidor Bare Metal com o IBM Cloud Monitoring configurando um agente de monitoramento em seu servidor. O agente de monitoramento usa uma chave de acesso (token) para a autenticação na instância do IBM Cloud Monitoring. O agente de monitoramento atua como um coletor de dados. Ele coleta automaticamente as métricas. É possível visualizar as métricas por meio da interface com o usuário baseada na web. É possível monitorar metais Bare no IBM Cloud, no local e em outras nuvens.
Por padrão, esse agente coleta a infraestrutura principal e a série temporal de rede que você pode usar para monitorar o host.. Para obter uma lista de métricas coletadas, consulte Métricas disponíveis para ambientes não orquestrados.
O agente do Monitoring coleta automaticamente os tipos de métricas do sistema a seguir por host:
-
System hosts metricsfornecem informações sobre métricas de uso da CPU, memória e armazenamento, que podem ser usadas para analisar o desempenho e a utilização de recursos de todos os seus processos. -
File and File System metricsfornecem informações sobre arquivos e sistema de arquivos que podem ser usados para analisar interações de arquivo que ocorrem em seu sistema. Por exemplo, é possível localizar informações sobre seus arquivos abertos, bytes de entrada e de saída, ou a porcentagem de uso de um determinado sistema de arquivos. -
Process metricsfornecem informações sobre os processos que são executados em seus servidores. Por exemplo, é possível usar essas métricas para explorar o número de processos ou obter informações do cliente ou do servidor. -
Network metricsfornecem informações sobre a rede. Eles oferecem insight para as conexões que são estabelecidas entre seus aplicativos, contêineres e servidores. Por exemplo, é possível encontrar informações sobre os bytes que estão sendo enviados ou recebidos, ou o número de solicitações HTTP, conexões e latência. Além disso, para SQL ou MongoDB, o agente coleta informações adicionais ao ser configurado no modo de resolução de problemas.
Por meio da IU do Monitoring, é possível analisar dados na guia Consultor, na guia Explorar e na aba Painel. Você monitora os dados por meio de visualizações e painéis de métrica.
Considere as informações a seguir ao monitorar seus dados:
-
Na guia Explorer, é possível monitorar métricas individuais.
-
Na guia Advisor, você pode monitorar Red Hat OpenShift ou métricas em nível de host.
Essa guia só está disponível para usuários que pertencem a uma equipe que tem acesso para monitorar métricas de nível de host ou Red Hat OpenShift.
-
Na guia Painel, é possível monitorar por meio de painéis com áreas predefinidas ou painéis customizados e obter um insight especializado dos dados de rede, dados do aplicativo, topologia, serviços, hosts e contêineres. Um painel exibe uma métrica ou um grupo de métricas em um painel.
Para cada visualização de métrica e painel, é possível definir o escopo dos dados, como agregar dados e quais filtros de tempo e de grupo se aplicam aos dados. Para obter mais informações, consulte Gerenciando painéis.
É possível configurar um painel como o ponto de entrada padrão para uma equipe, unificando a experiência de uma equipe e permitindo que os usuários foquem a atenção imediata nas informações mais relevantes para eles.
Para obter mais informações, consulte Visualizando métricas.
Antes de Iniciar
-
Instale a CLI do IBM Cloud. Para obter mais informações, consulte Instalando a CLI da IBM Cloud.
-
Provisione uma instância do IBM Cloud Monitoring por meio do catálogo.
-
Provisione um servidor bare metal.
Para concluir as etapas deste tópico, assegure-se de que tenha acesso à Internet por meio do bare metal. Isso é necessário para configurar o agente de monitoramento.
-
Configure uma conexão VPN entre o seu terminal e o servidor bare metal
O acesso à Virtual Private Networking (VPN) permite que os usuários gerenciem todos os servidores remotamente e com segurança sobre a rede privada do IBM Cloud®. Uma conexão de VPN de sua localização para a rede privada permite o gerenciamento fora da banda e o resgate do servidor por meio de um túnel VPN criptografado. Os túneis VPN podem ser iniciados em qualquer data center ou PoP do IBM Cloud a fim de permitir a redundância geográfica.
Conclua as etapas a seguir para configurar uma conexão VPN entre o seu terminal e o servidor bare metal:
-
Ative o acesso à VPN em cada conta que precisa desse acesso.
-
Dependendo do seu sistema operacional, faça o download dos arquivos mais recentes do
MotionProde 32 ou 64 bits no site de download Array Networks Clients and Tools. Saiba mais. -
Configure um cliente VPN SSL independente e abra uma conexão:
Por exemplo, se você usar o cliente MotionPro Plus para MacOS, para incluir um perfil, clique em Incluir.
Na seção
Basic, insira umTitle. Insira umGateway, por exemplo, para um bare metal em Dallas 10, insiravpn.dal10.softlayer.com. Insira o seu nome de usuário da VPN. Verifique se aPortestá configurada como443. Depois, clique em OK.Para abrir uma conexão segura, clique em Efetuar login.
-
-
Conecte-se a um servidor bare metal usando SSH
Uma VPN poderá ser necessária para acessar o seu sistema, dependendo de sua configuração de segurança e da configuração de
sshno host bare metal.A conexão por
sshdeve ser estabelecida com o host usando suas credenciais ou as credenciais raiz disponíveis no console do IBM Cloud.Permissões raiz serão necessárias para instalar o agente de monitoramento.
Por exemplo, é possível concluir as etapas a seguir para obter as informações bare metal que são necessárias para efetuar
sshno servidor:-
Clique no ícone Menu
> Infraestrutura clássica > Lista de dispositivos.
-
Identifique o servidor bare metal que você deseja monitorar. Copie o IP público.
-
Clique no nome do dispositivo do servidor bare metal.
-
Selecione Senhas. Copie a senha para o usuário raiz.
Em seguida, em um terminal, execute o comando a seguir:
ssh <USER_ID>@<IP_ADDRESS>Em que:
<USER_ID>é o ID do usuário que você usa para efetuar login no servidor bare metal. Por exemplo, useroot.<IP_ADDRESS>é o endereço IP público do servidor bare metal.Por exemplo:
ssh root@45.123.122.12
Configurar um agente de monitoramento para coletar métricas do servidor bare metal
Deve-se instalar um agente de monitoramento para coletar e encaminhar métricas de um servidor bare metal para uma instância do IBM Cloud Monitoring.
Conclua as seguintes etapas por meio da linha de comandos para instalar um agente de monitoramento:
-
Obtenha a chave de acesso. Para obter mais informações, consulte Obtendo a chave de acesso por meio da IU da IBM Cloud.
-
Obtenha a URL de ingestão. Para obter mais informações, consulte terminais do coletor.
-
Implemente o agente de monitoramento. Execute o comando a seguir:
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- --access_key ACCESS_KEY --collector COLLECTOR_ENDPOINT --collector_port 6443 --secure true --tags TAG_DATA --additional_conf 'sysdig_capture_enabled: false'em que
-
ACCESS_KEY é a chave de ingestão para a instância.
-
COLLECTOR_ENDPOINT é a URL de ingestão da região na qual a instância de monitoramento está disponível.
-
TAG_DATA são tags separadas por vírgula formatadas como TAG_NAME:TAG_VALUE. É possível associar uma ou mais tags ao seu agente de monitoramento. Por exemplo, role:serviceX,location:us-south. Posteriormente, será possível usar essas tags para identificar métricas no ambiente em que o agente está em execução.
-
O sinalizador SECURE deve ser configurado como true para usar uma conexão SSL/TLS segura para enviar métricas para o coletor.
-
Configure sysdig_capture_enabled como false para desativar o recurso de captura. Por padrão, é configurado como true. Para obter mais informações, consulte Trabalhando com capturas.
Se
cURLnão estiver disponível, ele deverá ser instalado. Por exemplo, para um bare metal Ubuntu, execute o comando a seguir:sudo apt-get update. Em seguida, execute o comando de instalação:sudo apt-get install curl.Por exemplo, consulte o seguinte comando de amostra para instalar um agente de monitoramento que encaminha métricas para uma instância de monitoramento no sul do EUA (Dallas):
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a xxxxxxxxxxxxx -c ingest.us-south.monitoring.cloud.ibm.com --collector_port 6443 --secure true -ac "sysdig_capture_enabled: false" --tags sourceType:baremetal,location:dallas -
-
Configure o agente para ambientes não orquestrados
Abra o arquivo
dragent.yamlque está localizado no/opt/draios/etc/Adicione o seguinte parâmetro de configuração:
feature: mode: monitor_lightReinicie o agente. Execute o comando a seguir:
service dragent restart
Ative a IU de monitoramento para verificar se você está obtendo dados para monitorar o servidor bare metal
Conclua as etapas a seguir para ativar a IU da web:
-
Faça login na sua conta IBM Cloud.
Depois de efetuar login com o ID de usuário e a senha, o console do IBM Cloud é aberto.
-
Clique no ícone Menu
> Observabilidade.
-
Selecione Monitorando.
A lista de instâncias que estão disponíveis no IBM Cloud é exibida.
-
Selecione sua instância. Em seguida, clique em Abrir painel.
Pode levar algum tempo antes de aparecer a entrada bare metal enquanto as informações são inicialmente coletadas e processadas pelo agente de monitoramento.
É possível implementar apenas uma instância por navegador. Seria possível ter várias guias para a mesma instância.
Monitore seu bare metal
Na guia Consultor, é possível monitorar e solucionar problemas de funcionamento, risco e capacidade de hosts e clusters Kubernetes.
- Os dados são atualizados a cada 10 minutos.
- As métricas são priorizadas por contagem de eventos e gravidade.
- Para obter mais informações, consulte o Advisor
Na seção Advisor, escolha monitorar por host. Confira os painéis predefinidos que podem ser usados para monitorar o funcionamento de seus recursos.
Ao optar por monitorar por host, é possível escolher qualquer um dos painéis a seguir:
- Uso do recurso de host
- Uso e desempenho do sistema de arquivos
- Uso de memória
- Rede
- Funcionamento e status do agente do Sysdig
[Opcional] Configure o Prometheus IPMI Exporter para monitorar métricas de sensor
Além do conjunto de métricas que são coletadas automaticamente pelo agente de monitoramento, talvez você queira coletar outras métricas, como métricas de sensores. É possível usar o Prometheus IPMI Exporter para executar a coleção
de métricas do sensor de dispositivo Intelligent Platform Management Interface (IPMI) do servidor bare metal.
- O exportador Prometheus IPMI Exporter suporta dispositivos IPMI locais e dispositivos remotos que podem ser acessados usando o Remote Management Control Protocol (RMCP).
- Ao usar o RMCP para acessar dispositivos remotos, é possível usar um IPMI Exporter para monitorar vários dispositivos IPMI. Você identifica cada dispositivo transmitindo o nome do host de destino como um parâmetro.
- O IPMI Exporter conta com ferramentas do conjunto FreeIPMI.
É possível coletar as métricas a seguir ao configurar o IPMI Exporter em um servidor bare metal:
-
Métricas do administrador do IPMI
A métrica
ipmi_up {collector="<NAME>"}relata1quando dados de um host remoto são coletados com sucesso. Ele relata0para a coleta de dados em um host local.A métrica
ipmi_scrape_duration_secondsrelata o período de tempo que leva para o coletor recuperar os dados. -
Métricas do Log de eventos do sistema (SEL) IPMI
A métrica
ipmi_sel_entries_countrelata o número de entradas no log de eventos do sistema.A métrica
ipmi_sel_free_space_bytesrelata o número de bytes livres para novas entradas de log de eventos do sistema. -
Dados do sensor IPMI
O IPMI Exporter coleta duas métricas por tipo de sensor: estado e valor. Um valor de
0relata um estado normal. Um valor de1relata um estado de aviso. Um valor de2relata um estado crítico. Um valor deNaNrelata informações não disponíveis. Por exemplo, consulte as métricas para diferentes sensores:Métricas do sensor de temperatura:
ipmi_temperature_celsius,ipmi_temperature_stateMétricas do sensor de velocidade do ventilador:
ipmi_fan_speed_rpm,ipmi_fan_speed_stateMétricas do sensor de voltagem:
ipmi_voltage_state,ipmi_voltage_volts -
Estado de energia do chassi da máquina do IPMI
A métrica
ipmi_chassis_power_stateinforma sobre o estado atual do chassi da máquina. Ele tem um valor de1quando a energia está ligada. Ele tem um valor de0quando a energia está desligada. -
Dados DCMI
A métrica
ipmi_dcmi_power_consumption_current_wattsinforma sobre o consumo de energia em tempo real da máquina em Watts. -
Detalhes do BMC
A métrica ipmi_bmc_info inclui informações sobre a revisão e o fabricante de firmware em rótulos e tem um valor de
1.
Para obter mais informações, consulte Prometheus IPMI Exporter.
Conclua as etapas a seguir para configurar o Prometheus IPMI Exporter:
Instalar o Prometheus IPMI Exporter
Conclua as etapas a seguir:
-
Em um terminal local, faça o download do exportador IPMI Prometheus.
-
No servidor bare metal, na sessão
shh, crie o diretório/usr/monitor. Execute os seguintes comandos:cd /usrmkdir monitor -
Copie o arquivo para o bare metal. No diretório no qual o arquivo está disponível, execute o comando a seguir:
scp ipmi_exporter-v1.2.0.linux-amd64.tar.gz root@<IP_ADDRESS>:/usr/monitor/Em que
<IP_ADDRESS>é o endereço IP público do servidor bare metal.Se o comando falhar, verifique se a conexão VPN ainda está aberta.
-
No servidor bare metal, na sessão
shh, descompacte o arquivo. Execute os seguintes comandos:cd /usr/monitor/tar -xvf ipmi_exporter-v1.2.0.linux-amd64.tar.gz -
No servidor bare metal, na sessão
shh, instale o conjunto FreeIPMI. Execute os seguintes comandos:sudo apt-get updatesudo apt-get install freeipmi -
No servidor bare metal, na sessão
shh, verifique o arquivoipmi_local.yml. Opcionalmente, é possível atualizar o arquivo para excluir sensores que você não deseja monitorar.Mude para o diretório no qual você extraiu o IPMI Exporter:
cd ipmi_exporter-v1.2.0.linux-amd64/Verifique o arquivo de configuração. Execute o comando:
more ipmi_local.yml. Você deve ver um arquivo com conteúdo semelhante.# Configuration file for ipmi_exporter # This is an example config for scraping the local host. # In most cases, this should work without using a config file at all. modules: default: # Available collectors are bmc, ipmi, chassis, dcmi, and sel collectors: - bmc - ipmi - dcmi - chassis - sel # Got any sensors you don't care about? Add them here. exclude_sensor_ids: # - 2 -
No servidor bare metal, na sessão
shh, execute o IPMI Exporter../ipmi_exporter --config.file=ipmi_local.yml & -
Verifique se o IPMI Exporter está em execução. Execute o comando:
ps -aux | grep ipmiVocê deve ver o IPMI Exporter em execução.
Instalar o Prometheus Exporter
O agente de monitoramento coleta automaticamente as métricas de exportadores Prometheus. Portanto, para coletar métricas do IPMI Exporter, deve-se também configurar o Prometheus Exporter.
Conclua as etapas a seguir para executar o Prometheus Exporter:
-
Em um terminal local , faça o download do exportador Prometheus.
-
No servidor bare metal, na sessão
shh, mude para o diretório/usr/monitor/. Execute o comando a seguir:cd /usr/monitor/ -
Copie o arquivo para o bare metal. No diretório no qual o arquivo está disponível, execute o comando a seguir:
scp prometheus-2.18.1.linux-amd64.tar.gz root@<IP_ADDRESS>:/usr/monitor/Em que
<IP_ADDRESS>é o endereço IP público do servidor bare metal.Se o comando falhar, verifique se a conexão VPN ainda está aberta.
-
No servidor bare metal, na sessão
shh, descompacte o arquivo. Execute os seguintes comandos:cd /usr/monitor/tar -xvf prometheus-2.18.1.linux-amd64.tar.gz -
Modifique o arquivo
prometheus.ymlpara incluir informações sobre o scrape_configuration do IPMI Exporter.Mude para o diretório do Prometheus:
cd prometheus-2.18.1.linux-amd64/Edite o arquivo
prometheus.ymle inclua a seção scrape_configs:# my global config global: scrape_interval: 15s # Set the scrape interval to every 15 seconds. Default is every 1 minute. evaluation_interval: 15s # Evaluate rules every 15 seconds. The default is every 1 minute. # scrape_timeout is set to the global default (10s). # Alertmanager configuration alerting: alertmanagers: - static_configs: - targets: # - alertmanager:9093 # Load rules once and periodically evaluate them according to the global 'evaluation_interval'. rule_files: # - "first_rules.yml" # - "second_rules.yml" # A scrape configuration containing exactly one endpoint to scrape: # Here it's Prometheus itself. scrape_configs: # The job name is added as a label `job=<job_name>` to any timeseries scraped from this config. - job_name: ipmi metrics_path: '/metrics' scheme: http static_configs: - targets: ['localhost:9290'] labels: instance: baremetal01 region: us-south -
Execute o Prometheus Exporter:
./prometheus &
Definir configurações de rede
Se você desejar coletar métricas de servidores remotos, conclua as etapas a seguir:
-
Ative o firewall para permitir o acesso ao
ipmi_exporter. -
[Opcional] Atualize as regras do VPC
Se você usar terminais privados, inclua uma regra de entrada no grupo de segurança para a porta
9290comsource type = Security Groupe escolha o grupo de segurança para o servidor bare metal.
Atualizar o agente de monitoramento que está em execução no servidor bare metal
Conclua as etapas a seguir:
-
No servidor bare metal, na sessão
shh, mude para o diretório/opt/draios/etc/. Execute o comando a seguir:cd /opt/draios/etc/ -
Atualize o
/opt/draios/etc/dragent.yaml.Anexe a seção a seguir ao arquivo
dragent.yaml:prometheus: enabled: true interval: 30 log_errors: true max_metrics: 3000 max_metrics_per_process: 3000 max_tags_per_metric: 20 process_filter: - include: port: 9090 conf: port: 9090 path: "/metrics" - include: port: 9290 conf: port: 9290 path: "/metrics" -
Reinicie o agente de monitoramento. Execute o comando a seguir:
service dragent restart
Verifique se é possível ver as métricas do Prometheus IPMI
Conclua as etapas a seguir:
-
Clique no ícone Menu
> Observabilidade.
-
Selecione Monitorando.
-
Identifique a instância de monitoramento criada. Em seguida, clique em Abrir painel.
-
Na visualização
Explore, selecione Hosts e contêineres. Em seguida, selecione o servidor bare metal que você deseja monitorar.
Hosts e visualização de Contêineres -
Abra a opção para selecionar mais Painéis e métricas. Em seguida, insira na barra de procura ipmi. A lista de métricas IPMI é exibida.
métricas IPMI
Configure um painel para analisar o status de IPMI do seu bare metal
Para criar um painel para monitorar as métricas IPMI, conclua as etapas a seguir:
-
Selecione a métrica
ipmi_up.
ipmi_up metrics -
Selecione o ícone de três pontos. Em seguida, selecione Copiar para o painel.
Copiar painel -
Digite o nome [bare metal] Monitoramento de IPMI. Em seguida, clique em Copiar e abrir.
Copie e abra um painel O painel do é aberto.
Painel personalizado IPMI -
Inclua mais métricas do IPMI no painel customizado [Bare Metal] Monitoramento de IPMI. Repita as etapas para cada uma das métricas IPMI que você deseja monitorar.
-
Arraste e solte e redimensione os painéis para obter o layout de painel desejado. Salve o layout.
Próximas etapas
-
Crie um painel customizado. Para obter mais informações, consulte Trabalhando com painéis.
-
Aprender sobre alertas. Para obter mais informações, consulte Trabalhando com alertas.
-
Saiba como gerenciar os registros. Consulte Introdução ao IBM Cloud Logs.
-
Conheça a funcionalidade do IBM Cloud Monitoring Workload Protection para localizar e priorizar vulnerabilidades de software, detectar e responder a ameaças e gerenciar configurações, permissões e conformidade da origem para execução. Consulte Introdução ao IBM Cloud® Security and Compliance Center Workload Protection.