Provisionando uma instância
Antes de monitorar e gerenciar métricas, deve-se provisionar uma instância do serviço na IBM Cloud. Opcionalmente, você pode conectar uma instância do IBM Cloud Security and Compliance Center Workload Protection à sua instância do IBM Cloud Monitoring.
Provisionando uma instância por meio do catálogo
Provisione uma instância do IBM Cloud Monitoring no catálogo do IBM Cloud concluindo as etapas a seguir:
-
Clique em Catálogo. A lista dos serviços que estão disponíveis no IBM Cloud é aberta.
-
Filtre a lista de serviços selecionando a categoria Criação de log e monitoramento.
-
Clique no quadro ** IBM Cloud Monitoring **.
-
Selecione Criar.
-
Selecione o local onde o IBM Cloud Monitoring deve ser criado.
-
Selecione um plano de serviço. Por padrão, o plano Lite é configurado.
Para provisionar uma instância com a funcionalidade completa de monitoramento, selecione o plano Graduated Tier.
Para obter mais informações sobre os planos de serviços, veja Planos de serviços.
-
Em Configurar detalhes do recurso, insira um nome para a sua instância
-
Selecione um grupo de recursos. Por padrão, o grupo de recursos Padrão é configurado.
-
Opcionalmente, especifique quaisquer tags ou tags de gerenciamento de acesso.
-
É possível ter uma instância IBM Cloud Monitoring em uma região configurada para receber métricas de plataforma. Para configurar a instância para receber a métrica de plataforma, configure o comutador Ativar métricas de plataforma para on..
-
(Opcional) Conecte uma instância do IBM Cloud Security and Compliance Center Workload Protection à instância do IBM Cloud Monitoring.
Uma instância do IBM Cloud Security and Compliance Center Workload Protection pode ser vinculada à sua instância do IBM Cloud Monitoring para que um único agente possa coletar as métricas e os dados de segurança dos serviços provisionados.
Para vincular uma instância do IBM Cloud Security and Compliance Center Workload Protection à sua instância do IBM Cloud Monitoring:
-
Configure o comutador Conectar uma instância do Workload Protection para on.
-
Se você tiver uma instância existente do IBM Cloud Security and Compliance Center Workload Protection, poderá se conectar à instância existente ou criar uma nova instância.
-
Para criar uma nova instância:
-
Selecione “Conectar nova instância ”.
-
Para alterar qualquer um dos detalhes padrão para a nova instância do IBM Cloud Security and Compliance Center Workload Protection, clique em Editar, faça as mudanças necessárias e clique em Salvar para salvar suas mudanças.
-
-
Para usar uma instância existente, selecione Conectar instância existente.
-
Selecione “Conectar instância existente ”.
-
Selecione na lista a instância à qual deseja se conectar.
-
-
-
-
Confirme que leu e concordou com os contratos de licença.
-
Clique em Criar.
Depois de provisionar uma instância:
- Os detalhes para oIBM Cloud Monitoring instância são exibidas juntamente com a existência ou não de umaIBM Cloud Security and Compliance Center Workload Protection instância está conectada.
- Um ID de serviço é criado automaticamente. É possível usar esse ID de serviço para obter a chave de acesso para sua instância. O nome do ID do serviço tem o seguinte formato:
{InstanceName}-key-Administrator.
Em seguida, configure uma origem de métrica incluindo um agente. Este agente é responsável por coletar e encaminhar métricas para a instância de monitoramento.
Provisionando uma instância por meio da CLI
Para provisionar uma instância por meio da linha de comandos, conclua as seguintes etapas:
-
[Pré-requisito]Instalação da IBM Cloud CLI. Se a CLI estiver instalada, continue com a próxima etapa.
-
Efetue login na região no IBM Cloud na qual você deseja provisionar a instância. Execute o comando a seguir: ibmcloud login
-
Configure o grupo de recursos no qual deseja fornecer a instância. Execute o comando a seguir: ibmcloud target
Por padrão, o grupo de recursos
defaulté configurado. -
Crie a instância. Execute o comando ibmcloud resource service-instance-create:
ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'em que
NAMEé o nome da instância.service-nameé o nome do serviço IBM Cloud Monitoring na IBM Cloud.SERVICE_PLAN_NAMEé o tipo de plano. Consulte Planos de serviço para obter o nome do plano.LOCATIONé a região na qual a instância é criada.default_receiveré configurado comofalsepor padrão. Configure comotruepara coletar métricas de plataforma automaticamente por meio dessa instância em uma região.API_AUTHé configurado como o modelo de autorização que é ativado para autenticação com o serviço IBM Cloud Monitoring quando são usados scripts Python ou a API de REST. Os valores válidos são:ANYeIAM_ONLY.workload_protection_connected_instance(opcional) conecta uma instância existente do IBM Cloud Security and Compliance Center Workload Protection à instância do IBM Cloud Monitoring que está sendo criada. Para obter mais informações sobre como conectar instâncias, consulte O IBM Cloud Monitoring e o IBM Cloud Security and Compliance Center Workload Protection podem ser usados juntos?WP_CRN(necessário ao especificarworkload_protection_connected_instance) o CRN da instância IBM Cloud Security and Compliance Center Workload Protection a ser conectado.Por exemplo, para provisionar uma instância com o plano pago, execute o comando a seguir:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'Para provisionar uma instância com o plano pago que permite apenas tokens do IAM, execute o seguinte comando:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}' -
Crie a chave de serviço que se conecta à instância ibmcloud resource service-key-create
ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAMEem que
NAMEé o nome da sua nova chave de serviçoROLE_NAMEéAdministrator,Manager,WriterouReaderSERVICE_INSTANCE_NAMEé o nome da instância que você criouIsso lhe dará acesso à chave de acesso da instância.