Provisionando uma instância

Antes de monitorar e gerenciar métricas, deve-se provisionar uma instância do serviço na IBM Cloud. Opcionalmente, você pode conectar uma instância do IBM Cloud Security and Compliance Center Workload Protection à sua instância do IBM Cloud Monitoring.

Provisionando uma instância por meio do catálogo

Provisione uma instância do IBM Cloud Monitoring no catálogo do IBM Cloud concluindo as etapas a seguir:

  1. Efetue login no console do IBM Cloud.

  2. Clique em Catálogo. A lista dos serviços que estão disponíveis no IBM Cloud é aberta.

  3. Filtre a lista de serviços selecionando a categoria Criação de log e monitoramento.

  4. Clique no quadro ** IBM Cloud Monitoring **.

  5. Selecione Criar.

  6. Selecione o local onde o IBM Cloud Monitoring deve ser criado.

  7. Selecione um plano de serviço. Por padrão, o plano Lite é configurado.

    Para provisionar uma instância com a funcionalidade completa de monitoramento, selecione o plano Graduated Tier.

    Para obter mais informações sobre os planos de serviços, veja Planos de serviços.

  8. Em Configurar detalhes do recurso, insira um nome para a sua instância

  9. Selecione um grupo de recursos. Por padrão, o grupo de recursos Padrão é configurado.

  10. Opcionalmente, especifique quaisquer tags ou tags de gerenciamento de acesso.

  11. É possível ter uma instância IBM Cloud Monitoring em uma região configurada para receber métricas de plataforma. Para configurar a instância para receber a métrica de plataforma, configure o comutador Ativar métricas de plataforma para on..

  12. (Opcional) Conecte uma instância do IBM Cloud Security and Compliance Center Workload Protection à instância do IBM Cloud Monitoring.

    Uma instância do IBM Cloud Security and Compliance Center Workload Protection pode ser vinculada à sua instância do IBM Cloud Monitoring para que um único agente possa coletar as métricas e os dados de segurança dos serviços provisionados.

    Para vincular uma instância do IBM Cloud Security and Compliance Center Workload Protection à sua instância do IBM Cloud Monitoring:

    1. Configure o comutador Conectar uma instância do Workload Protection para on.

    2. Se você tiver uma instância existente do IBM Cloud Security and Compliance Center Workload Protection, poderá se conectar à instância existente ou criar uma nova instância.

      • Para criar uma nova instância:

        1. Selecione “Conectar nova instância ”.

        2. Para alterar qualquer um dos detalhes padrão para a nova instância do IBM Cloud Security and Compliance Center Workload Protection, clique em Editar, faça as mudanças necessárias e clique em Salvar para salvar suas mudanças.

      • Para usar uma instância existente, selecione Conectar instância existente.

        1. Selecione “Conectar instância existente ”.

        2. Selecione na lista a instância à qual deseja se conectar.

  13. Confirme que leu e concordou com os contratos de licença.

  14. Clique em Criar.

Depois de provisionar uma instância:

  • Os detalhes para oIBM Cloud Monitoring instância são exibidas juntamente com a existência ou não de umaIBM Cloud Security and Compliance Center Workload Protection instância está conectada.
  • Um ID de serviço é criado automaticamente. É possível usar esse ID de serviço para obter a chave de acesso para sua instância. O nome do ID do serviço tem o seguinte formato: {InstanceName}-key-Administrator.

Em seguida, configure uma origem de métrica incluindo um agente. Este agente é responsável por coletar e encaminhar métricas para a instância de monitoramento.

Provisionando uma instância por meio da CLI

Para provisionar uma instância por meio da linha de comandos, conclua as seguintes etapas:

  1. [Pré-requisito]Instalação da IBM Cloud CLI. Se a CLI estiver instalada, continue com a próxima etapa.

  2. Efetue login na região no IBM Cloud na qual você deseja provisionar a instância. Execute o comando a seguir: ibmcloud login

  3. Configure o grupo de recursos no qual deseja fornecer a instância. Execute o comando a seguir: ibmcloud target

    Por padrão, o grupo de recursos default é configurado.

  4. Crie a instância. Execute o comando ibmcloud resource service-instance-create:

    ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION  -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'
    

    em que

    NAME é o nome da instância.

    service-name é o nome do serviço IBM Cloud Monitoring na IBM Cloud.

    SERVICE_PLAN_NAME é o tipo de plano. Consulte Planos de serviço para obter o nome do plano.

    LOCATION é a região na qual a instância é criada.

    default_receiver é configurado como false por padrão. Configure como true para coletar métricas de plataforma automaticamente por meio dessa instância em uma região.

    API_AUTH é configurado como o modelo de autorização que é ativado para autenticação com o serviço IBM Cloud Monitoring quando são usados scripts Python ou a API de REST. Os valores válidos são: ANY e IAM_ONLY.

    workload_protection_connected_instance (opcional) conecta uma instância existente do IBM Cloud Security and Compliance Center Workload Protection à instância do IBM Cloud Monitoring que está sendo criada. Para obter mais informações sobre como conectar instâncias, consulte O IBM Cloud Monitoring e o IBM Cloud Security and Compliance Center Workload Protection podem ser usados juntos?

    WP_CRN(necessário ao especificar workload_protection_connected_instance) o CRN da instância IBM Cloud Security and Compliance Center Workload Protection a ser conectado.

    Por exemplo, para provisionar uma instância com o plano pago, execute o comando a seguir:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'
    

    Para provisionar uma instância com o plano pago que permite apenas tokens do IAM, execute o seguinte comando:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}'
    
  5. Crie a chave de serviço que se conecta à instância ibmcloud resource service-key-create

    ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME
    

    em que

    NAME é o nome da sua nova chave de serviço

    ROLE_NAME é Administrator, Manager, Writer ou Reader

    SERVICE_INSTANCE_NAME é o nome da instância que você criou

    Isso lhe dará acesso à chave de acesso da instância.