供应实例
在监控和管理指标之前,您必须在 IBM Cloud 上为该服务配置一个实例。 您可以选择将一个 IBM Cloud Security and Compliance Center Workload Protection 实例连接到您的 IBM Cloud Monitoring 实例。
从目录中配置实例
通过完成以下步骤,从 IBM Cloud 目录供应 IBM Cloud Monitoring 实例:
-
单击目录。 这将打开 IBM Cloud 上可用的服务的列表。
-
通过选择 日志记录和监视 类别来过滤服务列表。
-
单击 IBM Cloud Monitoring 磁贴。
-
选择创建。
-
选择要创建 IBM Cloud Monitoring 的位置。
-
选择服务套餐。 缺省情况下,已设置轻量套餐。
要为实例提供完整的监控功能,请选择渐进分层计划。
有关服务套餐的更多信息,请参阅服务套餐。
-
在 配置资源详细信息 中,输入实例的名称。
-
选择资源组。 缺省情况下,已设置 Default 资源组。
-
您可以在配置为接收 平台度量 的区域中具有一个 IBM Cloud Monitoring 实例。 要配置实例以接收平台度量,请将 启用平台度量 开关设置为开启。
-
(可选) 将 IBM Cloud Security and Compliance Center Workload Protection 实例连接到 IBM Cloud Monitoring 实例。
可以将 IBM Cloud Security and Compliance Center Workload Protection 实例链接到 IBM Cloud Monitoring 实例,以便单个代理程序可以同时收集度量值和安全性数据以及供应的服务。
要将 IBM Cloud Security and Compliance Center Workload Protection 实例链接到 IBM Cloud Monitoring 实例:
-
将 连接工作负载保护实例 开关设置为 on。
-
如果您具有现有 IBM Cloud Security and Compliance Center Workload Protection 实例,那么可以连接到现有实例或创建新实例。
-
要创建一个新实例:
-
选择“连接新实例”。
-
要更改新的 IBM Cloud Security and Compliance Center Workload Protection 实例的任何缺省详细信息,请单击 编辑,进行任何必需的更改,然后单击 保存 以保存更改。
-
-
要使用现有实例,请选择 连接现有实例。
-
选择“连接现有实例”。
-
从列表中选择要连接的实例。
-
-
-
-
请确认您已阅读并同意许可协议。
-
单击创建。
在您完成实例配置后:
- 将显示 IBM Cloud Monitoring 实例的详细信息以及是否已连接 IBM Cloud Security and Compliance Center Workload Protection 实例。
- 将自动创建服务标识。 您可以使用此服务 ID 获取您实例的访问密钥。 服务标识的名称具有以下格式:
{InstanceName}-key-Administrator。
接下来,通过添加一个代理来配置一个指标源。 该代理负责收集指标并将其转发至监控实例。
通过 CLI 供应实例
若要通过命令行创建实例,请执行以下步骤:
-
[先决条件]安装 "IBM CloudCLI. 如果 CLI 已安装,请继续执行下一步。
-
登录到 IBM Cloud 中要供应实例的区域。 运行以下命令: ibmcloud login
-
设置要在其中供应实例的资源组。 运行以下命令: ibmcloud target
缺省情况下,已设置
default资源组。 -
创建实例。 运行 ibmcloud resource service-instance-create 命令:
ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'位置
NAME是该实例的名称。service-name是 IBM Cloud 中 IBM Cloud Monitoring 服务名称。SERVICE_PLAN_NAME是套餐的类型。 请参阅 服务套餐 以获取套餐名称。LOCATION是在其中创建实例的区域。default_receiver默认设置为false。 设置为true可通过区域中的此实例自动收集平台度量。当您使用 Python 脚本或 REST API 时,
API_AUTH将设置为支持向 IBM Cloud Monitoring 服务进行认证的授权模型。 有效值为:ANY以及IAM_ONLY。workload_protection_connected_instance(可选) 将现有 IBM Cloud Security and Compliance Center Workload Protection 实例连接到正在创建的 IBM Cloud Monitoring 实例。 有关连接实例的更多信息,请参阅 能否同时使用 IBM Cloud Monitoring 和 IBM Cloud Security and Compliance Center Workload Protection ?WP_CRN(指定workload_protection_connected_instance时必需) 要连接的 IBM Cloud Security and Compliance Center Workload Protection 实例的 CRN。例如,要为实例供应付费套餐,请运行以下命令:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'要使用仅允许 IAM 令牌的付费套餐供应实例,请运行以下命令:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}' -
创建用于连接该实例的服务密钥 ibmcloud resource service-key-create
ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME位置
NAME是新服务密钥的名称ROLE_NAME是Administrator、Manager、Writer或ReaderSERVICE_INSTANCE_NAME是已创建实例的名称这样您就能获取该实例的访问密钥。