監視 Linux 裸機伺服器

您可以在伺服器中配置監視代理程式,以使用 IBM Cloud Monitoring 來監視裸機伺服器。 監控代理使用存取金鑰 (令牌) 與 IBM Cloud Monitoring 實體進行驗證。 監控代理作為資料收集器。 它會自動收集度量值。 您可透過網頁式使用者介面檢視指標。 您可以在 IBM Cloud、內部部署及其他雲端中監視 Bare 金屬。

依預設,此代理程式會收集核心基礎架構及網路時間序列,您可以使用這些核心基礎架構及網路時間序列來監視主機。 如需所收集度量值的清單,請參閱 非編排環境的可用度量值

Monitoring 代理程式會針對每個主機自動收集下列類型的系統度量值:

  • System hosts metrics 提供 CPU、記憶體及儲存體用量度量值的相關資訊,可用來分析所有處理程序的效能及資源使用率。

  • File and File System metrics 提供檔案及檔案系統的相關資訊,可用來分析系統中發生的檔案互動。 例如,您可以尋找開啟檔案、輸入及輸出位元組的相關資訊,或給定檔案系統的使用百分比。

  • Process metrics 提供在伺服器中執行之處理程序的相關資訊。 例如,您可以使用這些度量來探索處理程序數目,或取得用戶端或伺服器資訊。

  • Network metrics 提供網路的相關資訊。 它們可讓您深入瞭解在應用程式、儲存器及伺服器之間建立的連線。 例如,您可以找到正在傳送或接收的位元組,或 HTTP 請求、連線和延遲的資訊。 此外,對於 SQL 或 MongoDB,,代理程式會在設定為疑難排解模式時收集額外資訊。

透過 Monitoring 使用者介面,您可以在 顧問 標籤、探索 標籤及 儀表板 標籤中分析資料。 您可以透過度量值視圖和儀表板來監視資料。

監控資料時,請考慮下列資訊:

  • 瀏覽器 標籤中,您可以監視個別度量值。

  • Advisor 標籤中,您可以監視 Red Hat OpenShift 或主機層次度量值。

    此標籤僅適用於屬於有權監視 Red Hat OpenShift 或主機層次度量之團隊的使用者。

  • 儀表板 標籤中,您可以透過畫面預先定義的儀表板或自訂儀表板來監視,並取得網路資料、應用程式資料、拓蹼、服務、主機及儲存器的特殊化見解。 畫面會在儀表板中顯示度量值或度量值群組。

對於每一個度量值視圖及儀表板,您可以定義資料的範圍、如何聚集資料,以及要套用至資料的時間和群組過濾器。 如需相關資訊,請參閱 管理畫面

您可以設定儀表板作為團隊的預設入口點,統一團隊的體驗,並讓使用者立即將注意力集中在與他們最相關的資訊上。

如需相關資訊,請參閱 檢視度量值

開始之前

  1. 請參閱 IBM Cloud Monitoring

  2. 安裝 IBM Cloud CLI。 如需相關資訊,請參閱安裝 IBM Cloud CLI

  3. 從型錄佈建 IBM Cloud Monitoring 實例

  4. 佈建裸機伺服器

    若要完成本主題中的步驟,請確保您可以從裸機存取網際網路。 配置監視代理程式時需要此項目。

  5. 配置終端機與裸機伺服器之間的 VPN 連線

    虛擬私人網路 (VPN) 存取功能可讓使用者透過 IBM Cloud® 私人網路,安全地遠端管理所有伺服器。 從您的位置至專用網路的 VPN 連線,容許透過已加密的 VPN 通道進行頻外管理,以及伺服器救援。 VPN 通道可以起始至任何容許您地理備援的 IBM Cloud 資料中心或 PoP。

    請完成下列步驟,以配置終端機與裸機伺服器之間的 VPN 連線:

    1. 在每一個需要 VPN 存取的帳戶上啟用 VPN 存取

    2. 視您的作業系統而定,從 Array Networks 用戶端及工具 下載網站下載最新的 MotionPro 32 位元或 64 位元檔案。 進一步瞭解

    3. 配置獨立式 SSL VPN 用戶端並開啟連線:

    例如,如果您使用 MotionPro Plus 客戶端 for MacOS, 來新增設定檔,請按一下新增

    Basic 區段中,輸入 Title。 輸入 Gateway,例如,針對達拉斯 10 中的裸機,輸入 vpn.dal10.softlayer.com。 輸入您的 VPN 使用者名稱。 檢查 Port 是否設為 443。 然後,按一下確定

    若要開啟安全連線,請按一下 登入

  6. 使用 SSH 連接至裸機伺服器

    視裸機主機上的安全設定及 ssh 配置而定,您可能需要 VPN 才能存取系統。

    您必須使用您的認證或可從 IBM Cloud 主控台使用的 root 認證來 ssh 至主機。

    您將需要 root 使用者許可權,才能安裝監視代理程式。

    例如,您可以完成下列步驟,以將 ssh 所需的裸機資訊取得至伺服器:

    1. 登入 IBM Cloud 帳戶

    2. 按一下 功能表 圖示 「功能表」圖示 > 標準基礎架構 > 裝置清單

    3. 識別您要監視的裸機伺服器。 複製 公用 IP

    4. 按一下裸機伺服器裝置名稱。

    5. 選取 密碼。 複製使用者的密碼。

      然後,從終端機執行下列指令:

      ssh <USER_ID>@<IP_ADDRESS>
      

      其中:

      <USER_ID> 是您用來登入裸機伺服器的使用者 ID。 例如,使用 root

      <IP_ADDRESS> 是裸機伺服器的公用 IP 位址。

      例如: ssh root@45.123.122.12

配置監視代理程式以從裸機伺服器收集度量值

您必須安裝監視代理程式,以收集並將度量值從裸機伺服器轉遞至 IBM Cloud Monitoring 實例。

從指令行完成下列步驟,以安裝監視代理程式:

  1. 取得存取金鑰。 如需相關資訊,請參閱透過 IBM Cloud 使用者介面取得存取金鑰

  2. 取得汲取 URL。 如需相關資訊,請參閱 收集器端點

  3. 部署監視代理程式。 執行下列指令:

    curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- --access_key ACCESS_KEY --collector COLLECTOR_ENDPOINT --collector_port 6443 --secure true --tags TAG_DATA --additional_conf 'sysdig_capture_enabled: false'
    

    其中

    • ACCESS_KEY 是實體的擷取金鑰。

    • COLLECTOR_ENDPOINT 是可以使用監視實例之地區的汲取 URL。

    • TAG_DATA 是以逗點區隔的標籤,其格式為 TAG_NAME:TAG_VALUE。 您可以將一個或多個標記與您的監控代理相關聯。 例如 role:serviceX,location:us-south。 稍後,您可以使用這些標籤,從執行代理程式的環境識別度量值。

    • 必須將 SECURE 旗標設為 true,才能使用安全 SSL/TLS 連線將度量值傳送至收集器。

    • sysdig_capture_enabled 設為 false,以停用擷取功能。 依預設會設為 true。 如需相關資訊,請參閱使用擷取

    如果 cURL 無法使用,您必須安裝它。 例如,若為 Ubuntu 裸機,請執行下列指令: sudo apt-get update。 然後,執行安裝指令: sudo apt-get install curl

    例如,請參閱下列範例指令來安裝監視代理程式,以將度量轉遞至美國南部 (達拉斯) 的監視實例:

    curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a xxxxxxxxxxxxx -c ingest.us-south.monitoring.cloud.ibm.com --collector_port 6443 --secure true -ac "sysdig_capture_enabled: false" --tags sourceType:baremetal,location:dallas
    
  4. 為非編排環境配置代理程式。

    開啟位於 /opt/draios/etc/ 中的 dragent.yaml 檔案。

    新增下列設定參數:

    feature:
      mode: monitor_light
    

    重新啟動代理程式。 執行下列指令:

    service dragent restart
    

啟動監視使用者介面,以驗證您是否取得資料來監視裸機伺服器

請完成下列步驟來啟動 Web 使用者介面:

  1. 登入 IBM Cloud 帳戶

    使用使用者 ID 和密碼登入後,IBM Cloud 主控台就會開啟。

  2. 按一下 功能表 圖示 「功能表」圖示 > 觀察

  3. 選取監視

    即會顯示 IBM Cloud 上可用的實例清單。

  4. 選取您的實例。 然後,按一下 開啟儀表板

當監視代理程式以起始方式收集並處理資訊時,可能需要一些時間才能看到裸機項目。

每個瀏覽器只能監視一個實例。 相同實例可以有多個標籤。

監視裸機伺服器

Advisor 標籤中,您可以監視主機及 Kubernetes 叢集的性能、風險及容量,並對其進行疑難排解。

「顧問」標籤
「顧問」標籤

  • 每 10 分鐘重新整理一次資料。
  • 度量值依事件計數和嚴重性設定優先順序。
  • 如需相關資訊,請參閱 顧問

Advisor 區段中,選擇依主機監視。 請查看可用來監視資源性能的預先定義儀表板。

當您選擇依主機監視時,可以選擇下列任何儀表板:

  • 主機資源用量
  • 檔案系統使用量與效能
  • 記憶體用量
  • 網路
  • Sysdig 代理程式性能及狀態

[選用] 配置 Prometheus IPMI Exporter 以監視感應器度量值

除了監視代理程式自動收集的度量值集之外,您可能還想要收集其他度量值,例如感應器度量值。 您可以使用 Prometheus IPMI Exporter,從裸機伺服器執行「智慧型平台管理介面 (IPMI)」裝置感應器度量值的收集。

  • Prometheus IPMI Exporter 匯出器支援本端 IPMI 裝置及可使用「遠端管理控制通訊協定 (RMCP)」存取的遠端裝置。
  • 當您使用 RMCP 來存取遠端裝置時,可以使用 IPMI 匯出器來監視多個 IPMI 裝置。 您可以透過傳遞目標主機名稱作為參數來識別每一個裝置。
  • IPMI 匯出程式依賴 FreeIPMI 套組中的工具。

當您在裸機伺服器中配置 IPMI 匯出器時,可以收集下列度量值:

  • IPMI 管理度量

    當順利從遠端主機收集資料時,度量 ipmi_up {collector="<NAME>"} 會報告 1。 它會報告 0,以收集本端主機中的資料。

    度量 ipmi_scrape_duration_seconds 會報告收集器擷取資料所花費的時間量。

  • IPMI 系統事件日誌 (SEL) 度量

    度量 ipmi_sel_entries_count 會報告系統事件日誌中的項目數。

    度量 ipmi_sel_free_space_bytes 報告新系統事件日誌項目的可用位元組數。

  • IPMI 感應器資料

    IPMI 匯出程式會針對每個感應器類型收集 2 個度量: 狀態和值。 0 值會報告正常狀態。 值 1 會報告警告狀態。 值 2 會報告嚴重狀態。 NaN 報告資訊的值無法使用。 例如,請參閱不同感應器的度量值:

    溫度感應器度量: ipmi_temperature_celsiusipmi_temperature_state

    風扇速度感應器度量: ipmi_fan_speed_rpmipmi_fan_speed_state

    電壓感應器度量: ipmi_voltage_stateipmi_voltage_volts

  • 機器的 IPMI 機箱電源狀態

    度量 ipmi_chassis_power_state 會通知機器機箱的現行狀態。 當電源開啟時,它的值為 1。 當電源關閉時,它的值為 0

  • DCMI 資料

    度量 ipmi_dcmi_power_consumption_current_watts 會通知機器的即時耗電量 (以瓦特為單位)。

  • BMC 詳細資料

    度量值 ipmi_bmc_info 包含標籤中韌體修訂及製造商的相關資訊,且值為 1

如需相關資訊,請參閱 Prometheus IPMI Exporter

完成下列步驟,以配置 Prometheus IPMI Exporter:

安裝 Prometheus IPMI 匯出器

請完成下列步驟:

  1. 從本端終端機 下載 Prometheus IPMI 匯出器

  2. 在裸機伺服器中,從 shh 階段作業建立 /usr/monitor 目錄。 執行下列指令:

    cd /usr
    
    mkdir monitor
    
  3. 將檔案複製到裸機伺服器。 從檔案所在的目錄,執行下列指令:

    scp ipmi_exporter-v1.2.0.linux-amd64.tar.gz  root@<IP_ADDRESS>:/usr/monitor/
    

    其中 <IP_ADDRESS> 是裸機伺服器的公用 IP 位址。

    如果指令失敗,請檢查 VPN 連線是否仍開啟。

  4. 在裸機伺服器中,從 shh 階段作業解壓縮檔案。 執行下列指令:

    cd /usr/monitor/
    
    tar -xvf ipmi_exporter-v1.2.0.linux-amd64.tar.gz
    
  5. 在裸機伺服器中,從 shh 階段作業,安裝 FreeIPMI 套組。 執行下列指令:

    sudo apt-get update
    
    sudo apt-get install freeipmi
    
  6. 在裸機伺服器中,從 shh 階段作業,檢查 ipmi_local.yml 檔案。 您可以選擇性地更新檔案,以排除您不想監視的感應器。

    切換至您已在其中解壓縮 IPMI 匯出器的目錄:

    cd ipmi_exporter-v1.2.0.linux-amd64/
    

    檢查配置檔。 執行指令: more ipmi_local.yml 您應該會看到具有類似內容的檔案。

    # Configuration file for ipmi_exporter
    
    # This is an example config for scraping the local host.
    # In most cases, this should work without using a config file at all.
    modules:
            default:
                    # Available collectors are bmc, ipmi, chassis, dcmi, and sel
                    collectors:
                    - bmc
                    - ipmi
                    - dcmi
                    - chassis
                    - sel
                    # Got any sensors you don't care about? Add them here.
                    exclude_sensor_ids:
                    # - 2
    
  7. 在裸機伺服器中,從 shh 階段作業執行 IPMI 匯出器。

    ./ipmi_exporter --config.file=ipmi_local.yml &
    
  8. 請檢查 IPMI 匯出器是否在執行中。 請執行以下指令:

    ps -aux | grep ipmi
    

    您應該會看到 IPMI 匯出程式在執行中。

安裝 Prometheus 匯出器

監視代理程式會自動從 Prometheus 匯出器收集度量值。 因此,若要從 IPMI 匯出器收集度量值,您還必須配置 Prometheus 匯出器。

完成下列步驟以執行 Prometheus Exporter:

  1. 從本端終端機 下載 Prometheus 匯出器

  2. 在裸機伺服器中,從 shh 階段作業,切換至 /usr/monitor/ 目錄。 執行下列指令:

    cd /usr/monitor/
    
  3. 將檔案複製到裸機伺服器。 從檔案所在的目錄,執行下列指令:

    scp prometheus-2.18.1.linux-amd64.tar.gz root@<IP_ADDRESS>:/usr/monitor/
    

    其中 <IP_ADDRESS> 是裸機伺服器的公用 IP 位址。

    如果指令失敗,請檢查 VPN 連線是否仍開啟。

  4. 在裸機伺服器中,從 shh 階段作業解壓縮檔案。 執行下列指令:

    cd /usr/monitor/
    
    tar -xvf prometheus-2.18.1.linux-amd64.tar.gz
    
  5. 修改 prometheus.yml 檔案,以包括 IPMI 匯出程式之 scrape_configuration 的相關資訊。

    變更至 Prometheus 目錄:

    cd prometheus-2.18.1.linux-amd64/
    

    編輯 prometheus.yml 檔案,並新增 scrape_configs 區段:

    # my global config
    global:
      scrape_interval:     15s # Set the scrape interval to every 15 seconds. Default is every 1 minute.
      evaluation_interval: 15s # Evaluate rules every 15 seconds. The default is every 1 minute.
      # scrape_timeout is set to the global default (10s).
    
    # Alertmanager configuration
    alerting:
      alertmanagers:
      - static_configs:
        - targets:
          # - alertmanager:9093
    
    # Load rules once and periodically evaluate them according to the global 'evaluation_interval'.
    rule_files:
      # - "first_rules.yml"
      # - "second_rules.yml"
    
    # A scrape configuration containing exactly one endpoint to scrape:
    # Here it's Prometheus itself.
    scrape_configs:
      # The job name is added as a label `job=<job_name>` to any timeseries scraped from this config.
      - job_name: ipmi
    
        metrics_path: '/metrics'
        scheme: http
    
        static_configs:
        - targets: ['localhost:9290']
          labels:
            instance: baremetal01
            region: us-south
    
  6. 執行 Prometheus 匯出器:

    ./prometheus &
    

配置網路設定

如果您想要從遠端伺服器收集度量值,請完成下列步驟:

  1. 啟用防火牆以容許存取 ipmi_exporter

  2. [選用] 更新 VPC 規則

    如果您使用專用端點,請使用 source type = Security Group 將入埠規則新增至埠 9290 的安全群組,並選擇裸機伺服器的安全群組。

更新在裸機伺服器中執行的監視代理程式

請完成下列步驟:

  1. 在裸機伺服器中,從 shh 階段作業,切換至 /opt/draios/etc/ 目錄。 執行下列指令:

    cd /opt/draios/etc/
    
  2. 更新 /opt/draios/etc/dragent.yaml

    將以下部分附加到 dragent.yaml 檔案:

    prometheus:
     enabled: true
     interval: 30
     log_errors: true
     max_metrics: 3000
     max_metrics_per_process: 3000
     max_tags_per_metric: 20
     process_filter:
       - include:
           port: 9090
           conf:
             port: 9090
             path: "/metrics"
       - include:
           port: 9290
           conf:
             port: 9290
             path: "/metrics"
    
  3. 重新啟動監視代理程式。 執行下列指令:

    service dragent restart
    

驗證您可以看到 prometheus ipmi 度量值

請完成下列步驟:

  1. 按一下 功能表 圖示 「功能表」圖示 > 觀察

  2. 選取監視

  3. 識別您建立的監視實例。 然後,按一下 開啟儀表板

  4. Explore 視圖中,選取 主機和儲存器。 然後,選取您要監視的裸機伺服器。

    「主機和儲存器」視圖
    「主機和儲存器」視圖

  5. 開啟選項以 選取更多儀表板及度量值。 然後,在搜尋列 ipmi 中輸入。 顯示 IPMI 公制清單。

    IPMI 度量
    IPMI 度量

配置儀表板以分析裸機的 IPMI 狀態

若要建立儀表板以監視 IPMI 度量值,請完成下列步驟:

  1. 選擇 ipmi_up 公制。

    ipmi_up 度量
    ipmi_up 度量

  2. 選取 3 個點圖示。 然後,選取 複製到儀表板

    複製儀表板
    複製儀表板

  3. 輸入名稱 [Bare Metal] IPMI 監視。 然後按一下複製並開啟

    複製並開啟儀表板
    複製並開啟儀表板

    即會開啟儀表板。

    IPMI 自訂儀表板
    IPMI 自訂儀表板

  4. 將其他 IPMI 度量新增至 [裸機] IPMI 監視 自訂儀表板。 針對您要監視的每一個 IPMI 度量值,重複這些步驟。

  5. 拖放及調整畫面大小,以取得您想要的儀表板佈置。 儲存佈置。

下一步