監視 Linux 裸機伺服器
您可以在伺服器中配置監視代理程式,以使用 IBM Cloud Monitoring 來監視裸機伺服器。 監控代理使用存取金鑰 (令牌) 與 IBM Cloud Monitoring 實體進行驗證。 監控代理作為資料收集器。 它會自動收集度量值。 您可透過網頁式使用者介面檢視指標。 您可以在 IBM Cloud、內部部署及其他雲端中監視 Bare 金屬。
依預設,此代理程式會收集核心基礎架構及網路時間序列,您可以使用這些核心基礎架構及網路時間序列來監視主機。 如需所收集度量值的清單,請參閱 非編排環境的可用度量值。
Monitoring 代理程式會針對每個主機自動收集下列類型的系統度量值:
-
System hosts metrics提供 CPU、記憶體及儲存體用量度量值的相關資訊,可用來分析所有處理程序的效能及資源使用率。 -
File and File System metrics提供檔案及檔案系統的相關資訊,可用來分析系統中發生的檔案互動。 例如,您可以尋找開啟檔案、輸入及輸出位元組的相關資訊,或給定檔案系統的使用百分比。 -
Process metrics提供在伺服器中執行之處理程序的相關資訊。 例如,您可以使用這些度量來探索處理程序數目,或取得用戶端或伺服器資訊。 -
Network metrics提供網路的相關資訊。 它們可讓您深入瞭解在應用程式、儲存器及伺服器之間建立的連線。 例如,您可以找到正在傳送或接收的位元組,或 HTTP 請求、連線和延遲的資訊。 此外,對於 SQL 或 MongoDB,,代理程式會在設定為疑難排解模式時收集額外資訊。
透過 Monitoring 使用者介面,您可以在 顧問 標籤、探索 標籤及 儀表板 標籤中分析資料。 您可以透過度量值視圖和儀表板來監視資料。
監控資料時,請考慮下列資訊:
-
在 瀏覽器 標籤中,您可以監視個別度量值。
-
在 Advisor 標籤中,您可以監視 Red Hat OpenShift 或主機層次度量值。
此標籤僅適用於屬於有權監視 Red Hat OpenShift 或主機層次度量之團隊的使用者。
-
在 儀表板 標籤中,您可以透過畫面預先定義的儀表板或自訂儀表板來監視,並取得網路資料、應用程式資料、拓蹼、服務、主機及儲存器的特殊化見解。 畫面會在儀表板中顯示度量值或度量值群組。
對於每一個度量值視圖及儀表板,您可以定義資料的範圍、如何聚集資料,以及要套用至資料的時間和群組過濾器。 如需相關資訊,請參閱 管理畫面。
您可以設定儀表板作為團隊的預設入口點,統一團隊的體驗,並讓使用者立即將注意力集中在與他們最相關的資訊上。
如需相關資訊,請參閱 檢視度量值。
開始之前
-
安裝 IBM Cloud CLI。 如需相關資訊,請參閱安裝 IBM Cloud CLI。
-
若要完成本主題中的步驟,請確保您可以從裸機存取網際網路。 配置監視代理程式時需要此項目。
-
配置終端機與裸機伺服器之間的 VPN 連線
虛擬私人網路 (VPN) 存取功能可讓使用者透過 IBM Cloud® 私人網路,安全地遠端管理所有伺服器。 從您的位置至專用網路的 VPN 連線,容許透過已加密的 VPN 通道進行頻外管理,以及伺服器救援。 VPN 通道可以起始至任何容許您地理備援的 IBM Cloud 資料中心或 PoP。
請完成下列步驟,以配置終端機與裸機伺服器之間的 VPN 連線:
-
視您的作業系統而定,從 Array Networks 用戶端及工具 下載網站下載最新的
MotionPro32 位元或 64 位元檔案。 進一步瞭解。 -
配置獨立式 SSL VPN 用戶端並開啟連線:
例如,如果您使用 MotionPro Plus 客戶端 for MacOS, 來新增設定檔,請按一下新增。
在
Basic區段中,輸入Title。 輸入Gateway,例如,針對達拉斯 10 中的裸機,輸入vpn.dal10.softlayer.com。 輸入您的 VPN 使用者名稱。 檢查Port是否設為443。 然後,按一下確定。若要開啟安全連線,請按一下 登入。
-
使用 SSH 連接至裸機伺服器
視裸機主機上的安全設定及
ssh配置而定,您可能需要 VPN 才能存取系統。您必須使用您的認證或可從 IBM Cloud 主控台使用的 root 認證來
ssh至主機。您將需要 root 使用者許可權,才能安裝監視代理程式。
例如,您可以完成下列步驟,以將
ssh所需的裸機資訊取得至伺服器:-
按一下 功能表 圖示
> 標準基礎架構 > 裝置清單。
-
識別您要監視的裸機伺服器。 複製 公用 IP。
-
按一下裸機伺服器裝置名稱。
-
選取 密碼。 複製根使用者的密碼。
然後,從終端機執行下列指令:
ssh <USER_ID>@<IP_ADDRESS>其中:
<USER_ID>是您用來登入裸機伺服器的使用者 ID。 例如,使用root。<IP_ADDRESS>是裸機伺服器的公用 IP 位址。例如:
ssh root@45.123.122.12
配置監視代理程式以從裸機伺服器收集度量值
您必須安裝監視代理程式,以收集並將度量值從裸機伺服器轉遞至 IBM Cloud Monitoring 實例。
從指令行完成下列步驟,以安裝監視代理程式:
-
取得存取金鑰。 如需相關資訊,請參閱透過 IBM Cloud 使用者介面取得存取金鑰。
-
取得汲取 URL。 如需相關資訊,請參閱 收集器端點。
-
部署監視代理程式。 執行下列指令:
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- --access_key ACCESS_KEY --collector COLLECTOR_ENDPOINT --collector_port 6443 --secure true --tags TAG_DATA --additional_conf 'sysdig_capture_enabled: false'其中
-
ACCESS_KEY 是實體的擷取金鑰。
-
COLLECTOR_ENDPOINT 是可以使用監視實例之地區的汲取 URL。
-
TAG_DATA 是以逗點區隔的標籤,其格式為 TAG_NAME:TAG_VALUE。 您可以將一個或多個標記與您的監控代理相關聯。 例如 role:serviceX,location:us-south。 稍後,您可以使用這些標籤,從執行代理程式的環境識別度量值。
-
必須將 SECURE 旗標設為 true,才能使用安全 SSL/TLS 連線將度量值傳送至收集器。
-
將 sysdig_capture_enabled 設為 false,以停用擷取功能。 依預設會設為 true。 如需相關資訊,請參閱使用擷取。
如果
cURL無法使用,您必須安裝它。 例如,若為 Ubuntu 裸機,請執行下列指令:sudo apt-get update。 然後,執行安裝指令:sudo apt-get install curl。例如,請參閱下列範例指令來安裝監視代理程式,以將度量轉遞至美國南部 (達拉斯) 的監視實例:
curl -sL https://ibm.biz/install-sysdig-agent | sudo bash -s -- -a xxxxxxxxxxxxx -c ingest.us-south.monitoring.cloud.ibm.com --collector_port 6443 --secure true -ac "sysdig_capture_enabled: false" --tags sourceType:baremetal,location:dallas -
-
為非編排環境配置代理程式。
開啟位於
/opt/draios/etc/中的dragent.yaml檔案。新增下列設定參數:
feature: mode: monitor_light重新啟動代理程式。 執行下列指令:
service dragent restart
啟動監視使用者介面,以驗證您是否取得資料來監視裸機伺服器
請完成下列步驟來啟動 Web 使用者介面:
-
使用使用者 ID 和密碼登入後,IBM Cloud 主控台就會開啟。
-
按一下 功能表 圖示
> 觀察。
-
選取監視。
即會顯示 IBM Cloud 上可用的實例清單。
-
選取您的實例。 然後,按一下 開啟儀表板。
當監視代理程式以起始方式收集並處理資訊時,可能需要一些時間才能看到裸機項目。
每個瀏覽器只能監視一個實例。 相同實例可以有多個標籤。
監視裸機伺服器
在 Advisor 標籤中,您可以監視主機及 Kubernetes 叢集的性能、風險及容量,並對其進行疑難排解。
- 每 10 分鐘重新整理一次資料。
- 度量值依事件計數和嚴重性設定優先順序。
- 如需相關資訊,請參閱 顧問。
在 Advisor 區段中,選擇依主機監視。 請查看可用來監視資源性能的預先定義儀表板。
當您選擇依主機監視時,可以選擇下列任何儀表板:
- 主機資源用量
- 檔案系統使用量與效能
- 記憶體用量
- 網路
- Sysdig 代理程式性能及狀態
[選用] 配置 Prometheus IPMI Exporter 以監視感應器度量值
除了監視代理程式自動收集的度量值集之外,您可能還想要收集其他度量值,例如感應器度量值。 您可以使用 Prometheus IPMI Exporter,從裸機伺服器執行「智慧型平台管理介面 (IPMI)」裝置感應器度量值的收集。
- Prometheus IPMI Exporter 匯出器支援本端 IPMI 裝置及可使用「遠端管理控制通訊協定 (RMCP)」存取的遠端裝置。
- 當您使用 RMCP 來存取遠端裝置時,可以使用 IPMI 匯出器來監視多個 IPMI 裝置。 您可以透過傳遞目標主機名稱作為參數來識別每一個裝置。
- IPMI 匯出程式依賴 FreeIPMI 套組中的工具。
當您在裸機伺服器中配置 IPMI 匯出器時,可以收集下列度量值:
-
IPMI 管理度量
當順利從遠端主機收集資料時,度量
ipmi_up {collector="<NAME>"}會報告1。 它會報告0,以收集本端主機中的資料。度量
ipmi_scrape_duration_seconds會報告收集器擷取資料所花費的時間量。 -
IPMI 系統事件日誌 (SEL) 度量
度量
ipmi_sel_entries_count會報告系統事件日誌中的項目數。度量
ipmi_sel_free_space_bytes報告新系統事件日誌項目的可用位元組數。 -
IPMI 感應器資料
IPMI 匯出程式會針對每個感應器類型收集 2 個度量: 狀態和值。
0值會報告正常狀態。 值1會報告警告狀態。 值2會報告嚴重狀態。NaN報告資訊的值無法使用。 例如,請參閱不同感應器的度量值:溫度感應器度量:
ipmi_temperature_celsius,ipmi_temperature_state風扇速度感應器度量:
ipmi_fan_speed_rpm、ipmi_fan_speed_state電壓感應器度量:
ipmi_voltage_state、ipmi_voltage_volts -
機器的 IPMI 機箱電源狀態
度量
ipmi_chassis_power_state會通知機器機箱的現行狀態。 當電源開啟時,它的值為1。 當電源關閉時,它的值為0。 -
DCMI 資料
度量
ipmi_dcmi_power_consumption_current_watts會通知機器的即時耗電量 (以瓦特為單位)。 -
BMC 詳細資料
度量值 ipmi_bmc_info 包含標籤中韌體修訂及製造商的相關資訊,且值為
1。
如需相關資訊,請參閱 Prometheus IPMI Exporter。
完成下列步驟,以配置 Prometheus IPMI Exporter:
安裝 Prometheus IPMI 匯出器
請完成下列步驟:
-
從本端終端機 下載 Prometheus IPMI 匯出器。
-
在裸機伺服器中,從
shh階段作業建立/usr/monitor目錄。 執行下列指令:cd /usrmkdir monitor -
將檔案複製到裸機伺服器。 從檔案所在的目錄,執行下列指令:
scp ipmi_exporter-v1.2.0.linux-amd64.tar.gz root@<IP_ADDRESS>:/usr/monitor/其中
<IP_ADDRESS>是裸機伺服器的公用 IP 位址。如果指令失敗,請檢查 VPN 連線是否仍開啟。
-
在裸機伺服器中,從
shh階段作業解壓縮檔案。 執行下列指令:cd /usr/monitor/tar -xvf ipmi_exporter-v1.2.0.linux-amd64.tar.gz -
在裸機伺服器中,從
shh階段作業,安裝 FreeIPMI 套組。 執行下列指令:sudo apt-get updatesudo apt-get install freeipmi -
在裸機伺服器中,從
shh階段作業,檢查ipmi_local.yml檔案。 您可以選擇性地更新檔案,以排除您不想監視的感應器。切換至您已在其中解壓縮 IPMI 匯出器的目錄:
cd ipmi_exporter-v1.2.0.linux-amd64/檢查配置檔。 執行指令:
more ipmi_local.yml您應該會看到具有類似內容的檔案。# Configuration file for ipmi_exporter # This is an example config for scraping the local host. # In most cases, this should work without using a config file at all. modules: default: # Available collectors are bmc, ipmi, chassis, dcmi, and sel collectors: - bmc - ipmi - dcmi - chassis - sel # Got any sensors you don't care about? Add them here. exclude_sensor_ids: # - 2 -
在裸機伺服器中,從
shh階段作業執行 IPMI 匯出器。./ipmi_exporter --config.file=ipmi_local.yml & -
請檢查 IPMI 匯出器是否在執行中。 請執行以下指令:
ps -aux | grep ipmi您應該會看到 IPMI 匯出程式在執行中。
安裝 Prometheus 匯出器
監視代理程式會自動從 Prometheus 匯出器收集度量值。 因此,若要從 IPMI 匯出器收集度量值,您還必須配置 Prometheus 匯出器。
完成下列步驟以執行 Prometheus Exporter:
-
從本端終端機 下載 Prometheus 匯出器。
-
在裸機伺服器中,從
shh階段作業,切換至/usr/monitor/目錄。 執行下列指令:cd /usr/monitor/ -
將檔案複製到裸機伺服器。 從檔案所在的目錄,執行下列指令:
scp prometheus-2.18.1.linux-amd64.tar.gz root@<IP_ADDRESS>:/usr/monitor/其中
<IP_ADDRESS>是裸機伺服器的公用 IP 位址。如果指令失敗,請檢查 VPN 連線是否仍開啟。
-
在裸機伺服器中,從
shh階段作業解壓縮檔案。 執行下列指令:cd /usr/monitor/tar -xvf prometheus-2.18.1.linux-amd64.tar.gz -
修改
prometheus.yml檔案,以包括 IPMI 匯出程式之 scrape_configuration 的相關資訊。變更至 Prometheus 目錄:
cd prometheus-2.18.1.linux-amd64/編輯
prometheus.yml檔案,並新增 scrape_configs 區段:# my global config global: scrape_interval: 15s # Set the scrape interval to every 15 seconds. Default is every 1 minute. evaluation_interval: 15s # Evaluate rules every 15 seconds. The default is every 1 minute. # scrape_timeout is set to the global default (10s). # Alertmanager configuration alerting: alertmanagers: - static_configs: - targets: # - alertmanager:9093 # Load rules once and periodically evaluate them according to the global 'evaluation_interval'. rule_files: # - "first_rules.yml" # - "second_rules.yml" # A scrape configuration containing exactly one endpoint to scrape: # Here it's Prometheus itself. scrape_configs: # The job name is added as a label `job=<job_name>` to any timeseries scraped from this config. - job_name: ipmi metrics_path: '/metrics' scheme: http static_configs: - targets: ['localhost:9290'] labels: instance: baremetal01 region: us-south -
執行 Prometheus 匯出器:
./prometheus &
配置網路設定
如果您想要從遠端伺服器收集度量值,請完成下列步驟:
-
啟用防火牆以容許存取
ipmi_exporter。 -
[選用] 更新 VPC 規則
如果您使用專用端點,請使用
source type = Security Group將入埠規則新增至埠9290的安全群組,並選擇裸機伺服器的安全群組。
更新在裸機伺服器中執行的監視代理程式
請完成下列步驟:
-
在裸機伺服器中,從
shh階段作業,切換至/opt/draios/etc/目錄。 執行下列指令:cd /opt/draios/etc/ -
更新
/opt/draios/etc/dragent.yaml。將以下部分附加到
dragent.yaml檔案:prometheus: enabled: true interval: 30 log_errors: true max_metrics: 3000 max_metrics_per_process: 3000 max_tags_per_metric: 20 process_filter: - include: port: 9090 conf: port: 9090 path: "/metrics" - include: port: 9290 conf: port: 9290 path: "/metrics" -
重新啟動監視代理程式。 執行下列指令:
service dragent restart
驗證您可以看到 prometheus ipmi 度量值
請完成下列步驟:
-
按一下 功能表 圖示
> 觀察。
-
選取監視。
-
識別您建立的監視實例。 然後,按一下 開啟儀表板。
-
在
Explore視圖中,選取 主機和儲存器。 然後,選取您要監視的裸機伺服器。
「主機和儲存器」視圖 -
開啟選項以 選取更多儀表板及度量值。 然後,在搜尋列 ipmi 中輸入。 顯示 IPMI 公制清單。
IPMI 度量
配置儀表板以分析裸機的 IPMI 狀態
若要建立儀表板以監視 IPMI 度量值,請完成下列步驟:
-
選擇
ipmi_up公制。
ipmi_up 度量 -
選取 3 個點圖示。 然後,選取 複製到儀表板。
複製儀表板 -
輸入名稱 [Bare Metal] IPMI 監視。 然後按一下複製並開啟。
複製並開啟儀表板 即會開啟儀表板。
IPMI 自訂儀表板 -
將其他 IPMI 度量新增至 [裸機] IPMI 監視 自訂儀表板。 針對您要監視的每一個 IPMI 度量值,重複這些步驟。
-
拖放及調整畫面大小,以取得您想要的儀表板佈置。 儲存佈置。
下一步
-
建立自訂儀表板。 如需相關資訊,請參閱使用儀表板。
-
瞭解警示。 如需相關資訊,請參閱使用警示。
-
瞭解如何管理日誌。 請參閱 開始使用 IBM Cloud Logs。
-
瞭解 IBM Cloud Monitoring Workload Protection 功能,以尋找軟體漏洞並設定優先順序、偵測及回應威脅,以及管理從來源到執行的配置、許可權及相符性。 請參閱 開始使用 IBM Cloud® Security and Compliance Center Workload Protection。