佈建實例
在監控與管理指標之前,您必須先在 IBM Cloud 為該服務配置一個實例。 您可以選擇將一個 IBM Cloud Security and Compliance Center Workload Protection 實例連接到您的 IBM Cloud Monitoring 實例。
從目錄中配置實例
透過完成下列步驟,從 IBM Cloud 型錄佈建 IBM Cloud Monitoring 實例:
-
按一下型錄。 即會開啟 IBM Cloud 上可用的服務清單。
-
選取 記載及監視 種類來過濾服務清單。
-
按一下 IBM Cloud Monitoring 磚。
-
選取建立。
-
選取要建立 IBM Cloud Monitoring 的位置。
-
選取服務方案。 依預設,會設定精簡方案。
若要為實例配置完整的監控功能,請選擇分級層計畫。
如需服務方案的相關資訊,請參閱服務方案。
-
在 配置資源詳細資料 中,輸入實例的名稱。
-
選取資源群組。 依預設,會設定 Default 資源群組。
-
在配置為接收 平台度量值 的地區中,您可以有一個 IBM Cloud Monitoring 實例。 若要配置實例以接收平台度量值,請將 啟用平台度量值 參數設為開啟。
-
(選用) 將 IBM Cloud Security and Compliance Center Workload Protection 實例連接至 IBM Cloud Monitoring 實例。
IBM Cloud Security and Compliance Center Workload Protection 實例可以鏈結至您的 IBM Cloud Monitoring 實例,以便單一代理程式可以收集兩個佈建的服務的度量值及安全資料。
將 IBM Cloud Security and Compliance Center Workload Protection 實例鏈結至 IBM Cloud Monitoring 實例:
-
將 連接工作量保護實例 開關設為開啟。
-
如果您具有現有 IBM Cloud Security and Compliance Center Workload Protection 實例,則可以連接至現有實例或建立新實例。
-
要建立一個新實例:
-
選擇「連線至新執行個體」。
-
若要變更新 IBM Cloud Security and Compliance Center Workload Protection 實例的任何預設詳細資料,請按一下 編輯,進行任何必要的變更,然後按一下 儲存 以儲存變更。
-
-
若要使用現有實例,請選取 連接現有實例。
-
選擇「連線至現有執行個體」。
-
請從清單中選取要連線的執行個體。
-
-
-
-
請確認您已閱讀並同意這些授權協議。
-
按一下建立。
在您完成實例配置後:
- 詳細資訊為IBM Cloud Monitoring實例與是否IBM Cloud Security and Compliance Center Workload Protection實例已連線。
- 即會自動建立服務 ID。 您可以使用此服務 ID 來取得您實例的存取金鑰。 服務 ID 的名稱具有下列格式:
{InstanceName}-key-Administrator。
接下來,透過新增一個代理程式來設定指標來源。 此代理程式負責收集指標並將其轉發至監控實例。
透過 CLI 佈建實例
若要透過命令列建立實例,請執行以下步驟:
-
[先修條件]安裝IBM Cloud CLI。 如果已安裝 CLI,請繼續進行下一步。
-
登入 IBM Cloud 中您要佈建實例的地區。 執行下列指令: ibmcloud login
-
設定您要在其中佈建實例的資源群組。 執行下列指令: ibmcloud target
依預設,會設定
default資源群組。 -
建立實例。 執行 ibmcloud resource service-instance-create 指令:
ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'其中
NAME是該實例的名稱。service-name這是「IBM Cloud」中「IBM Cloud Monitoring」服務的名稱。SERVICE_PLAN_NAME是方案的類型。 請參閱 服務方案,以取得方案名稱。LOCATION是在其中建立實例的地區。default_receiver預設值為false。 設為true可透過地區中的這個實例自動收集平台度量值。當您使用 Python Script 或 REST API 時,
API_AUTH會設為啟用以向 IBM Cloud Monitoring 服務進行鑑別的授權模型。 有效值為:ANY以及IAM_ONLY。workload_protection_connected_instance(選用) 將現有 IBM Cloud Security and Compliance Center Workload Protection 實例連接至正在建立的 IBM Cloud Monitoring 實例。 如需連接實例的相關資訊,請參閱 可以一起使用 IBM Cloud Monitoring 和 IBM Cloud Security and Compliance Center Workload Protection 嗎?WP_CRN(指定workload_protection_connected_instance時必要) 要連接之 IBM Cloud Security and Compliance Center Workload Protection 實例的 CRN。例如,若要使用付費方案來佈建實例,請執行下列指令:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'若要使用僅容許 IAM 記號的付費方案佈建實例,請執行下列指令:
ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}' -
建立用於連線至該實例的服務金鑰 ibmcloud resource service-key-create
ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME其中
NAME是新服務金鑰的名稱ROLE_NAME是Administrator、Manager、Writer或ReaderSERVICE_INSTANCE_NAME是已建立實例的名稱這樣一來,您就能取得該實例的存取金鑰。