佈建實例

在監控與管理指標之前,您必須先在 IBM Cloud 為該服務配置一個實例。 您可以選擇將一個 IBM Cloud Security and Compliance Center Workload Protection 實例連接到您的 IBM Cloud Monitoring 實例。

從目錄中配置實例

透過完成下列步驟,從 IBM Cloud 型錄佈建 IBM Cloud Monitoring 實例:

  1. 登入 IBM Cloud 主控台

  2. 按一下型錄。 即會開啟 IBM Cloud 上可用的服務清單。

  3. 選取 記載及監視 種類來過濾服務清單。

  4. 按一下 IBM Cloud Monitoring 磚。

  5. 選取建立

  6. 選取要建立 IBM Cloud Monitoring 的位置。

  7. 選取服務方案。 依預設,會設定精簡方案。

    若要為實例配置完整的監控功能,請選擇分級層計畫。

    如需服務方案的相關資訊,請參閱服務方案

  8. 配置資源詳細資料 中,輸入實例的名稱。

  9. 選取資源群組。 依預設,會設定 Default 資源群組。

  10. 選擇性地指定任何想要的 標籤存取權管理標籤

  11. 在配置為接收 平台度量值 的地區中,您可以有一個 IBM Cloud Monitoring 實例。 若要配置實例以接收平台度量值,請將 啟用平台度量值 參數設為開啟。

  12. (選用) 將 IBM Cloud Security and Compliance Center Workload Protection 實例連接至 IBM Cloud Monitoring 實例。

    IBM Cloud Security and Compliance Center Workload Protection 實例可以鏈結至您的 IBM Cloud Monitoring 實例,以便單一代理程式可以收集兩個佈建的服務的度量值及安全資料。

    將 IBM Cloud Security and Compliance Center Workload Protection 實例鏈結至 IBM Cloud Monitoring 實例:

    1. 連接工作量保護實例 開關設為開啟。

    2. 如果您具有現有 IBM Cloud Security and Compliance Center Workload Protection 實例,則可以連接至現有實例或建立新實例。

      • 要建立一個新實例:

        1. 選擇「連線至新執行個體」。

        2. 若要變更新 IBM Cloud Security and Compliance Center Workload Protection 實例的任何預設詳細資料,請按一下 編輯,進行任何必要的變更,然後按一下 儲存 以儲存變更。

      • 若要使用現有實例,請選取 連接現有實例

        1. 選擇「連線至現有執行個體」。

        2. 請從清單中選取要連線的執行個體。

  13. 請確認您已閱讀並同意這些授權協議。

  14. 按一下建立

在您完成實例配置後:

  • 詳細資訊為IBM Cloud Monitoring實例與是否IBM Cloud Security and Compliance Center Workload Protection實例已連線。
  • 即會自動建立服務 ID。 您可以使用此服務 ID 來取得您實例的存取金鑰。 服務 ID 的名稱具有下列格式: {InstanceName}-key-Administrator

接下來,透過新增一個代理程式來設定指標來源。 此代理程式負責收集指標並將其轉發至監控實例。

透過 CLI 佈建實例

若要透過命令列建立實例,請執行以下步驟:

  1. [先修條件]安裝IBM Cloud CLI。 如果已安裝 CLI,請繼續進行下一步。

  2. 登入 IBM Cloud 中您要佈建實例的地區。 執行下列指令: ibmcloud login

  3. 設定您要在其中佈建實例的資源群組。 執行下列指令: ibmcloud target

    依預設,會設定 default 資源群組。

  4. 建立實例。 執行 ibmcloud resource service-instance-create 指令:

    ibmcloud resource service-instance-create NAME sysdig-monitor SERVICE_PLAN_NAME LOCATION  -p '{"default_receiver": false,"external_api_auth": "API_AUTH", "workload_protection_connected_instance": "WP_CRN"}'
    

    其中

    NAME 是該實例的名稱。

    service-name 這是「IBM Cloud」中「IBM Cloud Monitoring」服務的名稱。

    SERVICE_PLAN_NAME 是方案的類型。 請參閱 服務方案,以取得方案名稱。

    LOCATION 是在其中建立實例的地區。

    default_receiver 預設值為 false。 設為 true 可透過地區中的這個實例自動收集平台度量值。

    當您使用 Python Script 或 REST API 時,API_AUTH 會設為啟用以向 IBM Cloud Monitoring 服務進行鑑別的授權模型。 有效值為:ANY 以及 IAM_ONLY

    workload_protection_connected_instance (選用) 將現有 IBM Cloud Security and Compliance Center Workload Protection 實例連接至正在建立的 IBM Cloud Monitoring 實例。 如需連接實例的相關資訊,請參閱 可以一起使用 IBM Cloud Monitoring 和 IBM Cloud Security and Compliance Center Workload Protection 嗎?

    WP_CRN(指定 workload_protection_connected_instance 時必要) 要連接之 IBM Cloud Security and Compliance Center Workload Protection 實例的 CRN。

    例如,若要使用付費方案來佈建實例,請執行下列指令:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false}'
    

    若要使用僅容許 IAM 記號的付費方案佈建實例,請執行下列指令:

    ibmcloud resource service-instance-create monitoring-instance-01 service-name graduated-tier us-south -p '{"default_receiver": false,"external_api_auth": "IAM_ONLY"}'
    
  5. 建立用於連線至該實例的服務金鑰 ibmcloud resource service-key-create

    ibmcloud resource service-key-create NAME ROLE_NAME --instance-name SERVICE_INSTANCE_NAME
    

    其中

    NAME 是新服務金鑰的名稱

    ROLE_NAMEAdministratorManagerWriterReader

    SERVICE_INSTANCE_NAME 是已建立實例的名稱

    這樣一來,您就能取得該實例的存取金鑰。