Telemetrie für die Fernüberwachung des Gesundheitszustands
Telemetrie ist eine Funktion zur Fernüberwachung des Zustands, die anonymisierte, aggregierte Daten über Ihren Cluster sammelt, z. B. den Zustand Ihrer Komponenten und die Anzahl und Art der genutzten Ressourcen. Wenn Sie über einen öffentlichen Cluster verfügen, auf dem Version 4.14 oder höher ausgeführt wird und der am oder nach dem 28. Februar 2024 bereitgestellt wurde, können Sie festlegen, dass Ihre eigenen Telemetriedaten in der Red Hat Hybridkonsole unter Ihrem Red Hat Konto für Ihre Verwendung sichtbar sind. Weitere Informationen zur Telemetrie, beispielsweise zur Art der erfassten Daten, finden Sie unter Remote-Zustandsüberwachung mit verbundenen Clustern in der Dokumentation zu Red Hat OpenShift.
Aktivieren der Telemetrie
Um die Telemetrie zu aktivieren, aktualisieren Sie Ihr Pull-Geheimnis, indem Sie Ihr OpenShift-Zugriffstoken hinzufügen, um Remote-Zustandsberichte zu ermöglichen. Die genauen Schritte hängen von Ihrer Clusterversion und dem Zeitpunkt der Erstellung des Clusters ab. Wenn Sie nicht sicher sind, ob Telemetrie in Ihrem Cluster bereits aktiviert ist, lesen Sie bitte den Abschnitt Prüfen, ob Telemetrie für einen Cluster aktiviert ist.
Für Version 4.13 oder früher oder für Cluster der Version 4.14, die vor dem 29. Februar 2024 erstellt wurden: Wenn Ihr Cluster vor dem 29. Februar 2024 erstellt wurde, öffnen Sie ein Support-Ticket und geben Sie an, dass Sie Telemetrie in Ihrem Cluster aktivieren möchten. Wenn das Ticket gelöst ist, fahren Sie mit den folgenden Schritten fort.
Für Cluster der Version 4.14, die am oder nach dem 29. Februar 2024 erstellt wurden: Fahren Sie mit den folgenden Schritten fort.
-
Melden Sie sich bei der Konsole Red Hat OpenShift an.
-
Navigieren Sie zu Downloads > Tokens > Pull Secret und laden Sie das Pull Secret als JSON-Datei herunter.
-
Ermitteln Sie Ihr aktuelles Abrufgeheimnis und speichern Sie es in einer JSON-Datei. Benennen Sie die JSON-Datei etwa so wie
pull-secret-original.json.oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json -
Aktualisieren Sie das Geheimnis auf Ihrem Cluster mit dem Pull-Geheimnis.
oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json -
Stellen Sie sicher, dass das vorhandene Pull-Geheimnis aktualisiert wurde. Suchen Sie den Abschnitt
auths, der das Zugriffstoken enthält.oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decodeBeispiel
authsAbschnitt.{ "auths": { "cloud.openshift.com": { "auth": "<your_token>", "email": "<email_address>" } } } -
Bei einer klassischen Infrastruktur laden Sie alle Worker Nodes in Ihrem Cluster neu. Bei einer VPC-Infrastruktur ersetzen Sie alle Worker-Knoten in Ihrem Cluster.
-
Öffnen Sie die Konsole Red Hat OpenShift und navigieren Sie zur Seite " Cluster". Telemetrie ist aktiviert, wenn Ihr Clustertyp
RHOICist. Beachten Sie, dass es ein paar Minuten dauern kann, bis die Änderungen in der Konsole angezeigt werden. Wenn Sie die Aktivierung der Telemetrie in der CLI überprüfen möchten, lesen Sie bitte den Abschnitt Prüfen, ob Telemetrie für einen Cluster aktiviert ist.
Deaktivieren der Telemetrie
Möglicherweise möchten Sie das Erstellen von Zustandsberichten über Fernzugriff inaktivieren, um sich an Datenschutzgesetze, Unternehmensstandards oder Data-Governance-Verfahren zu halten. Um die Telemetrie zu deaktivieren, müssen Sie die globale Konfiguration des Clusters ändern und alle Arbeitsknoten des Clusters neu laden oder neu starten.
-
Stellen Sie sicher, dass der Telemetrie-Pod zur Erstellung von Zustandsberichten in Ihrem Cluster ausgeführt wird.
oc get pods -n openshift-monitoringBeispielausgabe
NAME READY STATUS RESTARTS AGE telemeter-client-7cfd7cb85-lm9dt 3/3 Running 0 4d13h ... -
Befolgen Sie die Anweisungen unter Red Hat OpenShift, um das globale Pull-Geheimnis im Cluster zu aktualisieren, um die Remote-Zustandsberichte zu deaktivieren.
-
Um die globalen Konfigurationsänderungen zu übernehmen, indem Sie die Worker Nodes in Ihrem Cluster neu laden oder neu starten, laden Sie alle Worker Nodes in Ihrem Cluster neu. Bei einer VPC-Infrastruktur ersetzen Sie alle Worker-Knoten in Ihrem Cluster.
- Notieren Sie sich die IDs der Workerknoten in Ihrem Cluster.
ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID ``` 2. Bei einer klassischen Infrastruktur [laden Sie alle Worker Nodes in Ihrem Cluster neu](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli). Bei einer VPC-Infrastruktur [ersetzen Sie alle Worker-Knoten in Ihrem Cluster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli). Achten Sie darauf, dass genügend Worker Nodes für Ihre Anwendungen gleichzeitig laufen, um einen Ausfall zu vermeiden. -
Wenn sich die Workerknoten wieder in einwandfreiem Zustand befinden, stellen Sie sicher, dass der Telemetrie-Pod zur Erstellung von Zustandsberichten nicht mehr in Ihrem Cluster ausgeführt wird.
oc get pods -n openshift-monitoring
Prüfen, ob Telemetrie für einen Cluster aktiviert ist
Wenn Sie nicht sicher sind, ob Telemetrie bereits für einen Cluster aktiviert ist, führen Sie die folgenden Schritte aus, um festzustellen, ob die Telemetriekonfiguration in Ihrem Cluster-Pull-Secret vorhanden ist. Wenn die Konfiguration im Pull-Secret vorhanden ist, wird die Telemetrie für den Cluster aktiviert.
-
Legen Sie in der Befehlszeilenschnittstelle den Kontext für Ihren Cluster fest und fügen Sie die Option
--adminhinzu.ibmcloud oc cluster config -c CLUSTER-ID --admin -
Holen Sie sich das Pull-Geheimnis, das sich im Namensraum
openshift-configbefindet. Beachten Sie, dass dieser Befehl die Daten aus dem Geheimnis extrahiert, base64 dekodiert und dann die Informationen in eine Datei ausgibt.oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json -
Inhalt der Datei anzeigen. Suchen Sie im Pull-Secret nach der Berechtigung
cloud.openshift.com. Wenn sie vorhanden ist, ist die Telemetrie auf dem Cluster aktiviert.cat pull-secret.jsonBeispiel für die Autorisierung in der Pull-Secret-Datei.
"auths": { "cloud.openshift.com": { "auth": "xyz123...", "email": "user@us.ibm.com" }