Telemetrie für die Fernüberwachung des Gesundheitszustands

Telemetrie ist eine Funktion zur Fernüberwachung des Zustands, die anonymisierte, aggregierte Daten über Ihren Cluster sammelt, z. B. den Zustand Ihrer Komponenten und die Anzahl und Art der genutzten Ressourcen. Wenn Sie über einen öffentlichen Cluster verfügen, auf dem Version 4.14 oder höher ausgeführt wird und der am oder nach dem 28. Februar 2024 bereitgestellt wurde, können Sie festlegen, dass Ihre eigenen Telemetriedaten in der Red Hat Hybridkonsole unter Ihrem Red Hat Konto für Ihre Verwendung sichtbar sind. Weitere Informationen zur Telemetrie, beispielsweise zur Art der erfassten Daten, finden Sie unter Remote-Zustandsüberwachung mit verbundenen Clustern in der Dokumentation zu Red Hat OpenShift.

Aktivieren der Telemetrie

Um die Telemetrie zu aktivieren, aktualisieren Sie Ihr Pull-Geheimnis, indem Sie Ihr OpenShift-Zugriffstoken hinzufügen, um Remote-Zustandsberichte zu ermöglichen. Die genauen Schritte hängen von Ihrer Clusterversion und dem Zeitpunkt der Erstellung des Clusters ab. Wenn Sie nicht sicher sind, ob Telemetrie in Ihrem Cluster bereits aktiviert ist, lesen Sie bitte den Abschnitt Prüfen, ob Telemetrie für einen Cluster aktiviert ist.

Für Version 4.13 oder früher oder für Cluster der Version 4.14, die vor dem 29. Februar 2024 erstellt wurden: Wenn Ihr Cluster vor dem 29. Februar 2024 erstellt wurde, öffnen Sie ein Support-Ticket und geben Sie an, dass Sie Telemetrie in Ihrem Cluster aktivieren möchten. Wenn das Ticket gelöst ist, fahren Sie mit den folgenden Schritten fort.

Für Cluster der Version 4.14, die am oder nach dem 29. Februar 2024 erstellt wurden: Fahren Sie mit den folgenden Schritten fort.

  1. Melden Sie sich bei der Konsole Red Hat OpenShift an.

  2. Navigieren Sie zu Downloads > Tokens > Pull Secret und laden Sie das Pull Secret als JSON-Datei herunter.

  3. Greifen Sie über die CLI auf Ihren Cluster zu.

  4. Ermitteln Sie Ihr aktuelles Abrufgeheimnis und speichern Sie es in einer JSON-Datei. Benennen Sie die JSON-Datei etwa so wie pull-secret-original.json.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json
    
  5. Aktualisieren Sie das Geheimnis auf Ihrem Cluster mit dem Pull-Geheimnis.

    oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json
    
  6. Stellen Sie sicher, dass das vorhandene Pull-Geheimnis aktualisiert wurde. Suchen Sie den Abschnitt auths, der das Zugriffstoken enthält.

    oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decode
    

    Beispiel auths Abschnitt.

        {
    "auths": {
        "cloud.openshift.com": {
        "auth": "<your_token>",
        "email": "<email_address>"
        }
    }
    }
    
  7. Bei einer klassischen Infrastruktur laden Sie alle Worker Nodes in Ihrem Cluster neu. Bei einer VPC-Infrastruktur ersetzen Sie alle Worker-Knoten in Ihrem Cluster.

  8. Öffnen Sie die Konsole Red Hat OpenShift und navigieren Sie zur Seite " Cluster". Telemetrie ist aktiviert, wenn Ihr Clustertyp RHOIC ist. Beachten Sie, dass es ein paar Minuten dauern kann, bis die Änderungen in der Konsole angezeigt werden. Wenn Sie die Aktivierung der Telemetrie in der CLI überprüfen möchten, lesen Sie bitte den Abschnitt Prüfen, ob Telemetrie für einen Cluster aktiviert ist.

Deaktivieren der Telemetrie

Möglicherweise möchten Sie das Erstellen von Zustandsberichten über Fernzugriff inaktivieren, um sich an Datenschutzgesetze, Unternehmensstandards oder Data-Governance-Verfahren zu halten. Um die Telemetrie zu deaktivieren, müssen Sie die globale Konfiguration des Clusters ändern und alle Arbeitsknoten des Clusters neu laden oder neu starten.

  1. Stellen Sie sicher, dass der Telemetrie-Pod zur Erstellung von Zustandsberichten in Ihrem Cluster ausgeführt wird.

    oc get pods -n openshift-monitoring
    

    Beispielausgabe

    NAME                              READY   STATUS      RESTARTS   AGE
    telemeter-client-7cfd7cb85-lm9dt  3/3     Running     0          4d13h
    ...
    
  2. Befolgen Sie die Anweisungen unter Red Hat OpenShift, um das globale Pull-Geheimnis im Cluster zu aktualisieren, um die Remote-Zustandsberichte zu deaktivieren.

  3. Um die globalen Konfigurationsänderungen zu übernehmen, indem Sie die Worker Nodes in Ihrem Cluster neu laden oder neu starten, laden Sie alle Worker Nodes in Ihrem Cluster neu. Bei einer VPC-Infrastruktur ersetzen Sie alle Worker-Knoten in Ihrem Cluster.

    1. Notieren Sie sich die IDs der Workerknoten in Ihrem Cluster.
        ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID
        ```
    2. Bei einer klassischen Infrastruktur [laden Sie alle Worker Nodes in Ihrem Cluster neu](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli). Bei einer VPC-Infrastruktur [ersetzen Sie alle Worker-Knoten in Ihrem Cluster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli). Achten Sie darauf, dass genügend Worker Nodes für Ihre Anwendungen gleichzeitig laufen, um einen Ausfall zu vermeiden.
    
    
    
  4. Wenn sich die Workerknoten wieder in einwandfreiem Zustand befinden, stellen Sie sicher, dass der Telemetrie-Pod zur Erstellung von Zustandsberichten nicht mehr in Ihrem Cluster ausgeführt wird.

    oc get pods -n openshift-monitoring
    

Prüfen, ob Telemetrie für einen Cluster aktiviert ist

Wenn Sie nicht sicher sind, ob Telemetrie bereits für einen Cluster aktiviert ist, führen Sie die folgenden Schritte aus, um festzustellen, ob die Telemetriekonfiguration in Ihrem Cluster-Pull-Secret vorhanden ist. Wenn die Konfiguration im Pull-Secret vorhanden ist, wird die Telemetrie für den Cluster aktiviert.

  1. Legen Sie in der Befehlszeilenschnittstelle den Kontext für Ihren Cluster fest und fügen Sie die Option --admin hinzu.

    ibmcloud oc cluster config -c CLUSTER-ID --admin
    
  2. Holen Sie sich das Pull-Geheimnis, das sich im Namensraum openshift-config befindet. Beachten Sie, dass dieser Befehl die Daten aus dem Geheimnis extrahiert, base64 dekodiert und dann die Informationen in eine Datei ausgibt.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json
    
  3. Inhalt der Datei anzeigen. Suchen Sie im Pull-Secret nach der Berechtigung cloud.openshift.com. Wenn sie vorhanden ist, ist die Telemetrie auf dem Cluster aktiviert.

    cat pull-secret.json
    

    Beispiel für die Autorisierung in der Pull-Secret-Datei.

    "auths": {
        "cloud.openshift.com": {
            "auth": "xyz123...",
            "email": "user@us.ibm.com"
        }