Telemetría para la vigilancia sanitaria a distancia
La telemetría es una función de monitorización remota de la salud que recopila datos agregados anónimos sobre su clúster, como la salud de sus componentes y el número y tipos de recursos en uso. Si tiene un clúster público que ejecuta la versión 4.14 o posterior y se aprovisionó a partir del 28 de febrero de 2024, puede optar por que sus propios datos de telemetría sean visibles en la Red Hat consola híbrida bajo su Red Hat cuenta para su uso. Para obtener más información sobre la telemetría, como el tipo de datos recopilados, consulta Supervisión remota del estado con clústeres conectados en la documentación de Red Hat OpenShift.
Activación de la telemetría
Para activar la telemetría, actualice su pull secret añadiendo su token de acceso OpenShift para permitir los informes de salud remotos. Los pasos exactos a seguir dependen de la versión de su clúster y de cuándo se creó el clúster. Si no está seguro de si su clúster ya tiene habilitada la telemetría, consulte la sección "Comprobación de si la telemetría está habilitada para un clúster".
Para la versión 4.13 o anterior, o los clústeres de la versión 4.14 que se crearon antes del 29 de febrero de 2024: Si su clúster se creó antes del 29 de febrero de 2024, abra un ticket de soporte e indique que desea habilitar la Telemetría en su clúster. Cuando el ticket esté resuelto, continúe con los siguientes pasos.
Para clusters de la versión 4.14 creados a partir del 29 Feb 2024: Continúe con los siguientes pasos.
-
Acceda a la consola Red Hat OpenShift.
-
Vaya a Descargas > Fichas > Secreto de extracción y descargue el secreto de extracción como archivo JSON.
-
Obtén tu pull secret actual y guárdalo en un archivo JSON. Considere la posibilidad de nombrar el archivo JSON algo como
pull-secret-original.json.oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json -
Actualiza el secreto en tu cluster con el pull secret.
oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json -
Comprueba que el secreto de pull existente esté actualizado. Busque la sección
authsque contiene el token de acceso.oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decodeEjemplo
authssection.{ "auths": { "cloud.openshift.com": { "auth": "<your_token>", "email": "<email_address>" } } } -
Para la infraestructura clásica, recargue todos los nodos trabajadores de su clúster. Para la infraestructura VPC, sustituya todos los nodos trabajadores de su clúster.
-
Abra la consola Red Hat OpenShift y vaya a la página Clusters. La telemetría se activa cuando el tipo de clúster es
RHOIC. Tenga en cuenta que los cambios pueden tardar unos minutos en reflejarse en la consola. Si desea verificar la habilitación de la telemetría en la CLI, consulte la sección "Comprobación de si la telemetría está habilitada para un clúster".
Desactivación de la telemetría
Es posible que desee inhabilitar esta notificación de estado remota para cumplir con la legislación sobre privacidad, los estándares organizativos o las prácticas de control de datos. Para desactivar la telemetría, modifique la configuración global del clúster y recargue o reinicie todos los nodos trabajadores del clúster.
-
Compruebe que el pod de informes de telemetría se ejecuta en el clúster.
oc get pods -n openshift-monitoringSalida de ejemplo
NAME READY STATUS RESTARTS AGE telemeter-client-7cfd7cb85-lm9dt 3/3 Running 0 4d13h ... -
Siga las instrucciones de Red Hat OpenShift para actualizar el pull secret global en el cluster para desactivar los informes de salud remotos.
-
Para recoger los cambios de configuración global recargando o reiniciando los nodos trabajadores de su cluster. recargue todos los nodos trabajadores de su cluster. Para la infraestructura VPC, sustituya todos los nodos trabajadores de su clúster.
- Anote el ID de los nodos trabajadores del clúster.
ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID ``` 2. Para la infraestructura clásica, [recargue todos los nodos trabajadores de su clúster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli). Para la infraestructura VPC, [sustituya todos los nodos trabajadores de su clúster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli). Asegúrese de dejar suficientes nodos trabajadores funcionando al mismo tiempo para sus aplicaciones para evitar una interrupción. -
Después de que los nodos trabajadores estén de nuevo en buen estado, verifique que el pod de notificación de telemetría ya no se ejecuta en el clúster.
oc get pods -n openshift-monitoring
Comprobación de si la telemetría está activada para un clúster
Si no está seguro de si la telemetría ya está habilitada para un clúster, siga estos pasos para ver si la configuración de telemetría está presente en el secreto de extracción de su clúster. Si la configuración está presente en el pull secret, Telemetría está habilitada para el cluster.
-
En la CLI, establezca el contexto de su clúster e incluya la opción
--admin.ibmcloud oc cluster config -c CLUSTER-ID --admin -
Obtenga el pull secret ubicado en el espacio de nombres
openshift-config. Tenga en cuenta que este comando extrae los datos del secreto, base64 los descodifica y, a continuación, vuelca la información en un archivo.oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json -
Ver el contenido del archivo. En el pull secret, busque la autorización
cloud.openshift.com. Si existe, Telemetría está habilitada en el cluster.cat pull-secret.jsonEjemplo de autorización en el archivo pull secret.
"auths": { "cloud.openshift.com": { "auth": "xyz123...", "email": "user@us.ibm.com" }