Telemetría para la vigilancia sanitaria a distancia

La telemetría es una función de monitorización remota de la salud que recopila datos agregados anónimos sobre su clúster, como la salud de sus componentes y el número y tipos de recursos en uso. Si tiene un clúster público que ejecuta la versión 4.14 o posterior y se aprovisionó a partir del 28 de febrero de 2024, puede optar por que sus propios datos de telemetría sean visibles en la Red Hat consola híbrida bajo su Red Hat cuenta para su uso. Para obtener más información sobre la telemetría, como el tipo de datos recopilados, consulta Supervisión remota del estado con clústeres conectados en la documentación de Red Hat OpenShift.

Activación de la telemetría

Para activar la telemetría, actualice su pull secret añadiendo su token de acceso OpenShift para permitir los informes de salud remotos. Los pasos exactos a seguir dependen de la versión de su clúster y de cuándo se creó el clúster. Si no está seguro de si su clúster ya tiene habilitada la telemetría, consulte la sección "Comprobación de si la telemetría está habilitada para un clúster".

Para la versión 4.13 o anterior, o los clústeres de la versión 4.14 que se crearon antes del 29 de febrero de 2024: Si su clúster se creó antes del 29 de febrero de 2024, abra un ticket de soporte e indique que desea habilitar la Telemetría en su clúster. Cuando el ticket esté resuelto, continúe con los siguientes pasos.

Para clusters de la versión 4.14 creados a partir del 29 Feb 2024: Continúe con los siguientes pasos.

  1. Acceda a la consola Red Hat OpenShift.

  2. Vaya a Descargas > Fichas > Secreto de extracción y descargue el secreto de extracción como archivo JSON.

  3. Acceda a su clúster en la CLI.

  4. Obtén tu pull secret actual y guárdalo en un archivo JSON. Considere la posibilidad de nombrar el archivo JSON algo como pull-secret-original.json.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json
    
  5. Actualiza el secreto en tu cluster con el pull secret.

    oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json
    
  6. Comprueba que el secreto de pull existente esté actualizado. Busque la sección auths que contiene el token de acceso.

    oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decode
    

    Ejemplo auths section.

        {
    "auths": {
        "cloud.openshift.com": {
        "auth": "<your_token>",
        "email": "<email_address>"
        }
    }
    }
    
  7. Para la infraestructura clásica, recargue todos los nodos trabajadores de su clúster. Para la infraestructura VPC, sustituya todos los nodos trabajadores de su clúster.

  8. Abra la consola Red Hat OpenShift y vaya a la página Clusters. La telemetría se activa cuando el tipo de clúster es RHOIC. Tenga en cuenta que los cambios pueden tardar unos minutos en reflejarse en la consola. Si desea verificar la habilitación de la telemetría en la CLI, consulte la sección "Comprobación de si la telemetría está habilitada para un clúster".

Desactivación de la telemetría

Es posible que desee inhabilitar esta notificación de estado remota para cumplir con la legislación sobre privacidad, los estándares organizativos o las prácticas de control de datos. Para desactivar la telemetría, modifique la configuración global del clúster y recargue o reinicie todos los nodos trabajadores del clúster.

  1. Compruebe que el pod de informes de telemetría se ejecuta en el clúster.

    oc get pods -n openshift-monitoring
    

    Salida de ejemplo

    NAME                              READY   STATUS      RESTARTS   AGE
    telemeter-client-7cfd7cb85-lm9dt  3/3     Running     0          4d13h
    ...
    
  2. Siga las instrucciones de Red Hat OpenShift para actualizar el pull secret global en el cluster para desactivar los informes de salud remotos.

  3. Para recoger los cambios de configuración global recargando o reiniciando los nodos trabajadores de su cluster. recargue todos los nodos trabajadores de su cluster. Para la infraestructura VPC, sustituya todos los nodos trabajadores de su clúster.

    1. Anote el ID de los nodos trabajadores del clúster.
        ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID
        ```
    2. Para la infraestructura clásica, [recargue todos los nodos trabajadores de su clúster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli). Para la infraestructura VPC, [sustituya todos los nodos trabajadores de su clúster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli). Asegúrese de dejar suficientes nodos trabajadores funcionando al mismo tiempo para sus aplicaciones para evitar una interrupción.
    
    
    
  4. Después de que los nodos trabajadores estén de nuevo en buen estado, verifique que el pod de notificación de telemetría ya no se ejecuta en el clúster.

    oc get pods -n openshift-monitoring
    

Comprobación de si la telemetría está activada para un clúster

Si no está seguro de si la telemetría ya está habilitada para un clúster, siga estos pasos para ver si la configuración de telemetría está presente en el secreto de extracción de su clúster. Si la configuración está presente en el pull secret, Telemetría está habilitada para el cluster.

  1. En la CLI, establezca el contexto de su clúster e incluya la opción --admin.

    ibmcloud oc cluster config -c CLUSTER-ID --admin
    
  2. Obtenga el pull secret ubicado en el espacio de nombres openshift-config. Tenga en cuenta que este comando extrae los datos del secreto, base64 los descodifica y, a continuación, vuelca la información en un archivo.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json
    
  3. Ver el contenido del archivo. En el pull secret, busque la autorización cloud.openshift.com. Si existe, Telemetría está habilitada en el cluster.

    cat pull-secret.json
    

    Ejemplo de autorización en el archivo pull secret.

    "auths": {
        "cloud.openshift.com": {
            "auth": "xyz123...",
            "email": "user@us.ibm.com"
        }