Télémétrie pour la surveillance de la santé à distance

La télémétrie est une fonction de surveillance à distance qui recueille des données agrégées anonymes sur votre cluster, telles que la santé de vos composants et le nombre et les types de ressources utilisées. Si vous disposez d'un cluster public qui exécute la version 4.14 ou une version ultérieure et qui a été provisionné à partir du 28 février 2024, vous pouvez choisir d'afficher vos propres données de télémétrie dans la console Red Hat hybride sous votre Red Hat compte pour votre usage personnel. Pour plus d’informations sur la télémétrie, notamment le type de données collectées, consultez la section Surveillance à distance de l’état de santé avec des clusters connectés dans la documentation d’ Red Hat OpenShift.

Activation de la télémétrie

Pour activer la télémétrie, mettez à jour votre secret d'extraction en ajoutant votre jeton d'accès OpenShift afin d'autoriser les rapports de santé à distance. Les étapes exactes à suivre dépendent de la version de votre cluster et de la date de création du cluster. Si vous n'êtes pas sûr que la télémétrie est déjà activée dans votre cluster, consultez la section Vérifier si la télémétrie est activée pour un cluster.

Pour la version 4.13 ou antérieure, ou les clusters de la version 4.14 qui ont été créés avant le 29 février 2024: Si votre cluster a été créé avant le 29 février 2024, ouvrez un ticket d'assistance et indiquez que vous souhaitez activer la télémétrie dans votre cluster. Lorsque le ticket est résolu, continuez avec les étapes suivantes.

Pour les clusters de la version 4.14 créés à partir du 29 février 2024: Continuez avec les étapes suivantes.

  1. Connectez-vous à la console Red Hat OpenShift.

  2. Naviguez vers Téléchargements > Jetons > Secret de tirage et téléchargez le secret de tirage sous forme de fichier JSON.

  3. Accédez à votre cluster dans le CLI.

  4. Récupère votre secret d'extraction actuel et le stocke dans un fichier JSON. Envisagez de donner au fichier JSON un nom du type pull-secret-original.json.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json
    
  5. Mettez à jour le secret sur votre cluster avec le secret pull.

    oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json
    
  6. Vérifiez que le secret de pull existant est bien mis à jour. Recherchez la section auths qui contient le jeton d'accès.

    oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decode
    

    Exemple de section auths.

        {
    "auths": {
        "cloud.openshift.com": {
        "auth": "<your_token>",
        "email": "<email_address>"
        }
    }
    }
    
  7. Pour une infrastructure classique, rechargez tous les nœuds de travail de votre cluster. Pour l'infrastructure VPC, remplacez tous les nœuds de travail de votre cluster.

  8. Ouvrez la console Red Hat OpenShift et naviguez jusqu'à la page Clusters. La télémétrie est activée lorsque votre type de cluster est RHOIC. Notez qu'il peut s'écouler quelques minutes avant que les modifications ne s'affichent dans la console. Si vous souhaitez vérifier l'activation de la télémétrie dans l'interface de commande, consultez la section Vérifier si la télémétrie est activée pour un cluster.

Désactivation de la télémétrie

Vous pouvez désactiver cette fonction de génération de rapports d'intégrité à distance pour vous conformer aux lois sur la protection de la vie privée, aux normes organisationnelles ou aux pratiques de gouvernance des données. Pour désactiver la télémétrie, modifiez la configuration globale de la grappe et rechargez ou redémarrez tous les nœuds de travail de la grappe.

  1. Vérifiez si le pod de génération de rapports de télémétrie s'exécute dans votre cluster.

    oc get pods -n openshift-monitoring
    

    Exemple de sortie

    NAME                              READY   STATUS      RESTARTS   AGE
    telemeter-client-7cfd7cb85-lm9dt  3/3     Running     0          4d13h
    ...
    
  2. Suivez les instructions du site Red Hat OpenShift pour mettre à jour le secret d'extraction global dans le cluster afin de désactiver les rapports de santé à distance.

  3. Pour récupérer les modifications de la configuration globale en rechargeant ou en redémarrant les nœuds de travail de votre cluster, rechargez tous les nœuds de travail de votre cluster. Pour l'infrastructure VPC, remplacez tous les nœuds de travail de votre cluster.

    1. Notez l'ID des noeuds worker de votre cluster.
        ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID
        ```
    2. Pour une infrastructure classique, [rechargez tous les nœuds de travail de votre cluster.](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli) Pour l'infrastructure VPC, [remplacez tous les nœuds de travail de votre cluster.](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli) Veillez à laisser suffisamment de nœuds de travail fonctionner en même temps pour vos applications afin d'éviter une panne.
    
    
    
  4. Une fois les noeuds worker de nouveau à un état sain, vérifiez que le pod de génération de rapports de télémétrie ne s'exécute plus dans votre cluster.

    oc get pods -n openshift-monitoring
    

Vérifier si la télémétrie est activée pour un cluster

Si vous n'êtes pas sûr que la télémétrie est déjà activée pour un cluster, suivez les étapes suivantes pour vérifier si la configuration de la télémétrie est présente dans le secret d'extraction de votre cluster. Si la configuration est présente dans le secret d'extraction, la télémétrie est activée pour le cluster.

  1. Dans le CLI, définissez le contexte de votre cluster et incluez l'option --admin.

    ibmcloud oc cluster config -c CLUSTER-ID --admin
    
  2. Obtenir le secret d'extraction situé dans l'espace de noms openshift-config. Cette commande extrait les données du secret, les décode à l'adresse base64 et les restitue dans un fichier.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json
    
  3. Afficher le contenu du fichier. Dans le secret d'extraction, recherchez l'autorisation cloud.openshift.com. S'il existe, la télémétrie est activée sur le cluster.

    cat pull-secret.json
    

    Exemple d'autorisation dans le fichier secret d'extraction.

    "auths": {
        "cloud.openshift.com": {
            "auth": "xyz123...",
            "email": "user@us.ibm.com"
        }