Telemetria para monitoramento remoto da saúde

Telemetry é um recurso de monitoramento remoto de integridade que coleta dados agregados anônimos sobre o cluster, como a integridade dos componentes e o número e os tipos de recursos em uso. Se você tiver um cluster público que execute a versão 4.14 ou posterior e tenha sido provisionado em ou após 28 de fevereiro de 2024, poderá optar por ter seus próprios dados de telemetria visíveis no Red Hat Hybrid Console em sua Red Hat conta para seu uso. Para obter mais informações sobre telemetria, como o tipo de dados coletados, consulte “Monitoramento remoto de integridade com clusters conectados” na documentação do Red Hat OpenShift.

Ativação da telemetria

Para ativar a Telemetria, atualize seu segredo pull adicionando seu token de acesso OpenShift para permitir relatórios de saúde remotos. As etapas exatas a serem seguidas dependem da versão do cluster e de quando o cluster foi criado. Se não tiver certeza de que seu cluster já tem o Telemetry ativado, consulte Verificar se o Telemetry está ativado para um cluster.

Para a versão 4.13 ou anterior, ou para clusters da versão 4.14 criados antes de 29 de fevereiro de 2024: se o seu cluster foi criado antes de 29 de fevereiro de 2024, abra um tíquete de suporte e indique que deseja ativar a Telemetria em seu cluster. Quando o tíquete for resolvido, continue com as etapas a seguir.

Para a versão 4.14, clusters criados em ou após 29 de fevereiro de 2024: Continue com as etapas a seguir.

  1. Faça login no console Red Hat OpenShift.

  2. Navegue até Downloads > Tokens > Pull Secret e faça o download do pull secret como um arquivo JSON.

  3. Acesse seu cluster na CLI.

  4. Obtenha seu segredo pull atual e armazene-o em um arquivo JSON. Considere nomear o arquivo JSON com algo como pull-secret-original.json.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json
    
  5. Atualize o segredo em seu cluster com o segredo pull.

    oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json
    
  6. Verifique se o segredo de pull existente está atualizado. Procure a seção auths que contém o token de acesso.

    oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decode
    

    Exemplo de seção auths.

        {
    "auths": {
        "cloud.openshift.com": {
        "auth": "<your_token>",
        "email": "<email_address>"
        }
    }
    }
    
  7. Para a infraestrutura clássica, recarregue todos os nós de trabalho em seu cluster. Para a infraestrutura de VPC, substitua todos os nós de trabalho em seu cluster.

  8. Abra o console Red Hat OpenShift e navegue até a página Clusters. A telemetria é ativada quando o tipo de cluster é RHOIC. Observe que pode levar alguns minutos para que as alterações sejam refletidas no console. Se você quiser verificar a ativação da Telemetry na CLI, consulte Verificação da ativação da Telemetry em um cluster.

Desativação da telemetria

É possível que você deseje desativar esse relatório de funcionamento remoto para obedecer às leis de privacidade, os padrões organizacionais ou as práticas de controle de dados. Para desativar a Telemetria, modifique a configuração global do cluster e recarregue ou reinicialize todos os nós de trabalho do cluster.

  1. Verifique se o pod de relatório de telemetria é executado em seu cluster.

    oc get pods -n openshift-monitoring
    

    Exemplo de saída

    NAME                              READY   STATUS      RESTARTS   AGE
    telemeter-client-7cfd7cb85-lm9dt  3/3     Running     0          4d13h
    ...
    
  2. Siga as instruções do site Red Hat OpenShift para atualizar o segredo pull global no cluster e desativar o relatório de integridade remota.

  3. Para pegar as alterações de configuração global recarregando ou reinicializando os nós de trabalho em seu cluster, recarregue todos os nós de trabalho em seu cluster. Para a infraestrutura de VPC, substitua todos os nós de trabalho em seu cluster.

    1. Anote o ID dos nós do trabalhador em seu cluster.
        ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID
        ```
    2. Para a infraestrutura clássica, [recarregue todos os nós de trabalho em seu cluster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli). Para a infraestrutura de VPC, [substitua todos os nós de trabalho em seu cluster](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli). Certifique-se de deixar nós de trabalho suficientes em execução ao mesmo tempo para que seus aplicativos evitem uma interrupção.
    
    
    
  4. Depois que os nós do trabalhador estiverem novamente em um estado funcional, verifique se o pod de relatório de telemetria não é mais executado em seu cluster.

    oc get pods -n openshift-monitoring
    

Verificar se a telemetria está ativada para um cluster

Se não tiver certeza de que o Telemetry já está ativado para um cluster, siga estas etapas para verificar se a configuração do Telemetry está presente no pull secret do cluster. Se a configuração estiver presente no segredo de extração, a Telemetria estará ativada para o cluster.

  1. Na CLI, defina o contexto de seu cluster e inclua a opção --admin.

    ibmcloud oc cluster config -c CLUSTER-ID --admin
    
  2. Obtenha o segredo pull localizado no namespace openshift-config. Observe que esse comando extrai os dados do segredo, base64 os decodifica e, em seguida, envia as informações para um arquivo.

    oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json
    
  3. Visualize o conteúdo do arquivo. No segredo de extração, procure a autorização cloud.openshift.com. Se existir, a Telemetria está ativada no cluster.

    cat pull-secret.json
    

    Exemplo de autorização no arquivo pull secret.

    "auths": {
        "cloud.openshift.com": {
            "auth": "xyz123...",
            "email": "user@us.ibm.com"
        }