遠端健康監控的遙測
Telemetry 是一種遠端健康監控功能,可收集關於叢集的匿名聚合資料,例如元件的健康狀況、使用中資源的數量和類型。 若您擁有於 2024 年 2 月 28 日或之後部署的公共叢集,且該叢集運行的是 4.14 版本或更高版本,您可選擇將自身遙測資料顯示於 帳戶 Red Hat 下的 混合式 Red Hat 控制台中供您使用。 如需有關 Telemetry 的更多資訊(例如所收集的資料類型),請參閱《 Red Hat OpenShift 》文件中的「透過連網叢集進行遠端健康狀態監控」。
啟用遙測功能
若要啟用 Telemetry,請加入 OpenShift 存取代碼以更新您的 pull secret,允許遠端健康報告。 確切的步驟取決於您的群集版本和群集的建立時間。 如果您不確定您的群集是否已啟用 Telemetry,請參閱 檢查群集是否已啟用 Telemetry。
對於 4.13 或更早版本,或在 2024 年 2 月 29 日之前建立的 4.14 版本群集:如果您的群集是在 2024 年 2 月 29 日之前建立,請 開啟支援票單,並指出您要在群集中啟用 Telemetry。 當票據解決後,繼續以下步驟。
適用於 2024 年 2 月 29 日或之後建立的版本 4.14 群集:繼續以下步驟。
-
導覽至 Downloads > Tokens > Pull Secret,然後將 pull Secret 下載為 JSON 檔案。
-
取得您目前的 pull secret,並儲存在 JSON 檔案中。 請考慮將 JSON 檔案命名為
pull-secret-original.json之類的名稱。oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret-original.json -
使用拉取的秘訣更新群集上的秘訣。
oc set data secret/pull-secret -n openshift-config --from-file=.dockerconfigjson=./pull-secret-original.json -
確認現有的 pull secret 已更新。 尋找包含存取權標的
auths區段。oc get secret pull-secret -n openshift-config --output="jsonpath={.data.\.dockerconfigjson}" | base64 --decode範例
auths部分。{ "auths": { "cloud.openshift.com": { "auth": "<your_token>", "email": "<email_address>" } } } -
對於傳統基礎架構,請 重新載入群集中的所有 Worker 節點。 對於 VPC 基礎架構,請 更換群集中的所有工作站節點。
-
開啟 Red Hat OpenShift 主控台,並導航至群集頁面。 當您的群集類型是
RHOIC時,會啟用 Telemetry。 請注意,變更可能需要幾分鐘才能反映在主控台中。 如果要驗證 CLI 中的遙測功能是否已啟用,請參閱 「檢查叢集是否已啟用遙測功能」。
停用遙測功能
您可能想要停用此遠端健康報告,以符合隱私權法律、組織標準或資料管理實務。 若要停用 Telemetry,請修改群集的全局組態,並重新載入或重新啟動群集上的所有工作節點。
-
檢查遙測報告 Pod 是否在您的群集中執行。
oc get pods -n openshift-monitoring輸出範例
NAME READY STATUS RESTARTS AGE telemeter-client-7cfd7cb85-lm9dt 3/3 Running 0 4d13h ... -
遵循 Red Hat OpenShift 指示 更新群集中的全局拉取秘訣,以停用遠端健康報告。
-
若要使全域設定變更生效,請重新載入或重新啟動叢集中的工作節點。重新載入叢集中的所有工作節點。 對於 VPC 基礎架構,請 更換群集中的所有工作站節點。
- 注意群集中 Worker 節點的 ID。
ibmcloud oc worker ls -c CLUSTER_NAME_OR_ID ``` 2. 對於傳統基礎架構,請 [重新載入群集中的所有 Worker 節點](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-reload-cli)。 對於 VPC 基礎架構,請 [更換群集中的所有工作站節點](/docs/openshift?topic=openshift-kubernetes-service-cli#worker-replace-cli)。 確保讓您的應用程式有足夠的工作節點同時執行,以避免中斷。 -
在 Worker 節點恢復健康狀態後,驗證遙測報告 Pod 是否不再在群集中執行。
oc get pods -n openshift-monitoring
檢查群集是否已啟用遙測功能
如果您不確定群集是否已啟用 Telemetry,請依照下列步驟查看群集 pull secret 中是否有 Telemetry 設定。 如果設定存在於 pull secret 中,群集的 Telemetry 就會啟用。
-
在 CLI 中,設定群集的上下文,並包含
--admin選項。ibmcloud oc cluster config -c CLUSTER-ID --admin -
取得位於
openshift-config命名空間的 pull secret。 請注意,此指令會從秘密中抽取資料,base64 解碼,然後將資訊輸出到檔案中。oc get secrets pull-secret -n openshift-config -o template='{{index .data ".dockerconfigjson"}}' | base64 -d > pull-secret.json -
檢視檔案的內容。 在 pull secret 中,尋找
cloud.openshift.com授權。 如果存在,則表示已在群集上啟用 Telemetry。cat pull-secret.json在 pull secret 檔案中的授權範例。
"auths": { "cloud.openshift.com": { "auth": "xyz123...", "email": "user@us.ibm.com" }