监视 Satellite
IBM Cloud Satellite® 提供了用于监控位置、主机、集群和 Link 端点运行状况的内置工具。
针对您的 Satellite 站点以及在该站点上运行的 IBM Cloud 服务,需要分别进行配置。 要收集位置平台的指标,请在管理您位置的同一区域中启用一个 Monitoring 实例。 要从 Satellite 位置中的 Red Hat OpenShift on IBM Cloud 集群收集Pod指标,请在该集群中部署一个监控代理,将其指标转发至 Monitoring 实例。 一个 Monitoring 实例会同时收集您的 Satellite 位置以及其中运行的服务的指标。
了解缺省情况下记录和监视的内容
默认情况下,Satellite 会生成某些活动事件,并监控您的位置和主机资源的状态。
审计 Satellite 操作的事件
IBM 监视以解析和报告位置警报
IBM 自动监控并解决与您的位置配置和主机基础设施相关的特定告警情况。 下表列出了各种情况及相应的处理措施。
此外,如果您 将 Satellite 设置为将日志转发到 IBM Cloud Logs,则 IBM 监控组件中的信息和更多详细信息将被捕获并存储到您的 IBM Cloud Logs 实例中。
| 场景 | 操作 |
|---|---|
| 位置控制平面在三个单独的区域中没有主机。 | 检查位置中是否存在已连接的未分配主机。 如果主机可用,请将该主机分配给缺少的区域的位置控制平面,并优先选择具有与该区域匹配的标签的主机。 |
| 区域中的集群容量超过 80%。 | 阻止或允许创建 Red Hat OpenShift 集群。 将可用主机分配给位置控制平面以获取更多计算资源。 |
| Red Hat OpenShift 集群处于不正常状态。 | 解决 Red Hat OpenShift 集群的某些运行状况问题。 |
| 缺省监视工具 (如 Prometheus ) 不起作用。 | 向 IBM Cloud Logs 实例发送警报,并返回包含进一步故障排除信息的状态信息。 |
| 入口子域注册失败。 | 提醒 IBM 工程师进一步对问题进行故障诊断,并返回状态消息以及进一步的故障诊断信息。 |
查看位置,主机和集群运行状况
检查 Satellite 资源(包括位置、主机、集群以及 Kubernetes 资源)的状态。
查看位置运行状况
IBM Cloud 监控您的 Satellite 位置主机,并报告其状态。 请参阅《 IBM 》中的监控警报 和 调试位置健康状况。
您可以从 Satellite 控制台中的 位置 表查看主机运行状况,也可以通过运行 ibmcloud sat location ls 来查看主机运行状况。
| 运行状态 | 描述 |
|---|---|
action required |
位置需要您注意。 请检查状态和消息以获取更多信息,然后尝试 调试位置。 |
completed |
Satellite 在分配给控制平面的主机上完成了位置控制平面组件的设置。 该地点很快就可以投入使用了。 |
completing |
Satellite 正在设置分配给控制平面的主机上的位置控制平面组件。 请稍等会儿再检查。 |
critical |
Satellite 位置控制平面需要您注意。 请检查状态和消息以获取更多信息,然后尝试 调试位置控制平面。 |
failed |
Satellite 未成功解决您所在位置的问题。 如需了解更多信息,请参阅状态消息。 |
host required |
Satellite 位置已创建,但您必须 将主机分配给位置控制平面。 以 3 的倍数分配主机,例如 6,9 或 12。 |
normal |
Satellite 位置已准备就绪可供使用。 |
provisioning |
Satellite 的控制平面正在供应。 在控制平面就绪之前,无法将主机分配给位置中的其他 Satellite 资源 (例如集群)。 |
resolving |
Satellite 正在尝试为您解决问题,例如,将可用主机分配给控制平面以缓解容量问题。 如需了解更多信息,请参阅状态消息。 |
查看主机运行状况
当您将主机关联到 Satellite 位置时,IBM Cloud 会监控该主机,并报告状态信息,您可以利用这些信息来确保主机的正常运行。 如需了解更多信息,请参阅《 IBM 监控》以解决和报告位置警报。 有关故障诊断帮助,请参阅 调试主机运行状况。
您可以从 Satellite 控制台中的 主机 表查看主机运行状况,也可以通过运行 ibmcloud sat host ls --location <location_name_or_ID> 来查看主机运行状况。
| 运行状态 | 描述 |
|---|---|
assigned |
主机分配给 Satellite 资源,例如位置控制平面或集群。 查看状态以获取更多信息。 如果状态为 -,那么主机未完成到 Satellite 资源的引导过程。 对于刚刚分配的主机,请等待一个小时左右以完成此过程。 如果您仍看到状态,请 登录到主机以继续调试。 |
health-pending |
主机将作为供应和部署的工作程序节点分配并引导到集群中。 但是,IBM 在主机中设置的运行状况组件无法将状态通信回 IBM Cloud。 确保主机满足 最低主机和网络连接需求,并且主机不会被基础结构提供程序中的防火墙阻塞。 |
provisioning |
主机连接到 Satellite 位置,正在启动过程中,将成为 Satellite 资源的一部分,如 Red Hat OpenShift on IBM Cloud 集群的工作节点。 当主机报告 provisioning 状态时,工作程序节点将经历供应和部署状态。 您可以在处于此状态时登录到主机以查看日志。 请参阅 在 Satellite 主机上启用 SSH。 |
ready |
主机已连接到 Satellite 位置,并且已准备好 分配到 Satellite 资源。 |
normal |
主机已分配给 Satellite 资源 (例如,位置控制平面或集群),并且可供使用。 |
reload-required |
主机连接到 Satellite 位置,但需要重新装入,然后才能将其分配到 Satellite 资源。 例如,如果你删除了一个 Satellite 集群,该集群中的所有主机都需要重新加载。 要重新装入主机,必须 从位置中除去主机,在底层基础结构提供程序中重新装入操作系统,然后 将主机连接 回该位置。 |
unassigned |
主机已连接到 Satellite 位置,并且已准备好 分配到 Satellite 资源。 如果尝试未成功分配主机,请参阅 无法将主机分配给集群。 |
unknown |
宿主的健康状况尚不清楚。 如果未分配主机,请尝试 将主机 分配给 Satellite 资源 (例如集群)。 如果分配了主机,请遵循 调试主机的运行状况 中的步骤来尝试调试主机。 如果主机仍存在问题,请尝试除去,更新和重新连接主机。 |
unresponsive |
主机在过去 5 分钟内未使用 Satellite 位置控制平面进行检入。 当主机无响应时,无法分配该主机。 尝试 调试主机的运行状况,尤其是网络连接。 |
在 Satellite 控制台中查看 “主机” 表时,需要关注控制平面主机将显示更新的状态标签。 “需要处理” 标签(原为 “警告” )表示该主机需要您关注。 “需要更换”标签表明该主机已严重过时,必须予以更换。 这两种状态都会显示一个工具提示,其中包含指向 主机更新流程 的链接。 有关更多信息,请参阅 “识别需要更新的控制平面主机”。
查看集群运行状况
请参阅《 Red Hat OpenShift on IBM Cloud 文档 》,以检查您所在的 Satellite 位置中的集群健康状况。
在集群中查看 Kubernetes 资源
添加到 Satellite 配置中的集群,其 Kubernetes 资源会自动纳入清单以便审核。
在 Satellite 配置中添加集群并不会自动配置日志记录和监控解决方案,例如 IBM Cloud Logs 和 IBM Cloud Monitoring。
查看集群的 Satellite 配置注册状态
查看已启用“Satellite”配置的集群的注册状态,包括位于公有云区域的集群。
- 列出向 Satellite 配置注册的集群。 记下 状态 和 位置 列中的输出。
ibmcloud sat cluster ls - 查看以下 Satellite 配置注册状态。
| 状态 | 描述 |
|---|---|
active |
Satellite 该位置的配置组件安装在集群中,并且至少正在监视一个资源。 |
inactive |
Satellite 配置组件已从集群中手动除去,或已安装,但不再响应 Satellite 配置。 例如,网络连接已断开。 现有资源 (如果有) 将继续运行,但不会接收更新。 要解决此问题,请尝试调试 Satellite 位置 或 集群。 |
registered |
Satellite 配置组件安装在集群中,但当前未监视任何资源。 要设置 Watch-keeper,请参阅 查看由 Satellite 配置 管理的资源。 |
针对 Satellite 位置平台度量设置 Monitoring
在已启用平台级指标的 IBM Cloud Monitoring 实例中,转发并查看 Satellite 指标。
度量可用于位置的 Satellite 链接组件,以帮助您监视该位置的特定链接端点或所有链接端点的性能。 例如,您可以监视所创建的特定链路端点的等待时间或吞吐量。
-
创建或选择现有 Monitoring 实例。
- 如果您已在 Satellite 位置所管理的同一 IBM Cloud 区域中具有 Monitoring 实例,并且已将 Monitoring 实例配置为收集平台度量值,为 Satellite 位置生成的度量将自动转发到此 Monitoring 实例。
- 否则,要为 Satellite 位置设置 Monitoring:
- 在管理 Satellite 位置的同一 IBM Cloud 区域中供应 IBM Cloud Monitoring 实例。
- 启用实例以进行平台级别度量值收集。 在一个区域内,同一时间仅有一个 Monitoring 实例被启用以收集平台指标。
-
在“监视”仪表板中,单击 Monitoring 实例的 打开仪表板。
-
在 Monitoring 仪表板中,单击 “仪表板” > IBM >“Satellite Link- 概览”。 Satellite Link 指标的预定义仪表板随即打开。 新创建的 Monitoring 实例需要最多两小时,IBM 仪表板才能正常使用。
您可以创建此仪表板的副本以定制所显示的度量。 要添加已启用 IBM Cloud Satellite 功能的指标,请搜索
ibm_satellite_link前缀。 -
查看可以 使用平台度量 的更多方法。
使用 Satellite 链接度量值的预定义仪表板设置 Monitoring 后,您可以通过单击 启动监视,从 Satellite 位置控制台的 链接端点 选项卡快速访问此仪表板。
可用度量值
您的 Satellite 位置控制平面支持以下指标。
位置隧道号
端点上存在的 Satellite 链路隧道服务器的总数。 将在隧道服务器和连接器之间创建三个隧道,以支持在您所在位置的三个可用性区域中实现冗余。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_location_tunnel_count |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID |
位置等待时间
该位置的数据往返时间(RTT)总和(单位:毫秒)。 RTT 用于测量数据包从当前位置传输到 IBM Cloud 并返回所需的时间。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_location_rtt_second |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID |
到云的位置流量
位置的“到云”方向中的数据总速率 (以字节/秒为单位)。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_location_to_cloud_data_rate |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID |
来自云的位置流量
位置的源云方向中的数据总速率 (以字节/秒为单位)。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_location_from_cloud_data_rate |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID |
位置交通总计
位置的数据总速率 (以字节/秒为单位),以云和云为单位。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_location_total_data_rate |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID |
端点连接计数
端点上存在的连接总数。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_endpoint_connection_count |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID, Endpoint ID, Endpoint Name |
到云的端点流量
端点的到云方向的每秒数据速率 (以字节为单位)。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_endpoint_to_cloud_data_rate |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID, Endpoint ID, Endpoint Name |
来自云的端点流量
端点的从云方向上的每秒数据速率 (以字节为单位)。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_endpoint_from_cloud_data_rate |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID, Endpoint ID, Endpoint Name |
端点流量总计
端点的云端和云端方向中的数据总速率 (以字节/秒为单位)。
| 元数据 | 描述 |
|---|---|
Metric Name |
ibm_satellite_link_endpoint_total_data_rate |
Metric Type |
gauge |
Value Type |
none |
Segment By |
Service instance, Service instance name, Location ID, Endpoint ID, Endpoint Name |
分段的属性
请查看以下可用于对 Satellite 指标进行分段的全局属性和附加属性。
全局属性
以下全局属性可用于对所有 可用度量 进行分段。
| 属性 | 属性名称 | 属性描述 |
|---|---|---|
Cloud Type |
ibm_ctype |
云类型,可以是公用,专用或本地 |
Location |
ibm_location |
受监控资源的位置,可以是区域、数据中心或全球范围 |
Resource |
ibm_resource |
由服务度量的资源,通常报告为标识名称或 GUID |
Resource Type |
ibm_resource_type |
由服务度量的资源类型 |
Resource group |
ibm_resource_group_name |
创建 Satellite 位置的资源组 |
Scope |
ibm_scope |
与此度量相关联的帐户 GUID |
Service name |
ibm_service_name |
生成此度量的服务的名称 |
其他属性
以下是 Satellite 特有的附加属性,可用于对一项或多项 可用指标 进行分段分析。 请参阅每个度量的 Segment By 字段以确定其可用分段属性。
| 属性 | 属性名称 | 属性描述 |
|---|---|---|
Endpoint ID |
ibm_satellite_link_endpoint_id |
端点的标识符 |
Endpoint Name |
ibm_satellite_link_endpoint_name |
端点的名称 |
Location ID |
ibm_satellite_link_location_id |
该位置的标识符 |
Service instance |
ibm_service_instance |
“服务实例段”用于标识该指标所关联的实例 |
Service instance name |
ibm_service_instance_name |
用户提供的服务实例名称。 无法保证服务实例名称在该账户的不同区域中具有唯一性。 |
为集群设置监视
目前无法使用 Red Hat OpenShift on IBM Cloud 控制台为 Satellite 集群启用监控功能。 您必须手动将监控代理部署到集群中,以便将指标转发至 Monitoring。
要为 Satellite 位置中运行的 Red Hat OpenShift 集群设置监视,请参阅 在 Red Hat OpenShift 集群中部署监视代理程序。 为 COLLECTOR_ENDPOINT 指定地址时,可以使用 satellite-sysdig 链接端点地址,以便不需要打开新的防火墙规则。