Innotace AutoTrace WebHok

يعد Trace AutoTrace WebHok عبارة عن Kobernetes و OpenShift-compatible وحدة التحكم في الدخول الخاصة بتحور webhook الذي يقوم آليا بتوصيف عملية تتبع Inctatiation على تطبيقات Node.jsو .NET Core و Ruby التي يتم تشغيلها عبر مجموعات Kobbertenes أو OpenShift بالكامل ، بالاضافة الى IBM MQ و ACE التي يتم تشغيلها في IBM Cloud Pak for Integration.

متطلبات

اعداد

استبدال<download_key>في النص التالي باستخدام Inasa مفتاح Agent أو مفتاح التحميلصحيح ، وقم بتشغيله باستخدام حواف موجه النظام لنظام المجموعة الخاص بك :

helm install --create-namespace --namespace instana-autotrace-webhook instana-autotrace-webhook \
  --repo https://agents.instana.io/helm instana-autotrace-webhook \
  --set webhook.imagePullCredentials.password=<download_key>

هام : عند التركيب على OpenShift، يتم تحديد يجب بشكل اضافي--set openshift.enabled=true.

تحقق من أنها تعمل

أولا وقبل كل شيء ، تأكدinstana-autotrace-webhookفيinstana-autotrace-webhookيتم تشغيل مساحة الاسم كما هو متوقع :

$ kubectl get pods -n instana-autotrace-webhook
NAME                                         READY   STATUS    RESTARTS   AGE
instana-autotrace-webhook-7c5d5bf6df-82w7c   1/1     Running   0          12m

ثم حان الوقت لمحاولة بها. نشر Node.js pod. عندما يتم عرضها ، ستشاهد ما يلي عند التحقق من العلامات المميزة للنقطة :

$ kubectl get pod test-nodejs -n test-apps -o=jsonpath='{.metadata.labels.instana-autotrace-applied}'
true

بافتراض أنك أيضا بتركيب IBM Ingasing host agent ، على سبيل المثال ، استخدامinstana/agentخريطة helm ، ستظهر عملية Node.js قريبا في واجهة التعامل البيانية الخاصة بك. لمزيد من المعلومات ، ارجع الى المطبوعات الفنية الى تركيب Host Agent on Kubernetes .

في حالة تنفيذ لا ، من ناحية أخرى ، ارجع الىinstana-autotrace-appliedتظهر العلامات في الحاويات الخاصة بك ، ارجع الى قسم اكتشاف الأخطاء .

تعديلات

لا يوجد لدى WebHok AutoTrace Webهوك حاليا طريقة آلية لتحديث الأجهزة التي ستقوم بتركيبها. يتم تسليم الأدوات من خلالicr.io/instana/instrumentationصورة. و#instana-autotrace-webhookيتم تعديل المخطط Helm بانتظام لاستخدام أحدثicr.io/instana/instrumentationصورة. لتعديل الأدوات بأحدث نسخة ، يمكنك تطوير نسخة النشر باستخدام الأمر التالي :

helm upgrade --namespace instana-autotrace-webhook instana-autotrace-webhook \
  --repo https://agents.instana.io/helm instana-autotrace-webhook \
  --reuse-values

الغاء تركيب

يمكن الغاء تركيب IncA AutoTrace WebHok من خلال تنفيذ الأمر التالي :

helm uninstall instana-autotrace-webhook \
  --namespace instana-autotrace-webhook \
  --no-hooks

يتم عرض المخرجات التالية بعد تشغيل الأمر :release "instana-autotrace-webhook" uninstalled.

بمجرد القيام بذلك ، قم بالتحقق من Intana UI أو باستخدام الأمر التاليkubectl get pods --namespace instana-autotrace-webhookتم الغاء تركيب Inctana AutoTrace WebHok بطريقة صحيحة. لا يوجد جراب مع الاسمinstana-autotrace-webhookيجب أن يتم عرضها في مساحة الاسم.

ملاحظة : لازالة AutoTrace من التطبيقات التي تم نشرها وكذلك منع عمليات نشر التطبيقات الجديدة من المصادر الموجودة لتضمين AutoTrace ، كل مصادر الأمر الأعلى التي تم تحورها سابقا بواسطة AutoTrace WebHok يجب أن يتم اعادة نشرها. This ensures all AutoTrace configuration (init-containers & environment variables) get removed from the resource specs and pod templates.

Gotch>

توصيف

Role-based Access Control

من أجل نشر AutoTrace WebHok فيServiceAccountمحمي بواسطةClusterRoleومضاهاةClusterRoleBinding، حددrbac.enabled=trueعند نشر خريطة Helm .

بالاضافة الى RBAC ، اذا قمت باستخدام Pod Security Policies ، اضافةrbac.psp.enabled=trueالى متغيرات Helm .

منفذ الحاوية

حتى يمكن الوصول اليه من وحدة خدمة Kobernetes ' API ، سيتم استضافة AutoTrace WebHok pod يجب على شبكة اتصال النظام الرئيسي ، ويتم توصيف عملية النشر لتحقيق ذلك بطريقة شفافة. افتراضيا ، سيتم ربط الحاوية بالمنفذ42650. اذا كان هناك شيء آخر على العقد الخاصة بك يستخدم المنفذ بالفعل42650، مما يؤدي الى حدوث AutoTrace WebHok في حلقة الإصطدام لأنه يتم ربط المنفذ الخاص به بالفعل ، يمكنك تغيير المنفذ باستخدامwebhook.portالملكية.

Opt-in أو op-out

وبطريقة غير محضة تماما ، سيقوم AutoTrace WebHok بوضع كل الحاويات في كل القرون. ولكن ، قد ترغب في الحصول على مزيد من التحكم في المصادر التي يتم تجهيز المصادر بها والتي لا يتم استخدامها. بواسطة تحديدautotrace.opt_in=trueعند نشر المخطط Helm ، ستقوم خاصية AutoTrace WebHok بتعديل posds فقط ، مجموعات النسخ المتماثل ، مجموعات stateful ، daemon ، وعمليات النشر التي تقوم بتنفيذinstana-autotrace: "true"العلامة المميزة.

بغض النظر عن قيمةautotrace.opt_in, the AutoTrace WebHook will لا touch pods that carry theinstana-autotrace: "false"العلامة المميزة.

و#instana-autotrace: "false"يتم احترام العلامة المميزة في metadata الخاصة ب DaemonSets ، Deployments ، DeploymentConfigs ، ReplicaSets ، Statefults ، وكذلك في قوالب Pods المتداخلة وفي odilone Pods.

تجاهل namespaces

استخدامautotrace.exclude.namespacesالتوصيف ، يمكنك استبعاد مساحة الاسم بالكامل من أن يتم استخدامها آليا.

الموارد التي لديهاinstana-autotrace: "true"العلامة المميزة ، سيتم تجهيزها بصرف النظر عن استثناء مساحة الاسم.

و#instana-autotraceيتم احترام العلامة المميزة في metadata الخاصة ب DaemonSets ، Deployments ، DeploymentConfigs ، ReplicaSets ، Statefults ، وكذلك في قوالب Pods المتداخلة وفي odilone Pods.

تجاهل المصادر

الموارد التي لديهاinstana-autotrace: "false"العلامة المميزة ، سيتم تجاهلها بغض النظر عن المحددات الأخرى.

و#instana-autotraceيتم احترام العلامة المميزة في metadata الخاصة ب DaemonSets ، Deployments ، DeploymentConfigs ، ReplicaSets ، Statefults ، وكذلك في قوالب Pods المتداخلة وفي odilone Pods.

NGINX و ingألبس-nginx

لتشغيل NGINX و ingogress-nginx-auto-autmentation ، يجب أن تقوم بالاختيار بواسطة المحدداتautotrace.ingress_nginx.enable=true. برجاء التأكد من قراءة قسم تصحيح الأخطاء وتصحيحه بعد ذلك والتأكد من أن العناصر ذات الصلة سيتم تحديثها أو اعادة تكوينها.

تقوم AutoTrace WebHok بدعم وحدة تحكم ining-nginx Kubernetes inghobines في النسخ > = 0.344.1 (Helm Chart version > = 2.11.2).

IBM MQ و ACE

لتشغيل IBM MQ و ACE آلية-آلي ، يجب أن تقوم بالاختيار من خلال تحديدautotrace.ibmmq.enable=trueوautotrace.ace.enable=true. يدعم AutoTrace WebHok فقط IBM MQ و ACE التي يتم تشغيلها في IBM Cloud Pak for Integration. يتم تشغيل IBM Cloud Pak for Integration على نظام مجموعة Red Hat OpenShift ، يجب أن تقوم بتحديد openshift.enabled = true. لتحديد Incano AutoTrace WebHok مع اتاحة IBM MQ و auto-autodination المتاح ، قم بادخال الأمر التالي :

helm install --create-namespace --namespace instana-autotrace-webhook instana-autotrace-webhook \
  --repo https://agents.instana.io/helm instana-autotrace-webhook \
  --set webhook.imagePullCredentials.password=<download_key> \
  --set openshift.enabled=true \
  --set autotrace.ibmmq.enabled=true \
  --set autotrace.ace.enabled=true

تتبع الأخطاء

اذا كنت لا ترى تأثير IncleT AutoTrace WebHok على مصادر جديدة Kubernetes الخاصة بك ، فان الخطوات اللازمة لتصحيح الأخطاء هي التالية.

تأكد من استلام Intana AutoTrace WebHok للطلبات

قم بالتحقق من سجلات الخطأinstana-autotrace-webhook. سنفة استخدامkubectl، يمكنك بدء تشغيل الأمر التالي :

kubectl logs -l app.kubernetes.io/name=instana-autotrace-webhook -n instana-autotrace-webhook

في التركيب الفعال ، ستشاهد سجلات مثل ما يلي :

14:41:37.590 INFO  |- [AdmissionReview 48556a1a-7d55-497b-aa9c-23634b089cd1] Applied transformation DefaultDeploymentTransformation to the Deployment 'test-netcore-glibc/test-apps'
14:41:37.588 INFO  |- [AdmissionReview 1d5877cf-7153-4a95-9bfb-de0af8351195] Applied transformation DefaultDeploymentTransformation to the Deployment 'test-nodejs-12/test-apps'

اذا قمت بمشاهدة لا مثل هذه السجلات ، فمن المرجح أن تكون هناك مشكلة في اعداد Kubernies ، ارجع الى القسم التالي.

تحقق من سجلات Kutbe ApServer

سجلات الخطأ الخاصة بكkube-apiserverسيتم عرض ما اذا كان سيتم استدعاء WebHook AutoTrace WebHok أم لا ، واذا كان كذلك ، ما هي النتيجة.

(غير ذلك) المسائل المشتركة

No network connectivity بين kupbe-apiserver و ainstana-autotrace-webhook poss

والمسألة الأكثر شيوعا هي أنkube-apiserverلا يمكن الوصول الى عقد العامل التي تقوم بتشغيلinstana-autotrace-webhookيتم pos بسبب السياسات السرية ، التي تمنع بدء تشغيل AutoT AutoTrace WebHok للعمل. في هذه الحالة ، يكون الحل هو تغيير محددات شبكة الاتصال الخاصة بك بحيث يتمkube-apiserverستكون قادرة على الوصول إلىinstana-autotrace-webhookالقرون. كيف يمكن تحقيق ذلك يعتمد كليا على الإعداد الخاص بك ، لذلك لا يمكننا تقديم التوجيه بشأن كيفية حل هذه القضية.

ubebe-apiserver و instana-autotrace-webshook pos لا يمكنه التفاوض على جلسة TLS

قضية أخرى لدينا بشكل متقطع نرى أن قيود التشفير من حيث يمكن استخدام algorithms ل TLS منعkube-apiserverمن المفاوضات a جلسة TLS معinstana-autotrace-webhook. سنفة في هذه الحالة ، برجاء فتح بطاقة طلب الخدمة وأخبرنا ما هو cryptography Algorithms الخاص بدعم المجموعات الخاصة بك.