Überprüfen der Voraussetzungen für den Agenten unter Kubernetes

Bevor Sie den Agenten installieren, stellen Sie sicher, dass alle erforderlichen Voraussetzungen erfüllt sind. Die erforderlichen Voraussetzungen finden Sie in den folgenden Abschnitten:

Voraussetzungen

Bevor Sie den Agenten installieren, überprüfen Sie bitte die folgenden Voraussetzungen:

  1. Überprüfen Sie, ob Sie eine unterstützte Version von „ Kubernetes “ verwenden.

  2. Überprüfen Sie, ob die Netzwerkvoraussetzungen für Agenten erfüllt sind, wie in den Anforderungen für den ausgehenden Netzwerkzugriff bei der Bereitstellung von „ Instana “ unter SaaS beschrieben.

    Hinweis: Sie müssen das Netzwerk wie in den Abschnitten „Konfigurieren der Firewall-Einstellungen “ und „ Instana -Agent- und Sensor-Repositorys “ beschrieben konfigurieren.
  3. Der „ Instana “-Agent verfügt über umfassenden Zugriff auf das überwachte System, auf dem er installiert ist. Beachten Sie die Sicherheitshinweise für den Betrieb des Agenten, wie unter „Sicherheitshinweise für den Host-Agenten“ beschrieben.

  4. In der Benutzeroberfläche von „ Instana “ und in der Dokumentation werden verschiedene Versionen des „ Instana “-Agenten angezeigt. Sehen Sie sich die verschiedenen Versionen an, wie unter „Versionsverwaltung des Host-Agenten“ beschrieben.

  5. Wenn Sie den Agenten in einer Air-Gapped-Umgebung installieren möchten, stellen Sie sicher, dass die folgende Umgebung und die Tools bereit sind:

    • Linux CentOS 7 oder 8
    • Docker
    • Helm
    • Minikube
    • Instana helm -Diagramme
  6. Der „ Instana “-Agent-Container benötigt den privilegierten Modus (privileged: true), um Workloads, die auf dem lokalen Worker-Knoten ausgeführt werden, automatisch zu instrumentieren. Diese erweiterte Berechtigung ermöglicht es dem Agenten, auf Systemressourcen und -prozesse im gesamten „ Kubernetes “-Cluster zuzugreifen und diese zu überwachen.

JVM Voraussetzungen für die Überwachung

Der Host-Agent von „ Instana “ erstellt temporäre JAR-Dateien im Verzeichnis $TMP/.instana . Diese JAR-Dateien werden für die Überwachung von „ JVM “ benötigt. Um eine erfolgreiche Überwachung von „ JVM “ zu gewährleisten, stellen Sie sicher, dass der Root-Benutzer, unter dem der Agent ausgeführt wird, und der Benutzer, unter dem der „ JVM “ ausgeführt wird, über die erforderlichen Lese- und Schreibrechte für das Verzeichnis $TMP verfügen.

Falls für das Verzeichnis $TMP auf dem Host schreibgeschützte Berechtigungen gelten (readOnlyRootFilesystem: true), müssen Sie die folgenden Konfigurationen zu den „ Java “-Workloads hinzufügen, um eine erfolgreiche Überwachung sicherzustellen. Mit Hilfe der Konfiguration kann der Agent Dateien in den Speicherort $TMP schreiben.

    securityContext:
      ...
      readOnlyRootFilesystem: true
    volumeMounts:
    - name: tmp-volume
      mountPath: /tmp
  volumes:
  - name: tmp-volume
    emptyDir: {}

Durch Hinzufügen dieser Konfiguration zu den „ Java “-Workloads mit erzwungener readOnlyRootFilesystemKonfiguration kann der Agent Dateien an $TMP den Speicherort schreiben.