Alibaba Cloud の監視(パブリック プレビュー)

Alibaba Cloud ( AliCloud )エージェントは、Alibaba CloudMonitor API からデータを収集し、お客様の Alibaba Cloud アカウントに紐づく各クラウドサービスのリソースを監視します。

詳細については、 CloudMonitor をご覧ください。

モニター対象のサービス

: Alibaba CloudMonitor API の性質のために、メトリックの取得に遅延が生じる可能性があります。
  • 整合性を確保するために、メトリック値の表示にも遅延が生じます。
  • この遅延は、AliCloud サービスの実際の状況と、その時点でのデータの可用性によって異なります。

インストール

注: Alibaba で管理される Alibaba CloudMonitor API からデータを収集するには、エージェントをインストールする必要があります。
注: クラウド環境内で監視対象となるエンティティの数によっては、ホストエージェントが利用可能なメモリの上限を増やす必要がある場合があります。 環境変数をデフォルト値 AGENT_MAX_MEM の 544 より大きい値に設定することで、エージェントのメモリを増やすことができます。 MiB たとえば、エージェントのメモリを1 GBに設定するには、次のように設定します AGENT_MAX_MEM=1024M

AliCloud のElastic Compute Service仮想マシン、 AliCloud 上で動作する Kubernetes クラスター(お客様自身でインストールおよび管理しているもの、または AliCloud のElastic Kubernetes Service を利用しているもの)、あるいは AliCloud のElastic Containerインスタンスを監視する場合は、 「 Instana Host Agentのインストール 」のドキュメントを参照してください。

  1. アクセス・キー・ペアを取得して、Alibaba Cloud リソースの ID を検証します

  2. Instana のホストエージェントをインストールします

    エージェントは、 AliCloud 内にインストールして実行することも、 Alibaba Cloud のパブリックエンドポイントにアクセス可能なホスト外で実行することも可能です。

  3. エージェントの 構成 .yaml ファイルで AliCloud センサーを有効にします。 最小センサー構成は、以下の 構成 のようになります。

アクセス・キーのペアの取得

アクセス・キーのペアは、アクセス・キー ID とアクセス・キー・シークレットで構成されます。 Alibaba Cloud アカウント用またはリソース・アクセス管理 (RAM) ユーザー用のアクセス・キーのペアを作成し、取得します。 AliCloud センサーが CloudMonitor API 操作を呼び出すときは、ユーザーの ID を検証するためにアクセス・キーのペアを提供する必要があります。

AccessKey ペアの取得」 を参照してください

  • アクセス・キー ID は、ユーザーの ID を検証するために使用されます。
  • アクセス・キー・シークレットは、署名ストリングの暗号化と検証に使用されます。 アクセス・キーの秘密は厳重に保護する必要があります。

構成

Alibaba Cloud でのモニターの有効化

エージェントの configuration.yaml ファイルで、以下のようにして AliCloud センサーを有効にします。

com.instana.plugin.alicloud:
  # Valid values: true, false
  enabled: true # enabled (true) by default
  # Alibaba Cloud AccessKey ID  is used to verify the identity of the user
  accessKeyId: '<YOUR_ALICLOUD_ACCESS_KEY_ID>'
  # Alibaba Cloud AccessKey secret is used to encrypt and verify the signature string
  accessKeySecret: '<YOUR_ALICLOUD_ACCESSKEY_SECRET>'

特定のサービスのモニターの有効化

サービスごとに、個々のサービス・ページと同様に許可を追加する必要があります。 「 モニター対象サービス 」セクションを参照してください。

サービスをモニター対象から除外する場合、そのサービスに対する権限を追加する必要はありません。

あるいは、サービスをモニター対象から除外する別の方法として、個々のサービス・ページで説明されているように、 <agent_install_dir>/etc/instana/configuration.yml有効 フラグを false に設定することもできます。

個々の AccessKey ペアによる監視サービス

サービスごとに、個々の アクセス・キー ペアを構成できます。これにより、 com.instana.plugin.alicloud セクションの アクセス・キー ペアがオーバーライドされます。 「 モニター対象サービス 」セクションを参照してください。

注: 特定のサービスのインスタンスは同じ Alibaba アカウントに属している必要があり、そのサービスに使用できるアクセス・キーのペアは 1 つだけです。 サービスに対して複数の AccessKey ペアを使用することはサポートされていません。

API 操作の課金

  • センサーは、製品 (RocketMQ または Apsara RDS MySQL) の Alibaba API にアクセスします。 必要に応じて、まず Alibaba Cloud コンソールで製品をアクティブ化する必要があります。 製品 API 操作の帯域幅にはコストがかかります。

  • センサーは、メトリクスデータを取得するために、 CloudMonitor および API へのリクエストを実行します。 この操作には、CloudMonitor のデータ照会 API 割り当てのコストがかかります。