Instana 구성

Instana 에이전트

다음 stanctl agent 명령어를 사용하여 기술 스택을 모니터링하기 위해 Instana 에이전트를 설치하십시오.

  • Instana 에이전트에 대한 자세한 내용은 ‘ Instana 에이전트 설치’를 참조하십시오.
  • stanctl agent 명령에 대한 자세한 정보를 보려면 stanctl agent --help를 사용하십시오.
참고: 기본적으로 에이전트를 설치할 때는 무작위로 생성된 에이전트 키가 사용됩니다. 사용자 지정 에이전트 키를 구성하려면 명령을 stanctl agent apply --agent-key <key-value> 사용하십시오.

자체 모니터링 활성화

호스트 에이전 트를 설치하면 자체 호스팅형 Standard Edition 호스트에 대한 자체 모니터링 기능을 활성화할 수 있습니다.

테스트 설치의 경우에만 동일한 백엔드에서 자체 모니터링하는 것이 좋습니다. 신뢰할 수 있는 자체 모니터링을 위해 두 번째 백엔드를 사용하는 것이 이상적입니다. 두 번째 백엔드 호스트에서 demo 설치 유형을 사용하는 것으로 충분합니다. 모니터할 시스템에서 --agent-endpoint-host 플래그를 사용하여 에이전트에 에이전트 억셉터 엔드포인트를 지정해야 합니다.

에이전트 수신자 엔드포인트( URL )는 Instana UI의 > 에이전트 설치 > <Platform> 페이지에서 확인할 수 있습니다. agent-acceptor로 시작하는 엔드포인트 값을 찾으십시오. 자세한 내용은 Kubernetes 의 ‘호스트 에이전트 설치’를 참조하십시오.

호스트의 명령줄 인터페이스에서 다음 명령을 실행하여 에이전트를 설치하거나 에이전트 구성을 업데이트합니다:

  • 자체 모니터링에 동일한 백엔드를 사용하는 경우 다음 명령을 실행하십시오.
    stanctl agent apply
     
  • 자체 모니터링을 위해 두 번째 백엔드를 사용하는 경우 다음 명령을 실행하십시오.
    stanctl agent apply --agent-endpoint-host <endpoint-of-the-second-backend> --agent-key <agent-key-of-the-second-backend> --agent-cluster-name <your-custom-local-cluster-name> --agent-zone-name <your-custom-local-cluster-zone-name>
     
참고: 두 번째 백엔드가 기본 에이전트 포트인 8600에서 리스닝하지 않는 경우, 앞의 명령어에 --agent-endpoint-port <custom-endpoint-port-of-the-second-backend> 플래그를 사용하여 사용자 지정 엔드포인트 포트를 지정하십시오.
참고: 명령어를 stanctl 실행했을 때 사용자 이름과 비밀번호를 입력하라는 메시지가 나타나면, 사용자 이름에는 기본 사용자 _ 이름을, 비밀번호에는 다운로드 키를 입력하십시오.

자체 모니터링 비활성화

Instana 호스트 에이전트를 제거하고 자체 모니터링을 중지하려면 다음 명령을 실행하십시오:

stanctl agent delete
 

Instana 백엔드 구성

Instana 백엔드 설치 중이나 설치 후 언제든지 다음 stanctl backend apply 명령어를 사용하여 Instana 의 Core 구성 값을 업데이트할 수 있습니다. stanctl backend apply --help 를 사용하여 구성 옵션을 확인하십시오. 환경 변수에 설명된 대로 .env 파일을 작성할 수도 있습니다.

.env 파일을 사용하여 인스턴스를 구성하려면 다음 명령을 실행하십시오.

stanctl backend apply --env-file <your_env_file>
 

핵심 사양에 대한 자세한 내용은 ‘ API ’ 참조 문서의 관련 CoreSpec 항목을 참조하십시오.

Standard Edition 을 단일 도메인으로 구성하기

참고: Standard Edition 1.9.0 및 이후 버전은 단일 도메인으로만 구성할 수 있습니다.

단일 도메인으로 Standard Edition 를 설치하고 구성하려면 다음 명령을 실행하십시오:

stanctl backend apply --core-use-tu-url-path \
   --core-acceptors-agent-port=<desired-acceptor-port> \
   --core-acceptors-agent-host=<basedomain> \
   --core-acceptors-otlp-http-port=<desired-otlp-http-port> \
   --core-acceptors-otlp-http-host=<basedomain> \
   --core-acceptors-otlp-grpc-port=<desired-otlp-grpc-port> \
   --core-acceptors-otlp-grpc-host=<basedomain> \
   --core-acceptors-eum-port=<desired-eum-port> \
   --core-acceptors-eum-host=<basedomain> \
   --core-acceptors-synthetics-port=<desired-synthetics-port> \
   --core-acceptors-synthetics-host=<basedomain> \
   --core-acceptors-opamp-port=<desired-opamp-port> \
   --core-acceptors-opamp-host=<basedomain> \
   --core-acceptors-serverless-port=<desired-serverless-port> \
   --core-acceptors-serverless-host=<basedomain>


 
참고:

--core-use-tu-url-path 플래그를 사용할 때는 다음의 필수 수신기 포트를 구성해야 합니다:

  • 수용체
  • OTLP ( HTTP, gRPC, 또는 두 주소 모두)
  • OpAMP

나머지 어셉터(EUM, Synthetics, Serverless)는 선택 사항이므로 별도로 구성할 필요가 없습니다. 또한, 이 기능이 활성화된 --core-use-tu-url-path 경우 어떤 수신자에서도 포트 8443을 사용할 수 없습니다. 설정되지 않은 수신기의 경우 기본 포트인 443을 사용할 수 있습니다.

이 설정을 적용하면 UI, API 및 모든 수신 트래픽에 기본 도메인이 사용됩니다. 제한 사항으로 인해 서브도메인을 사용할 수 없는 경우에 유용합니다.

기존 인증서 사용

사용자 지정 TLS( TLS ) 인증서와 키를 사용하려면 다음 명령을 실행하십시오:

stanctl backend apply --core-tls-crt <full-path-to-certificate-file> --core-tls-key <full-path-to-key-file>
 

서비스 제공자 구성

참고: SAML 이나 OIDC와 같은 서비스 제공자를 구성하려면 인증서가 필요합니다. 인증서와 키가 결합된 파일 PEM 을 반드시 생성해야 합니다. 자세한 내용은 ‘ IdP 구성을 위한 서비스 공급자 키 및 인증서 생성’을 참조하십시오.

서비스 제공자를 구성하려면 다음 명령을 실행하십시오.

stanctl backend apply --core-service-provider-password <pem-password> --core-service-provider-pem <full-path-to-combined-pem-file>
 

프록시 서버 사용

메일 서버 및 경보 채널 수신자와 같은 일부 외부 서비스는 프록시 서버를 통해서만 액세스할 수 있습니다. Instana 백엔드가 이러한 서비스에 연결하려면 프록시 서버를 구성해야 합니다. 다음 명령을 사용하십시오.

stanctl backend apply --core-proxy-host <proxy-host> --core-proxy-port <proxy-port> --core-proxy-user <proxy-user> --core-proxy-password <proxy-password>
 

SMTP 메일 서버 사용

백엔드에서 모든 메일 기능을 사용하려면 SMPT 메일 서버를 구성하십시오.

stanctl backend apply --core-smtp-check-server-identity=true --core-smtp-use-ssl=true --core-smtp-start-tls=false --core-smtp-from <sender-email-address> --core-smtp-host <SMTP-host> --core-smtp-port <SMTP-port> --core-smtp-user <SMTP-username> --core-smtp-password <SMTP-password>
 

사용자 지정 CA 인증서 사용

일부 외부 서비스는 사용자 정의 인증 기관 (CA) 에서 서명한 인증서를 사용합니다. Instana 에서 이러한 서비스를 사용하려면 해당 인증서를 신뢰 저장소에 추가하십시오. 이 인증서들이 루트 CA에서 발급된 것이 아닌 경우, Instana 는 전체 인증서 체인(사용자의 인증서, 중간 인증서 및 루트 인증서)을 operator JVM 키 저장소로 가져옵니다.

참고: 이 구성은 백엔드 수준의 인증서 관리에 해당하며, 이는 Instana 백엔드가 외부 서비스에 연결하는 방식에 영향을 미칩니다. 에이전트 수준의 인증서 구성(에이전트가 자체 서명된 인증서를 사용하여 모니터링 대상 기술에 연결해야 하는 경우)에 대해서는 ‘자체 서명된 인증서’를 참조하십시오.
stanctl backend apply --core-custom-ca-crt <ca-certificate-file>
 

수평 팟(Pod) 자동 스케일링(HPA)

Instana 백엔드 구성 요소는 Kubernetes 수평 Pod 자동 확장(HPA)을 사용하여 자동 확장을 지원합니다. 이 기능은 기본적으로 활성화되어 있으며, 워크로드 수요에 따라 파드를 확장함으로써 리소스 사용을 최적화하는 데 도움이 됩니다.

HPA를 명시적으로 비활성화하거나 다시 활성화하려면 다음 플래그를 사용하십시오:

stanctl backend apply --core-enable-hpa=<true|false>
 

선택적 기능

일부 기능은 기본적으로 자체 호스팅 백엔드에서 사용하도록 설정되어 있지 않습니다. 추가 구성 옵션을 사용하여 이러한 기능을 활성화할 수 있습니다.

선택적 기능 및 해당 기능을 활성화하는 방법에 대한 자세한 내용은 ‘선택적 기능 활성화’를 참조하십시오.

시스템 다시 시작

Standard Edition 에서 Kubernetes 클러스터를 정상적으로 종료할 수 있습니다. 이를 통해 시스템 구성 요소와 워크로드가 정상적으로 종료될 수 있어, 데이터 손실이나 손상을 방지하는 데 도움이 됩니다.

참고: 클러스터를 올바르게 종료하려면 reboot 명령어 대신 systemctl reboot 명령어를 실행하십시오.