Verificar os pré-requisitos do agente em Kubernetes
Antes de instalar o agente, certifique-se de que todos os pré-requisitos necessários estejam atendidos. Consulte as seções a seguir para conhecer os pré-requisitos necessários:
Pré-requisitos
Antes de instalar o agente, verifique as seguintes condições:
Verifique se você possui uma versão compatível do Kubernetes.
Verifique se os requisitos de rede para os agentes estão atendidos, conforme descrito em Requisitos de acesso à rede de saída para implantações do Instana SaaS.
Observação: é necessário configurar a rede conforme descrito nas seções “Configuração das definições do firewall ” e “Repositórios do agente e do sensor do Instana ”.O agente do Instana tem acesso profundo ao sistema monitorado no qual está instalado. Verifique as considerações de segurança quando o agente estiver em execução, conforme descrito em Considerações de segurança do agente do host.
Diferentes versões do agente do Instana aparecem na interface do usuário do Instana e na documentação. Verifique as diversas versões, conforme descrito em Controle de versões do agente do host.
Se quiser instalar o agente em um ambiente com air-gap, certifique-se de que o ambiente e as ferramentas a seguir estejam prontos:
- Linux CentOS 7 ou 8
- Docker
- Helm
- Minikube
- Instana helm -gráficos
O contêiner do agente do Instana requer o modo privilegiado (
privileged: true) para instrumentar automaticamente as cargas de trabalho executadas no nó de trabalho local. Essa permissão de nível superior permite que o agente acesse e monitore os recursos e processos do sistema em todo o cluster do Kubernetes.
JVM pré-requisitos de monitoramento
O agente de host do Instana cria arquivos JAR temporários no $TMP/.instana diretório. Esses arquivos JAR são necessários para o monitoramento do JVM. Para que o monitoramento do JVM funcione corretamente, certifique-se de que o usuário root que executa o agente e o usuário que executa o JVM tenham as permissões de leitura e gravação necessárias para o diretório $TMP.
Se o diretório $TMP no host tiver permissões de somente leitura (readOnlyRootFilesystem: true), você deverá adicionar a seguinte configuração às cargas de trabalho do Java para garantir o monitoramento bem-sucedido. Ao usar a configuração, o agente pode gravar arquivos no local $TMP.
securityContext:
...
readOnlyRootFilesystem: true
volumeMounts:
- name: tmp-volume
mountPath: /tmp
volumes:
- name: tmp-volume
emptyDir: {}
Ao adicionar essa configuração às cargas de trabalho do Java com a configuração aplicada readOnlyRootFilesystem, o agente poderá gravar arquivos no $TMP local.