Verificar os pré-requisitos do agente em Kubernetes

Antes de instalar o agente, certifique-se de que todos os pré-requisitos necessários estejam atendidos. Consulte as seções a seguir para conhecer os pré-requisitos necessários:

Pré-requisitos

Antes de instalar o agente, verifique as seguintes condições:

  1. Verifique se você possui uma versão compatível do Kubernetes.

  2. Verifique se os requisitos de rede para os agentes estão atendidos, conforme descrito em Requisitos de acesso à rede de saída para implantações do Instana SaaS.

    Observação: é necessário configurar a rede conforme descrito nas seções “Configuração das definições do firewall ” e “Repositórios do agente e do sensor do Instana ”.
  3. O agente do Instana tem acesso profundo ao sistema monitorado no qual está instalado. Verifique as considerações de segurança quando o agente estiver em execução, conforme descrito em Considerações de segurança do agente do host.

  4. Diferentes versões do agente do Instana aparecem na interface do usuário do Instana e na documentação. Verifique as diversas versões, conforme descrito em Controle de versões do agente do host.

  5. Se quiser instalar o agente em um ambiente com air-gap, certifique-se de que o ambiente e as ferramentas a seguir estejam prontos:

    • Linux CentOS 7 ou 8
    • Docker
    • Helm
    • Minikube
    • Instana helm -gráficos
  6. O contêiner do agente do Instana requer o modo privilegiado (privileged: true) para instrumentar automaticamente as cargas de trabalho executadas no nó de trabalho local. Essa permissão de nível superior permite que o agente acesse e monitore os recursos e processos do sistema em todo o cluster do Kubernetes.

JVM pré-requisitos de monitoramento

O agente de host do Instana cria arquivos JAR temporários no $TMP/.instana diretório. Esses arquivos JAR são necessários para o monitoramento do JVM. Para que o monitoramento do JVM funcione corretamente, certifique-se de que o usuário root que executa o agente e o usuário que executa o JVM tenham as permissões de leitura e gravação necessárias para o diretório $TMP.

Se o diretório $TMP no host tiver permissões de somente leitura (readOnlyRootFilesystem: true), você deverá adicionar a seguinte configuração às cargas de trabalho do Java para garantir o monitoramento bem-sucedido. Ao usar a configuração, o agente pode gravar arquivos no local $TMP.

    securityContext:
      ...
      readOnlyRootFilesystem: true
    volumeMounts:
    - name: tmp-volume
      mountPath: /tmp
  volumes:
  - name: tmp-volume
    emptyDir: {}

Ao adicionar essa configuração às cargas de trabalho do Java com a configuração aplicada readOnlyRootFilesystem, o agente poderá gravar arquivos no $TMP local.