Verificar os pré-requisitos do agente em Red Hat OpenShift
Antes de instalar o agente, certifique-se de que todos os pré-requisitos necessários estejam atendidos. Veja as seguintes condições prévias necessárias:
Verifique se você possui uma versão compatível do Red Hat OpenShift.
Verifique se os requisitos de rede para os agentes estão atendidos, conforme descrito em Requisitos de acesso à rede de saída para implantações do Instana SaaS.
Versões compatíveis do Red Hat OpenShift
Instana é compatível com as versões do Red Hat OpenShift descritas na documentação sobre as fases do ciclo de vida.
O agente do Instana é compatível com as seguintes ofertas gerenciadas do Red Hat OpenShift :
- Red Hat OpenShift on IBM Cloud
- Microsoft Azure Red Hat® OpenShift® (ARO)
- Red Hat® OpenShift® Serviço no site AWS ( ROSA e ROSA HCP)
- ROSA O HCP opera com planos de controle hospedados em um Red Hat. Para obter mais informações sobre as limitações, consulte a seção sobre limitações do HCP no site ROSA.
- Red Hat OpenShift no z/OS utilizando as Extensões de Contêiner do IBM z/OS ( zCX ) ( apenas para implantações do Instana no Red Hat OpenShift no z/OS )
Versões atuais dos métodos de instalação
Novas versões do operador e do gráfico Helm são lançadas com frequência. Para se manter atualizado sobre correções, melhorias e novos recursos, certifique-se de estar executando a versão mais recente do operador ou do gráfico d Helm.
Para obter informações sobre as versões dos métodos de instalação, consulte as seguintes páginas:
Configurar contas de projeto e de serviço
Se você instalar o agente usando o operador de agente Instana, deverá primeiro criar um projeto para o agente Instana e configurar suas permissões.
Crie o instana-agent projeto e defina as permissões da política para garantir que a conta instana-agent de serviço esteja no contexto de segurança privilegiado. Consulte os comandos de exemplo a seguir:
oc login -u system:admin
oc new-project instana-agent
oc adm policy add-scc-to-user privileged -z instana-agent -n instana-agent
oc adm policy add-scc-to-user anyuid -z instana-agent-remote -n instana-agent
ROSA Limitações do monitoramento de Planos de Controle Hospedados (HCP)
Ao executar cargas de trabalho no serviço de nuvem de computação em nuvem ( ROSA ) com planos de controle hospedados (HCP), não é possível acessar alguns componentes do plano de controle a partir das cargas de trabalho dos clientes.
Em um HCP ( ROSA ), o Red Hat hospeda e gerencia o plano de controle do Kubernetes (servidor API, gerenciador de controladores, agendador e etcd ) em uma conta separada do AWS. Devido a essa separação:
- Os seguintes espaços de nomes do plano de controle não são acessíveis a partir do plano de dados do cluster do cliente:
openshift-kube-apiserveropenshift-kube-controller-manageropenshift-kube-scheduleropenshift-etcd
- Os pods e serviços associados a eles também não são acessíveis nem roteáveis a partir do plano de dados do cluster do cliente.
Impacto no monitoramento
Os seguintes recursos continuam totalmente funcionais:
- Monitoramento da carga de trabalho (pods, implantações, serviços, namespaces, CRDs e recursos relacionados)
- Monitoramento de nós de trabalho
- Métricas do kubelet do nó de trabalho (uso de CPU, memória e PVC)
- Kubernetes API acesso aos espaços de nomes e recursos do usuário.
No entanto, aplicam-se as seguintes limitações:
- Os pods do plano de controle não estão visíveis para monitoramento direto.
- Os pontos
/metricsfinais do plano de controle (servidor API, gerenciador de controladores, agendador e etcd ) não podem ser rastreados. - Os agentes dentro do cluster não podem acessar métricas de desempenho e integridade dos nós do plano de controle.
A arquitetura HCP do ROSA é a causa dessas limitações. A plataforma gerencia integralmente e isola o plano de controle da VPC do cliente.