Verificar os pré-requisitos do agente em Red Hat OpenShift

Antes de instalar o agente, certifique-se de que todos os pré-requisitos necessários estejam atendidos. Veja as seguintes condições prévias necessárias:

  1. Verifique se você possui uma versão compatível do Red Hat OpenShift.

  2. Verifique se os requisitos de rede para os agentes estão atendidos, conforme descrito em Requisitos de acesso à rede de saída para implantações do Instana SaaS.

Observação: é necessário configurar a rede conforme descrito nas seções “Configuração das definições do firewall ” e “Repositórios do agente e do sensor do Instana ”.

Versões compatíveis do Red Hat OpenShift

Instana é compatível com as versões do Red Hat OpenShift descritas na documentação sobre as fases do ciclo de vida.

O agente do Instana é compatível com as seguintes ofertas gerenciadas do Red Hat OpenShift :

Versões atuais dos métodos de instalação

Novas versões do operador e do gráfico Helm são lançadas com frequência. Para se manter atualizado sobre correções, melhorias e novos recursos, certifique-se de estar executando a versão mais recente do operador ou do gráfico d Helm.

Para obter informações sobre as versões dos métodos de instalação, consulte as seguintes páginas:

Configurar contas de projeto e de serviço

Se você instalar o agente usando o operador de agente Instana, deverá primeiro criar um projeto para o agente Instana e configurar suas permissões.

Crie o instana-agent projeto e defina as permissões da política para garantir que a conta instana-agent de serviço esteja no contexto de segurança privilegiado. Consulte os comandos de exemplo a seguir:

oc login -u system:admin
oc new-project instana-agent
oc adm policy add-scc-to-user privileged -z instana-agent -n instana-agent
oc adm policy add-scc-to-user anyuid -z instana-agent-remote -n instana-agent
 

ROSA Limitações do monitoramento de Planos de Controle Hospedados (HCP)

Ao executar cargas de trabalho no serviço de nuvem de computação em nuvem ( ROSA ) com planos de controle hospedados (HCP), não é possível acessar alguns componentes do plano de controle a partir das cargas de trabalho dos clientes.

Em um HCP ( ROSA ), o Red Hat hospeda e gerencia o plano de controle do Kubernetes (servidor API, gerenciador de controladores, agendador e etcd ) em uma conta separada do AWS. Devido a essa separação:

  • Os seguintes espaços de nomes do plano de controle não são acessíveis a partir do plano de dados do cluster do cliente:
    • openshift-kube-apiserver
    • openshift-kube-controller-manager
    • openshift-kube-scheduler
    • openshift-etcd
  • Os pods e serviços associados a eles também não são acessíveis nem roteáveis a partir do plano de dados do cluster do cliente.

Impacto no monitoramento

Os seguintes recursos continuam totalmente funcionais:

  • Monitoramento da carga de trabalho (pods, implantações, serviços, namespaces, CRDs e recursos relacionados)
  • Monitoramento de nós de trabalho
  • Métricas do kubelet do nó de trabalho (uso de CPU, memória e PVC)
  • Kubernetes API acesso aos espaços de nomes e recursos do usuário.

No entanto, aplicam-se as seguintes limitações:

  • Os pods do plano de controle não estão visíveis para monitoramento direto.
  • Os pontos /metrics finais do plano de controle (servidor API, gerenciador de controladores, agendador e etcd ) não podem ser rastreados.
  • Os agentes dentro do cluster não podem acessar métricas de desempenho e integridade dos nós do plano de controle.

A arquitetura HCP do ROSA é a causa dessas limitações. A plataforma gerencia integralmente e isola o plano de controle da VPC do cliente.