Docker ' da Instana arka ucunun Yapılandırılması
Docker ' da YönOrtamıana arka ucunu aşağıdaki gibi yapılandırabilirsiniz:
- settings.hcl dosyası için şablon yaratılması
- Varsayılan yapılanış
- Veri dizinleri
- Veri deposu kimlik bilgileri
- Verileri elde tutma
- Bildirim sunucusu ayarları
- Yetkili Sunucu Ayarları
- Docker havuz ayarları
- OAuth ayarları
- Son kullanıcı izleme (EUM) ayarları
- HSTS ' nin Etkinleştirilmesi
- REST API istemcilerinin oluşturulması
- Var olan sertifikaları değiştirme
- Webhook ya da mail bütünleştirmeleri için özel sertifikalar
settings.hcl dosyası için şablon oluşturma
settings.hcl dosyası, kuruluş işlemi sırasında oluşturulur.
Gerekirse, varsayılan (boş) değerlerle bir settings.hcl dosyası yaratmak için instana settings template komutunu çalıştırın.
Varsayılan yapılandırma
Kuruluş sırasında aşağıdaki parametrelere ilişkin değerler doldurulur.
type = "single"
profile = "normal"
tenant = "<Your-tenancy-identifier>"
unit = "<Your-backend-identifier>"
agent_key = "<Your-agent-key>"
sales_key = "<Your-sales-key>"
host_name = "<The-FQDN-of-the-machine-the-backend-is-installed-on>"
token_secret = "<max_12_digits>"
cert {
crt = "<Path-to-your-signed-certificate>"
key = "<Path-to-your-private-key-file>"
}
Veri dizinleri
Instana varsayılan olarak aşağıdaki dizin yapılarına ayarlanır.
dir {
metrics = "/mnt/metrics"
traces = "/mnt/traces"
data = "/mnt/data"
logs = "/var/log/instana"
}
| Dizin | Açıklama | Tip |
|---|---|---|
| Ölçümler | Cassandra ' nın veri dizinini oluşturduğu üst dizin. Dizini, özel olarak ayrılmış disklere sahip bir yüksek GÇ aygıtına yerleştirmeniz önerilir (/mnt/metrics). |
dize |
| İzlemeler | Tıklatma evinin veri dizinini oluşturduğu üst dizin. Dizini, özel olarak ayrılmış disklere sahip bir yüksek GÇ aygıtına yerleştirmeniz önerilir (/mnt/traces). |
dize |
| Veriler | Instana ve üçüncü taraf bileşenlerinin verileri sakladığı üst dizin. | dize |
| Günlükler | Instana yığınındaki tüm bileşenlerin günlük dosyalarını yarattığı üst dizin. | dize |
Veri deposu kimlik bilgileri
Tüm veri depoları kimlik doğrulaması gerektirir. Kimlik bilgilerinin yapılandırılması isteğe bağlıdır. Belirtilmeyen kimlik bilgileri başlangıçta oluşturulur ve settings.hcl dosyasına eklenir. Parolalar settings.hcl dosyasında güncelleştirilerek değiştirilebilir. Değişiklikler instana updateçalıştırılarak uygulanır.
Not: Yalnızca parolalar değiştirilebilir, kullanıcılar düzeltilebilir ve değiştirilemez.
...
datastore "cassandra" {
user = "cassandra"
password = "SECURE_PASS"
}
datastore "elasticsearch" {
user = "elastic"
password = "SECURE_PASS"
}
datastore "kafka" {
user = "kafka"
password = "SECURE_PASS"
}
datastore "clickhouse" {
user = "clickhouse"
password = "SECURE_PASS"
}
datastore "postgres" {
user = "postgres"
password = "SECURE_PASS"
}
datastore "aggregator" {
user = "aggregator"
password = "SECURE_PASS"
}
...
Özel durum çok anasistemli
Çok anasistemli ayarlar için, Clickhouse kimlik bilgilerinin, Clickhouse anasistemindeki değerlerle eşleşmesi gerektiğinden, YönOrtamıana anasisteminde otomatik olarak oluşturulmadığına dikkat edin. Clickhouse kimlik bilgileri bloğunu Clickhouse anasisteminden YönOrtamıana anasisteminin settings.hcl dosyasına kopyalamanız yeterlidir.
Veri saklama
Altyapı ve platform izleme için veri saklama
Aşağıdaki veri saklama parametreleri kuruluş sırasında hesaplanır. Sıfır değeri, sisteme bu zaman aralığının toparlamasını atmamasını bildirir. Daha küçük yuvarlamalar için sıfır değeri disklerin hızla dolmasına neden olabilir.
retention {
metric_roll_up_5 = 86400
metric_roll_up_60 = 2678400
metric_roll_up_300 = 8035200
metric_roll_up_3600 = 34214400
}
BeeInstana Metrik Ardışık Düzen (beta) etkinleştirildiğinde, BeeInstana veri deposunda saklanan metrikler için alıkoymayı yapılandırabilirsiniz. Aşağıdaki örneğe bakın:
env_var "FLAGS_retention_10s"{
value="86400"
}
env_var "FLAGS_retention_60s"{
value="2678400"
}
env_var "FLAGS_retention_300s"{
value="8035200"
}
env_var "FLAGS_retention_3600s"{
value="34214400"
}
| Saklama | Açıklama | Tip |
|---|---|---|
metric_roll_up_5 |
5 saniyelik toparlama işleminin kullanılabilir olduğu süre (saniye). | Tamsayı |
metric_roll_up_60 |
1 dakikalık toparlama işleminin kullanılabilir olduğu süre (saniye). | Tamsayı |
metric_roll_up_300 |
5 dakikalık toparlama işleminin kullanılabilir olduğu süre (saniye). | Tamsayı |
metric_roll_up_3600 |
1 saatlik rollülerin kullanılabilir olduğu süre (saniye). | Tamsayı |
FLAGS_retention_10s |
BeeInstana içinde saklanan 10 saniyelik metrik verinin saklandığı süre (saniye cinsinden). | Tamsayı |
FLAGS_retention_60s |
BeeInstana içinde saklanan 60 saniyelik metrik verinin korunduğu süre (saniye). | Tamsayı |
FLAGS_retention_300s |
BeeInstana içinde depolanan 5 dakikalık metrik verinin korunduğu süre (saniye cinsinden). | Tamsayı |
FLAGS_retention_3600s |
BeeInstana içinde depolanan 1 saatlik metrik verinin saklandığı süre (saniye cinsinden). | Tamsayı |
Not: Grafik ayrıntı düzeyi yalnızca seçilen zaman aralığının boyutuna göre belirlenir. Bu, metrik verilerinin alıkonmasının değiştirilmesinin, YönOrtamıana gösterge panolarında gösterilen metrik verilerinin ayrıntı düzeyini etkilemediği anlamına gelir. Bu metrik saklama özellikleri yalnızca bilgi içindir ve değiştirilmemelidir.
Uygulama perspektifleri ve son kullanıcı izlemesi için veri saklama
uygulama perspektifleri ve son kullanıcı izleme veri saklama değiştirgesini paylaşır:
retention {
app_data_short_term = 7
}
| Saklama | Açıklama | Tip |
|---|---|---|
app_data_short_term |
Gün sayısı. | Tamsayı |
app_data_short_term alanının değiştirilmesi yalnızca yeni uygulama perspektifleri verilerini etkileyebilir.
Not: Yalnızca 7 günden büyük ya da 7 güne eşit olan değerler geçerlidir. 7 'den küçük değerler, sistemin tamamında bir hataya neden olur.
Aşağıdaki örneklere bakın:
app_data_short_term, 7 günden 14 güne değiştirilir: Eski veriler 7 günden eskiyse silinir, yeni veriler 14 günden eskiyse silinir.app_data_short_term14 günden 7 güne değiştirilir: Eski veriler 14 günden eskiyse silinir, yeni veriler 7 günden eskiyse silinir.
app_data_short_term alanının değiştirilmesi, eski ve yeni son kullanıcı izleme verilerinianında etkiler.
Aşağıdaki örneklere bakın:
app_data_short_term, 7 günden 14 güne değiştirilir: Eski ve yeni veriler 14 günlük ise silinir.app_data_short_term, 14 günden 7 güne değiştirilir: Eski ve yeni veriler 7 günlük ise silinir.
Saklama süresinin ötesinde, verilerin bir alt kümesi 13 ay boyunca saklanır.
Bildirimler sunucusu ayarları
Aşağıdaki ayarlara bakın:
email {
smtp {
from = "notif@acmecorp.com"
host = "relay-1.acme.internal"
port = 25
user = "ops-notif@acmecorp.com"
password = "yUnoEm41l"
use_ssl = true
start_tls = false
}
}
| Değiştirge | Açıklama | Tip |
|---|---|---|
from |
Bildirim e-postalarından gönderen e-posta adresi. | dize |
host |
Bildirim e-postaları gönderen SMTP sunucusu adresi ya da ana makine adı. | dize |
port |
Bildirim e-postaları gönderen SMTP sunucusunun bağlantı noktası. | Tamsayı |
user |
Bildirim e-postaları gönderen SMTP sunucusunun kullanıcı adı. | dize |
password |
Bildirim e-postaları gönderen SMTP sunucusunun parolası. | dize |
use_ssl |
Bildirim e-postaları gönderen SMTP sunucusunun SSL kullanılarak konuşulup konuşulmadığını belirtir. | Boole |
start_tls |
Bildirim e-postaları gönderen SMTP sunucusunun SSL kullanılarak konuşulup konuşulmadığını belirtir. | Boole |
Yetkili sunucu ayarları
Aşağıdaki ayarlara bakın:
proxy {
host = "10.9.4.13"
port = 8080
user = "anonymous"
password = "P4ssword1234"
}
| Değiştirge | Açıklama | Tip |
|---|---|---|
host |
Arka uç sunucunuz bir yetkili sunucu kullanarak küme-dış Internet ile iletişim kuruyorsa, yetkili sunucu adresini ya da anasistem adını girin. | dize |
port |
Yetkili sunucunun konuşacağı kapı. | Tamsayı |
user |
Yetkili sunucunun kullanıcı adı. | dize |
password |
Yetkili sunucunun parolası. | dize |
Docker havuzu ayarları
Aşağıdaki ayarlara bakın:
docker_repository {
base_url = "my.mirror.internal/v2/artifact-public.instana.io"
username = "user"
password = "pass"
}
| Değiştirge | Açıklama | Tip |
|---|---|---|
base_url |
Etiketinize bağlı olarak, ikiz havuzun temel URL adresi. | dize |
username |
Havuz sunucusu için kullanıcı adı. | dize |
password |
Havuz sunucusunun parolası. | dize |
OAuth ayarları
Aşağıdaki ayarlara bakın:
o_auth {
client_id = "123456-1n574n4adgjlmnop.apps.googleusercontent.com"
client_secret = "XNLV-fpf_deadBeEf1234"
}
| Değiştirge | Açıklama | Tip |
|---|---|---|
client_id |
Google oauth kimlik bilgisi için istemci tanıtıcısı. | dize |
client_secret |
Google oauth kimlik bilgisi için istemci güvenlik dizgisi parolası. | dize |
Son kullanıcı izleme (EUM) ayarları
Aşağıdaki ayarlara bakın:
eum {
tracking_base_url = "https://mobile.acmecorp.com/eum/"
}
| Değiştirge | Açıklama | Tip |
|---|---|---|
tracking_base_url |
Son kullanıcı izleme alma uç noktasının yayınlanacağı URL. Bu yapılandırmanın veri alma ya da işleme üzerinde bir etkisi yoktur. Bunun yerine, Instana kullanıcı arabirimi içinde doğru JavaScript ve mobil uygulama aracısı kuruluş yönergelerini sunmak için kullanılır. Daha fazla bilgi için özel olarak ayrılmış Self-hosted/Şirket İçi Son Kullanıcı İzleme belgelerinebakın. | dize |
HSTS ' nin Etkinleştirilmesi
HSTS ' yi genel olarak etkinleştirmek için settings.hcl dosyasının köküne aşağıdaki işareti ekleyin:
hsts_enabled = true
REST API istemcilerinin oluşturulması
Yerel açık API belirtiminin URL 'si şudur: https://{onpremhost}/docs/openapi (şirket içi yayın 170 'ten sonra). REST API istemcilerinin nasıl yapılandırılacağı hakkında ayrıntılı bilgi için bkz. Web REST API belgeleri.
Var olan sertifikaların değiştirilmesi
Var olan sertifikaları diğer sertifikalarla değiştirmek için settings.hcl dosyasındaki sertifika dosyalarınızın yollarını güncelleyin. Daha sonra, instana update -f /path/to/settings.hclkomutu çalıştırılarak sistem güncellenmelidir.
cert {
crt = "/mnt/cert/tls.crt"
key = "/mnt/cert/tls.key"
}
Webhook ya da posta bütünleştirmeleri için özel sertifikalar
Instana, SMTP sunucunuzun sunduğu sertifikayı doğrulayamazsa, aşağıdaki TLS hatasını görebilirsiniz:
ERROR c.i.email.service.client.JavaMail - Mail could not be send due to an error
javax.mail.MessagingException: Could not convert socket to TLS
Instana kuruluşunuzu özel bir sertifikayla webhook 'a başarıyla veri gönderecek şekilde yapılandırmak için, JVM sertifikanızı içeren özel bir Java™ anahtar deposu (jssecacerts) sağlayabilirsiniz.
- JVM
$JAVA_HOME/lib/security/cacerts' nizden yürürlükteki bir JVM anahtar deposunu kopyalayın. - JVM anahtar aracını aşağıdaki komutla kullanarak özel sertifianızı bu anahtar deposuna aktarın:
$JAVA_HOME/bin/keytool -importcert -file custom-crt.crt -alias instana.com -keystore cacerts -storepass changeit ```3. Now you must add the absolute path of the keystore by using the configuration key `custom_keystore` in the `settings.hcl` file. ``` {: codeblock} custom_keystore="<path_to_javakeystore>"