Docker ' da Instana arka ucunun Yapılandırılması

Docker ' da YönOrtamıana arka ucunu aşağıdaki gibi yapılandırabilirsiniz:

settings.hcl dosyası için şablon oluşturma

settings.hcl dosyası, kuruluş işlemi sırasında oluşturulur.

Gerekirse, varsayılan (boş) değerlerle bir settings.hcl dosyası yaratmak için instana settings template komutunu çalıştırın.

Varsayılan yapılandırma

Kuruluş sırasında aşağıdaki parametrelere ilişkin değerler doldurulur.

type      = "single"
profile   = "normal"
tenant    = "<Your-tenancy-identifier>"
unit      = "<Your-backend-identifier>"
agent_key = "<Your-agent-key>"
sales_key = "<Your-sales-key>"
host_name = "<The-FQDN-of-the-machine-the-backend-is-installed-on>"
token_secret = "<max_12_digits>"

cert {
  crt     = "<Path-to-your-signed-certificate>"
  key     = "<Path-to-your-private-key-file>"
}

Veri dizinleri

Instana varsayılan olarak aşağıdaki dizin yapılarına ayarlanır.

dir {
  metrics  = "/mnt/metrics"
  traces   = "/mnt/traces"
  data     = "/mnt/data"
  logs     = "/var/log/instana"
}
Dizin Açıklama Tip
Ölçümler Cassandra ' nın veri dizinini oluşturduğu üst dizin. Dizini, özel olarak ayrılmış disklere sahip bir yüksek GÇ aygıtına yerleştirmeniz önerilir (/mnt/metrics). dize
İzlemeler Tıklatma evinin veri dizinini oluşturduğu üst dizin. Dizini, özel olarak ayrılmış disklere sahip bir yüksek GÇ aygıtına yerleştirmeniz önerilir (/mnt/traces). dize
Veriler Instana ve üçüncü taraf bileşenlerinin verileri sakladığı üst dizin. dize
Günlükler Instana yığınındaki tüm bileşenlerin günlük dosyalarını yarattığı üst dizin. dize

Veri deposu kimlik bilgileri

Tüm veri depoları kimlik doğrulaması gerektirir. Kimlik bilgilerinin yapılandırılması isteğe bağlıdır. Belirtilmeyen kimlik bilgileri başlangıçta oluşturulur ve settings.hcl dosyasına eklenir. Parolalar settings.hcl dosyasında güncelleştirilerek değiştirilebilir. Değişiklikler instana updateçalıştırılarak uygulanır.

Not: Yalnızca parolalar değiştirilebilir, kullanıcılar düzeltilebilir ve değiştirilemez.

...
datastore "cassandra" {
  user     = "cassandra"
  password = "SECURE_PASS"
}
datastore "elasticsearch" {
  user     = "elastic"
  password = "SECURE_PASS"
}
datastore "kafka" {
  user     = "kafka"
  password = "SECURE_PASS"
}
datastore "clickhouse" {
  user     = "clickhouse"
  password = "SECURE_PASS"
}
datastore "postgres" {
  user     = "postgres"
  password = "SECURE_PASS"
}
datastore "aggregator" {
  user     = "aggregator"
  password = "SECURE_PASS"
}
...

Özel durum çok anasistemli

Çok anasistemli ayarlar için, Clickhouse kimlik bilgilerinin, Clickhouse anasistemindeki değerlerle eşleşmesi gerektiğinden, YönOrtamıana anasisteminde otomatik olarak oluşturulmadığına dikkat edin. Clickhouse kimlik bilgileri bloğunu Clickhouse anasisteminden YönOrtamıana anasisteminin settings.hcl dosyasına kopyalamanız yeterlidir.

Veri saklama

Altyapı ve platform izleme için veri saklama

Aşağıdaki veri saklama parametreleri kuruluş sırasında hesaplanır. Sıfır değeri, sisteme bu zaman aralığının toparlamasını atmamasını bildirir. Daha küçük yuvarlamalar için sıfır değeri disklerin hızla dolmasına neden olabilir.

retention {
  metric_roll_up_5     = 86400
  metric_roll_up_60    = 2678400
  metric_roll_up_300   = 8035200
  metric_roll_up_3600  = 34214400
}

BeeInstana Metrik Ardışık Düzen (beta) etkinleştirildiğinde, BeeInstana veri deposunda saklanan metrikler için alıkoymayı yapılandırabilirsiniz. Aşağıdaki örneğe bakın:

env_var "FLAGS_retention_10s"{
  value="86400"
}
env_var "FLAGS_retention_60s"{
  value="2678400"
}
env_var "FLAGS_retention_300s"{
  value="8035200"
}
env_var "FLAGS_retention_3600s"{
  value="34214400"
}
Saklama Açıklama Tip
metric_roll_up_5 5 saniyelik toparlama işleminin kullanılabilir olduğu süre (saniye). Tamsayı
metric_roll_up_60 1 dakikalık toparlama işleminin kullanılabilir olduğu süre (saniye). Tamsayı
metric_roll_up_300 5 dakikalık toparlama işleminin kullanılabilir olduğu süre (saniye). Tamsayı
metric_roll_up_3600 1 saatlik rollülerin kullanılabilir olduğu süre (saniye). Tamsayı
FLAGS_retention_10s BeeInstana içinde saklanan 10 saniyelik metrik verinin saklandığı süre (saniye cinsinden). Tamsayı
FLAGS_retention_60s BeeInstana içinde saklanan 60 saniyelik metrik verinin korunduğu süre (saniye). Tamsayı
FLAGS_retention_300s BeeInstana içinde depolanan 5 dakikalık metrik verinin korunduğu süre (saniye cinsinden). Tamsayı
FLAGS_retention_3600s BeeInstana içinde depolanan 1 saatlik metrik verinin saklandığı süre (saniye cinsinden). Tamsayı

Not: Grafik ayrıntı düzeyi yalnızca seçilen zaman aralığının boyutuna göre belirlenir. Bu, metrik verilerinin alıkonmasının değiştirilmesinin, YönOrtamıana gösterge panolarında gösterilen metrik verilerinin ayrıntı düzeyini etkilemediği anlamına gelir. Bu metrik saklama özellikleri yalnızca bilgi içindir ve değiştirilmemelidir.

Uygulama perspektifleri ve son kullanıcı izlemesi için veri saklama

uygulama perspektifleri ve son kullanıcı izleme veri saklama değiştirgesini paylaşır:

retention {
  app_data_short_term  = 7
}
Saklama Açıklama Tip
app_data_short_term Gün sayısı. Tamsayı

app_data_short_term alanının değiştirilmesi yalnızca yeni uygulama perspektifleri verilerini etkileyebilir.

Not: Yalnızca 7 günden büyük ya da 7 güne eşit olan değerler geçerlidir. 7 'den küçük değerler, sistemin tamamında bir hataya neden olur.

Aşağıdaki örneklere bakın:

  • app_data_short_term , 7 günden 14 güne değiştirilir: Eski veriler 7 günden eskiyse silinir, yeni veriler 14 günden eskiyse silinir.
  • app_data_short_term 14 günden 7 güne değiştirilir: Eski veriler 14 günden eskiyse silinir, yeni veriler 7 günden eskiyse silinir.

app_data_short_term alanının değiştirilmesi, eski ve yeni son kullanıcı izleme verilerinianında etkiler.

Aşağıdaki örneklere bakın:

  • app_data_short_term , 7 günden 14 güne değiştirilir: Eski ve yeni veriler 14 günlük ise silinir.
  • app_data_short_term , 14 günden 7 güne değiştirilir: Eski ve yeni veriler 7 günlük ise silinir.

Saklama süresinin ötesinde, verilerin bir alt kümesi 13 ay boyunca saklanır.

Bildirimler sunucusu ayarları

Aşağıdaki ayarlara bakın:

email {

  smtp {
    from      = "notif@acmecorp.com"
    host      = "relay-1.acme.internal"
    port      = 25
    user      = "ops-notif@acmecorp.com"
    password  = "yUnoEm41l"
    use_ssl   = true
    start_tls = false
  }
}
Değiştirge Açıklama Tip
from Bildirim e-postalarından gönderen e-posta adresi. dize
host Bildirim e-postaları gönderen SMTP sunucusu adresi ya da ana makine adı. dize
port Bildirim e-postaları gönderen SMTP sunucusunun bağlantı noktası. Tamsayı
user Bildirim e-postaları gönderen SMTP sunucusunun kullanıcı adı. dize
password Bildirim e-postaları gönderen SMTP sunucusunun parolası. dize
use_ssl Bildirim e-postaları gönderen SMTP sunucusunun SSL kullanılarak konuşulup konuşulmadığını belirtir. Boole
start_tls Bildirim e-postaları gönderen SMTP sunucusunun SSL kullanılarak konuşulup konuşulmadığını belirtir. Boole

Yetkili sunucu ayarları

Aşağıdaki ayarlara bakın:

proxy {
  host     = "10.9.4.13"
  port     = 8080
  user     = "anonymous"
  password = "P4ssword1234"
}
Değiştirge Açıklama Tip
host Arka uç sunucunuz bir yetkili sunucu kullanarak küme-dış Internet ile iletişim kuruyorsa, yetkili sunucu adresini ya da anasistem adını girin. dize
port Yetkili sunucunun konuşacağı kapı. Tamsayı
user Yetkili sunucunun kullanıcı adı. dize
password Yetkili sunucunun parolası. dize

Docker havuzu ayarları

Aşağıdaki ayarlara bakın:

docker_repository {
  base_url = "my.mirror.internal/v2/artifact-public.instana.io"
  username = "user"
  password = "pass"
}
Değiştirge Açıklama Tip
base_url Etiketinize bağlı olarak, ikiz havuzun temel URL adresi. dize
username Havuz sunucusu için kullanıcı adı. dize
password Havuz sunucusunun parolası. dize

OAuth ayarları

Aşağıdaki ayarlara bakın:

o_auth {
  client_id     = "123456-1n574n4adgjlmnop.apps.googleusercontent.com"
  client_secret = "XNLV-fpf_deadBeEf1234"
}
Değiştirge Açıklama Tip
client_id Google oauth kimlik bilgisi için istemci tanıtıcısı. dize
client_secret Google oauth kimlik bilgisi için istemci güvenlik dizgisi parolası. dize

Son kullanıcı izleme (EUM) ayarları

Aşağıdaki ayarlara bakın:

eum {
  tracking_base_url     = "https://mobile.acmecorp.com/eum/"
}
Değiştirge Açıklama Tip
tracking_base_url Son kullanıcı izleme alma uç noktasının yayınlanacağı URL. Bu yapılandırmanın veri alma ya da işleme üzerinde bir etkisi yoktur. Bunun yerine, Instana kullanıcı arabirimi içinde doğru JavaScript ve mobil uygulama aracısı kuruluş yönergelerini sunmak için kullanılır. Daha fazla bilgi için özel olarak ayrılmış Self-hosted/Şirket İçi Son Kullanıcı İzleme belgelerinebakın. dize

HSTS ' nin Etkinleştirilmesi

HSTS ' yi genel olarak etkinleştirmek için settings.hcl dosyasının köküne aşağıdaki işareti ekleyin:

hsts_enabled = true

REST API istemcilerinin oluşturulması

Yerel açık API belirtiminin URL 'si şudur: https://{onpremhost}/docs/openapi (şirket içi yayın 170 'ten sonra). REST API istemcilerinin nasıl yapılandırılacağı hakkında ayrıntılı bilgi için bkz. Web REST API belgeleri.

Var olan sertifikaların değiştirilmesi

Var olan sertifikaları diğer sertifikalarla değiştirmek için settings.hcl dosyasındaki sertifika dosyalarınızın yollarını güncelleyin. Daha sonra, instana update -f /path/to/settings.hclkomutu çalıştırılarak sistem güncellenmelidir.

cert {
  crt = "/mnt/cert/tls.crt"
  key = "/mnt/cert/tls.key"
}

Webhook ya da posta bütünleştirmeleri için özel sertifikalar

Instana, SMTP sunucunuzun sunduğu sertifikayı doğrulayamazsa, aşağıdaki TLS hatasını görebilirsiniz:

ERROR c.i.email.service.client.JavaMail - Mail could not be send due to an error
javax.mail.MessagingException: Could not convert socket to TLS

Instana kuruluşunuzu özel bir sertifikayla webhook 'a başarıyla veri gönderecek şekilde yapılandırmak için, JVM sertifikanızı içeren özel bir Java™ anahtar deposu (jssecacerts) sağlayabilirsiniz.

  1. JVM $JAVA_HOME/lib/security/cacerts' nizden yürürlükteki bir JVM anahtar deposunu kopyalayın.
  2. JVM anahtar aracını aşağıdaki komutla kullanarak özel sertifianızı bu anahtar deposuna aktarın:
    $JAVA_HOME/bin/keytool -importcert -file custom-crt.crt -alias instana.com -keystore cacerts -storepass changeit
    ```3. Now you must add the absolute path of the keystore by using the configuration key `custom_keystore` in the `settings.hcl` file.
    
    ``` {: codeblock}
    custom_keystore="<path_to_javakeystore>"