İzleme Anasistemi
Instana aracısı kurulduktan sonra anasistem algılayıcısı otomatik olarak devreye alınır ve kurulur.
- Desteklenen işletim sistemi
- Yapılandırma
- Ölçüm derlemi
- Hata raporlama olayları (yalnızca AIX işletim sistemi)
- Sorun Giderme
Desteklenen işletim sistemi
- Linux
- Pencereler
- Mac OS/OS X
- Sparc üzerinde Solaris
- AIX
Yapılandırma
Ayrıntılı bilgi için aracı yapılandırması belgelerimize bakın.
Ölçümler kaynak grubu
Metrikleri görüntülemek için, YönOrtamık Kullanıcısı arabiriminin kenar çubuğunda Altyapı öğesini seçin, belirli bir izlenen anasistemi tıklatın ve daha sonra, toplanan tüm metrikleri ve izlenen süreçleri içeren bir anasistem gösterge panosu görebilirsiniz.
Yapılandırma verileri
- İşletim Sistemi adı ve sürümü
- CPU modeli ve sayısı
- GPU modeli ve sayısı
- Bellek
- Açık Dosya Sayısı Üst Sınırı
- Ana Makine Adı
- Tam Tanımlı Etki Alanı Adı
- Makine Tanıtıcısı
- Önyükleme Tanıtıcısı
- Başlatma zamanı
- Kurulu paketler
- Sistem Tanıtıcısı
Not:
System ID , varlık yönetimi sistemleriyle ilişkilendirme için kullanılabilir. Instana aracısı, Linux OS için varsayılan olarak System ID toplar. Desteklenen diğer işletim sistemleri için (Windows, macOS, Solaris, AIX), aracı configuration.yaml dosyasını kullanarak özelliği belirtik olarak etkinleştirmeniz gerekir:
com.instana.plugin.host:
collectSystemId: true
Performans metrikleri
CPU kullanımı
Yüzde olarak genel CPU kullanımı.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
Bellek kullanımı
Yüzde olarak (total - actualFree) / total olarak hesaplanır.
Algılayıcı, genellikle oldukça düşük bir değer olan (önbelleğe alma/arabelleğe alma için kullanılan) yalnızca free yerine, boş ve önbelleğe alınmış belleği içeren gerçek kısıtlanmış bellek olan actualFree değerini kullanır.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
CPU yükü
Seçilen süre içinde yürütülmeyi bekleyen ya da yürütülmeyi bekleyen işlemlerin ortalama sayısı.
Veri noktası: Filesystem
Ayrıntı düzeyi: 5 saniye
CPU kullanımı
Yüzde olarak CPU kullanım değerleri; user, system, wait, niceve steal. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
Bağlam anahtarları
Toplam bağlam anahtarı sayısı. Bu yalnızca Linux anasistemlerinde desteklenir. Değer, seçilen bir zaman dönemi boyunca grafikte görüntülenir.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
CPU yükü
CPU yükü. Değer, seçilen bir zaman dönemi boyunca grafikte görüntülenir.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
Tek tek CPU kullanımı
Yüzde olarak tek tek CPU kullanım değerleri; user, system, wait, niceve steal. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
Tek tek GPU kullanımı
Tek tek GPU kullanım değerleri.
| DataPoint | Toplandığı kaynak | Ayrıntı Düzeyi | Birim |
|---|---|---|---|
Gpu Usage |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | % |
Temperature |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | °C |
Encoder |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | % |
Decoder |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | % |
Memory Used |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | % |
Memory Total |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | bytes |
Transmitted throughput |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | bytes/s |
Received throughput |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler | bytes/s |
Desteklenen Nvidia Grafik Kartları:
| Marka | Modeli |
|---|---|
| Tesla. | S1070, S2050, C1060, C2050/70, M2050/70/90, X2070/90, K10, K20, K20X, K40, K80, M40, P40, P100, V100 |
| Quadro. | 4000, 5000, 6000, 7000, M2070-Q, K-serisi, M-serisi, P-serisi, RTX serisi |
| GeForce | Tesla ve Quadro ürünlerinden daha az ölçüyle değişen destek düzeyleri |
Desteklenen işletim sistemi: Linux
Ön Koşullar: En son resmi Nvidia sürücüleri kuruldu.
Instana Agent Docker taşıyıcısının GPU desteğiyle başlatılması burada belgelenmiştir: Instana Agent taşıyıcısıyla GPU izlemesini etkinleştir.
Not:
GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.
Not:
GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.
GPU Bellek/İşlem
Aşağıdaki süreçler listesi GPU ' yu kullanır.
| DataPoint | Toplandığı kaynak | Ayrıntı Düzeyi |
|---|---|---|
Process Name |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler |
PID |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler |
GPU |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler |
Memory |
nvidia-smi |
1 saniyeden daha kısa sürede başlatmayı bekler |
Desteklenen Nvidia Grafik Kartları:
| Marka | Modeli |
|---|---|
| Tesla. | S1070, S2050, C1060, C2050/70, M2050/70/90, X2070/90, K10, K20, K20X, K40, K80, M40, P40, P100, V100 |
| Quadro. | 4000, 5000, 6000, 7000, M2070-Q, K-serisi, M-serisi, P-serisi, RTX serisi |
| GeForce | Tesla ve Quadro ürünlerinden daha az ölçüyle değişen destek düzeyleri |
Desteklenen işletim sistemi: Linux
Ön Koşullar: En son resmi Nvidia sürücüleri kuruldu.
Instana Agent Docker taşıyıcısının GPU desteğiyle başlatılması burada belgelenmiştir: Instana Agent taşıyıcısıyla GPU izlemesini etkinleştir.
Not:
GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.
Not:
GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.
Bellek
Kullanılan bellek değeri yüzde olarak. Bayt olarak bellek değerleri; swap total, swap free, buffers, cachedve available. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
Açık dosyalar
İşletim sisteminde kullanılabilir olduğunda dosya kullanımını açın; current ve max. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.
Not:
Solaris OS sınırlı desteğe sahiptir:
- Genel bölge-yalnızca
currentmetriği desteklenir - Genel olmayan bölge-metriklerin hiçbiri desteklenmiyor
Veri noktası: Filesystem
Ayrıntı düzeyi: 1 saniye
Dosya sistemleri
Aygıt başına dosya sistemi sayısı.
| DataPoint | Toplandığı kaynak | Ayrıntı Düzeyi |
|---|---|---|
Device |
Filesystem |
60 saniye |
Mount |
Filesystem |
60 saniye |
Options |
Filesystem |
60 saniye |
Type |
Filesystem |
60 saniye |
Capacity |
Filesystem |
60 saniye |
Total Utilization* |
Filesystem |
60 saniye |
Read Utilization* |
Filesystem |
60 saniye |
Write Utilization* |
Filesystem |
60 saniye |
Used |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Leaked* |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Inode usage |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Reads/s, Bytes Read/s** |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Writes/s, Bytes Writes/s** |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
* Toplam, okuma ve yazma kullanım veri noktası ölçümleri, disk G/Ç kullanımını yüzde olarak görüntüler. Bu işlev yalnızca Linuxile uyumludur.
* Leaked (kullanımda olan ve capacity - used - freeile eşit olan silinen dosyalara başvurur. Linux üzerinde bu dosyaları lsof | grep deletedile bulabilirsiniz).
** Reads/Writes , NFS (Ağ Dosya Sistemi) için desteklenmez.
Instana varsayılan olarak yalnızca yerel dosya sistemlerini izler. İzlenecek ya da configuration.yaml dosyasında dışlanacak dosya sistemleri belirtik olarak listelenebilir. Yapılandırma ayarının adı, mtab dosyasının ilk sütunundan ya da df komut çıkışından elde edilebilen aygıt adıdır.
Geçici dosya sistemi şu biçimde belirtilmelidir: tmpfs:/mount/point. Örneğin, izlenecek dosya sistemi listesi:
com.instana.plugin.host:
filesystems:
- '/dev/sda1'
- 'tmpfs:/sys/fs/cgroup'
- 'server:/usr/local/pub'
veya dahil edilecek/hariç tutulacak:
com.instana.plugin.host:
filesystems:
include:
- '/dev/xvdd'
- 'tmpfs:/tmp'
- 'server:/usr/local/pub'
exclude:
- '/dev/xvda2'
Ağ arabirimleri
Bir arabirim başına ağ trafiği ve hatalar.
| DataPoint | Toplandığı kaynak | Ayrıntı Düzeyi |
|---|---|---|
Interface |
Filesystem |
60 saniye |
Mac |
Filesystem |
60 saniye |
IPs |
Filesystem |
60 saniye |
RX Bytes |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
RX Errors |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
TX Bytes |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
TX Errors |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
TCP etkinliği
TCP etkinlik değerleri, seçilen bir zaman dönemindeki bir grafikte görüntülenir.
| DataPoint | Toplandığı kaynak | Ayrıntı Düzeyi |
|---|---|---|
Establised |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Open/s |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
In Segments/s |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Out Segments/s |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Established Resets |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Out Resets |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Fail |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Error |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Retransmission |
Filesystem |
1 saniyeden daha kısa sürede başlatmayı bekler |
Not: Instana, Sun Solaris anasistemleri için TCP etkinlik metriğini desteklemez.
Üst listeyi işle
İşlem üst listesi yaklaşık olarak her 10 saniyede bir yenilenir ve yalnızca önemli sistem kullanımına sahip işlemleri içerir-önceki 10 saniye içinde %10 'dan fazla CPU kullanımı ve 512 MB ' den fazla bellek kullanımı (RSS).
Linux top anlambilimi kullanılır. %100 CPU, tek bir CPU çekirdeğinin tam kullanımını ifade eder ve bir önceki aya ait anlık görüntülerin geçmişini arayabilirsiniz. Normalleştirilmiş CPU, CPU ' nun mantıksal işlemci sayısına bölünmesiyle hesaplanır.
| DataPoint | Toplandığı kaynak | Ayrıntı Düzeyi |
|---|---|---|
PID |
Filesystem |
30 saniye |
Process Name |
Filesystem |
30 saniye |
CPU |
Filesystem |
30 saniye |
CPU (normalized) |
Calculated |
30 saniye |
Memory |
Filesystem |
30 saniye |
Kurulu Paketler Listesi
collectInstalledSoftware , configuration.yaml dosyasında true olarak ayarlandığında, işletim sistemine kurulu paketler günde bir kez çıkarılabilir.
Şu anda aşağıdaki Linux dağıtımları desteklenmektedir:
- Debiantabanlı (
dpkg) - Red Hattabanlı (
rpmveyum)
com.instana.plugin.host:
collectInstalledSoftware: true # [true, false]
Sağlık imzaları
Her bir sensör için, gelen ölçümlere göre sürekli olarak değerlendirilen ve kullanıcı etkisine bağlı olarak sorun veya olay yaratmak için kullanılan sağlık imzalarının düzenlenmiş bir bilgi tabanı vardır.
Yerleşik olaylar , varlıklarda arızalı durum imzalarına dayalı olarak sorunları ya da olayları tetikler ve özel olaylar , belirli bir varlığın tek bir ölçümünün eşiklerine dayalı olarak sorunları ya da olayları tetikler.
Anasistem algılayıcısına ilişkin yerleşik olaylar hakkında bilgi için bkz. Yerleşik olaylar başvurusu.
Hata raporu olayları (yalnızca AIX işletim sistemi)
AIX sisteminde errpt komutu, hata günlüğündeki girdilerden bir hata raporu oluşturur. Hata raporundaki hatalar olay olarak yakalanır ve YönOrtamıana 'ya gönderilir. Algılayıcı, kalıcı ve geçici hata tiplerini ve donanım ve yazılım hata sınıflarını yakalar. Aracı configuration.yaml dosyasını kullanarak özelliği belirtik olarak etkinleştirmeniz gerekir:
com.instana.plugin.host:
aixEventsPollRate: 900 # In seconds
Sorun Giderme
eBPF Desteklenmiyor
İzleme sorunu tipi: ebpf_not_supported
Süreç Olağandışı Sona Erdirme işlevselliği, Linuxtabanlı bir İşletim Sisteminde çalışan işlemler çökme ya da dış sinyaller tarafından öldürülme nedeniyle beklenmedik bir şekilde sona erdiğinde saptar.
Bu işlev, bu anasistemde kullanılamayan genişletilmiş Berkley Paket Süzgeci' nin üzerine kurulmuştur.
Instana 'nın eBPFtabanlı özelliklerinden yararlanmak için debugfs takılı 4.7+ Linux çekirdeği gerekir. Desteklenen işletim sistemleriyle ilgili ek bilgi için Süreç Olağan Dışı Sona Erdirme belgelerine bakın.
SELinux ilke engelleme eBPF
Anasisteminizde SELinux kuruluysa, genellikle aracının eBPF' den yararlanmasına izin vermek için bir ilke oluşturmanız gerekir. SELinux, anasistem aracısı gibi unconfined services ' in eBPF algılayıcısının Linux çekirdeğine izleme kodu eklemek için kullandığı bpf_* syscall komutunu yayınlamasını engelleyebilir. Bunun gerçekleştiğini doğrulamak için, varsayılan olarak /var/log/audit/audit.logiçinde saklanan Denetim sisteminin günlük girdilerine bakmanız gerekir.
Aşağıda bir Red Hat Linux makinesinden örnek verilmiştir:
$ cat /var/log/audit/audit.log | grep ebpf
type=AVC msg=audit(1598891569.452:193): avc: denied { map_create } for pid=1612 comm="ebpf-preflight-"
scontext=system_u:system_r:unconfined_service_t:s0 tcontext=system_u:system_r:unconfined_service_t:s0
tclass=bpf permissive=0
type=SYSCALL msg=audit(1598891569.452:193): arch=c000003e syscall=321 success=no exit=-13
a0=0 a1=7ffc0e1f5020 a2=78 a3=fefefefefefefeff items=0 ppid=1502 pid=1612 auid=4294967295
uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="ebpf-preflight-"
exe="/opt/instana/agent/data/repo/com/instana/ebpf-preflight/0.1.6/ebpf-preflight-0.1.6.bin"
subj=system_u:system_r:unconfined_service_t:s0 key=(null)
type=PROCTITLE msg=audit(1598891569.452:193):
proctitle="/opt/instana/agent/data/repo/com/instana/ebpf-preflight/0.1.6/ebpf-preflight-0.1.6.bin"
Denetleme günlüğü dosyalarının genellikle döndürüldüğü için anasistem aracısını başlattıktan kısa bir süre sonra bu komutu çalıştırmamız gerektiğini unutmayın.
Günlük dosyasında map_create syscall öğesinin reddedildiğini görüyoruz. eBPF algılayıcısının bu syscall işlemini yapmasına izin vermek için bir SELinux ilkesi oluşturmamız gerekir. Bunun için audit2allowprogramına ihtiyacımız var. Red Hat sistemlerinde bu, aşağıdaki gibi kurulabilir:
yum install policycoreutils-python
audit2allowile günlük girişlerine dayalı olarak işlenmemiş ilke dosyaları yaratabiliriz:
grep ebpf /var/log/audit/audit.log | audit2allow -M instana_ebpf
Yukarıdaki komut aşağıdaki dosyaları oluşturur:
ls -Al | grep instana_ebpf
-rw-r--r--. 1 root root 886 31. Aug 18:31 instana_ebpf.pp
-rw-r--r--. 1 root root 239 31. Aug 18:31 instana_ebpf.te
instana_ebpf.teadlı ham ilke dosyası, şimdi reddedilen syscall 'a izin vermek için bir yönerge içerir:
$ cat instana_ebpf.temodule instana_ebpf 1.0;require {
type unconfined_service_t;
class bpf map_create;
}#============= unconfined_service_t ==============#!!!! This avc is allowed in the current policy
allow unconfined_service_t self:bpf map_create;
Bu ilke, sınırlanmamış (çok soysal) tipteki herhangi bir uygulamanın map_create syscall yapmasını sağlar.
Buna ek olarak, eBPF algılayıcısına birkaç syscalls daha gerekir. instana_ebpf.te dosyasını aşağıdaki gibi görünmesi için düzenlememiz gerekir:
$ cat instana_ebpf.te module instana_ebpf 1.0;require {
type unconfined_service_t;
class bpf { map_create map_read map_write prog_load prog_run };
}#============= unconfined_service_t ==============#!!!! This avc is allowed in the current policy
allow unconfined_service_t self:bpf { map_create map_read map_write prog_load prog_run };
Daha sonra bu dosya, instana_ebpf.mod dosyası olarak ikili bir biçime yeniden yazılmalıdır:
$ checkmodule -M -m -o instana_ebpf.mod instana_ebpf.te
checkmodule: loading policy configuration from instana_ebpf.te
checkmodule: policy configuration loaded
checkmodule: writing binary representation (version 19) to instana_ebpf.mod
instana_ebpf.mod dosyası yüklenebilir bir modül olarak yeniden paketlenmelidir:
semodule_package -o instana_ebpf.pp -m instana_ebpf.mod
Ve son olarak politika paketini uygulayabiliriz:
semodule -i instana_ebpf.pp
Anasistem aracısı gibi sınırlanmamış herhangi bir işlem artık bu sistem taramasını yapabilir.