İzleme Anasistemi

Instana aracısı kurulduktan sonra anasistem algılayıcısı otomatik olarak devreye alınır ve kurulur.

Desteklenen işletim sistemi

  • Linux
  • Pencereler
  • Mac OS/OS X
  • Sparc üzerinde Solaris
  • AIX

Yapılandırma

Ayrıntılı bilgi için aracı yapılandırması belgelerimize bakın.

Ölçümler kaynak grubu

Metrikleri görüntülemek için, YönOrtamık Kullanıcısı arabiriminin kenar çubuğunda Altyapı öğesini seçin, belirli bir izlenen anasistemi tıklatın ve daha sonra, toplanan tüm metrikleri ve izlenen süreçleri içeren bir anasistem gösterge panosu görebilirsiniz.

Yapılandırma verileri

  • İşletim Sistemi adı ve sürümü
  • CPU modeli ve sayısı
  • GPU modeli ve sayısı
  • Bellek
  • Açık Dosya Sayısı Üst Sınırı
  • Ana Makine Adı
  • Tam Tanımlı Etki Alanı Adı
  • Makine Tanıtıcısı
  • Önyükleme Tanıtıcısı
  • Başlatma zamanı
  • Kurulu paketler
  • Sistem Tanıtıcısı

Not:

System ID , varlık yönetimi sistemleriyle ilişkilendirme için kullanılabilir. Instana aracısı, Linux OS için varsayılan olarak System ID toplar. Desteklenen diğer işletim sistemleri için (Windows, macOS, Solaris, AIX), aracı configuration.yaml dosyasını kullanarak özelliği belirtik olarak etkinleştirmeniz gerekir:

com.instana.plugin.host:
  collectSystemId: true

Performans metrikleri

CPU kullanımı

Yüzde olarak genel CPU kullanımı.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

Bellek kullanımı

Yüzde olarak (total - actualFree) / total olarak hesaplanır.

Algılayıcı, genellikle oldukça düşük bir değer olan (önbelleğe alma/arabelleğe alma için kullanılan) yalnızca free yerine, boş ve önbelleğe alınmış belleği içeren gerçek kısıtlanmış bellek olan actualFree değerini kullanır.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

CPU yükü

Seçilen süre içinde yürütülmeyi bekleyen ya da yürütülmeyi bekleyen işlemlerin ortalama sayısı.

Veri noktası: Filesystem

Ayrıntı düzeyi: 5 saniye

CPU kullanımı

Yüzde olarak CPU kullanım değerleri; user, system, wait, niceve steal. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

Bağlam anahtarları

Toplam bağlam anahtarı sayısı. Bu yalnızca Linux anasistemlerinde desteklenir. Değer, seçilen bir zaman dönemi boyunca grafikte görüntülenir.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

CPU yükü

CPU yükü. Değer, seçilen bir zaman dönemi boyunca grafikte görüntülenir.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

Tek tek CPU kullanımı

Yüzde olarak tek tek CPU kullanım değerleri; user, system, wait, niceve steal. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

Tek tek GPU kullanımı

Tek tek GPU kullanım değerleri.

DataPoint Toplandığı kaynak Ayrıntı Düzeyi Birim
Gpu Usage nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler %
Temperature nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler °C
Encoder nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler %
Decoder nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler %
Memory Used nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler %
Memory Total nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler bytes
Transmitted throughput nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler bytes/s
Received throughput nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler bytes/s

Desteklenen Nvidia Grafik Kartları:

Marka Modeli
Tesla. S1070, S2050, C1060, C2050/70, M2050/70/90, X2070/90, K10, K20, K20X, K40, K80, M40, P40, P100, V100
Quadro. 4000, 5000, 6000, 7000, M2070-Q, K-serisi, M-serisi, P-serisi, RTX serisi
GeForce Tesla ve Quadro ürünlerinden daha az ölçüyle değişen destek düzeyleri

Desteklenen işletim sistemi: Linux

Ön Koşullar: En son resmi Nvidia sürücüleri kuruldu.

Instana Agent Docker taşıyıcısının GPU desteğiyle başlatılması burada belgelenmiştir: Instana Agent taşıyıcısıyla GPU izlemesini etkinleştir.

Not:

GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.

Not:

GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.

GPU Bellek/İşlem

Aşağıdaki süreçler listesi GPU ' yu kullanır.

DataPoint Toplandığı kaynak Ayrıntı Düzeyi
Process Name nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler
PID nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler
GPU nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler
Memory nvidia-smi 1 saniyeden daha kısa sürede başlatmayı bekler

Desteklenen Nvidia Grafik Kartları:

Marka Modeli
Tesla. S1070, S2050, C1060, C2050/70, M2050/70/90, X2070/90, K10, K20, K20X, K40, K80, M40, P40, P100, V100
Quadro. 4000, 5000, 6000, 7000, M2070-Q, K-serisi, M-serisi, P-serisi, RTX serisi
GeForce Tesla ve Quadro ürünlerinden daha az ölçüyle değişen destek düzeyleri

Desteklenen işletim sistemi: Linux

Ön Koşullar: En son resmi Nvidia sürücüleri kuruldu.

Instana Agent Docker taşıyıcısının GPU desteğiyle başlatılması burada belgelenmiştir: Instana Agent taşıyıcısıyla GPU izlemesini etkinleştir.

Not:

GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.

Not:

GPU metriklerinin veri toplaması, yoklama bölünerek ve nvidia-smi komut satırı yardımcı programını kullanarak iki işleme sorgulanarak minimum etki için dikkatle tasarlanmıştır. Artalan işlemi döngü kipinde başlatılır ve bellekte tutulur. Ölçüm toplama başarımını önemli ölçüde artırır ve olası ek giderleri önler. Sensör, GPU ölçümlerini yapılandırılan yoklama hızına göre (varsayılan olarak her saniye) sorgular. Çözüm, algılayıcının, ek yük olmadan birden çok GPU için her saniye doğru ve güncel ölçüler toplamasını sağlar.

Bellek

Kullanılan bellek değeri yüzde olarak. Bayt olarak bellek değerleri; swap total, swap free, buffers, cachedve available. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

Açık dosyalar

İşletim sisteminde kullanılabilir olduğunda dosya kullanımını açın; current ve max. Değerler, seçilen bir zaman dönemindeki bir grafikte görüntülenir.

Not:

Solaris OS sınırlı desteğe sahiptir:

  • Genel bölge-yalnızca current metriği desteklenir
  • Genel olmayan bölge-metriklerin hiçbiri desteklenmiyor

Veri noktası: Filesystem

Ayrıntı düzeyi: 1 saniye

Dosya sistemleri

Aygıt başına dosya sistemi sayısı.

DataPoint Toplandığı kaynak Ayrıntı Düzeyi
Device Filesystem 60 saniye
Mount Filesystem 60 saniye
Options Filesystem 60 saniye
Type Filesystem 60 saniye
Capacity Filesystem 60 saniye
Total Utilization* Filesystem 60 saniye
Read Utilization* Filesystem 60 saniye
Write Utilization* Filesystem 60 saniye
Used Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Leaked* Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Inode usage Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Reads/s, Bytes Read/s** Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Writes/s, Bytes Writes/s** Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler

* Toplam, okuma ve yazma kullanım veri noktası ölçümleri, disk G/Ç kullanımını yüzde olarak görüntüler. Bu işlev yalnızca Linuxile uyumludur.

* Leaked (kullanımda olan ve capacity - used - freeile eşit olan silinen dosyalara başvurur. Linux üzerinde bu dosyaları lsof | grep deletedile bulabilirsiniz).

** Reads/Writes , NFS (Ağ Dosya Sistemi) için desteklenmez.

Instana varsayılan olarak yalnızca yerel dosya sistemlerini izler. İzlenecek ya da configuration.yaml dosyasında dışlanacak dosya sistemleri belirtik olarak listelenebilir. Yapılandırma ayarının adı, mtab dosyasının ilk sütunundan ya da df komut çıkışından elde edilebilen aygıt adıdır.

Geçici dosya sistemi şu biçimde belirtilmelidir: tmpfs:/mount/point. Örneğin, izlenecek dosya sistemi listesi:

com.instana.plugin.host:
  filesystems:
    - '/dev/sda1'
    - 'tmpfs:/sys/fs/cgroup'
    - 'server:/usr/local/pub'

veya dahil edilecek/hariç tutulacak:

com.instana.plugin.host:
  filesystems:
    include:
      - '/dev/xvdd'
      - 'tmpfs:/tmp'
      - 'server:/usr/local/pub'
    exclude:
      - '/dev/xvda2'

Ağ arabirimleri

Bir arabirim başına ağ trafiği ve hatalar.

DataPoint Toplandığı kaynak Ayrıntı Düzeyi
Interface Filesystem 60 saniye
Mac Filesystem 60 saniye
IPs Filesystem 60 saniye
RX Bytes Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
RX Errors Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
TX Bytes Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
TX Errors Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler

TCP etkinliği

TCP etkinlik değerleri, seçilen bir zaman dönemindeki bir grafikte görüntülenir.

DataPoint Toplandığı kaynak Ayrıntı Düzeyi
Establised Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Open/s Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
In Segments/s Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Out Segments/s Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Established Resets Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Out Resets Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Fail Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Error Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler
Retransmission Filesystem 1 saniyeden daha kısa sürede başlatmayı bekler

Not: Instana, Sun Solaris anasistemleri için TCP etkinlik metriğini desteklemez.

Üst listeyi işle

İşlem üst listesi yaklaşık olarak her 10 saniyede bir yenilenir ve yalnızca önemli sistem kullanımına sahip işlemleri içerir-önceki 10 saniye içinde %10 'dan fazla CPU kullanımı ve 512 MB ' den fazla bellek kullanımı (RSS).

Linux top anlambilimi kullanılır. %100 CPU, tek bir CPU çekirdeğinin tam kullanımını ifade eder ve bir önceki aya ait anlık görüntülerin geçmişini arayabilirsiniz. Normalleştirilmiş CPU, CPU ' nun mantıksal işlemci sayısına bölünmesiyle hesaplanır.

DataPoint Toplandığı kaynak Ayrıntı Düzeyi
PID Filesystem 30 saniye
Process Name Filesystem 30 saniye
CPU Filesystem 30 saniye
CPU (normalized) Calculated 30 saniye
Memory Filesystem 30 saniye

Kurulu Paketler Listesi

collectInstalledSoftware , configuration.yaml dosyasında true olarak ayarlandığında, işletim sistemine kurulu paketler günde bir kez çıkarılabilir.

Şu anda aşağıdaki Linux dağıtımları desteklenmektedir:

  • Debiantabanlı (dpkg)
  • Red Hattabanlı (rpm ve yum)
com.instana.plugin.host:
  collectInstalledSoftware: true # [true, false]

Sağlık imzaları

Her bir sensör için, gelen ölçümlere göre sürekli olarak değerlendirilen ve kullanıcı etkisine bağlı olarak sorun veya olay yaratmak için kullanılan sağlık imzalarının düzenlenmiş bir bilgi tabanı vardır.

Yerleşik olaylar , varlıklarda arızalı durum imzalarına dayalı olarak sorunları ya da olayları tetikler ve özel olaylar , belirli bir varlığın tek bir ölçümünün eşiklerine dayalı olarak sorunları ya da olayları tetikler.

Anasistem algılayıcısına ilişkin yerleşik olaylar hakkında bilgi için bkz. Yerleşik olaylar başvurusu.

Hata raporu olayları (yalnızca AIX işletim sistemi)

AIX sisteminde errpt komutu, hata günlüğündeki girdilerden bir hata raporu oluşturur. Hata raporundaki hatalar olay olarak yakalanır ve YönOrtamıana 'ya gönderilir. Algılayıcı, kalıcı ve geçici hata tiplerini ve donanım ve yazılım hata sınıflarını yakalar. Aracı configuration.yaml dosyasını kullanarak özelliği belirtik olarak etkinleştirmeniz gerekir:

com.instana.plugin.host:
  aixEventsPollRate: 900 # In seconds

Sorun Giderme

eBPF Desteklenmiyor

İzleme sorunu tipi: ebpf_not_supported

Süreç Olağandışı Sona Erdirme işlevselliği, Linuxtabanlı bir İşletim Sisteminde çalışan işlemler çökme ya da dış sinyaller tarafından öldürülme nedeniyle beklenmedik bir şekilde sona erdiğinde saptar.

Bu işlev, bu anasistemde kullanılamayan genişletilmiş Berkley Paket Süzgeci' nin üzerine kurulmuştur.

Instana 'nın eBPFtabanlı özelliklerinden yararlanmak için debugfs takılı 4.7+ Linux çekirdeği gerekir. Desteklenen işletim sistemleriyle ilgili ek bilgi için Süreç Olağan Dışı Sona Erdirme belgelerine bakın.

SELinux ilke engelleme eBPF

Anasisteminizde SELinux kuruluysa, genellikle aracının eBPF' den yararlanmasına izin vermek için bir ilke oluşturmanız gerekir. SELinux, anasistem aracısı gibi unconfined services ' in eBPF algılayıcısının Linux çekirdeğine izleme kodu eklemek için kullandığı bpf_* syscall komutunu yayınlamasını engelleyebilir. Bunun gerçekleştiğini doğrulamak için, varsayılan olarak /var/log/audit/audit.logiçinde saklanan Denetim sisteminin günlük girdilerine bakmanız gerekir.

Aşağıda bir Red Hat Linux makinesinden örnek verilmiştir:

$ cat /var/log/audit/audit.log | grep ebpf
type=AVC msg=audit(1598891569.452:193): avc:  denied  { map_create } for  pid=1612 comm="ebpf-preflight-" 
scontext=system_u:system_r:unconfined_service_t:s0 tcontext=system_u:system_r:unconfined_service_t:s0 
tclass=bpf permissive=0
type=SYSCALL msg=audit(1598891569.452:193): arch=c000003e syscall=321 success=no exit=-13 
a0=0 a1=7ffc0e1f5020 a2=78 a3=fefefefefefefeff items=0 ppid=1502 pid=1612 auid=4294967295 
uid=0 gid=0 euid=0 suid=0 fsuid=0 egid=0 sgid=0 fsgid=0 tty=(none) ses=4294967295 comm="ebpf-preflight-" 
exe="/opt/instana/agent/data/repo/com/instana/ebpf-preflight/0.1.6/ebpf-preflight-0.1.6.bin" 
subj=system_u:system_r:unconfined_service_t:s0 key=(null)
type=PROCTITLE msg=audit(1598891569.452:193):
proctitle="/opt/instana/agent/data/repo/com/instana/ebpf-preflight/0.1.6/ebpf-preflight-0.1.6.bin"

Denetleme günlüğü dosyalarının genellikle döndürüldüğü için anasistem aracısını başlattıktan kısa bir süre sonra bu komutu çalıştırmamız gerektiğini unutmayın.

Günlük dosyasında map_create syscall öğesinin reddedildiğini görüyoruz. eBPF algılayıcısının bu syscall işlemini yapmasına izin vermek için bir SELinux ilkesi oluşturmamız gerekir. Bunun için audit2allowprogramına ihtiyacımız var. Red Hat sistemlerinde bu, aşağıdaki gibi kurulabilir:

yum install policycoreutils-python

audit2allowile günlük girişlerine dayalı olarak işlenmemiş ilke dosyaları yaratabiliriz:

grep ebpf /var/log/audit/audit.log | audit2allow -M instana_ebpf

Yukarıdaki komut aşağıdaki dosyaları oluşturur:

ls -Al | grep instana_ebpf
-rw-r--r--. 1 root                    root                      886 31. Aug 18:31 instana_ebpf.pp
-rw-r--r--. 1 root                    root                      239 31. Aug 18:31 instana_ebpf.te

instana_ebpf.teadlı ham ilke dosyası, şimdi reddedilen syscall 'a izin vermek için bir yönerge içerir:

$ cat instana_ebpf.temodule instana_ebpf 1.0;require {
	type unconfined_service_t;
	class bpf map_create;
}#============= unconfined_service_t ==============#!!!! This avc is allowed in the current policy
allow unconfined_service_t self:bpf map_create;

Bu ilke, sınırlanmamış (çok soysal) tipteki herhangi bir uygulamanın map_create syscall yapmasını sağlar.

Buna ek olarak, eBPF algılayıcısına birkaç syscalls daha gerekir. instana_ebpf.te dosyasını aşağıdaki gibi görünmesi için düzenlememiz gerekir:

$ cat instana_ebpf.te module instana_ebpf 1.0;require {
	type unconfined_service_t;
	class bpf { map_create map_read map_write prog_load prog_run };
}#============= unconfined_service_t ==============#!!!! This avc is allowed in the current policy
allow unconfined_service_t self:bpf { map_create map_read map_write prog_load prog_run };

Daha sonra bu dosya, instana_ebpf.mod dosyası olarak ikili bir biçime yeniden yazılmalıdır:

$ checkmodule -M -m -o instana_ebpf.mod instana_ebpf.te
checkmodule:  loading policy configuration from instana_ebpf.te
checkmodule:  policy configuration loaded
checkmodule:  writing binary representation (version 19) to instana_ebpf.mod

instana_ebpf.mod dosyası yüklenebilir bir modül olarak yeniden paketlenmelidir:

semodule_package -o instana_ebpf.pp -m instana_ebpf.mod

Ve son olarak politika paketini uygulayabiliriz:

semodule -i instana_ebpf.pp

Anasistem aracısı gibi sınırlanmamış herhangi bir işlem artık bu sistem taramasını yapabilir.