手动安装定制版

您可以手动安装自托管定制版( Kubernetes 或 Red Hat OpenShift Container Platform )

部署 Custom Edition 需要集群管理员权限。

先决条件

  1. 查看 Instana 企业版运维人员的要求。 如需了解更多信息,请参阅《 Instana 企业版操作指南 》。

  2. 请查阅 “自托管定制版( Kubernetes 或 Red Hat OpenShift Container Platform ) ”的安装要求,以及自托管 Instana 部署的出站网络访问要求。 在安装 Instana 后端之前,请确保满足所有要求。

  3. 设置和配置必需的数据存储器。 如需了解更多信息,请参阅 “设置数据存储”

  4. 请确保该 config.yaml 文件已创建。 此文件是配置后端组件所必需的。 有关后端组件的更多信息,请参阅 Instana backend components

安装过程

  1. 安装该 kubectl 插件。 如需了解更多信息,请参阅 《安装 Instana kubectl 插件》

  2. 在您的 Kubernetes 或 Red Hat OpenShift 集群中安装并配置 Instana Enterprise Operator:

    1. 为 Admission webhook 创建 TLS 密钥。 选择下列其中一个选项:

    2. 创建镜像拉取密钥。 如需了解更多信息,请参阅《 创建镜像拉取密钥》。

      注:
      如果您没有与“ artifact-public.instana.io ”同步的自有 Docker 注册表,且不需要拉取密钥,请创建一个镜像拉取密钥。
    3. 创建并配置值文件。 如需更多信息,请参阅《 创建和配置值文件》。

      注:
      在安装 Instana Enterprise Operator之前,您需要更新文件 values 中的 imagePullSecrets 字段。
    4. 安装 Instana 企业版操作员。 如需更多信息,请参阅 《安装 Instana 企业版操作员》

    5. 可选:使用高级操作员配置。 如需更多信息,请参阅 《使用高级操作员配置 》。

      注:
      安装 Instana Enterprise Operator后,您可以使用值文件根据需要对其进行配置。
  3. 安装 Instana 后端组件:

    1. 为 Core 和 Unit 对象创建命名空间。 如需更多信息,请参阅 “创建命名空间 ”。

    2. 为 Core 和 Unit 对象创建镜像拉取密钥。 如需了解更多信息,请参阅《 创建镜像拉取密钥》。

    3. 下载您的许可证文件。 如需更多信息,请参阅 “下载许可证文件 ”。

    4. 创建密钥:

      1. Secret instana-tls

      2. 核心秘密

      3. 单位秘密

    5. 创建一个 Core 对象:

      1. 创建一个带有基本配置的 Core 对象文件。 如需更多信息,请参阅 “基本配置 ”。

      2. 可选:配置 CPU/内存资源。 如需更多信息,请参阅 CPU/内存资源

      3. 配置代理接收器。 如需更多信息,请参阅 “代理接受器 ”。

      4. 配置原始跨度数据存储。 如需了解更多信息,请参阅 “原始跨度存储”

      5. 配置数据存储。 如需更多信息,请参阅 “数据存储”

      6. 可选:配置数据保留的默认设置。 如需了解更多信息,请参阅 “覆盖数据保留默认设置 ”。

      7. 应用核心对象的配置。 如需了解更多信息,请参阅 “应用核心配置”

    6. 创建一个 Unit 对象。 如需更多信息,请参阅 “创建单元 ”。

  4. AcceptorGateway 服务配置负载均衡器和 DNS。 如需更多信息,请参阅 《设置负载均衡器》以及 DNS

  5. 可选:启用在自托管部署中默认未启用的功能。 有关更多信息,请参阅 “启用自定义版的可选功能”。

  6. 可选:符合 FIPS 要求。 如需了解更多信息,请参阅《 符合 FIPS 要求》。

所需资源:自定义资源定义

定制资源定义 (CRD) 是 Kubernetes API 的扩展。

在部署 Instana 后端时,需要以下两个CRD。 它们必须安装在与 Instana 后端相同的集群上。

cores.instana.io

“核心”代表 Instana 安装中所有共用的组件。 每个 Core 都有一组关联的数据库,这些数据库由 Core 本身和所有租户及其作为 Core 成员创建的相应租户单元使用。

如需了解更多信息,请参阅《 API 参考指南》。

units.instana.io

在 Instana 中,单元代表独立的数据池。 在内部,Instana 具有租户,这些租户仅仅是一个逻辑构造。 每个租户都具有至少一个或多个租户单元。 就配置而言,您始终使用单元 CRD 来配置租户单元。 租户可能代表某个部门(例如,SRE、Dev 或 QA)或任何其他逻辑分组。 在租户中,您可以根据需要创建单个单元。 来自一个单元的数据对于任何其他单元都不可见。

例如,现有两个部门:电子商务部和内网部。

电子商务有三种环境 :dev , preproprod 和 prod。 内部网有两个环境 :dev 和 prod。 在这种情况下,您可以使用租户单元 dev , preprod 和 prod 创建租户电子商务,并使用租户单元 dev 和 prod 创建租户内部网。

租户单元是分开的,并且仅从与其关联的代理程序接收数据。

如需了解更多信息,请参阅《 API 参考指南》。

提示

提示 1

您还可以通过运行命令 ` kubectl explain` 来查看 API 的参考信息。

运行命令 ` kubectl explain --help ` 以查看使用说明。

请参阅以下示例:

kubectl explain core.spec.serviceProviderConfig
KIND:     Core
VERSION:  instana.io/v1beta2

RESOURCE: serviceProviderConfig <Object>

DESCRIPTION:
     Service provider configuration for SAML or OIDC.

FIELDS:
   basePath     <string> -required-
     Base URL (defaults to "/auth").

   maxAuthenticationLifetimeSeconds     <integer> -required-
     The maximum authentication lifetime (defaults to 604.800).

   maxIDPMetadataSizeInBytes    <integer> -required-
     The maximum IDP metadata size (defaults to 200.000).
 

提示 2

一个好的编辑器,例如带有 Kubernetes 扩展的 VS 代码,在集群上安装 CRD 时将提供命令完成。

请参阅以下示例:

VS Code