手动安装定制版
您可以手动安装自托管定制版( Kubernetes 或 Red Hat OpenShift Container Platform )。
部署 Custom Edition 需要集群管理员权限。
先决条件
查看 Instana 企业版运维人员的要求。 如需了解更多信息,请参阅《 Instana 企业版操作指南 》。
请查阅 “自托管定制版( Kubernetes 或 Red Hat OpenShift Container Platform ) ”的安装要求,以及自托管 Instana 部署的出站网络访问要求。 在安装 Instana 后端之前,请确保满足所有要求。
设置和配置必需的数据存储器。 如需了解更多信息,请参阅 “设置数据存储”。
请确保该
config.yaml文件已创建。 此文件是配置后端组件所必需的。 有关后端组件的更多信息,请参阅 Instana backend components。
安装过程
安装该
kubectl插件。 如需了解更多信息,请参阅 《安装 Instana kubectl 插件》。在您的 Kubernetes 或 Red Hat OpenShift 集群中安装并配置 Instana Enterprise Operator:
为 Admission webhook 创建 TLS 密钥。 选择下列其中一个选项:
创建镜像拉取密钥。 如需了解更多信息,请参阅《 创建镜像拉取密钥》。
注:如果您没有与“ artifact-public.instana.io ”同步的自有 Docker 注册表,且不需要拉取密钥,请创建一个镜像拉取密钥。创建并配置值文件。 如需更多信息,请参阅《 创建和配置值文件》。
注:在安装 Instana Enterprise Operator之前,您需要更新文件values中的 imagePullSecrets 字段。安装 Instana 企业版操作员。 如需更多信息,请参阅 《安装 Instana 企业版操作员》。
可选:使用高级操作员配置。 如需更多信息,请参阅 《使用高级操作员配置 》。
注:安装 Instana Enterprise Operator后,您可以使用值文件根据需要对其进行配置。
安装 Instana 后端组件:
为 Acceptor 和 Gateway 服务配置负载均衡器和 DNS。 如需更多信息,请参阅 《设置负载均衡器》以及 DNS。
可选:启用在自托管部署中默认未启用的功能。 有关更多信息,请参阅 “启用自定义版的可选功能”。
可选:符合 FIPS 要求。 如需了解更多信息,请参阅《 符合 FIPS 要求》。
所需资源:自定义资源定义
定制资源定义 (CRD) 是 Kubernetes API 的扩展。
在部署 Instana 后端时,需要以下两个CRD。 它们必须安装在与 Instana 后端相同的集群上。
cores.instana.io
“核心”代表 Instana 安装中所有共用的组件。 每个 Core 都有一组关联的数据库,这些数据库由 Core 本身和所有租户及其作为 Core 成员创建的相应租户单元使用。
如需了解更多信息,请参阅《 API 参考指南》。
units.instana.io
在 Instana 中,单元代表独立的数据池。 在内部,Instana 具有租户,这些租户仅仅是一个逻辑构造。 每个租户都具有至少一个或多个租户单元。 就配置而言,您始终使用单元 CRD 来配置租户单元。 租户可能代表某个部门(例如,SRE、Dev 或 QA)或任何其他逻辑分组。 在租户中,您可以根据需要创建单个单元。 来自一个单元的数据对于任何其他单元都不可见。
例如,现有两个部门:电子商务部和内网部。
电子商务有三种环境 :dev , preproprod 和 prod。 内部网有两个环境 :dev 和 prod。 在这种情况下,您可以使用租户单元 dev , preprod 和 prod 创建租户电子商务,并使用租户单元 dev 和 prod 创建租户内部网。
租户单元是分开的,并且仅从与其关联的代理程序接收数据。
如需了解更多信息,请参阅《 API 参考指南》。
提示
提示 1
您还可以通过运行命令 ` kubectl explain` 来查看 API 的参考信息。
运行命令 ` kubectl explain --help ` 以查看使用说明。
请参阅以下示例:
kubectl explain core.spec.serviceProviderConfig
KIND: Core
VERSION: instana.io/v1beta2
RESOURCE: serviceProviderConfig <Object>
DESCRIPTION:
Service provider configuration for SAML or OIDC.
FIELDS:
basePath <string> -required-
Base URL (defaults to "/auth").
maxAuthenticationLifetimeSeconds <integer> -required-
The maximum authentication lifetime (defaults to 604.800).
maxIDPMetadataSizeInBytes <integer> -required-
The maximum IDP metadata size (defaults to 200.000).
提示 2
一个好的编辑器,例如带有 Kubernetes 扩展的 VS 代码,在集群上安装 CRD 时将提供命令完成。
请参阅以下示例:
