在 Kubernetes 集群中配置 IBM MQ 监控

根据您环境中 Instana 代理和队列管理器的部署情况,配置 IBM MQ 传感器。

基于部署的配置场景

下表展示了不同代理-队列管理器部署场景的配置:

代理队列管理器部署 监控方法 配置
两者均位于同一 Kubernetes 集群中 本地监控与客户端绑定模式 configuration.yaml 代理程序文件中配置连接参数( porthost 非必需)
在不同的环境中( VM、 Docker 或 Kubernetes ) 基于客户端绑定模式的远程监控 在代理程序的 configuration.yaml 配置文件中设置连接参数,包括 hostport

配置本地监控(客户端绑定模式)

当 Instana 主机代理与 IBM MQ 在同一 Kubernetes 集群中运行时,仅支持客户端绑定模式,因为主机代理和队列管理器无法在同一Pod中运行。

要启用监控功能,请在代理配置文件中按以下方式配置 IBM MQ 连接参数

注意: 请勿设置主机和端口,它们将被自动检测。 设置这些参数可能会导致对 Kubernetes 集群中所有队列管理器实例进行重复查询。
com.instana.plugin.ibmmq:
  enabled: true
  poll_rate: 60
  queueManagers:
    QMGR03:    # Your Queue Manager name here. If there are queue managers with the same name, it is required to append '-<instance>' in the queue manager name to distinguish them. You can select any string for <instance>.
      channel: '<INSERT_CHANNEL_HERE>' # Remote administration channel
 

配置 TLS 支持

若在 Kubernetes 集群上为受监控的队列管理器实例启用了 TLS ,则必须在同一集群的 Instana 主机代理配置文件中配置 TLS。

要配置 TLS 支持,请完成以下步骤:

  1. 在 Instana 代理命名空间中,使用用户的密钥库文件创建密钥:

    kubectl create secret generic keystore-secret-name --from-file=./<jks-file-name>.jks -n instana-agent
     
    注意:<jks-file-name> 将 替换为您 jks 使用的用户文件。 证书文件仅支持 JKS 格式( Java KeyStore )。
  2. 通过在代理的 CustomResource 文件或 Helm 图表 values.yaml 文件中指定卷和卷挂载点,将秘密作为卷挂载到 Instana 代理Pod中,具体如下:

    agent:
      pod:
        volumeMounts:
        - mountPath: /opt/instana/agent/etc/jks-file-name.jks
          name: mq-key-jks-name
          subPath: jks-file-name.jks
        volumes:
        - name: mq-key-jks-name
          secret:
            secretName: keystore-secret-name
     
    注: 有关将密钥挂载到 Instana 代理Pod的更多信息,请参阅 Instana 代理的 Helm 图表文档。
  3. configuration.yaml 代理程序文件的 com.instana.plugin.ibmmq 部分配置密钥库文件,该文件位于 CustomResource 或 Helm 图表 values.yaml 文件中:

    com.instana.plugin.ibmmq:
      enabled: true
      ...
      keystore: /opt/instana/agent/etc/jks-file-name.jks
      keystorePassword: <optional-keystore-password>
      ...
     
    注意: 请勿在代理配置文件中设置主机和端口,而应授予连接 Kubernetes 集群中队列管理器的权限。 这些指标也会在 Instana 用户界面中显示。

配置客户端绑定模式下的远程监控

在远程监控中, IBM MQ 传感器采用客户端绑定模式从 IBM MQ 获取并展示数据。 要启用远程监控,请在代理配置文件中配置 IBM MQ 连接参数。 配置步骤与“本地监控(客户端绑定模式)”部分相同。 然而,您需要配置主机和端口,因为 IBM MQ 传感器在远程监控中无法自动发现这些信息。 这些指标也显示在 Instana 的用户界面中。