监视 Google Compute Engine
安装 Instana 代理后, Google Compute Engine 传感器将自动部署并安装。
有关其他受支持的 Google Cloud 平台和服务的更多信息,请参阅 GCP 文档。
GCE 监控的工作原理
credentials_path基于主机的监控: GCE VM 传感器不使用通过 配置的外部服务账户凭据文件 (cred.json)。 GCE VM 的监控基于主机,这意味着必须将 Instana 代理直接安装在您想要监控的每台 GCE VM 上。 该代理程序会监控其安装所在的 VM。 GCP 的其他一些服务也支持通过 cred.json. 进行远程监控。
身份验证方法: 代理通过 GCE 元数据服务器 (169.254.169.254) 进行身份验证,该服务器会提供实例元数据以及与 VM 关联的默认服务账户的访问令牌。 cred.json除非您在创建 VM 时已将其与同一服务账户关联,否则该服务账户可能与您通过 配置用于监控其他 GCP 服务的服务账户不同。 一个 GCE VM 实例一次只能关联一个服务账户。
标签收集: 要检索 GCE 实例的标签和标记,关联到 VM 的服务账户必须在项目级别拥有 IAM 权限 compute.instances.get 。 如果没有此权限,代理仍可收集基本实例元数据,但无法收集标签和标记。
传感器(数据采集)
GCE 传感器会自动从受监控的 Compute Engine 实例中收集元数据和配置信息。
跟踪的配置
- GCE 实例详细信息
- 实例标识
- Type
- 可用性区域
- 标记
必需的许可权
compute.instances.get
标签
安装在 Compute Engine 实例上的 Instana 代理程序将自动收集标签。 收集后,标签将显示在每个 Compute Engine 实例的侧边栏的 Tags 部分中。 此外,这些标签可用作过滤“基础结构映射”或“应用程序透视图”视图中的标记。