Visão geral
O Centro de monitoramento é uma plataforma de O&M de última geração para contêineres da nuvem nativa. Ele monitora aplicações e recursos em tempo real, coleta métricas e eventos para analisar o status de integridade da aplicação e visualiza dados multidimensionais. Compatível com os principais componentes de código aberto, o Centro de monitoramento suporta a localização rápida de falhas.
Funções
- Insight de contêineres: monitora de forma abrangente os contêineres do Kubernetes nativo e exibe métricas de clusters, nós, cargas de trabalho, pods e eventos para o status de integridade e carga de clusters.
- Diagnóstico de integridade: verifica periodicamente os status de integridade dos clusters, incluindo o uso de recursos e os status de execução dos nós principais, nós de trabalho, clusters, cargas de trabalho e dependências externas.
- Dashboard: mostra vários gráficos, como gráficos de linha e gráficos de dígitos na mesma tela para exibição abrangente de dados.
Vantagens
- O Centro de monitoramento está profundamente integrado ao Prometheus, um projeto de monitoramento maduro da CNCF, e está em conformidade com as especificações OpenTracing e OpenTelemetry. Ele traz observabilidade para suas aplicações da nuvem nativa, coletando, armazenando e apresentando visualmente dados de O&M, como métricas e eventos importantes.
- CIA fornece monitoramento de pilha completa de recursos de infraestrutura da nuvem nativa para cargas de trabalho de aplicações, permitindo que você perceba claramente o status de carga de infraestrutura e aplicações a qualquer hora e em qualquer lugar.
- CIA monitora clusters, nós e pods do Kubernetes, permite rastreamento e visualização de ponta a ponta para serviços e fornece diagnóstico de integridade do cluster, acelerando muito a análise e a localização de falhas.
- A CIA fornece complementos prontos para uso, coleta de dados e monitoramento baseado em painel. Em comparação com os produtos de monitoramento desenvolvidos com base em tecnologias de código aberto, é mais competitivo em confiabilidade, disponibilidade e implementação.
Restrições
- A versão do cluster deve ser v1.17 ou posterior.
- Somente contas da Huawei Cloud, HUAWEI IDs ou usuários do IAM com permissões CCE administrator ou FullAccess podem executar todas as operações usando o Centro de monitoramento. Os usuários do IAM com a permissão CCE ReadOnlyAccess podem visualizar todos os recursos, mas não podem executar nenhuma operação.
Obter permissões de recursos
O Centro de monitoramento trabalha em estreita colaboração com os serviços em nuvem para monitoramento de clusters, relatórios de alarmes e notificações. Quando você acessa o Centro de monitoramento pela primeira vez, o Centro de monitoramento e o AOM solicitam automaticamente permissões para acessar esses serviços de nuvem na região onde você executa suas aplicações.
O Centro de monitoramento obtém as seguintes permissões de serviço:
- Permissões do CCE
O Centro de monitoramento precisa acessar o CCE para obter informações sobre clusters, nós e cargas de trabalho para verificações de integridade.
- Permissões do SWR
O Centro de monitoramento precisa acessar o SWR para obter informações de imagem.
- Permissões somente leitura para serviços de nuvem
O Centro de monitoramento precisa acessar o CCE para obter informações sobre recursos de computação, rede e armazenamento para verificações de integridade.
- Permissões somente leitura para IAM
O Centro de monitoramento precisa acessar o IAM para obter informações da agência.
Para obter detalhes sobre as permissões de serviço de nuvem solicitadas pelo AOM, consulte Autorização de serviço de nuvem do AOM.
Depois de concordar com a autorização, as agências são criadas automaticamente no IAM para delegar as permissões de operação de recursos necessárias em sua conta para o CCE e AOM da Huawei Cloud. Para obter detalhes sobre agências, consulte Delegação do serviço de muvem. As agências criadas automaticamente no IAM são:
- cia_admin_trust
- aom_admin_trust
A agênciacia_admin_trust tem as permissões Tenant Guest e IAM ReadOnlyAccess em projetos globais, bem como as permissões Tenant Guest, CCE Administrator e SWR Administrator em projetos regionais. Essas permissões são exigidas pelo Centro de monitoramento para acessar outros serviços em nuvem.
Para usar o Centro de monitoramento em várias regiões, solicite as permissões Tenant Guest, CCE Administrator e SWR Administrator em cada região. Você pode acessar o console do IAM, escolher Agencies e clicar em cia_admin_trust para exibir os registros de autorização de cada região.
O Centro de monitoramento pode falhar a execução conforme o esperado se as permissões necessárias não forem atribuídas. Ao usar o Centro de monitoramento, não exclua nem modifique a agência cia_admin_trust.
Para obter detalhes sobre a agência aom_admin_trust, consulte Autorização de serviço de nuvem do AOM.
Ativar o Centro de monitoramento
Antes de usar o Centro de monitoramento, ative-o. Ativar a CIA requer a instalação do kube-prometheus-stack, que reporta dados para instâncias de Prometheus do AOM. Portanto, você também precisa selecionar a instância do Prometheus de destino. Para fazer isso, execute as seguintes operações:
- Clique no nome do cluster de destino e escolha Monitoring Center no painel de navegação.
- Clique em Enable. Na página exibida, selecione uma instância de Prometheus existente do AOM ou crie uma nova e clique em OK.
Figura 1 Selecionar uma instância existente
Figura 2 Criação de uma instância