Requisitos del servicio
Estos requisitos se cumplen como parte del flujo de trabajo de vinculación sencilla de Stack Monitoring. Si su organización tiene requisitos especiales o desea utilizar una configuración personalizada, siga los pasos descritos a continuación para crear los grupos, usuarios y políticas necesarios.
- Paso 1: Creación o designación de un compartimento para utilizarlo
- Paso 2: Crear un grupo dinámico de todas las agentes de gestión
- Paso 3: Crear usuarios y grupos
- Paso 4: Crear las políticas necesarias mediante Policy Manager
- Paso 5: Instalar Management Agent
Una vez que se hayan completado todos los pasos, continúe detectando el primer recurso, mientras que puede que aparezca un mensaje que indique que el servicio no está activado en la página Resumen de Empresa.
Paso 1: Creación o designación de un compartimento para utilizarlo
Puede crear un nuevo compartimento o utilizar un compartimento existente para instalar y configurar el servicio Stack Monitoring. Para obtener información sobre compartimentos, consulte Gestión de compartimentos. Stack Monitoring soporta las siguientes configuraciones para crear un panel único de control para supervisar todos los recursos:
-
Todos los recursos se despliegan en el compartimento de supervisión.
-
Recursos desplegados en un compartimento diferente al compartimento de supervisión.
Todos los recursos se despliegan en el compartimento de supervisión
Los recursos desplegados en el compartimento de supervisión pueden aprovechar el agente de gestión desplegado mediante el agente de Oracle Cloud para supervisar localmente el host y los recursos que se ejecutan en el host (WebLogic, Oracle Database, etc.).
Un compartimento de supervisión es el lugar donde se utilizará el panel único de los recursos supervisados en Stack Monitoring.
Stack Monitoring puede supervisar automáticamente todos los hosts que se ejecutan en el compartimento de supervisión. Para obtener más información, consulte Promoción automática.
Recursos desplegados en un compartimento diferente al compartimento de supervisión
Cualquier recurso desplegado fuera del compartimento de supervisión, lo que incluye en un compartimento diferente, recursos locales o recursos desplegados en otra nube.
-
Instale un agente de gestión localmente en el host. Para obtener más información sobre la instalación del agente, consulte el Step 3: Install Management Agents.
-
Genere una clave de instalación de Management Agent y seleccione el compartimento de la lista desplegable. Este es el compartimento en el que el panel único de vidrio de Stack Monitoring está designado como compartimento de supervisión.
-
Al instalar Management Agent, configure el agente con la clave de instalación generada para el compartimento de supervisión
-
Para obtener más información sobre la instalación de un agente de gestión y la generación de una clave de instalación, consulte la documentación de instalación de agentes de gestión.
Paso 2: Crear un grupo dinámico de todas las agentes de gestión
Para interactuar con los puntos finales del servicio Oracle Cloud Infrastructure, los usuarios deben crear explícitamente un grupo dinámico que permita a las instancias de Management Agent comunicarse con el servicio Management Agent (MACS). En este paso, se crea un grupo dinámico mediante el servicio Identity and Access Management desde la consola de OCI. Este grupo incluye todos los agentes de gestión. Este es un paso de configuración ocasional, ya que cualquier nuevo agente de gestión que se instale pertenecerá automáticamente a este grupo en función de la definición del tipo de recurso que se muestra a continuación.
En este paso, se crea un grupo dinámico mediante el servicio Identity and Access Management desde la consola de OCI. Este grupo incluye todos los agentes de gestión. Este es un paso de configuración ocasional, ya que cualquier nuevo agente de gestión que se instale pertenecerá automáticamente a este grupo en función de la definición del tipo de recurso que se muestra a continuación.
-
Para acceder al servicio Identity and Access Management, abra el menú de navegación. En Identidad y seguridad, vaya a Identidad y haga clic en Grupos dinámicos.
-
Haga clic en Crear grupo dinámico.
-
En el cuadro de diálogo Crear grupo dinámico, introduzca un nombre para el grupo dinámico, una descripción y las reglas de coincidencia y, a continuación, haga clic en Crear grupo dinámico.
Creación de un grupo dinámico de recursos de Management Agent
Si tiene un grupo dinámico existente de tipos de recursos de Management Agent para un compartimento determinado, vuelva a utilizarlo siempre que sea posible. No cree una nueva.
Una vez que se ha creado un grupo dinámico, Identity tarda hasta 2 horas en aplicar nuevos permisos a los agentes que ya se están ejecutando en el compartimento configurado actualmente.
Reinicie los agentes, si desea continuar inmediatamente con la detección.
Por ejemplo, puede crear un grupo dinámico denominado StackMonitoringManagementAgentsEasyOnboarding
con lo siguiente en RULE 1:
ALL {resource.type='managementagent', resource.compartment.id='ocid1.compartment.oc1.examplecompartmentid'}
Donde resource.type='managementagent'
es la definición de tipo de recurso de Management Agent para Management Agent en el nivel de grupo dinámico y el valor resource.compartment.id
es el ID de compartimento.
Paso 3: Crear usuarios y grupos
Los usuarios y los grupos de Stack Monitoring se crean mediante el servicio Identity and Access Management (IAM) de Oracle Cloud Infrastructure. Para obtener información sobre la creación y la gestión de usuarios y grupos mediante el servicio Identity and Access Management (IAM), consulte Gestión de usuarios y Gestión de grupos.
Cree los siguientes grupos de usuarios y dinámicos que son necesarios para Stack Monitoring.
Agrupamiento | Descripción |
---|---|
Grupos de Usuarios: | |
StackMonitoringAdminGrp |
Grupo para usuarios que realizan operaciones relacionadas con el administrador/operador. Ejemplo: detección de recursos de E-Business Suite y WebLogic. |
StackMonitoringViewerGrp |
Grupo para usuarios que realizan operaciones relacionadas con el visor. Ejemplo: visualización de recursos, métricas, alarmas y trabajos detectados. |
Grupos dinámicos | |
StackMonitoringManagementAgentsEasyOnboarding |
Permite que las instancias de Management Agent interactúen con el servicio Management Agent y les permite cargar datos. |
StackMonitoringMonitoredInstancesEasyOnboarding |
Permite a cada instancia informática de los compartimentos definidos instalar automáticamente el plugin de OCA Management Agent y desplegar el plugin de Stack Monitoring. |
Paso 4: Crear las políticas necesarias mediante Policy Manager
Al activar la supervisión de pila, para configurar políticas de supervisión de pila, en la página Estado empresarial y alarmas, seleccione Gestor de políticas.
Para crear políticas manualmente después de activar Stack Monitoring, seleccione Gestor de políticas en el panel de control Configuración de vinculación en Herramientas de servicio.
Se necesitan privilegios de administrador de arrendamiento para crear políticas. Sin embargo, con privilegios para leer la configuración de Stack Monitoring, los usuarios pueden inspeccionar/leer recursos de identidad (políticas, grupos de usuarios, grupos dinámicos, dominios de identidad), pueden utilizar Policy Manager para comprobar los detalles de las configuraciones incorporadas, la validez de las políticas definidas para Stack Monitoring y generar código de terraform para realizar una configuración válida de Stack Monitoring.
Una vez en la página Gestor de políticas, seleccione Configurar, rellene los campos necesarios, seleccione Guardar cambios y, a continuación, seleccione Aplicar cambios.
Entrada de configuración de Policy Manager:
Campo de Entrada | Descripción |
---|---|
Nombre de Política | Se puede seleccionar el nombre de la política nueva o existente.
Nota
El número de políticas que se pueden crear en el arrendamiento es limitado. Para obtener más información, consulte Límites de servicio. |
Dominio de identidad | Si se incorpora con dominios de identidad, seleccione el dominio de identidad para cada grupo dinámico o grupo de usuarios seleccionado en Policy Manager. Para obtener más información, consulte IAM con dominios de identidad. |
Grupo de agentes de gestión | Se puede seleccionar el nombre del nuevo grupo dinámico o del grupo dinámico existente. |
Grupo de instancias supervisado | Se puede seleccionar el nombre del nuevo grupo dinámico o del grupo dinámico existente. |
Grupos de Usuarios | El usuario puede seleccionar entre los grupos de usuarios existentes. |
Generar Terraform
Una vez finalizada la configuración, se activa el botón Generar Terraform, donde puede copiar el código y ejecutarlo en el entorno de terraform. En este caso, no es necesario seleccionar Aplicar cambios.
Las políticas de Stack Monitoring también se pueden crear manualmente mediante las políticas de Identity and Access Management (IAM), después de alternar Incorporación manual. Para alternar entre Incorporación manual, seleccione Gestor de políticas en el panel de control Configuración de vinculación en Herramientas de servicio y alternar entre Incorporación manual.
En este documento se proporcionan ejemplos específicos para configurar su arrendamiento para utilizar Stack Monitoring. Para obtener información general sobre políticas de OCI, consulte Introducción a las políticas.
Crear políticas para operaciones administrativas
A continuación se muestra la lista de políticas que se deben definir para permitir a los usuarios que pueden realizar operaciones de administración, es decir, los usuarios que pertenecen al grupo StackMonitoringAdminGrp.
Política | Descripción |
---|---|
ALLOW GROUP StackMonitoringAdminGrp TO MANAGE stack-monitoring-family IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringAdminGrp realizar operaciones de administración en un compartimento. Por ejemplo, operaciones de detección y ciclo de vida en recursos. |
ALLOW GROUP StackMonitoringAdminGrp TO {MGMT_AGENT_DEPLOY_PLUGIN_CREATE, MGMT_AGENT_INSPECT, MGMT_AGENT_READ} IN COMPARTMENT <compartment_name> |
Permitir a los usuarios del grupo StackMonitoringAdminGrp mostrar/leer agentes y desplegar el plugin de Stack Monitoring Management Agent durante la detección de recursos cuando Management Agent aún no tiene el plugin en el ámbito del compartimento. |
ALLOW GROUP StackMonitoringAdminGrp TO READ metrics IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringAdminGrp leer métricas en un compartimento. |
ALLOW GROUP StackMonitoringAdminGrp to READ instances IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringAdminGrp leer instancias de un compartimento. |
ALLOW GROUP StackMonitoringAdminGrp to MANAGE external-database-family IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringAdminGrp gestionar bases de datos externas en un compartimento. |
ALLOW GROUP StackMonitoringAdminGrp to MANAGE alarms IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringAdminGrp gestionar alarmas en un compartimento. |
ALLOW GROUP StackMonitoringAdminGrp to USE ons-topics IN COMPARTMENT <compartment_name> |
Permita que los usuarios de StackMonitoringAdminGrp muestren, creen, actualicen, supriman y muevan suscripciones para los temas del arrendamiento. |
ALLOW GROUP StackMonitoringAdminGrp to read secret-family in COMPARTMENT <compartment_name> where target.vault.id = '<vault_OCID>' |
Permita a los usuarios de StackMonitoringAdminGrp leer secretos en el compartimento especificado. Para un OCID de almacén específico, se puede encontrar el OCID de almacén navegando a Identidad y seguridad y, a continuación, seleccionando Almacén. Localice el almacén y seleccione Copy OCID.
Nota
Solo es necesario cuando las bases de datos del compartimento utilizan TCPS. Para obtener más información sobre TCPS, consulte Soporte de TCPS para BD externa con referencia de credenciales. |
ALLOW GROUP StackMonitoringAdminGrp TO MANAGE tag-namespaces in tenancy |
Permita a los usuarios de StackMonitoringAdminGrp gestionar espacios de nombres de etiquetas y aplicar, actualizar o eliminar una etiqueta definida en los recursos de supervisión de pila. Para obtener más información sobre la creación y la gestión de espacios de nombre de etiquetas y etiquetas definidas, consulte "Etiquetas y espacios de nombre de etiquetas". |
ALLOW GROUP StackMonitoringAdminGrp TO MANAGE tag-defaults in tenancy |
Permita a los usuarios de StackMonitoringAdminGrp gestionar los valores por defecto de etiquetas y aplicarlos a los recursos de supervisión de pila. Consulte "Gestión de Valores por Defecto de Etiquetas" para obtener más información sobre las políticas necesarias para crear y actualizar valores por defecto de etiquetas. |
ALLOW GROUP <StackMonitoringAdminGrp> TO MANAGE dbmgmt-family in tenancy |
Permitir a los usuarios del grupo especificado gestionar recursos de gestión de base de datos en un arrendamiento. |
ALLOW GROUP <StackMonitoringAdminGrp> TO MANAGE management-dashboard-family in tenancy |
Permitir a los usuarios del grupo especificado gestionar paneles de control en un arrendamiento. |
Crear políticas para operaciones de visualización
A continuación se muestra la lista de políticas que se deben definir para permitir a los usuarios que solo pueden ver los recursos. Los usuarios que pertenecen al grupo StackMonitoringViewerGrp.
Política | Descripción |
---|---|
ALLOW GROUP StackMonitoringViewerGrp to READ stack-monitoring-family IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringViewerGrp leer recursos de supervisión de pila en un compartimento. |
ALLOW GROUP StackMonitoringViewerGrp TO {MGMT_AGENT_INSPECT, MGMT_AGENT_READ} IN COMPARTMENT <compartment_name>
|
Permita que los usuarios del grupo StackMonitoringViewerGrp muestren o lean Management Agent en el ámbito del compartimento. |
ALLOW GROUP StackMonitoringViewerGrp to READ metrics IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringViewerGrp leer métricas en un compartimento. |
ALLOW GROUP StackMonitoringViewerGrp to READ instances IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringViewerGrp leer instancias en un compartimento. |
ALLOW GROUP StackMonitoringViewerGrp to READ external-database-family IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringViewerGrp leer bases de datos externas en un compartimento. |
ALLOW GROUP StackMonitoringViewerGrp to READ alarms IN COMPARTMENT <compartment_name> |
Permita a los usuarios del grupo StackMonitoringViewerGrp leer alarmas en un compartimento. |
ALLOW GROUP StackMonitoringViewerGrp TO READ tag-namespaces IN TENANCY |
Permita a los usuarios de StackMonitoringViewerGrp leer etiquetas en el arrendamiento. |
ALLOW GROUP StackMonitoringViewerGrp TO READ tag-defaults IN TENANCY |
Permita a los usuarios de StackMonitoringViewerGrp leer etiquetas en el arrendamiento. |
Creación de políticas para instancias de Management Agent
A continuación se muestra la lista de políticas que permiten a las instancias de Management Agent interactuar con el servicio Management Agent y permitir a las instancias de Management Agent cargar datos.
Política | Descripción |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO {STACK_MONITORING_DISCOVERY_JOB_RESULT_SUBMIT} IN COMPARTMENT <compartment_name> |
Permitir al agente cargar datos en el servicio de detección. Aquí, StackMonitoringManagementAgentsEasyOnboarding es un grupo dinámico de Management Agent en un compartimento.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_prometheus' |
Permita al agente cargar métricas en Telemetry en el espacio de nombres 'oracle_appmgmt_prometheus' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_telegraf' |
Permita que el agente cargue métricas en Telemetry en el espacio de nombres 'oracle_appmgmt_telegraf' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_collectd' |
Permita que el agente cargue métricas en Telemetry en el espacio de nombres 'oracle_appmgmt_collectd' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_oci_database_cluster' |
Permita que el agente cargue métricas en Telemetry en el espacio de nombres 'oracle_oci_database_cluster' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
Crear políticas para instancias supervisadas
Las siguientes políticas de grupo dinámico permitirán que cada instancia informática de OCI active automáticamente la funcionalidad de supervisión de pila. Esto permite a cada instancia informática del compartimento instalar automáticamente el plugin de OCA Management Agent y desplegar el plugin de Stack Monitoring necesario para la detección de recursos.
Política | Descripción |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringMonitoredInstancesEasyOnboarding TO {MGMT_AGENT_DEPLOY_PLUGIN_CREATE, MGMT_AGENT_INSPECT, MGMT_AGENT_READ, APPMGMT_WORK_REQUEST_READ, INSTANCE_AGENT_PLUGIN_INSPECT} IN COMPARTMENT <compartment_name> |
Las siguientes directivas de grupo dinámico permitirán que cada instancia informática active automáticamente la funcionalidad de supervisión de pila. Esta sentencia de política permite que cada instancia informática dispare el despliegue del plugin de Stack Monitoring para Management Agents. |
ALLOW DYNAMIC-GROUP StackMonitoringMonitoredInstancesEasyOnboarding TO {APPMGMT_MONITORED_INSTANCE_READ, APPMGMT_MONITORED_INSTANCE_ACTIVATE} IN COMPARTMENT <compartment_name> where request.instance.id = target.monitored-instance.id |
Las siguientes directivas de grupo dinámico permitirán que cada instancia informática active automáticamente la funcionalidad de supervisión de pila. Esta sentencia de política permite a los recursos informáticos interactuar con Stack Monitoring para disparar el flujo de despliegue del plugin. |
ALLOW DYNAMIC-GROUP StackMonitoringMonitoredInstancesEasyOnboarding TO {INSTANCE_READ,INSTANCE_UPDATE} IN COMPARTMENT <compartment_name> where request.instance.id = target.instance.id |
Las siguientes directivas de grupo dinámico permitirán que cada instancia informática active automáticamente la funcionalidad de supervisión de pila. Esta sentencia de política permite a Compute leer sus propiedades y disparar el despliegue de OCA Management Agent actualizando la configuración de la instancia. |
Creación de Políticas para Operadores de Extensión de Métrica
Se necesita la siguiente política para utilizar extensiones de métricas:
Política | Descripción |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where any {target.metrics.namespace='oracle_metric_extensions_appmgmt', target.metrics.namespace='oracle_metric_extensions_appmgmt_test'} |
Permita que Management Agent cargue métricas en OCI Monitoring. Aquí, StackMonitoringManagementAgentsEasyOnboarding es un grupo dinámico de agentes de gestión en un compartimento.
|
Los usuarios que forman parte de StackMonitoringAdminGrp
creados como parte de la vinculación sencilla de Stack Monitoring tienen todos los permisos necesarios para realizar todas las operaciones relacionadas con extensiones de métricas como crear, actualizar, probar, suprimir, publicar, activar y desactivar. Si desea crear un nuevo grupo de usuarios que solo pueda activar/desactivar extensiones de métricas ya creadas y publicadas del grupo de administradores, dicho usuario se puede convertir en parte de un nuevo grupo, por ejemplo, MeOperatorGroup
, y se puede configurar aplicando todas las políticas siguientes.
Política | Descripción |
---|---|
ALLOW GROUP MeOperatorGroup TO USE stack-monitoring-metric-extension IN COMPARTMENT <compartment_name> |
Permite al grupo MeOperatorGroup activar/desactivar una extensión de métrica en una instancia de recurso específica.
|
ALLOW GROUP MeOperatorGroup TO {STACK_MONITORING_RESOURCE_UPDATE, DBMGMT_MANAGED_DB_UPDATE, DBMGMT_MANAGED_DB_CONTENT_WRITE, DBMGMT_EXTERNAL_DBSYSTEM_UPDATE, DBMGMT_EXTERNAL_DBSYSTEM_CONTENT_WRITE} IN COMPARTMENT <compartment_name> |
Permite al grupo MeOperatorGroup tener permiso de actualización en instancias de recursos supervisadas, como instancias de base de datos o de servidor de WebLogic en el compartimento. Esto les permite activar o desactivar la extensión de métrica en los recursos supervisados.
|
Crear políticas para el flujo de trabajo de eventos de plantillas de supervisión
Política | Descripción |
---|---|
ALLOW any-user TO MANAGE alarms IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permite a la entidad de recurso gestionar la creación de alarmas en el servicio de telemetría. |
ALLOW any-user TO READ metrics IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permite que la entidad de recurso lea la métrica desde la telemetría. |
ALLOW any-user TO USE streams IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permite a la entidad de recurso utilizar flujos al crear una alarma en el servicio de telemetría. |
ALLOW any-user TO USE ons-topics IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permite a la entidad de recurso utilizar el tema al crear la alarma en el servicio de telemetría. |
Creación de políticas para operadores de plantilla de supervisión
Política | Descripción |
---|---|
ALLOW GROUP MtOperatorGroup to MANAGE alarms IN COMPARTMENT <compartment_name> |
Permite al grupo MtOperatorGroup crear/actualizar/suprimir alarmas.
|
ALLOW GROUP MtOperatorGroup to READ metrics IN COMPARTMENT <compartment_name> |
Permite al grupo MtOperatorGroup crear/obtener/actualizar alarmas.
|
ALLOW GROUP MtOperatorGroup to USE ons-topics IN COMPARTMENT <compartment_name> |
Permite que el grupo MtOperatorGroup pueda crear alarmas.
|
ALLOW GROUP MtOperatorGroup to USE streams IN COMPARTMENT <compartment_name> |
Permite que el grupo MtOperatorGroup pueda crear alarmas.
|
ALLOW GROUP MtOperatorGroup TO USE stack-monitoring-monitoring-template IN COMPARTMENT <compartment_name> |
Permite al grupo MtOperatorGroup aplicar/anular la aplicación de una plantilla de supervisión.
|
Creación de políticas para supervisar recursos basados en Prometheus
Política | Descripción |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_prometheus' |
Permita que el agente cargue métricas en Telemetry en el espacio de nombres 'oracle_appmgmt_prometheus' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
Creación de políticas para supervisar recursos basados en telegraf
Política | Descripción |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_telegraf' |
Permita que el agente cargue métricas en Telemetry en el espacio de nombres 'oracle_appmgmt_telegraf' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
ALLOW any-user TO USE metrics IN tenancy where request.principal.type = 'stackmonitoringrp' |
Permitir el uso de la entidad de recurso en trabajos en segundo plano. |
Crear políticas para supervisar recursos basados en recopilación
Política | Descripción |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_collectd' |
Permita que el agente cargue métricas en Telemetry en el espacio de nombres 'oracle_appmgmt_collectd' . Aquí, Management_Agent_Dynamic_Group es un grupo dinámico de Management Agent en un compartimento.
|
ALLOW any-user TO USE metrics IN tenancy where request.principal.type = 'stackmonitoringrp' |
Permitir el uso de la entidad de recurso en trabajos en segundo plano. |
Paso 5: Instalar Management Agent
Si se activaron la promoción automática del host y la activación automática de recursos informáticos durante la vinculación, lo cual se recomienda, la instalación de Management Agent no es un requisito previo para utilizar el servicio Stack Monitoring. De lo contrario, se espera que los usuarios sigan la documentación adecuada de Management Agent.
Para OCI Compute, como parte del proceso de vinculación, Stack Monitoring creará una política para activar automáticamente Management Agent.
Para obtener más información sobre la instalación de agentes, consulte:
- Para OCI Compute, las políticas incluidas en instancias supervisadas permiten que Stack Monitoring active automáticamente Management Agent.
-
Para hosts locales, Cumpla los requisitos para desplegar instancias de Management Agent.
Nota
El plugin de Stack Monitoring se activará automáticamente en Management Agent durante la detección y promoción.