Exigences du service
Ces exigences sont remplies dans le cadre du flux de travail Stack Monitoring Easy Onboard. Si votre organisation a des exigences particulières ou si vous souhaitez utiliser une configuration personnalisée, suivez les étapes décrites ci-dessous pour créer les groupes, utilisateurs et stratégies nécessaires.
- Etape 1 : création ou désignation du compartiment à utiliser
- Etape 2 : création d'un groupe dynamique incluant tous les agents de gestion
- Etape 3 : création d'utilisateurs et de groupes
- Etape 4 : Créer les stratégies requises à l'aide de Policy Manager
- Etape 5 : Installation des agents de gestion
Une fois toutes les étapes terminées, poursuivez le repérage de votre première ressource, tandis qu'un message indiquant que le service n'est pas activé peut toujours apparaître sur la page Récapitulatif de l'entreprise.
Etape 1 : création ou désignation du compartiment à utiliser
Vous pouvez créer un compartiment ou utiliser un compartiment existant pour installer et configurer le service Stack Monitoring. Pour plus d'informations sur les compartiments, reportez-vous à Gestion des compartiments. Stack Monitoring prend en charge les configurations suivantes afin de créer un seul volet de verre pour la surveillance de toutes les ressources :
-
Toutes les ressources sont déployées dans le compartiment de surveillance.
-
Ressources déployées dans un compartiment différent du compartiment de surveillance.
Toutes les ressources sont déployées dans le compartiment de surveillance
Les ressources déployées dans le compartiment de surveillance peuvent tirer parti de l'agent de gestion déployé à l'aide de l'agent Oracle Cloud pour surveiller localement l'hôte et les ressources en cours d'exécution sur l'hôte (WebLogic, Oracle Database, etc.).
Un compartiment de surveillance est l'emplacement d'utilisation du volet unique de verre pour les ressources surveillées dans Stack Monitoring.
Stack Monitoring peut surveiller automatiquement tous les hôtes exécutés dans le compartiment de surveillance. Pour plus d'informations, voir Promotion automatique.
Ressources déployées dans un compartiment différent du compartiment de surveillance
Toute ressource déployée en dehors du compartiment de surveillance, y compris dans un autre compartiment, des ressources sur site ou des ressources déployées dans un autre cloud.
-
Installez un agent de gestion localement sur l'hôte. Pour plus d'informations sur l'installation des agents, reportez-vous à l'Step 3 : Install Management Agents.
-
Générez une clé d'installation d'agent de gestion et sélectionnez le compartiment dans la liste déroulante. Compartiment dans lequel le panneau unique de verre Stack Monitoring est désigné comme compartiment de surveillance.
-
Lors de l'installation de l'agent de gestion, configurez-le à l'aide de la clé d'installation générée pour le compartiment de surveillance
-
Pour plus d'informations sur l'installation d'un agent de gestion et la génération d'une clé d'installation, reportez-vous à la documentation relative à l'installation des agents de gestion.
Etape 2 : création d'un groupe dynamique incluant tous les agents de gestion
Pour interagir avec les adresses de service Oracle Cloud Infrastructure, les utilisateurs doivent créer explicitement un groupe dynamique afin d'autoriser les agents de gestion à communiquer avec le service Management Agent. Cette étape consiste à créer un groupe dynamique à l'aide du service Identity and Access Management à partir de la console OCI. Ce groupe inclut tous les agents de gestion. Il s'agit d'une étape de configuration unique, car tout nouvel agent de gestion installé appartiendra automatiquement à ce groupe en fonction de la définition de type de ressource présentée ci-dessous.
Cette étape consiste à créer un groupe dynamique à l'aide du service Identity and Access Management à partir de la console OCI. Ce groupe inclut tous les agents de gestion. Il s'agit d'une étape de configuration unique, car tout nouvel agent de gestion installé appartiendra automatiquement à ce groupe en fonction de la définition de type de ressource présentée ci-dessous.
-
Pour accéder au service Identity and Access Management, ouvrez le menu de navigation. Sous Identité et sécurité, accédez à Identité et cliquez sur Groupes dynamiques.
-
Cliquez sur Créer un groupe dynamique.
-
Dans la boîte de dialogue Créer un groupe dynamique, saisissez le nom du groupe dynamique, une description et les règles de mise en correspondance, puis cliquez sur Créer un groupe dynamique.
Créer un groupe dynamique de ressources d'agent de gestion
Si vous disposez d'un groupe dynamique existant de types de ressource d'agent de gestion pour un compartiment donné, réutilisez-le autant que possible. N'en créez pas une nouvelle.
Une fois qu'un groupe dynamique a été créé, il faut jusqu'à 2 heures à Identity pour appliquer de nouveaux droits d'accès aux agents déjà en cours d'exécution dans le compartiment actuellement configuré.
Redémarrez vos agents si vous souhaitez procéder immédiatement au repérage.
Par exemple, créez un groupe dynamique nommé StackMonitoringManagementAgentsEasyOnboarding
avec la ligne suivante sous RULE 1:
ALL {resource.type='managementagent', resource.compartment.id='ocid1.compartment.oc1.examplecompartmentid'}
Où resource.type='managementagent'
est la définition du type de ressource Management Agent pour Management Agent au niveau du groupe dynamique et resource.compartment.id
est l'ID de compartiment.
Etape 3 : création d'utilisateurs et de groupes
Les utilisateurs et les groupes Stack Monitoring sont créés à l'aide du service Identity and Access Management (IAM) d'Oracle Cloud Infrastructure. Pour plus d'informations sur la création et la gestion des utilisateurs et des groupes à l'aide du service IAM, reportez-vous à Gestion des utilisateurs et à Gestion des groupes.
Créez les groupes d'utilisateurs et les groupes dynamiques suivants nécessaires à Stack Monitoring.
Grouper | Description |
---|---|
Groupes d'utilisateurs : | |
StackMonitoringAdminGrp |
Groupe pour les utilisateurs qui effectuent des opérations liées à l'administrateur/opérateur. Exemple : effectuer le repérage des ressources E-Business Suite et WebLogic. |
StackMonitoringViewerGrp |
Groupe pour les utilisateurs qui effectuent des opérations liées au visualiseur. Exemple : visualisez les ressources, les mesures, les alarmes et les travaux repérés. |
Groupes dynamiques | |
StackMonitoringManagementAgentsEasyOnboarding |
Permet aux agents de gestion d'interagir avec le service Management Agent et de télécharger des données. |
StackMonitoringMonitoredInstancesEasyOnboarding |
Autorise chaque instance de calcul dans les compartiments définis à installer automatiquement le module d'extension d'agent de gestion OCA et à déployer le module d'extension Stack Monitoring. |
Etape 4 : Créer les stratégies requises à l'aide de Policy Manager
Lors de l'activation de Stack Monitoring, pour configurer des stratégies Stack Monitoring, sur la page Alarmes et état de l'entreprise, sélectionnez Policy Manager.
Pour créer des stratégies manuellement une fois la surveillance de pile activée, sélectionnez Gestionnaire de stratégies dans le tableau de bord Configuration intégrée sous Outils de service.
Des privilèges d'administrateur de location sont nécessaires pour créer des stratégies. Toutefois, avec des privilèges permettant de lire la configuration de Stack Monitoring, les utilisateurs peuvent inspecter/lire les ressources d'identité (stratégies, groupes d'utilisateurs, groupes dynamiques, domaines d'identité), peuvent utiliser Policy Manager pour vérifier les détails des configurations intégrées, la validité des stratégies définies pour Stack Monitoring et générer du code terraform pour effectuer une configuration Stack Monitoring valide.
Sur la page Gestionnaire de stratégies, sélectionnez Configurer, renseignez les champs obligatoires, sélectionnez Enregistrer les modifications, puis Appliquer les modifications.
Entrée de configuration de Policy Manager :
Champ d'entrée | Description |
---|---|
Nom de règle | Vous pouvez sélectionner le nom de la nouvelle stratégie ou de la stratégie existante.
Remarque
Le nombre de stratégies pouvant être créées dans la location est limité. Pour plus d'informations, reportez-vous à Limites de service. |
Domaine d'identité | S'il est intégré à des domaines d'identité, sélectionnez le domaine d'identité pour chaque groupe dynamique ou groupe d'utilisateurs sélectionné dans Policy Manager. Pour plus d'informations, reportez-vous à IAM avec des domaines d'identité. |
Groupe d'agents de gestion | Vous pouvez sélectionner le nom du nouveau groupe dynamique ou du groupe dynamique existant. |
Groupe d'instances surveillées | Vous pouvez sélectionner le nom du nouveau groupe dynamique ou du groupe dynamique existant. |
Groupes d'utilisateurs | L'utilisateur peut effectuer une sélection parmi les groupes d'utilisateurs existants. |
Générer du code Terraform
Une fois la configuration terminée, le bouton Générer Terraform est activé, où vous pouvez copier le code et l'exécuter dans votre environnement terraform. Dans ce cas, la sélection de Appliquer les modifications n'est pas nécessaire.
Les stratégies Stack Monitoring peuvent également être créées manuellement à l'aide des stratégies Identity and Access Management (IAM), après l'activation/désactivation de l'intégration manuelle. Pour activer/désactiver l'option Intégration manuelle, sélectionnez Gestionnaire de stratégies dans le tableau de bord Configuration intégrée sous Outils de service, puis activez l'option Intégration manuelle.
Ce document fournit des exemples spécifiques de configuration de votre location pour tirer parti de Stack Monitoring. Pour obtenir des informations générales sur les stratégies OCI, reportez-vous à Mise en route des stratégies.
Créer des stratégies pour les opérations d'administration
Voici la liste des stratégies à définir pour autoriser les utilisateurs pouvant effectuer des opérations d'administration, c'est-à-dire les utilisateurs appartenant au groupe StackMonitoringAdminGrp.
Stratégie | Description |
---|---|
ALLOW GROUP StackMonitoringAdminGrp TO MANAGE stack-monitoring-family IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringAdminGrp à effectuer des opérations d'administration dans un compartiment. Par exemple, opérations de repérage et de cycle de vie sur les ressources. |
ALLOW GROUP StackMonitoringAdminGrp TO {MGMT_AGENT_DEPLOY_PLUGIN_CREATE, MGMT_AGENT_INSPECT, MGMT_AGENT_READ} IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringAdminGrp à répertorier/lire les agents et à déployer le module d'extension d'agent de gestion Stack Monitoring lors du repérage des ressources lorsque l'agent de gestion ne dispose pas encore du module d'extension dans la portée du compartiment. |
ALLOW GROUP StackMonitoringAdminGrp TO READ metrics IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringAdminGrp à lire les mesures dans un compartiment. |
ALLOW GROUP StackMonitoringAdminGrp to READ instances IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringAdminGrp à lire des instances dans un compartiment. |
ALLOW GROUP StackMonitoringAdminGrp to MANAGE external-database-family IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringAdminGrp à gérer des bases de données externes dans un compartiment. |
ALLOW GROUP StackMonitoringAdminGrp to MANAGE alarms IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringAdminGrp à gérer les alarmes dans un compartiment. |
ALLOW GROUP StackMonitoringAdminGrp to USE ons-topics IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs dans StackMonitoringAdminGrp à répertorier, créer, mettre à jour, supprimer et déplacer des abonnements pour des sujets dans la location. |
ALLOW GROUP StackMonitoringAdminGrp to read secret-family in COMPARTMENT <compartment_name> where target.vault.id = '<vault_OCID>' |
Autorisez les utilisateurs dans StackMonitoringAdminGrp à lire des clés secrètes dans le compartiment indiqué. Pour un OCID de coffre spécifique, vous pouvez le trouver en accédant à Identité et sécurité, puis en sélectionnant Coffre. Localisez votre coffre et sélectionnez Copier l'OCID.
Remarque
Cette opération n'est requise que lorsque les bases de données du compartiment tirent parti de TCPS. Pour plus d'informations sur l'EPTC, reportez-vous à la section TCPS Support for External DB using credential reference. |
ALLOW GROUP StackMonitoringAdminGrp TO MANAGE tag-namespaces in tenancy |
Autorisez les utilisateurs dans StackMonitoringAdminGrp à gérer les espaces de noms de balise et à appliquer, mettre à jour ou enlever une balise définie sur les ressources de surveillance de pile. Pour plus de détails sur la création et la gestion d'espaces de noms de balise et de balises définies, reportez-vous à Balises et espaces de noms de balise. |
ALLOW GROUP StackMonitoringAdminGrp TO MANAGE tag-defaults in tenancy |
Autorisez les utilisateurs dans StackMonitoringAdminGrp à gérer les valeurs de balise par défaut et à appliquer les valeurs de balise par défaut aux ressources de surveillance de pile. Pour en savoir plus sur les stratégies requises pour la création et la mise à jour des valeurs de balise par défaut, reportez-vous à Gestion des valeurs de balise par défaut. |
ALLOW GROUP <StackMonitoringAdminGrp> TO MANAGE dbmgmt-family in tenancy |
Autorisez les utilisateurs du groupe indiqué à gérer les ressources de gestion de base de données dans une location. |
ALLOW GROUP <StackMonitoringAdminGrp> TO MANAGE management-dashboard-family in tenancy |
Autorisez les utilisateurs du groupe indiqué à gérer les tableaux de bord dans une location. |
Créer des stratégies pour les opérations de vue
Voici la liste des stratégies à définir pour autoriser les utilisateurs qui peuvent uniquement visualiser les ressources. Utilisateurs appartenant au groupe StackMonitoringViewerGrp.
Stratégie | Description |
---|---|
ALLOW GROUP StackMonitoringViewerGrp to READ stack-monitoring-family IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringViewerGrp à lire les ressources de surveillance de pile dans un compartiment. |
ALLOW GROUP StackMonitoringViewerGrp TO {MGMT_AGENT_INSPECT, MGMT_AGENT_READ} IN COMPARTMENT <compartment_name>
|
Autorisez les utilisateurs du groupe StackMonitoringViewerGrp à répertorier/lire les agents de gestion dans la portée du compartiment. |
ALLOW GROUP StackMonitoringViewerGrp to READ metrics IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringViewerGrp à lire des mesures dans un compartiment. |
ALLOW GROUP StackMonitoringViewerGrp to READ instances IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringViewerGrp à lire des instances dans un compartiment. |
ALLOW GROUP StackMonitoringViewerGrp to READ external-database-family IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringViewerGrp à lire des bases de données externes dans un compartiment. |
ALLOW GROUP StackMonitoringViewerGrp to READ alarms IN COMPARTMENT <compartment_name> |
Autorisez les utilisateurs du groupe StackMonitoringViewerGrp à lire des alarmes dans un compartiment. |
ALLOW GROUP StackMonitoringViewerGrp TO READ tag-namespaces IN TENANCY |
Autorisez les utilisateurs de StackMonitoringViewerGrp à lire les balises dans la location. |
ALLOW GROUP StackMonitoringViewerGrp TO READ tag-defaults IN TENANCY |
Autorisez les utilisateurs de StackMonitoringViewerGrp à lire les balises dans la location. |
Créer des stratégies pour les agents de gestion
La liste suivante répertorie les stratégies qui permettent aux agents de gestion d'interagir avec le service Management Agent et de télécharger des données.
Stratégie | Description |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO {STACK_MONITORING_DISCOVERY_JOB_RESULT_SUBMIT} IN COMPARTMENT <compartment_name> |
Autorisez l'agent à télécharger des données vers le service de repérage. Ici, StackMonitoringManagementAgentsEasyOnboarding est un groupe dynamique d'agents de gestion dans un compartiment.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_prometheus' |
Autorisez l'agent à télécharger des mesures vers Télémétrie dans l'espace de noms 'oracle_appmgmt_prometheus' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_telegraf' |
Autorisez l'agent à télécharger des mesures vers la télémétrie dans l'espace de noms 'oracle_appmgmt_telegraf' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_collectd' |
Autorisez l'agent à télécharger des mesures vers la télémétrie dans l'espace de noms 'oracle_appmgmt_collectd' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_oci_database_cluster' |
Autorisez l'agent à télécharger des mesures vers la télémétrie dans l'espace de noms 'oracle_oci_database_cluster' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
Créer des stratégies pour les instances surveillées
Les stratégies de groupe dynamique suivantes permettent à chaque instance OCI Compute d'activer automatiquement la fonctionnalité Stack Monitoring. Cela permet à chaque instance de calcul du compartiment d'installer automatiquement le module d'extension OCA Management Agent et de déployer le module d'extension Stack Monitoring requis pour le repérage des ressources.
Stratégie | Description |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringMonitoredInstancesEasyOnboarding TO {MGMT_AGENT_DEPLOY_PLUGIN_CREATE, MGMT_AGENT_INSPECT, MGMT_AGENT_READ, APPMGMT_WORK_REQUEST_READ, INSTANCE_AGENT_PLUGIN_INSPECT} IN COMPARTMENT <compartment_name> |
Les stratégies de groupe dynamique suivantes permettent à chaque instance Compute d'activer automatiquement la fonctionnalité Stack Monitoring. Cette instruction de stratégie permet à chaque instance de calcul de déclencher le déploiement de module d'extension de surveillance de pile pour les agents de gestion. |
ALLOW DYNAMIC-GROUP StackMonitoringMonitoredInstancesEasyOnboarding TO {APPMGMT_MONITORED_INSTANCE_READ, APPMGMT_MONITORED_INSTANCE_ACTIVATE} IN COMPARTMENT <compartment_name> where request.instance.id = target.monitored-instance.id |
Les stratégies de groupe dynamique suivantes permettent à chaque instance Compute d'activer automatiquement la fonctionnalité Stack Monitoring. Cette instruction de stratégie permet au calcul d'interagir avec Stack Monitoring pour déclencher le flux de déploiement de module d'extension. |
ALLOW DYNAMIC-GROUP StackMonitoringMonitoredInstancesEasyOnboarding TO {INSTANCE_READ,INSTANCE_UPDATE} IN COMPARTMENT <compartment_name> where request.instance.id = target.instance.id |
Les stratégies de groupe dynamique suivantes permettent à chaque instance Compute d'activer automatiquement la fonctionnalité Stack Monitoring. Cette instruction de stratégie permet au calcul de lire ses propriétés et de déclencher le déploiement de l'agent OCA Management en mettant à jour la configuration d'instance. |
Créer des stratégies pour les opérateurs d'extension de mesure
La stratégie suivante est requise pour utiliser les extensions de mesure :
Stratégie | Description |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where any {target.metrics.namespace='oracle_metric_extensions_appmgmt', target.metrics.namespace='oracle_metric_extensions_appmgmt_test'} |
Autorisez l'agent de gestion à télécharger des mesures vers OCI Monitoring. Ici, StackMonitoringManagementAgentsEasyOnboarding est un groupe dynamique d'agents de gestion dans un compartiment.
|
Les utilisateurs qui font partie de StackMonitoringAdminGrp
créé dans le cadre de l'intégration facile de Stack Monitoring disposent de toutes les autorisations requises pour effectuer toutes les opérations liées aux extensions de mesure telles que la création, la mise à jour, le test, la suppression, la publication, l'activation et la désactivation. Si vous voulez créer un groupe d'utilisateurs qui ne peut activer/désactiver que les extensions de mesure déjà créées et publiées à partir du groupe d'administrateurs, cet utilisateur peut faire partie d'un nouveau groupe, par exemple, MeOperatorGroup
et peut être configuré en appliquant toutes les stratégies ci-dessous.
Stratégie | Description |
---|---|
ALLOW GROUP MeOperatorGroup TO USE stack-monitoring-metric-extension IN COMPARTMENT <compartment_name> |
Permet au groupe MeOperatorGroup d'activer/de désactiver une extension de mesure sur une instance de ressource spécifique.
|
ALLOW GROUP MeOperatorGroup TO {STACK_MONITORING_RESOURCE_UPDATE, DBMGMT_MANAGED_DB_UPDATE, DBMGMT_MANAGED_DB_CONTENT_WRITE, DBMGMT_EXTERNAL_DBSYSTEM_UPDATE, DBMGMT_EXTERNAL_DBSYSTEM_CONTENT_WRITE} IN COMPARTMENT <compartment_name> |
Autorise le groupe MeOperatorGroup à disposer du droit d'accès de mise à jour sur les instances de ressource surveillées telles que les instances de base de données et de serveur WebLogic dans le compartiment. Cela leur permet d'activer ou de désactiver l'extension de mesure sur les ressources surveillées.
|
Workflow d'événement de création de stratégies pour les modèles de surveillance
Stratégie | Description |
---|---|
ALLOW any-user TO MANAGE alarms IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permet au principal de ressource de gérer la création d'alarme dans le service de télémétrie. |
ALLOW any-user TO READ metrics IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permet au principal de ressource de lire la mesure à partir de la télémétrie. |
ALLOW any-user TO USE streams IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permet au principal de ressource d'utiliser des flux lors de la création d'une alarme dans le service de télémétrie. |
ALLOW any-user TO USE ons-topics IN COMPARTMENT <compartment_name> where request.principal.type = 'stackmonmontemplaterp' |
Permet au principal de ressource d'utiliser un sujet lors de la création d'une alarme dans le service de télémétrie. |
Création de stratégies pour les opérateurs de modèle de surveillance
Stratégie | Description |
---|---|
ALLOW GROUP MtOperatorGroup to MANAGE alarms IN COMPARTMENT <compartment_name> |
Permet au groupe MtOperatorGroup de créer/mettre à jour/supprimer des alarmes.
|
ALLOW GROUP MtOperatorGroup to READ metrics IN COMPARTMENT <compartment_name> |
Permet au groupe MtOperatorGroup de créer/obtenir/mettre à jour des alarmes.
|
ALLOW GROUP MtOperatorGroup to USE ons-topics IN COMPARTMENT <compartment_name> |
Permet au groupe MtOperatorGroup de créer des alarmes.
|
ALLOW GROUP MtOperatorGroup to USE streams IN COMPARTMENT <compartment_name> |
Permet au groupe MtOperatorGroup de créer des alarmes.
|
ALLOW GROUP MtOperatorGroup TO USE stack-monitoring-monitoring-template IN COMPARTMENT <compartment_name> |
Permet au groupe MtOperatorGroup d'appliquer/d'annuler l'application d'un modèle de surveillance.
|
Création de stratégies pour la surveillance des ressources basées sur Prometheus
Stratégie | Description |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_prometheus' |
Autorisez l'agent à télécharger des mesures vers la télémétrie dans l'espace de noms 'oracle_appmgmt_prometheus' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
Créer des stratégies pour la surveillance des ressources basées sur Telegraf
Stratégie | Description |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_telegraf' |
Autorisez l'agent à télécharger des mesures vers la télémétrie dans l'espace de noms 'oracle_appmgmt_telegraf' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
ALLOW any-user TO USE metrics IN tenancy where request.principal.type = 'stackmonitoringrp' |
Permet l'utilisation du principal de ressource dans les travaux en arrière-plan. |
Création de stratégies pour la surveillance des ressources basées sur la collecte
Stratégie | Description |
---|---|
ALLOW DYNAMIC-GROUP StackMonitoringManagementAgentsEasyOnboarding TO USE METRICS IN COMPARTMENT <compartment_name> where target.metrics.namespace = 'oracle_appmgmt_collectd' |
Autorisez l'agent à télécharger des mesures vers la télémétrie dans l'espace de noms 'oracle_appmgmt_collectd' . Ici, Management_Agent_Dynamic_Group est un groupe dynamique d'agents de gestion dans un compartiment.
|
ALLOW any-user TO USE metrics IN tenancy where request.principal.type = 'stackmonitoringrp' |
Permet l'utilisation du principal de ressource dans les travaux en arrière-plan. |
Etape 5 : Installation des agents de gestion
Si la promotion automatique de l'hôte et l'activation automatique du calcul ont été activées lors de l'intégration, ce qui est recommandé, l'installation de l'agent de gestion n'est pas une condition préalable à l'utilisation du service Stack Monitoring. Dans le cas contraire, les utilisateurs doivent suivre la documentation appropriée de l'agent de gestion.
Pour OCI Compute, dans le cadre du processus d'intégration, Stack Monitoring crée une stratégie pour activer automatiquement l'agent de gestion.
Pour plus d'informations sur l'installation de l'agent, reportez-vous à :
- Pour OCI Compute, les stratégies incluses dans les instances surveillées permettent à Stack Monitoring d'activer automatiquement l'agent de gestion.
-
Pour les hôtes sur site, Exécution des prérequis pour le déploiement des agents de gestion.
Remarque
Le module d'extension Stack Monitoring est automatiquement activé dans l'agent de gestion lors du repérage et de la promotion.