تكوين موفر Linux ل Azure Monitor لحلول SAP

في هذا الدليل التوضيحي، تتعلم كيفية إنشاء مزود لنظام تشغيل لينكس (OS) لموارد حلول Azure Monitor لحلول SAP.

المتطلبات الأساسية

  • اشتراك Azure.
  • مورد Azure Monitor لحلول SAP موجود. لإنشاء مورد حلول Azure Monitor ل SAP، راجع التشغيل السريع لمدخل Azure أو التشغيل السريع ل PowerShell.
  • قم بتثبيت أحدث إصدار لمصدر العقد في كل مضيف SAP تريد مراقبته، سواء كانت BareMetal أو Azure الافتراضية (VM). لمزيد من المعلومات، راجع مستودع GitHub المصدر للعقدة.
  • يستخدم مصدر العقدة المنفذ الافتراضي 9100 لعرض المقاييس. إذا كنت تريد استخدام منفذ مخصص، فتأكد من فتح المنفذ في جدار الحماية واستخدام نفس المنفذ أثناء إنشاء الموفر.
  • المنفذ الافتراضي 9100 أو المنفذ المخصص المهيأ لمصدور العقد يجب أن يكون مفتوحا ويستمع على مضيف لينكس.

إعداد مصدر العقدة باستخدام سكريبت

  1. انقر بزر الفأرة الأيمن على إصدار مصدر العقد المعني للينكس من https://prometheus.io/download/#node_exporter ونسخ عنوان الرابط لاستخدامه في الأمر التالي. على سبيل المثال، https://github.com/prometheus/node_exporter/releases/download/v1.6.1/node_exporter-1.6.1.linux-amd64.tar.gz

  2. قم بالتغيير إلى الدليل حيث تريد تثبيت مصدر العقدة.

  3. Run:

    # Replace "xxx" with the version number
    
    wget https://github.com/prometheus/node_exporter/releases/download/v<xxx>/node_exporter-<xxx>.linux-amd64.tar.gz
    tar xzvf node_exporter-<xxx>.linux-amd64.tar.gz
    cd node_exporter-<xxx>.linux-amd64
    nohup ./node_exporter --web.listen-address=":9100" &
    

يبدأ مصدر العقدة الآن في جمع البيانات. يمكنك تصدير البيانات في http://<ip>:9100/metrics.

قم بإعداد خدمة systemctl لبدء تصدير العقدة عند إعادة تشغيل جهاز افتراضي

  1. إذا تم إعادة تشغيل الجهاز الظاهري الهدف أو إيقافه، يتم إيقاف خدمة مصدر العقدة. يجب أن يبدأ يدويا مرة أخرى لمواصلة المراقبة.

  2. قم بتشغيل الأوامر أدناه لتمكين مصدر العقدة من التشغيل كخدمة.

    إشعار

    استبدلته <xxx> بإصدار المصدر العقدي. على سبيل المثال، 1.6.1

    # Change to the directory where node exporter bits are downloaded and copy the node_exporter folder to path /usr/bin
    sudo mv node_exporter-<xxxx>.linux-amd64 /usr/bin
    
    # Create a node_exporter as a service file under etc/systemd/system
    sudo tee /etc/systemd/system/node_exporter.service<<EOF
    [Unit]
    Description=Node Exporter
    After=network.target
    [Service]
    Type=simple
    Restart=always
    ExecStart=/usr/bin/node_exporter-<xxxx>.linux-amd64/node_exporter $ARGS
    ExecReload=/bin/kill -HUP $MAINPID
    [Install]
    WantedBy=multi-user.target
    EOF
    
    # Reload the system daemon and start the node exporter service.
    sudo systemctl daemon-reload
    sudo systemctl start node_exporter
    sudo systemctl enable node_exporter
    
    # Check the status of node exporter if it is running in active(running) state.
    sudo systemctl status node_exporter
    
    # To test the node exporter running as a service
    # NOTE - Downtime impacts the Business application running on VM
    # Crash/Re-start the Virtual Machine, login back into VM and check node exporter status to be active(running)
    sudo systemctl status node_exporter
    

المتطلبات الأساسية لتمكين الاتصال الآمن

لتمكين TLS 1.2 أو أعلى، اتبع الخطوات في تأمين نقاط نهاية واجهة برمجة التطبيقات وواجهة المستخدم في Prometheus باستخدام تشفير TLS.

أنشئ مزود نظام تشغيل لينكس

  1. قم بتسجيل الدخول إلى بوابة Azure.

  2. انتقل إلى Azure Monitor لحلول SAP.

  3. حدد Create لإنشاء مورد Azure Monitor جديد لحلول SAP.

  4. حدد إضافة موفر.

  5. قم بتكوين الإعدادات التالية للمزود الجديد:

    1. بالنسبة إلى النوع، حدد "OS (Linux)".
    2. بالنسبة إلى Name، أدخل اسما فريدا للموفر.
    3. (اختياري) حدد تمكين الاتصال الآمن، واختر نوع الشهادة.
    4. بالنسبة لنقطة نهاية المصدر العقدي، أدخل http://IP:9100/metrics إذا كان المنفذ الافتراضي 9100 مستخدما. إذا تم استخدام منفذ مخصص، أدخل http://IP:PORT/metrics. استبدل IP بعنوان IP لمضيف Linux ورقم PORT المنفذ المخصص.
    5. بالنسبة لعنوان IP، استخدم عنوان IP الخاص لمضيف Linux. تأكد من أن المضيف ومورد حلول Azure Monitor ل SAP موجودان في نفس الشبكة الظاهرية.
  6. افتح منفذ جدار الحماية 9100 على مضيف Linux.

    1. إذا كنت تستخدم firewall-cmd، فقم بتشغيل _firewall-cmd_ _--permanent_ _--add-port=9100/tcp_ ثم قم بتشغيل _firewall-cmd_ _--reload_.
    2. إذا كنت تستخدم ufw، فقم بتشغيل _ufw_ _allow_ _9100/tcp_ ثم قم بتشغيل _ufw_ _reload_.
  7. إذا كان مضيف لينكس هو جهاز افتراضي Azure، تأكد من أن جميع مجموعات أمان الشبكة القابلة للتطبيق تسمح بحركة المرور الواردة من المنفذ 9100 من VirtualNetwork كمصدر للاتصال.

  8. حدد إضافة موفر لحفظ متغيراتك.

  9. استمر في إضافة المزيد من الموفرين حسب الحاجة.

  10. حدد Review + create لمراجعة الإعدادات.

  11. حدد إنشاء لإنهاء إنشاء المورد.

استكشاف الأخطاء وإصلاحها

استخدم هذه الخطوات لحل الأخطاء الشائعة.

تعذر الوصول إلى نقطة نهاية Prometheus

عندما تفشل عملية التحقق من صحة إعدادات الموفر مع التعليمات البرمجية PrometheusURLConnectionFailure:

  1. تحقق من أن المنفذ الافتراضي 9100 أو المنفذ المخصص الذي تم تكوينه لمصدر العقدة مفتوح ويستمع على مضيف لينكس.

  2. حاول إعادة تشغيل وكيل تصدير العقدة:

    1. انتقل إلى المجلد حيث قمت بتثبيت مصدر العقدة (اسم الملف يشبه node_exporter-<xxxx>-amd64).
    2. شغّل ./node_exporter.
    3. لتفعيل node_exporter، قم بتشغيل nohup ./node_exporter & الأمر. إضافة nohup و & إلى الأمر السابق تفصل سطر node_exporter الأوامر عن جهاز لينكس. إذا لم يكن مشمولا، يتوقف عند node_exporter إغلاق سطر الأوامر.
  3. تحقق من إمكانية الوصول إلى نقطة نهاية Prometheus من الشبكة الفرعية التي قمت بتوفيرها عند إنشاء مورد حلول Azure Monitor ل SAP.

الاقتراح

استخدم هذا الاقتراح لحل المشكلة.

تمكين مصدر العقدة

  1. لتفعيل node_exporter، قم بتشغيل nohup ./node_exporter & الأمر.
  2. nohup إضافة & وإلى الأمر السابق فصل node_exporter من سطر أوامر جهاز Linux. إذا لم تكن مضمنة، node_exporter يتوقف عند إغلاق سطر الأوامر.

الخطوات التالية