操作场景
当您在云上有大量的云资源要进行管理时,如何快速厘清资源之间的依赖关系、在故障发生时迅速定位根因、在变更前准确评估影响范围,往往成为日常运维的痛点。资源图谱通过将分散在各云产品中的资源统一建模为一张可查询、可推理的拓扑图,帮助您在上述场景中化繁为简。
前提条件
产品接入
TKE 集群接入资源图谱
1. 在 资源图谱列表 页,单击资源图谱名称/ID,进入资源图谱管理页。
2. 单击顶部的接入管理,切换到产品接入页。
3. 单击添加产品,在新页面中填写以下信息。
任务名称:必填,不超过32个字符。
产品:选择容器服务 TKE。
接入方式:默认为 eBPF 采集,无需修改。
实例范围:TKE 集群当前只支持手动选择的方式,全部实例和按标签选择暂不支持。
实例 ID:在实例列表中搜索并选择希望接入的 TKE 集群,单选,即每个接入任务只能接入一个集群。
配置采集规则:TKE 集群需要通过采集器采集拓扑关系,因此需要配置相应采集规则。
采集规则名称:必填,默认为 graph-tke。
追踪目标:所有进程,不支持修改;默认追踪节点上所有进程的网络连接。如需过滤进程,请配置进程黑白名单。
进程名过滤:默认为不过滤,即追踪所有进程。可选择配置白名单或黑名单,输入进程名即可,此处进程名需与系统运行的进程名完全匹配。
目的地址过滤:默认为不过滤,可选择配置白名单或黑名单。一个 IP 和端口对,代表一个目的地址。
DNS 名过滤:默认为不过滤,可选择配置白名单或黑名单,输入需要过滤的 DNS 域名即可。
4. 配置完成后,单击接入即可完成产品接入。当您是第一次接入时,单击接入时,会弹出授权窗口,请选择同意授权,以保证系统能实时同步资源变化信息,保证图谱的有效性。
云数据库 CDB 接入
1. 在 资源图谱列表 页,单击资源图谱名称/ID,进入资源图谱管理页。
2. 单击顶部的接入管理,切换到产品接入页。
3. 单击添加产品,在新页面中填写以下信息。
任务名称:必填,不超过32个字符。
产品:选择云数据库 CDB。
接入方式:默认为云 API,无需修改。
实例范围:支持全部实例、按标签选择和手动选择三种方式。
全部实例:即登录用户有权限的所有实例,如果选择该方式加入,则后续新购买的 CDB 实例会自动加入到资源图谱中。
按标签选择:即登录用户有权限的且具有所选择的标签的实例,选择该方式加入,则后续具有该标签的 CDB 实例会自动加入到资源图谱中。
手动选择:即从登录用户有权限的所有实例中,手动选择要加入到资源图谱中的实例。通过该方式加入,后续有新增的 CDB 实例,不会自动加入图谱中,仍需手动加入。
4. 配置完成后,单击接入即可完成产品接入。当您是第一次接入时,单击接入时,会弹出授权窗口,请选择同意授权,以保证系统能实时同步资源变化信息,保证图谱的有效性。
云数据库 Redis 接入
1. 在 资源图谱列表 页,单击资源图谱名称/ID,进入资源图谱管理页。
2. 单击顶部的接入管理,切换到产品接入页。
3. 单击添加产品,在新页面中填写以下信息。
任务名称:必填,不超过32个字符。
产品:选择云数据库 Redis。
接入方式:默认为云 API,无需修改。
实例范围:支持全部实例、按标签选择和手动选择三种方式。
全部实例:即登录用户有权限的所有实例,如果选择该方式加入,则后续新购买的 Redis 实例会自动加入到资源图谱中。
按标签选择:即登录用户有权限的且具有所选择的标签的实例,选择该方式加入,则后续具有该标签的 Redis 实例会自动加入到资源图谱中。
手动选择:即从登录用户有权限的所有实例中,手动选择要加入到资源图谱中的实例。通过该方式加入,后续有新增的 Redis 实例,不会自动加入图谱中,仍需手动加入。
4. 配置完成后,单击接入即可完成产品接入。当您是第一次接入时,单击接入时,会弹出授权窗口,请选择同意授权,以保证系统能实时同步资源变化信息,保证图谱的有效性。
云数据库 MongoDB 接入
1. 在 资源图谱列表 页,单击资源图谱名称/ID,进入资源图谱管理页。
2. 单击顶部的接入管理,切换到产品接入页。
3. 单击添加产品,在新页面中填写以下信息。
任务名称:必填,不超过32个字符。
产品:选择云数据库 MongoDB。
接入方式:默认为云 API,无需修改。
实例范围:支持全部实例、按标签选择和手动选择三种方式。
全部实例:即登录用户有权限的所有实例,如果选择该方式加入,则后续新购买的 MongoDB 实例会自动加入到资源图谱中。
按标签选择:即登录用户有权限的且具有所选择的标签的实例,选择该方式加入,则后续具有该标签的 MongoDB 实例会自动加入到资源图谱中。
手动选择:即从登录用户有权限的所有实例中,手动选择要加入到资源图谱中的实例。通过该方式加入,后续有新增的 MongoDB 实例,不会自动加入图谱中,仍需手动加入。
4. 配置完成后,单击接入即可完成产品接入。当您是第一次接入时,单击接入时,会弹出授权窗口,请选择同意授权,以保证系统能实时同步资源变化信息,保证图谱的有效性。
应用服务接入
应用无需手动配置。完成 TKE 集群接入后,系统将自动发现集群内的工作负载,并将其构建为应用实体,应用名称默认与工作负载保持一致。
相关操作
查看接入配置
在接入管理列表页,单击对应的任务名称,可进入接入任务配置页,查看接入配置详情。
编辑接入配置
1. 如您想对接入配置进行更改,可在接入管理列表页,单击操作列中的编辑,进入接入配置编辑页进行编辑,不同的产品支持的编辑内容不同:
TKE 集群:支持对采集配置进行编辑,包括采集规则名称、进程名过滤规则、目的地址过滤规则和 DNS 域名过滤规则。
云数据库 CDB:支持对接入实例的范围进行编辑,可新增实例接入或取消已接入的实例。
云数据库 Redis:支持对接入实例的范围进行编辑,可新增实例接入或取消已接入的实例。
云数据库 MongoDB:支持对接入实例的范围进行编辑,可新增实例接入或取消已接入的实例。
2. 编辑完成后,单击保存即可。
说明:
编辑完成后,将在下一次数据同步时生效,默认数据同步时间为6小时。
删除接入任务
在接入管理列表中,单击对应任务操作列中的删除,在弹出的确认窗口中,单击删除,可删除对应的接入任务。
注意:
删除接入任务后将删除相关接入配置,请确认该配置已不再使用。
