エージェントのインストール
WhaTapデータベースモニタリングサービスを使用するための基本的なインストール方法について説明します。
プロジェクトアクセスキーの確認
プロジェクトアクセスキーは、WhaTapサービスを有効にするための固有IDです。
インストール手順セクションでプロジェクトアクセスキーの発行ボタンをクリックします。プロジェクトアクセスキーが自動的に発行されると、次の手順に進みます。
プロジェクトを作成すると、自動的にエージェントインストールページに移動します。エージェントインストールページが表示されない場合は、左側のメニューから全プロジェクトを選択し、新しく作成したプロジェクトを選択します。
WhaTapデータベースエージェントのダウンロード
-
エージェントファイルをダウンロードしてください。次の2つの方法を利用してください。
-
WhaTapモニタリングサービス画面でDownloadボタンをクリックしてダウンロードすることができます。
-
Linux wget方式でダウンロードできます。次のコマンドを使用してください。
wget -O whatap.agent.database.tar.gz "https://service.whatap.io/download/dbx_agent?type=redis&format=tar.gz"
ノートセキュリティ設定により、tar形式のファイルをダウンロードできないユーザーのために、ZIP形式のファイルも一緒に提供します。インストール画面で.zip ダウンロードボタンを選択します。
-
-
ダウンロードしたファイルを分析するサーバーにコピーし、解凍してください。(Windows、Linux共通)
エージェント構成ファイル
ファイル名 説明 whatap.conf データベースサーバーのデータを収集する収集サーバーのアドレスとサーバーのプロジェクトアクセスキーを入力するファイルです。エージェント設定の詳細については、次の文書を参照してください。 alert/alert.conf 収集するモニタリング項目にしきい値を設定するファイルです。しきい値を超えると通知イベントが発生します。 scripts/ リモートでSQLスクリプトを実行できるスクリプトのディレクトリです。 ps.sh プロセスIDを読み込むスクリプトです。エージェントプロセスを終了する場合は、そのIDを参照します。 stop.sh エージェントプロセスを終了するときに使用するスクリプトです。 uid.sh (uid.bat) データベースの接続情報を組み合わせて暗号化されたUIDを生成するためのシェルスクリプトファイルです。db.userファイルを作成します。最初に一度だけ設定すると、暗号化されたUIDを通じてモニタリング対象データベースサーバーからデータが収集されます。
モニタリング用アカウント作成の詳細については、次の文書を参照ください。start.sh (start.bat) エージェント実行用のシェルスクリプトファイルです。エージェントを実行すると、データベースサーバーからのモニタリング情報の収集が開始されます。 startd.sh (startd.bat) エージェント実行用のシェルスクリプトファイルでバックグラウンドで実行できます。 whatap.agent.dbx- X.Y.Z.jarTracerプログラムは、データベースサーバーの情報を収集し、収集した情報をサーバーに送信するプログラムです。 jdbc データベースサーバー接続のために参照するライブラリを収集するディレクトリです。エージェントをデータベースサーバーに接続するためのライブラリを直接ダウンロードし、javaのclasspathオプションにパスを設定して使用します。 xos/ データベースサーバーのプロセス使用量をモニタリングできるオプションのエージェントを含む ディレクトリです。 ⎿ xos.conf データベースサーバーのプロセス使用状況のデータを収集およびデータ転送をするためのエージェントサーバーのアドレスと通信ポートを入力するファイルです。 * xcub/ CUBRIDデータベースのSQLテキスト収集と指標計算を実行する追加のエージェントファイルが含まれているディレクトリです。 ⎿ * xcub.conf CUBRIDデータベースおよび追加のエージェント接続情報を入力するファイルです。 ノート*: xcubパスのファイルは、CUBRIDモニタリングの専用ファイルです。
-
解凍したフォルダに移動し、whatap.confファイルを確認してください。whatap.conf ファイルにプロジェクトのアクセスキー(
license)情報、WhaTapサーバー情報(whatap.server.host)、DB接続情報(dbms、db_ip、db_port)を入力します。whatap.conflicense={Access_Key}
whatap.server.host=13.124.11.223/13.209.172.35 # WhaTap server information
dbms=redis
db_ip={DB_server_IP_address}
db_port={DB_server_port}
アカウント生成
データベースモニタリングをするために必要な権限を持つアカウントを作成します。root(admin) アカウントでログインしてアカウントを作成してください。
-
既に存在するアカウントを使用する場合は、DBユーザーファイルの作成に進みます。権限がない場合は、モニタリングを開始できません。
-
コード例で
whatapは、DBユーザーアカウント名です。ユーザーが利用するユーザーアカウント名に変更してください。
- コード例の
DB_Passwordには、ユーザーパスワードを入力します。
ACL SETUSER {whatap} on >{DB_Password} +client +config +info +cluster
Redis環境のアカウント作成の詳細については、次のリンクを参照してください。
IAM認証で接続する
IAM認証の設定方法を見る
Amazon ElastiCache環境では、DBパスワードの代わりにAWS IAM認証トークンで接続できます。Redis 7以上、Valkey 7.2以上で使用でき、Memcachedはサポートしません。
パスワード方式を使用する場合は、このステップを飛ばしてください。
ステップ1. 接続アカウントの準備
ElastiCacheコンソールでユーザーを作成します。
-
認証モードはIAMを選択します。
-
User IDとUser nameを同じ値に設定します。
-
access stringにモニタリングに必要なコマンドを許可します。
on ~* +@all
ユーザーを作成してからUser groupを作成してユーザーを追加し、キャッシュに接続します。
ステップ2. whatap.confの設定
whatap.confファイルに次のオプションを追加します。
aws_iam_auth=true
aws_region=ap-northeast-2
db_ssl=true
db_user={db_user} # ステップ1で作成したUser ID
elasticache_name={cache_name} # ARNにあるキャッシュ名(小文字)
elasticache_nameには、エンドポイントアドレスではなくARNにあるキャッシュ名を入力してください。
AssumeRole方式を使用する場合は、aws_arnオプションを追加します。EC2ロール方式ではオプションを追加しません。
aws_arn=arn:aws:iam::{ACCOUNT}:role/{ROLE}
ステップ3. AWSの事前設定
IAMコンソールでポリシー > ポリシーの作成 > JSONタブを選択し、次のポリシーを入力します。{ }の部分は使用する値に置き換えてください。
elasticache:ConnectのResourceには、キャッシュARNとUser ARNの両方を入れる必要があります。
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": ["elasticache:Connect"],
"Resource": [
"arn:aws:elasticache:{REGION}:{ACCOUNT}:serverlesscache:{CACHE_NAME}",
"arn:aws:elasticache:{REGION}:{ACCOUNT}:user:{USER_ID}"
]
}
]
}
ノードベースのクラスターでは、serverlesscache:{CACHE_NAME}