Présentation
KernelCare est un système de live patching qui applique automatiquement des patchs de sécurité aux vulnérabilités affectant le kernel Linux, sans aucun redémarrage. Il est utilisé sur plus de 500 000 serveurs et a permis de patcher des serveurs fonctionnant depuis plus de 6 ans pour Dell, Zoom et d’autres grandes entreprises. Il est compatible avec toutes les principales distributions Linux, telles que RHEL, CentOS, Amazon Linux et Ubuntu, ainsi qu’avec les scanners de vulnérabilité, les outils de surveillance Cloud et les solutions de gestion des patchs les plus courants.
Cette intégration vous permet de récupérer les métriques Kernelcare avec l’Agent Datadog.
Configuration
Le check Kernelcare n’est pas inclus avec le package de l’Agent Datadog : vous devez donc l’installer.
Installation
Pour l’Agent v7.21+/6.21+, suivez les instructions ci-dessous afin d’installer le check Kernelcare sur votre host. Consultez la section Utiliser les intégrations de la communauté pour effectuer une installation avec l’Agent Docker ou avec des versions antérieures de l’Agent.
Exécutez la commande suivante pour installer l’intégration de l’Agent :
datadog-agent integration install -t datadog-kernelcare==<INTEGRATION_VERSION>
Configurez votre intégration comme une intégration de base.
Configuration
Modifiez le fichier kernelcare.d/conf.yaml
dans le dossier conf.d/
à la racine du répertoire de configuration de votre Agent pour commencer à recueillir vos données de performance kernelcare. Consultez le fichier d’exemple kernelcare.d/conf.yaml pour découvrir toutes les options de configuration disponibles.
Redémarrez l’Agent.
Validation
Lancez la sous-commande status de l’Agent et cherchez kernelcare
dans la section Checks.
Données collectées
Métriques
kernelcare.uptodate (gauge) | The number of uptodate servers |
kernelcare.outofdate (gauge) | The number of outofdate servers |
kernelcare.unsupported (gauge) | The number of unsupported servers |
kernelcare.inactive (gauge) | The number of inactive servers |
Événements
L’intégration Kernelcare n’inclut aucun événement.
Checks de service
kernelcare.can_connect
Returns Critical
if the Agent cannot connect to Kernelcare to collect metrics, returns OK
otherwise.
Statuses: ok, critical
Dépannage
Besoin d’aide ? Contactez l’assistance Datadog.