LinkMesh

Doku, Blog und Changelog durchsuchen

Die Dokumentation ist nur auf Englisch verfügbar.

ENDE

Grafana-Alloy-Verwaltung

Grafana Alloy zentral verwalten

Eine Handvoll Alloy-Agents, die Sie von Hand pflegen, ist kein Problem. Eine ganze Flotte driftet, läuft in unterschiedlichen Versionen und braucht für jede Änderung einen Neustart. LinkMesh ist ein selbst gehosteter Control Plane, der Konfiguration verteilt, Rollouts stufenweise ausführt und Ihre Alloy-Flotte über das native remotecfg von Alloy überwacht — und otelcol-contrib an derselben Stelle verwaltet. Abgerechnet pro Collector statt pro Gigabyte.

Kostenlos starten →

25 Collectors nach kostenloser Registrierung · 5 ohne Registrierung Wie die kostenlose Stufe funktioniert

Ein paar Alloy-Agents zu verwalten ist einfach. Eine ganze Flotte nicht.

Jede Methode, die bei wenigen Agents funktioniert — config.alloy kopieren, neu laden, weiter —, versagt irgendwo zwischen dem zehnten und dem fünfzigsten. Das sind die Probleme, die dann auftreten.

Eine config.alloy pro Host

Jeder Agent hat seine eigene, von Hand bearbeitete config.alloy. Zwei davon laufen auseinander, sobald jemand auf einer Maschine einen Block korrigiert und die anderen vergisst.

Neustart zum Anwenden

Eine Änderung anzuwenden heißt, eine Datei zu verteilen und Alloy auf jedem Host neu zu laden — eine Skriptschleife, von der Sie hoffen, dass sie geklappt hat, ohne Bestätigung, dass die neue Konfiguration wirklich aktiv ist.

Versionschaos

Die halbe Flotte läuft auf dem Alloy-Release vom letzten Quartal, die andere Hälfte auf dem aktuellen — und eine Komponente verhält sich auf den Hosts anders, die Sie beim Upgrade vergessen haben.

Kein Inventar

Fragen Sie, wie viele Alloy-Agents Sie betreiben, in welcher Version und in welcher Umgebung — die ehrliche Antwort ist eine Tabelle, die drei Wochen alt ist.

Kein schrittweiser Rollout

Eine neue Konfiguration geht an alle Agents gleichzeitig. Ein fehlerhafter Receiver oder eine falsche Relabel-Regel legt um 2 Uhr nachts überall die Erfassung lahm — ohne Canary und ohne Begrenzung des Schadens.

Kein Rollback

„Wer hat die Sampling-Regel wann geändert, und können wir das rückgängig machen?“ sollte nicht bedeuten, config.alloy auf vierzig Maschinen von Hand zu vergleichen.

Wo LinkMesh sitzt

LinkMesh ist ein Control Plane, keine Data Plane. Konfiguration und Zustand laufen über remotecfg (Alloy) und OpAMP (otelcol-contrib) zwischen der Flotte und dem LinkMesh-Server; Ihre Telemetrie fließt direkt von den Agents zu Ihren eigenen Backends und läuft nie über LinkMesh.

CONTROL PLANE · remotecfg + OpAMPLinkMesh ServerIhr selbst gehosteter Control Plane · Konfiguration, Rollout, Drift, Zustandverwaltete Konfigurationeffektive Konfiguration · ZustandDATA PLANE · OTLP (nie über LinkMesh)QuellenHosts · KubernetesCloud · Syslog · AppsAlloy-FlotteGrafana Alloyüber remotecfgotelcol-contribüber OpAMPIhre BackendsPrometheus · LokiTempo · Grafana Cloudjedes OTLP-Ziel · …TelemetrieTelemetrie
Quellen speisen die Alloy-Flotte, die Telemetrie direkt an Ihre Backends sendet. LinkMesh verteilt Konfiguration und liest den Zustand zurück — außerhalb des Datenpfads.

01

Zentrale Konfiguration über remotecfg

Problem

Wenn jeder Alloy-Agent seine eigene config.alloy hat, gibt es in der Flotte kein einzelnes Artefakt, auf das Sie zeigen und sagen können: „Das ist die Konfiguration.“ Sie laufen von Hand auseinander, Änderung für Änderung.

LinkMesh

Definieren Sie die Konfiguration einmal — pro Gruppe, pro Umgebung — und LinkMesh erzeugt sie und stellt sie jedem Alloy-Agent über den nativen remotecfg-Endpunkt von Alloy bereit. Der Agent ruft seine verwaltete Konfiguration regelmäßig ab und wendet sie an — kein SSH, keine Kopierschleife. Standard-Upstream-Alloy, kein geforkter Build und kein proprietärer Agent.

Eine einzige Quelle der Wahrheit für die Flotte. Was Sie festlegen, läuft — auf Agent 1 und auf Agent 400.

Anleitung: Grafana Alloy über remotecfg anbinden (Englisch) →
Die Collectors-Ansicht von LinkMesh — eine Flotte von Agents mit Status, Version, letztem Kontakt, CPU und Arbeitsspeicher für jeden Knoten.
Die Flottenansicht: Status, Alloy-Version und Ressourcenverbrauch für jeden verwalteten Agent.

02

Schrittweise und gezielte Rollouts

Problem

Eine Konfigurationsänderung gleichzeitig an die ganze Alloy-Flotte zu verteilen, ist genau der Weg, auf dem eine einzige fehlerhafte Relabel-Regel die Erfassung in der ganzen Umgebung lahmlegt.

LinkMesh

Rollen Sie eine Änderung zuerst in einer Gruppe aus — einer Canary-Umgebung, einer einzelnen Region, einem Mandanten —, beobachten Sie Zustand und Konvergenz der effektiven Konfiguration und übernehmen Sie sie dann für den Rest. Steuern Sie Rollouts nach Gruppe, Label oder Umgebung, statt Hosts einzeln zu bearbeiten.

Alloy-Konfiguration so ausliefern wie Code: kleiner Wirkungsbereich, beobachtet, bewusst freigegeben.

Anleitung: eine flottenweite Konfigurationsänderung stufenweise ausrollen (Englisch) →
Die Übersicht der Collector-Gruppe us-east-ingest in LinkMesh — Umgebung Production, zwei Agents, ein Tag acme-logistics und gruppenbezogene Zugriffsrechte.
Eine Gruppe ist die Rollout-Einheit: Umgebung, Mitglieder, Tags und Zugriffsrechte — richten Sie eine Änderung auf die Gruppe, nicht auf einzelne Hosts.

03

Flottenübersicht und Inventar

Problem

Was Sie nicht auflisten können, können Sie nicht verwalten. Größe, Alloy-Versionen und Verteilung der Flotte existieren nur in den Köpfen einzelner Personen und in einer veralteten Tabelle.

LinkMesh

Jeder registrierte Alloy-Agent wird automatisch inventarisiert — Status, Version, letzter Kontakt, Host sowie Gruppe und Umgebung, zu der er gehört. Organisieren Sie die Flotte in Gruppen (Produktion, Staging, pro Region, pro Mandant) und vergeben Sie Benutzerrechte pro Gruppe.

Ein Live-Inventar Ihrer Alloy-Edge, das nie veraltet.

Wie Collector-Gruppen und Umgebungen funktionieren (Englisch) →

04

Erkennung von Konfigurationsdrift

Problem

Die laufende Konfiguration eines Agents weicht unbemerkt von dem ab, was Sie verteilt haben — ein lokaler Override, eine manuelle Änderung, ein halb durchgeführtes Reload. Sie merken es, wenn keine Telemetrie mehr ankommt.

LinkMesh

LinkMesh vergleicht die gemeldete effektive Konfiguration jedes Agents mit der zugewiesenen und markiert Abweichungen. Die Zeitleiste des Agents zeigt genau, wann ein Knoten eine Konfiguration gemeldet hat, die vom letzten Server-Push abweicht, und wann er wieder konvergiert ist.

Drift wird zu einem sichtbaren Ereignis auf einer Zeitleiste statt zu einem stillen Ausfall.

Wie der Abgleich der effektiven Konfiguration funktioniert (Englisch) →
Die Detailseite eines Agents in LinkMesh. Das Aktivitätsprotokoll zeigt, wie der Agent die vom Server verteilte Konfiguration anwendet und später eine Konfiguration meldet, die vom letzten Server-Push abweicht.
Die Zeitleiste eines Agents: Er wendet eine vom Server verteilte Konfiguration an, später folgt ein Drift-Ereignis mit abweichender Konfiguration.

05

Änderungsverlauf und Rollback

Problem

„Wer hat die Sampling-Regel wann geändert, und können wir das rückgängig machen?“ sollte eine Antwort mit einem Klick sein, kein Vergleich von vierzig config.alloy-Dateien.

LinkMesh

Jede Änderung an Routen, Pipelines, Processors und Zielen landet als Commit im GitOps-Konfigurations-Repository — mit vollständigem Diff, Autor und Zeitstempel. Kehren Sie zu einer beliebigen früheren Revision zurück und verteilen Sie sie über remotecfg erneut an die Flotte.

Änderungsverlauf in Git-Qualität und Rollback mit einem Klick für Ihre gesamte Alloy-Konfiguration.

Wie verwaltete Konfiguration versioniert wird (Englisch) →

06

Alloy und otelcol-contrib in einem Control Plane

Problem

Die meisten Umgebungen bestehen nicht nur aus Alloy. Es gibt auch otelcol-contrib-Collectors — und zwei Laufzeitumgebungen mit zwei Werkzeugketten zu verwalten, verdoppelt Drift, Versionschaos und Bereitschaftsaufwand.

LinkMesh

LinkMesh verwaltet beide an einer Stelle. Alloy-Agents rufen die verwaltete Konfiguration über remotecfg ab; otelcol-contrib-Collectors erhalten sie über OpAMP mit dem Standard-opampsupervisor. Dieselbe erzeugte Konfiguration, dieselben Gruppen, Rollouts und dieselbe Drift-Erkennung gelten für beide — eine Flottenansicht, ein Richtlinienmodell.

Eine gemischte Flotte aus Alloy und otelcol-contrib, verwaltet als Einheit — nicht zwei halbe Lösungen.

Wie ein Collector in LinkMesh abgebildet wird (Englisch) →

Was LinkMesh ist — und was nicht

Was es ist

Ein selbst gehosteter Control Plane, der Ihre Grafana-Alloy-Flotte über das native remotecfg von Alloy konfiguriert, versioniert, ausrollt und überwacht — und otelcol-contrib-Collectors über OpAMP an derselben Stelle verwaltet, in einer einzigen Flottenansicht.

Was es nicht ist

Es ist kein Telemetrie-Backend und ersetzt Alloy nicht. LinkMesh nimmt Ihre Logs, Metriken und Traces weder auf noch indexiert oder speichert es sie — das übernehmen Ihre Alloy-Agents, die die Daten direkt an Ihre eigenen Backends senden. Da LinkMesh selbst gehostet ist, läuft Ihre Telemetrie nie über LinkMesh.

Wenn sich nichts ändert

Von allein wird nichts davon günstiger: Das Volumen wächst weiter, bereits versendete Daten lassen sich nicht zurückholen, und jeder zusätzliche Agent ist einer mehr, den Sie später wieder entfernen.

Wenn es läuft

  • Eine Rechnung pro Collector, die ein Volumenanstieg nicht bewegt.
  • Sensible Felder auf dem Host maskiert, bevor etwas das Netzwerk verlässt.
  • Jede Konfigurationsänderung ein Diff, das Sie prüfen und zurückrollen können.
  • Austauschbare Backends, weil nichts Proprietäres im Pfad sitzt.

Häufige Fragen

Wie verwaltet LinkMesh Grafana Alloy — über OpAMP oder remotecfg?

Über remotecfg, den nativen Remote-Konfigurations-Endpunkt von Alloy. Jeder Alloy-Agent ruft seine verwaltete Konfiguration vom LinkMesh-Server ab und wendet sie an. OpAMP wird für otelcol-contrib-Collectors verwendet; Alloy wird nicht über OpAMP verwaltet.

Kann LinkMesh Grafana Alloy und otelcol-contrib gemeinsam verwalten?

Ja. Eine gemischte Flotte wird von einem Control Plane aus verwaltet: Alloy-Agents rufen die Konfiguration über remotecfg ab, otelcol-contrib-Collectors erhalten sie über OpAMP. Dieselben Gruppen, Rollouts und dieselbe Drift-Erkennung gelten für beide.

Läuft meine Telemetrie über LinkMesh?

Nein. LinkMesh ist selbst gehostet und überträgt nur Konfiguration, Zustand und Status. Ihre Alloy-Agents senden Logs, Metriken und Traces direkt an Ihre eigenen Backends — Prometheus, Loki, Grafana Cloud oder jedes OTLP-Ziel —, und die Telemetrie läuft nie über LinkMesh.

Ersetzt LinkMesh Grafana Alloy?

Nein. Sie betreiben weiterhin Standard-Upstream-Alloy. LinkMesh ist der Control Plane, der Ihre Alloy-Flotte konfiguriert, versioniert, ausrollt und überwacht — es forkt Alloy nicht und ersetzt es nicht durch einen proprietären Agent.

Wie wird LinkMesh abgerechnet?

Pro verwaltetem Collector, nie nach Datenvolumen. Die ersten 25 Agents sind nach einer kostenlosen Registrierung ohne Kreditkarte im OpenSight Customer Portal gratis (5 ohne Registrierung); darüber kostet es pauschal USD 12.50 · CHF 12.00 · EUR 12.50 pro Collector und Monat bei jährlicher Abrechnung, und ab 200 Collectors steigen die Kosten nicht weiter.

Funktioniert es air-gapped oder vollständig selbst gehostet?

Ja. LinkMesh läuft vollständig in Ihrer eigenen Infrastruktur, ohne Abhängigkeit von einem LinkMesh-SaaS. Alloy-Agents erreichen den LinkMesh-Server über eine einzige ausgehende Verbindung; es funktioniert daher in isolierten und air-gapped Netzen, solange die Agents diesen Server erreichen.

Bringen Sie Ihre Alloy-Flotte unter einen Control Plane

Selbst gehostet, remotecfg-nativ und pro Collector abgerechnet. Die ersten 25 Collectors sind nach einer kostenlosen Registrierung ohne Kreditkarte im OpenSight Customer Portal gratis (5 ohne Registrierung).

Control Plane auf jeder Linux-VM installieren — Ubuntu / Debian

curl -fsSL https://artifacts.saas.opensight.ch/binaries/linkmesh-server/latest/linkmesh-server_latest_amd64.deb -o linkmesh-server.deb && sudo apt install -y ./linkmesh-server.deb

RHEL / Rocky / AlmaLinux, Alloy-Anbindung über remotecfg und die vollständige Anleitung: Installationsanleitung →

Beginnen Sie mit einem Test-Collector.

Sichern Sie die aktuelle Konfiguration, verbinden Sie einen Collector und prüfen Sie ein echtes Signal im Backend. Testen Sie eine Änderung und den Rollback, bevor Sie weitere Collectors umstellen.

Setup-Anleitungen und Evaluations-Checkliste

Download ohne E-Mail-Adresse. Enthält Fehlertests, Rollback und Prüfpunkte für Ingest-Kosten.