gpt4 book ai didi

kubernetes - 访问 Prometheus 的 etcd 指标

转载 作者:行者123 更新时间:2023-12-02 11:39:26 25 4
gpt4 key购买 nike

我已经使用 Kube Spray 建立了一个 v1.13 Kubernetes 集群。
我们的 etcd 在 K8s 集群之外作为 docker 容器运行。如果我检查 etcd 证书,我可以看到每个 etcd 都有自己的 ca、客户端证书和 key 。

如果我想为 Prometheus 抓取这些 etcd 容器的/metrics 端点,哪些证书用于 HTTPS 端点?

最佳答案

我还不确定这是否是最安全的方式。
但我使用了其中一个 etcd 使用的 ca.pem、证书和 key 。
我从三个中创建了一个 Kubernetes secret 对象:

kubectl create secret generic etcd-metrics -n monitoring --from-file=etcd-secrets/
然后我将 secret 添加为 Prometheus 配置中的 configmaps 和下面作为我的抓取
targets:
- job_name: etcd
scrape_interval: 15s
scrape_timeout: 10s
metrics_path: /metrics
scheme: https
static_configs:
- targets:
- 172.xxxxx:2379
- 172.xxxxx:2379
- 172.xxxxx:2379
tls_config:
ca_file: /etc/ssl/etcd/ca.pem
cert_file: /etc/ssl/etcd/etcd-node.pem
key_file: /etc/ssl/etcd/etcd-key.pem
insecure_skip_verify: false

关于kubernetes - 访问 Prometheus 的 etcd 指标,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/57129368/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com