摘要: envFrom: - configMapRef: name: prom-do-test-env-dfc84g7bmb - secretRef: name: aws-iam-dd-prometheus 阅读全文
posted @ 2021-08-02 15:56 差点点温柔 阅读(2031) 评论(0) 推荐(0) 编辑
摘要: 探针是由 kubelet 对容器执行的定期诊断。要执行诊断,kubelet 调用由容器实现的 Handler。有三种类型的处理程序: Ø ExecAction:在容器内执行指定命令。如果命令退出时返回码为 0 则认为诊断成功。 Ø TCPSocketAction:对指定端口上的容器的 IP 地址进行 阅读全文
posted @ 2021-02-02 18:39 差点点温柔 阅读(669) 评论(0) 推荐(0) 编辑
摘要: https://zhuanlan.zhihu.com/p/60199662 阅读全文
posted @ 2021-01-08 17:19 差点点温柔 阅读(549) 评论(0) 推荐(0) 编辑
摘要: 简介 Tag可选的字段: "-" :不要解析这个字段 "omitempty":当字段为空(默认值)时,不要解析这个字段;比如是false、0、nil或者长度为0的array、map、slice、string等 FieldName:当解析json、xml、ini等的时候 用这个名字 YAML配置文件和 阅读全文
posted @ 2020-12-09 18:13 差点点温柔 阅读(2049) 评论(0) 推荐(0) 编辑
摘要: 服务发现 ==> targets ==> relabel ==> 抓取 ==> metrics_relabel ==> 缓存 ==> 2小时落盘。 阅读全文
posted @ 2020-12-07 10:27 差点点温柔 阅读(352) 评论(0) 推荐(0) 编辑
摘要: 很多童鞋在群里面反馈 relabel_configs 和 metric_relabel_configs 两个配置使用区别。都是relabel 譬如relabel_configs的relabel如下: - source_labels: [__meta_kubernetes_pod_annotation 阅读全文
posted @ 2020-12-03 17:05 差点点温柔 阅读(2183) 评论(0) 推荐(0) 编辑
摘要: Service Account里引用Secret apiVersion: v1 kind: ServiceAccount metadata: name: default namespace: default secrets: #可以添加K8S为每个Namespace默认创建的Secret - nam 阅读全文
posted @ 2020-12-02 16:00 差点点温柔 阅读(317) 评论(0) 推荐(0) 编辑
摘要: API Server作为Kubernetes网关,是访问和管理资源对象的唯一入口,一个Pod如果要想访问API Server需要经过以下步骤 第一步:对客户端访问进行认证操作,确认是否具有访问k8s权限 #这步就是Pod引用Service Account,决定是否能访问API Server toke 阅读全文
posted @ 2020-12-01 18:59 差点点温柔 阅读(1000) 评论(0) 推荐(0) 编辑
摘要: Prometheus监控内部K8S就是把Prometheus部署在K8S集群内,比如部署在K8S集群的monitoring的namespace下,因为K8S在所有的namespace下自动创建了serviceAccount和对应的Secret里自带访问K8S API的token和ca,所以就不需要手 阅读全文
posted @ 2020-12-01 11:10 差点点温柔 阅读(793) 评论(0) 推荐(0) 编辑
摘要: 用Pod字段作为环境变量的值 apiVersion: v1 kind: Pod metadata: name: dapi-envars-fieldref spec: containers: - name: test-container image: k8s.gcr.io/busybox comman 阅读全文
posted @ 2020-11-30 18:42 差点点温柔 阅读(470) 评论(0) 推荐(0) 编辑