custom-metrics部署 架构分析 prometheus组件: 负责存储获取到的k8s集群中各种监控数据 node_exporter组件: 是prometheus安装在每个节点采集数据的agent ...
部署 k s prometheus adapter 的 custom metrics apiserver 时,pod 总是启动失败,对应的错误日志: 用 kubectl edit secret cm adapter serving certs n monitoring 查看 secret 中的配置数据 发现配置名称是 tls.crt 与 tls.key ,而 custom metrics apis ...
2020-01-13 23:33 0 865 推荐指数:
custom-metrics部署 架构分析 prometheus组件: 负责存储获取到的k8s集群中各种监控数据 node_exporter组件: 是prometheus安装在每个节点采集数据的agent ...
前言 这里要说一下Prometheus的检控指标从哪里来,它有3个渠道: 主机监控,也就是部署了Node Exporter组件的主机,它以DaemonSet或者系统进程的形式运行,Prometheus会从这里获取关于宿主机相关的资源指标 从Kubernetes自身组件 ...
集群规划 主机名 角色 ip HDSS7-21.host.com kube-apiserver 192.168.12.13 HDSS7-22.host.com kube-apiserver 192.168.12.14 HDSS7-11.host.com 4层负载 ...
如何使用curl访问k8s的apiserver 使用TOKEN授权访问api-server在k8s运维场景中比较常见, apiserver有三种级别的客户端认证方式 ...
下载 kubernetes 1.18.3 二进制安装包:https://github.com/kubernetes/kubernetes/blob/master/CHANGELOG/CHANGELOG ...
secret介绍 1、configmap都是明文存数据的,所以我们不能用它来访问,所以我们使用secret,但它比configmap要麻烦一点,只有敏感数据采用secrt来存放,比如你的私钥和证书,这个时候私钥和证书要放在secret中,其它内容应该放在configmap中,另外还有,比如我 ...
目录 简介 创建secret 1、加密用户名密码 2、加密证书文件 使用secret 1、使用volume挂载方式 2、将secret用于env 简介 secret顾名思义,用于存储一些敏感 ...
如果没有特殊指明,所有操作均在 zhaoyixin-k8s-01 节点上执行。 为确保安全,kubernetes 系统的各组件需要使用 x509 证书对通信进行加密和认证。 CA (Certificate Authority) 是自签名的根证书,用来签名后续创建的其它证书。 CA ...