【发布时间】:2019-04-13 07:29:45
【问题描述】:
我已经为 Prometheus 定义了一个 ClusterRole:
apiVersion: rbac.authorization.k8s.io/v1beta1
kind: ClusterRole
metadata:
name: prometheus
labels:
k8s-app: prometheus
rules:
- apiGroups: [""] # "" indicates the core API group
resources:
- namespaces
- endpoints
- services
- nodes
- pods
verbs:
- get
- watch
- list
- nonResourceURLs:
- /metrics
- /api/*
verbs:
- get
Prometheus 能够访问 API-Servers /metrics 路由:
https://10.0.1.104:443/metrics
https://10.0.2.112:443/metrics
但我得到“服务器返回 HTTP 状态 403 禁止”
https://kubernetes.default.svc:443/api/v1/nodes/ip-10-0-0-219.eu-west-1.compute.internal/proxy/metrics
和
https://kubernetes.default.svc:443/api/v1/nodes/ip-10-0-0-219.eu-west-1.compute.internal/proxy/metrics/cadvisor
我以为我已经涵盖了
- nonResourceURLs:
- /api/*
我错过了什么?
【问题讨论】:
-
你有
ClusterRoleBinding来将它绑定到 Prometheus 吗? -
确定 - 否则无法访问 10.0.2.112:443/metrics
-
尝试用cluster-admin来clusterrolebinding prometheus进行测试
标签: kubernetes prometheus