【发布时间】:2018-07-26 21:00:45
【问题描述】:
如文档所述,我已经使用以下抓取配置在 kubernetes 上运行 prometheus。 .pem 文件位于 prometheus 容器内磁盘上的位置。
https://prometheus.io/docs/prometheus/latest/configuration/configuration/#
scrape_configs:
- job_name: etcd
static_configs:
- targets: ['10.0.0.222:2379','10.0.0.221:2379','10.0.0.220:2379']
tls_config:
# CA certificate to validate API server certificate with.
ca_file: /prometheus/ca.pem
cert_file: /prometheus/cert.pem
key_file: /prometheus/key.pem
我认为 etcd 是 prometheus 中的目标,但是它返回的垃圾。
https://i.imgur.com/rdRI4V7.png
我可以通过像这样传递客户端证书信息来访问执行本地 curl 的指标端点。
我做错了什么?
sudo curl --cacert /etc/ssl/etcd/ssl/ca.pem https://127.0.0.1:2379/metrics -L --cert /etc/ssl/etcd/ssl/node-kubemaster-rwva1-prod-2.pem --key /etc/ssl/etcd/ssl/node-kubemaster-rwva1-prod-2-key.pem^C
【问题讨论】:
-
使用相同的客户端证书,您可以从打开 prometheus GUI 的任何位置 curl
10.0.0.222:2379/metrics、10.0.0.221:2379/metrics和10.0.0.220:2379/metrics吗?
标签: kubernetes prometheus etcd