开发者社区> 问答> 正文

ARMS如何监控开启了TLS认证的etcd

已解决

ARMS如何监控开启了TLS认证的etcd

展开
收起
提个问题 2024-06-12 10:09:56 20 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答
    第一步,在可以访问 Etcd SSL 证书的机器上创建 Secert:

    kubectl create secret generic prome-etcd-cert --from-file=/etc/etcd/ssl/etcd.pem --from-file=/etc/etcd/ssl/etcd-key.pem -n arms-prom


    第二步,kubectl edit deployment -narms-prom arms-prometheus-ack-arms-prometheus 编辑 Prometheus Agent 工作负载,完成 SSL 证书注入:
    volumeMounts:- name: sslmountPath: /sslvolumes:- name: sslsecret:secretName: prome-etcd-cert

    第三步,编辑采集任务配置,使用注入的 SSL 证书实现采集:
    - job_name: 'etcd'scheme: httpstls_config:insecure_skip_verify: truecert_file: /ssl/etcd.pemkey_file: /ssl/etcd-key.pemstatic_configs:- targets: ['172.16.66.89:2379','172.16.66.90:2379','172.16.66.91:2379']
    2024-06-12 10:09:57
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
构建微服务下的性能监控 立即下载
微服务架构的应用性能监控 立即下载
Elasticsearch全观测技术解析与应用(构建日志、指标、APM统一观测平台) 立即下载