tls_config: insecure_skip_verify: true kubernetes_sd_configs: #kubernetes 自动发现配置 - role: node #node类型的自动发现 bearer_token_file: k8s_token #步骤1中创建的token文件 api_server: https://192.168.0.153:5443 #k8s集群 apiserver地址 tls_config: insecure_skip_verify: true #跳过对服务端的认...
如果集群是普通节点与超级节点混用,排除超级节点(relabel_configs中将带node.kubernetes.io/instance-type: eklet这种 label 的 node 排除)。 TKE 节点上的 kubelet 证书是自签的,需要忽略证书校验,所以insecure_skip_verify要置为 true。 kubelet 通过/metrics/cadvisor,/metrics与/metrics/probes路径分别暴露了容器 ca...
insecure_skip_verify: true bearer_token_file: token/cluster.token tls_config: insecure_skip_verify: true relabel_configs: - source_labels: [__meta_kubernetes_service_annotation_prometheus_io_scrape] separator: ; regex: "true" replacement: $1 action: keep - source_labels: [__meta_kubernetes_s...
tls_config: insecure_skip_verify:truebearer_token_file:/var/run/secrets/kubernetes.io/serviceaccount/token kubernetes_sd_configs:-role: node relabel_configs:-source_labels: [__meta_kubernetes_node_name] regex: (k8s-master.*)#注意此处,匹配节点名称为k8s-master或以此为前缀的节点,需要根据时间情况进...
[ insecure_skip_verify: <boolean> ] 2.3 azure_sd_config 2.4 consul_sd_config 配置允许从Consul的Catalog API检索抓取目标(自动获取),重新标记期间,以下meta标签可用于目标: __meta_consul_address:目标地址 __meta_consul_dc:目标的数据中心名称 _meta_consul_tagged_address:每个节点标记的目标地址的键值...
tls_config: ca_file: valid_ca_file cert_file: valid_cert_file key_file: valid_key_file insecure_skip_verify:false relabel_configs: -source_labels: [__meta_sd_consul_tags] separator:',' regex: label:([^=]+)=([^,]+) target_label:${1} ...
这是由于当前使用的ca证书中,并不包含192.168.99.100的地址信息。为了解决该问题,第一种方法是直接跳过ca证书校验过程,通过在tls_config中设置 insecure_skip_verify为true即可。 这样Promthues在采集样本数据时,将会自动跳过ca证书的校验过程,从而从kubelet采集到监控数据: ...
tls_config: insecure_skip_verify: true relabel_configs: - source_labels: [__address__] regex: '(.*):10250' replacement: '${1}:10255' target_label: __address__ action: replace - action: labelmap regex: __meta_kubernetes_node_label_(.+) ...
解决办法: 在prometheus.yaml主配置中在kubernetes_sd_file对象内的使用insecure_skip_verify: true来跳过 tls 验证。 代码语言:javascript 复制 tls_config:insecure_skip_verify:true 问题5.使用Prometheus监控外部k8s集群时提示cannot list resource \"services\" in API group错误 ...
解决办法: 在prometheus.yaml主配置中在kubernetes_sd_file对象内的使用来跳过 tls 验证。 tls_config:insecure_skip_verify:true 问题5.使用Prometheus监控外部k8s集群时提示错误 异常信息: prometheus_server|level=error ts=2021-05-10T09:09:30.960Z caller=klog.go:96component=k8s_client_runtime func=ErrorDep...