Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Siapkan kolektor terkelola untuk Amazon EKS
Untuk menggunakan kolektor Amazon Managed Service for Prometheus, Anda membuat scraper yang menemukan dan menarik metrik di cluster Amazon EKS Anda. Anda juga dapat membuat scraper yang terintegrasi dengan Amazon Managed Streaming untuk Apache Kafka atau dengan OpenSearch Layanan Amazon. Untuk informasi selengkapnya, lihat Meng integrasikan Amazon MSK dan Meng integrasikan OpenSearch Layanan Amazon.
-
Anda dapat membuat scraper sebagai bagian dari pembuatan cluster Amazon EKS Anda. Untuk informasi selengkapnya tentang membuat cluster Amazon EKS, termasuk membuat scraper, lihat Membuat cluster Amazon EKS di Panduan Pengguna Amazon EKS.
-
Anda dapat membuat scraper Anda sendiri, secara terprogram dengan AWS API atau dengan menggunakan. AWS CLI
Kolektor Layanan Terkelola Amazon untuk Prometheus mengikis metrik yang ada. Prometheus-compatible Untuk informasi selengkapnya tentang metrik yang kompatibel dengan Prometheus, lihat. Apa itu Prometheus-compatible metrik? Cluster Amazon EKS mengekspos metrik untuk server API. Cluster Amazon EKS yang merupakan versi Kubernetes 1.28 atau lebih tinggi juga mengekspos metrik untuk dan. kube-scheduler kube-controller-manager Untuk informasi selengkapnya, lihat Mengambil metrik mentah bidang kontrol dalam format Prometheus di Panduan Pengguna Amazon EKS.
catatan
Mengikis metrik dari cluster dapat dikenakan biaya untuk penggunaan jaringan. Salah satu cara untuk mengoptimalkan biaya ini adalah dengan mengonfigur /metrics asi titik akhir Anda untuk mengompres metrik yang disediakan (misalnya, dengan gzip), mengurangi data yang harus dipindahkan melintasi jaringan. Cara melakukannya tergantung pada aplikasi atau pustaka yang menyediakan metrik. Beberapa perpustakaan gzip secara default.
Topik berikut menjelaskan cara membuat, mengelola, dan mengonfigurasi pencakar.
Topik
Buat scraper
Kolektor Amazon Managed Service for Prometheus terdiri dari scraper yang menemukan dan mengumpulkan metrik dari cluster Amazon EKS. Amazon Managed Service for Prometheus mengelola scraper untuk Anda, memberi Anda skalabilitas, keamanan, dan keandalan yang Anda butuhkan, tanpa harus mengelola instans, agen, atau pencakar sendiri.
Ada tiga cara untuk membuat scraper:
-
Scraper secara otomatis dibuat untuk Anda saat Anda membuat cluster Amazon EKS melalui konsol Amazon EKS dan memilih untuk mengaktifkan metrik Prometheus.
-
Anda dapat membuat scraper dari konsol Amazon EKS untuk cluster yang ada. Buka cluster di konsol Amazon EKS
, lalu, pada tab Observability, pilih Add scraper. Untuk detail selengkapnya tentang pengaturan yang tersedia, lihat Mengaktifkan metrik Prometheus di Panduan Pengguna Amazon EKS.
-
Anda dapat membuat scraper menggunakan AWS API atau AWS CLI.
Opsi-opsi ini dijelaskan dalam prosedur berikut.
Ada beberapa prasyarat untuk membuat scraper Anda sendiri:
-
Anda harus membuat cluster Amazon EKS.
-
Cluster Amazon EKS Anda harus memiliki kontrol akses titik akhir cluster yang dis etel untuk menyertakan akses pribadi. Ini dapat mencakup pribadi dan publik, tetapi harus termasuk pribadi.
-
Amazon VPC tempat cluster Amazon EKS berada harus mengaktifkan https://docs.aws.amazon.com/vpc/latest/userguide/AmazonDNS-concepts.html DNS.
catatan
Cluster akan dikaitkan dengan scraper dengan nama sumber daya Amazon (ARN). Jika Anda menghapus cluster, dan kemudian membuat yang baru dengan nama yang sama, ARN akan digunakan kembali untuk cluster baru. Karena itu, scraper akan mencoba mengumpulkan metrik untuk cluster baru. Anda menghapus pencakar secara terpisah dari menghapus cluster.
Berikut ini adalah daftar lengkap operasi scraper yang dapat Anda gunakan dengan AWS API:
-
Buat scraper dengan operasi CreateScraper API.
-
Buat daftar pencakar yang ada dengan operasi ListScrapers API.
-
Perbarui alias, konfigurasi, atau tujuan scraper dengan operasi UpdateScraper API.
-
Hapus scraper dengan operasi DeleteScraper API.
-
Dapatkan detail selengkapnya tentang scraper dengan operasi DescribeScraper API.
-
Dapatkan konfigurasi tujuan umum untuk pencakar dengan operasi GetDefaultScraperConfiguration API.
catatan
Cluster Amazon EKS yang Anda gores harus dikonfigurasi agar Amazon Managed Service for Prometheus dapat mengakses metrik. Topik berikutnya menjelaskan cara mengkonfigurasi cluster Anda.
Cross-account penyiapan
Untuk membuat scraper lintas akun saat cluster Amazon EKS dan ruang kerja Amazon Managed Service for Prometheus berada di akun yang berbeda, gunakan prosedur berikut. Misalnya, Anda memiliki akun sumber yang account_id_source berisi cluster Amazon EKS dan akun target yang account_id_target berisi ruang kerja Amazon Managed Service for Prometheus.
Untuk membuat scraper dalam pengaturan lintas akun
-
Di akun sumber, buat peran
arn:aws:iam::dan tambahkan kebijakan kepercayaan berikut.account_id_source:role/Source{ "Effect": "Allow", "Principal": { "Service": [ "scraper.aps.amazonaws.com" ] }, "Action": "sts:AssumeRole", "Condition": { "ArnEquals": { "aws:SourceArn": "scraper_ARN" }, "StringEquals": { "AWS:SourceAccount": "account_id" } } } -
Pada setiap kombinasi sumber (cluster Amazon EKS) dan target (Amazon Managed Service untuk ruang kerja Prometheus), Anda perlu membuat peran
arn:aws:iam::dan menambahkan kebijakan kepercayaan berikut dengan izin untuk. AmazonPrometheusRemoteWriteAccessaccount_id_target:role/Target{ "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::account_id_source:role/Source" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "sts:ExternalId": "scraper_ARN" } } } -
Buat scraper dengan
--role-configurationopsi.aws amp create-scraper \ --source eksConfiguration="{clusterArn='arn:aws:eks:us-west-2:account-id_source:cluster/xarw,subnetIds=[subnet-subnet-id]}" \ --scrape-configuration configurationBlob=<base64-encoded-blob>\ --destination ampConfiguration="{workspaceArn='arn:aws:aps:us-west-2:account-id_target:workspace/ws-workspace-id'}"\ --role-configuration '{"sourceRoleArn":"arn:aws:iam::account-id_source:role/Source", "targetRoleArn":"arn:aws:iam::account-id_target:role/Target"}' -
Validasi pembuatan scraper.
aws amp list-scrapers { "scrapers": [ { "scraperId": "scraper-id", "arn": "arn:aws:aps:us-west-2:account_id_source:scraper/scraper-id", "roleArn": "arn:aws:iam::account_id_source:role/aws-service-role/scraper.aps.amazonaws.com/AWSServiceRoleForAmazonPrometheusScraperInternal_cc319052-41a3-4", "status": { "statusCode": "ACTIVE" }, "createdAt": "2024-10-29T16:37:58.789000+00:00", "lastModifiedAt": "2024-10-29T16:55:17.085000+00:00", "tags": {}, "source": { "eksConfiguration": { "clusterArn": "arn:aws:eks:us-west-2:account_id_source:cluster/xarw", "securityGroupIds": [ "sg-security-group-id", "sg-security-group-id" ], "subnetIds": [ "subnet-subnet_id" ] } }, "destination": { "ampConfiguration": { "workspaceArn": "arn:aws:aps:us-west-2:account_id_target:workspace/ws-workspace-id" } } } ] }
Mengubah antara RoleConfiguration dan peran terkait layanan
Saat Anda ingin beralih kembali ke peran terkait layanan alih-alih menulis RoleConfiguration ke ruang kerja Layanan Terkelola Amazon untuk Prometheus, Anda harus memperbarui UpdateScraper dan menyediakan ruang kerja di akun yang sama dengan scraper tanpa. RoleConfiguration Ini RoleConfiguration akan dihapus dari scraper dan peran terkait layanan akan digunakan.
Saat Anda mengubah ruang kerja di akun yang sama dengan scraper dan Anda ingin terus menggunakannyaRoleConfiguration, Anda harus menyediakan lagi aktifRoleConfiguration. UpdateScraper
Membuat scraper untuk ruang kerja yang diaktifkan dengan kunci yang dikelola pelanggan
Untuk membuat scraper untuk menelan metrik ke ruang kerja Amazon Managed Service for Prometheus dengan kunci yang dikelola pelanggan, gunakan --role-configuration dengan sumber dan target yang disetel ke akun yang sama.
aws amp create-scraper \ --source eksConfiguration="{clusterArn='arn:aws:eks:us-west-2:account-id:cluster/xarw,subnetIds=[subnet-subnet_id]}" \ --scrape-configuration configurationBlob=<base64-encoded-blob>\ --destination ampConfiguration="{workspaceArn='arn:aws:aps:us-west-2:account-id:workspace/ws-workspace-id'}"\ --role-configuration '{"sourceRoleArn":"arn:aws:iam::account_id:role/Source", "targetRoleArn":"arn:aws:iam::account_id:role/Target"}'
Kesalahan umum saat membuat pencakar
Berikut ini adalah masalah paling umum saat mencoba membuat scraper baru.
-
Sumber AWS daya yang dibutuhkan tidak ada. Grup keamanan, subnet, dan cluster Amazon EKS yang ditentukan harus ada.
-
Ruang alamat IP tidak mencukupi. Anda harus memiliki setidaknya satu alamat IP yang tersedia di setiap subnet yang Anda masukkan ke
CreateScraperAPI.
Mengkonfigurasi cluster Amazon EKS Anda
Cluster Amazon EKS Anda harus dikonfigurasi agar scraper dapat mengakses metrik. Ada dua opsi untuk konfigurasi ini:
-
Gunakan entri akses Amazon EKS untuk secara otomatis menyediakan akses Amazon Managed Service for Prometheus kolektor ke cluster Anda.
-
Konfigurasikan klaster Amazon EKS Anda secara manual untuk pengikisan metrik terkelola.
Topik berikut menjelaskan masing-masing secara lebih rinci.
Konfigurasikan Amazon EKS untuk akses scraper dengan entri akses
Menggunakan entri akses untuk Amazon EKS adalah cara termudah untuk memberikan akses Amazon Managed Service for Prometheus untuk mengikis metrik dari cluster Anda.
Cluster Amazon EKS yang Anda gores harus dikonfigurasi untuk mengizinkan otentikasi API. Mode otentikasi cluster harus diatur ke salah satu API atauAPI_AND_CONFIG_MAP. Ini dapat dilihat di konsol Amazon EKS pada tab Konfigurasi akses pada detail cluster. Untuk informasi selengkapnya, lihat Mengizinkan peran IAM atau akses pengguna ke objek Kubernetes di cluster Amazon EKS Anda di Panduan Pengguna Amazon EKS.
Anda dapat membuat scraper saat membuat cluster, atau setelah membuat cluster:
-
Saat membuat cluster — Anda dapat mengonfigurasi akses ini saat membuat cluster Amazon EKS melalui konsol Amazon EKS (ikuti instruksi untuk membuat scraper sebagai bagian dari cluster), dan kebijakan entri akses akan dibuat secara otomatis, memberikan Amazon Managed Service for Prometheus akses ke metrik cluster.
-
Menambahkan setelah cluster dibuat — jika cluster Amazon EKS Anda sudah ada, maka setel mode otentikasi ke salah satu
APIatauAPI_AND_CONFIG_MAP, dan setiap pencakar yang Anda buat melalui Amazon Managed Service for Prometheus API atau CLI atau melalui konsol Amazon EKS akan secara otomatis memiliki kebijakan entri akses yang benar yang dibuat untuk Anda, dan pencakar akan memiliki akses ke cluster Anda.
Kebijakan entri akses dibuat
Saat Anda membuat scraper dan membiarkan Amazon Managed Service for Prometheus membuat kebijakan entri akses untuk Anda, kebijakan berikut akan dihasilkan. Untuk informasi selengkapnya tentang entri akses, lihat Mengizinkan peran IAM atau akses pengguna ke Kubernetes di Panduan Pengguna Amazon EKS.
{ "rules": [ { "effect": "allow", "apiGroups": [ "" ], "resources": [ "nodes", "nodes/proxy", "nodes/metrics", "services", "endpoints", "pods", "ingresses", "configmaps" ], "verbs": [ "get", "list", "watch" ] }, { "effect": "allow", "apiGroups": [ "extensions", "networking.k8s.io" ], "resources": [ "ingresses/status", "ingresses" ], "verbs": [ "get", "list", "watch" ] }, { "effect": "allow", "apiGroups": [ "metrics.eks.amazonaws.com" ], "resources": [ "kcm/metrics", "ksh/metrics" ], "verbs": [ "get" ] }, { "effect": "allow", "nonResourceURLs": [ "/metrics" ], "verbs": [ "get" ] } ] }
Mengkonfigurasi Amazon EKS secara manual untuk akses scraper
Jika Anda lebih suka menggunakan untuk mengontrol akses aws-auth ConfigMap ke cluster kubernetes Anda, Anda masih dapat memberikan akses pencakar Amazon Managed Service for Prometheus ke metrik Anda. Langkah-langkah berikut akan memberikan akses Amazon Managed Service for Prometheus untuk mengikis metrik dari cluster Amazon EKS Anda.
catatan
Untuk informasi selengkapnya tentang ConfigMap dan akses entri, lihat Mengizinkan peran IAM atau akses pengguna ke Kubernetes di Panduan Pengguna Amazon EKS.
Prosedur ini menggunakan kubectl dan AWS CLI. Untuk informasi tentang menginstalkubectl, lihat Meng instal kubectl di Panduan Pengguna Amazon EKS.
Untuk mengonfigurasi cluster Amazon EKS Anda secara manual untuk pengikisan metrik terkelola
-
Buat file, disebut
clusterrole-binding.yml, dengan teks berikut:apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRole metadata: name: aps-collector-role rules: - apiGroups: [""] resources: ["nodes", "nodes/proxy", "nodes/metrics", "services", "endpoints", "pods", "ingresses", "configmaps"] verbs: ["describe", "get", "list", "watch"] - apiGroups: ["extensions", "networking.k8s.io"] resources: ["ingresses/status", "ingresses"] verbs: ["describe", "get", "list", "watch"] - nonResourceURLs: ["/metrics"] verbs: ["get"] - apiGroups: ["metrics.eks.amazonaws.com"] resources: ["kcm/metrics", "ksh/metrics"] verbs: ["get"] --- apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: aps-collector-user-role-binding subjects: - kind: User name: aps-collector-user apiGroup: rbac.authorization.k8s.io roleRef: kind: ClusterRole name: aps-collector-role apiGroup: rbac.authorization.k8s.io -
Jalankan perintah berikut di cluster Anda:
kubectl apply -f clusterrole-binding.ymlIni akan membuat pengikatan peran cluster dan aturan. Contoh ini digunakan
aps-collector-rolesebagai nama peran, danaps-collector-usersebagai nama pengguna. -
Perintah berikut memberi Anda informasi tentang scraper dengan ID
scraper-id. Ini adalah scraper yang Anda buat menggunakan perintah di bagian sebelumnya.aws amp describe-scraper --scraper-idscraper-id -
Dari hasil
describe-scraper, temukanroleArn.This akan memiliki format berikut:arn:aws:iam::account-id:role/aws-service-role/scraper.aps.amazonaws.com/AWSServiceRoleForAmazonPrometheusScraper_unique-idAmazon EKS memerlukan format yang berbeda untuk ARN ini. Anda harus menyesuaikan format ARN yang dikembalikan untuk digunakan pada langkah berikutnya. Edit agar sesuai dengan format ini:
arn:aws:iam::account-id:role/AWSServiceRoleForAmazonPrometheusScraper_unique-idMisalnya, ARN ini:
arn:aws:iam::111122223333:role/aws-service-role/scraper.aps.amazonaws.com/AWSServiceRoleForAmazonPrometheusScraper_1234abcd-56ef-7Harus ditulis ulang sebagai:
arn:aws:iam::111122223333:role/AWSServiceRoleForAmazonPrometheusScraper_1234abcd-56ef-7 -
Jalankan perintah berikut di cluster Anda, menggunakan modifikasi
roleArndari langkah sebelumnya, serta nama cluster dan wilayah Anda. :eksctl create iamidentitymapping --clustercluster-name--regionregion-id--arnroleArn--username aps-collector-userIni memungkinkan scraper mengakses cluster menggunakan peran dan pengguna yang Anda buat dalam
clusterrole-binding.ymlfile.
Temukan dan hapus pencakar
Anda dapat menggunakan AWS API atau AWS CLI untuk membuat daftar pencakar di akun Anda atau untuk menghapusnya.
catatan
Pastikan Anda menggunakan versi terbaru dari AWS CLI atau SDK. Versi terbaru memberi Anda fitur dan fungsionalitas terbaru, serta pembaruan keamanan. Atau, gunakan AWS CloudShell, yang menyediakan pengalaman baris perintah yang selalu terkini, secara otomatis.
Untuk membuat daftar semua pencakar di akun Anda, gunakan operasi ListScrapers API.
Atau, dengan AWS CLI, hubungi:
aws amp list-scrapers --regionaws-region
ListScrapersmengembalikan semua pencakar di akun Anda, misalnya:
{ "scrapers": [ { "scraperId": "s-1234abcd-56ef-7890-abcd-1234ef567890", "arn": "arn:aws:aps:us-west-2:123456789012:scraper/s-1234abcd-56ef-7890-abcd-1234ef567890", "roleArn": "arn:aws:iam::123456789012:role/aws-service-role/AWSServiceRoleForAmazonPrometheusScraper_1234abcd-2931", "status": { "statusCode": "DELETING" }, "createdAt": "2023-10-12T15:22:19.014000-07:00", "lastModifiedAt": "2023-10-12T15:55:43.487000-07:00", "tags": {}, "source": { "eksConfiguration": { "clusterArn": "arn:aws:eks:us-west-2:123456789012:cluster/my-cluster", "securityGroupIds": [ "sg-1234abcd5678ef90" ], "subnetIds": [ "subnet-abcd1234ef567890", "subnet-1234abcd5678ab90" ] } }, "destination": { "ampConfiguration": { "workspaceArn": "arn:aws:aps:us-west-2:123456789012:workspace/ws-1234abcd-5678-ef90-ab12-cdef3456a78" } } } ] }
Untuk menghapus scraper, scraperId cari scraper yang ingin Anda hapus, gunakan ListScrapers operasi, lalu gunakan DeleteScraper operasi untuk menghapusnya.
Atau, dengan AWS CLI, hubungi:
aws amp delete-scraper --scraper-idscraperId
Konfigurasi scraper
Anda dapat mengontrol bagaimana scraper Anda menemukan dan mengumpulkan metrik dengan konfigurasi Prometheus-compatible scraper. Misalnya, Anda dapat mengubah interval pengiriman metrik ke ruang kerja. Anda juga dapat menggunakan pelabelan ulang untuk menulis ulang label metrik secara dinamis. Konfigurasi scraper adalah file YAML yang merupakan bagian dari definisi scraper.
Saat scraper baru dibuat, Anda menentukan konfigurasi dengan menyediakan file YAML yang dikodekan base64 dalam panggilan API. Anda dapat mengunduh file konfigurasi tujuan umum dengan GetDefaultScraperConfiguration operasi di Amazon Managed Service for Prometheus API.
Untuk memodifikasi konfigurasi scraper, Anda dapat menggunakan UpdateScraper operasi. Jika Anda perlu memperbarui sumber metrik (misalnya, ke cluster Amazon EKS yang berbeda), Anda harus menghapus scraper dan membuatnya kembali dengan sumber baru.
Konfigurasi yang didukung
Untuk informasi tentang format konfigurasi scraper, termasuk rincian rinci dari nilai yang mungkin, lihat Konfigurasi <scrape_config> opsi menjelaskan opsi yang paling umum dibutuhkan.
Karena Amazon EKS adalah satu-satunya layanan yang didukung, satu-satunya konfigurasi penemuan layanan (<*_sd_config>) yang didukung adalah<kubernetes_sd_config>.
Daftar lengkap bagian konfigurasi diizinkan:
-
<global> -
<scrape_config> -
<static_config> -
<relabel_config> -
<metric_relabel_configs> -
<kubernetes_sd_config>
Batasan dalam bagian ini tercantum setelah file konfigurasi sampel.
Contoh file konfigurasi
Berikut ini adalah contoh file konfigurasi YAML dengan interval pengikisan 30 detik. Contoh ini mencakup dukungan untuk metrik server API kube, serta metrik kube-controller-manager dan kube-scheduler. Untuk informasi selengkapnya, lihat Mengambil metrik mentah bidang kontrol dalam format Prometheus di Panduan Pengguna Amazon EKS.
global: scrape_interval: 30s external_labels: clusterArn: apiserver-test-2 scrape_configs: - job_name: pod_exporter kubernetes_sd_configs: - role: pod - job_name: cadvisor scheme: https authorization: type: Bearer credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/token kubernetes_sd_configs: - role: node relabel_configs: - action: labelmap regex: __meta_kubernetes_node_label_(.+) - replacement: kubernetes.default.svc:443 target_label: __address__ - source_labels: [__meta_kubernetes_node_name] regex: (.+) target_label: __metrics_path__ replacement: /api/v1/nodes/$1/proxy/metrics/cadvisor # apiserver metrics - scheme: https authorization: type: Bearer credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/token job_name: kubernetes-apiservers kubernetes_sd_configs: - role: endpoints relabel_configs: - action: keep regex: default;kubernetes;https source_labels: - __meta_kubernetes_namespace - __meta_kubernetes_service_name - __meta_kubernetes_endpoint_port_name # kube proxy metrics - job_name: kube-proxy honor_labels: true kubernetes_sd_configs: - role: pod relabel_configs: - action: keep source_labels: - __meta_kubernetes_namespace - __meta_kubernetes_pod_name separator: '/' regex: 'kube-system/kube-proxy.+' - source_labels: - __address__ action: replace target_label: __address__ regex: (.+?)(\\:\\d+)? replacement: $1:10249 # Scheduler metrics - job_name: 'ksh-metrics' kubernetes_sd_configs: - role: endpoints metrics_path: /apis/metrics.eks.amazonaws.com/v1/ksh/container/metrics scheme: https bearer_token_file: /var/run/secrets/kubernetes.io/serviceaccount/token relabel_configs: - source_labels: - __meta_kubernetes_namespace - __meta_kubernetes_service_name - __meta_kubernetes_endpoint_port_name action: keep regex: default;kubernetes;https # Controller Manager metrics - job_name: 'kcm-metrics' kubernetes_sd_configs: - role: endpoints metrics_path: /apis/metrics.eks.amazonaws.com/v1/kcm/container/metrics scheme: https bearer_token_file: /var/run/secrets/kubernetes.io/serviceaccount/token relabel_configs: - source_labels: - __meta_kubernetes_namespace - __meta_kubernetes_service_name - __meta_kubernetes_endpoint_port_name action: keep regex: default;kubernetes;https
Berikut ini adalah batasan khusus untuk kolektor AWS yang dikelola:
-
Interval pengik isan — Konfigurasi scraper tidak dapat menentukan interval pengikisan kurang dari 30 detik.
-
Tar get — Target di
static_configharus ditentukan sebagai alamat IP. -
Resolusi DNS - Terkait dengan nama target, satu-satunya nama server yang dikenali dalam konfigurasi ini adalah server api Kubernetes,.
kubernetes.default.svcSemua nama mesin lainnya harus ditentukan oleh alamat IP. -
Otorisasi — Hilangkan jika tidak diperlukan otorisasi. Jika diperlukan, otorisasi harus
Bearer, dan harus menunjuk ke file/var/run/secrets/kubernetes.io/serviceaccount/token. Dengan kata lain, jika digunakan, bagian otorisasi harus terlihat seperti berikut:authorization: type: Bearer credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/tokencatatan
type: Beareradalah default, sehingga dapat dihilangkan.
Pemecahan masalah konfigurasi scraper
Pengumpul Amazon Managed Service untuk Prometheus secara otomatis menemukan dan mengikis metrik. Tetapi bagaimana Anda dapat memecahkan masalah ketika Anda tidak melihat metrik yang Anda harapkan untuk dilihat di ruang kerja Amazon Managed Service untuk Prometheus Anda?
penting
Verifikasi bahwa akses pribadi untuk cluster Amazon EKS Anda diaktifkan. Untuk informasi selengkapnya, lihat Titik akhir pribadi klaster di Panduan Pengguna Amazon EKS.
Met up rik adalah alat yang bermanfaat. Untuk setiap titik akhir yang ditemukan kolektor Amazon Managed Service for Prometheus, metrik ini dijual secara otomatis. Ada tiga status metrik ini yang dapat membantu Anda memecahkan masalah apa yang terjadi di dalam kolektor.
-
uptidak ada — Jika tidak adaupmetrik yang ada untuk titik akhir, maka itu berarti kolektor tidak dapat menemukan titik akhir.Jika Anda yakin bahwa titik akhir ada, ada beberapa alasan mengapa kolektor mungkin tidak dapat menemukannya.
-
Anda mungkin perlu menyesuaikan konfigurasi scrape. Penemuan ini
relabel_configmungkin perlu disesuaikan. -
Mungkin ada masalah dengan yang
roledigunakan untuk penemuan. -
Amazon VPC yang digunakan oleh cluster Amazon EKS mungkin tidak mengaktifkan DNS, yang akan mencegah kolektor menemukan titik akhir.
-
-
upada, tetapi selalu 0 — Jikaupada, tetapi 0, maka kolektor dapat menemukan titik akhir, tetapi tidak dapat menemukan Prometheus-compatible metrik apa pun.Dalam hal ini, Anda dapat mencoba menggunakan
curlperintah terhadap titik akhir secara langsung. Anda dapat memvalidasi bahwa Anda memiliki detail yang benar, misalnya, protokol (httpatauhttps), titik akhir, atau port yang Anda gunakan. Anda juga dapat memeriksa apakah titik akhir merespons dengan200respons yang valid, dan mengikuti format Prometheus. Akhirnya, badan respons tidak boleh lebih besar dari ukuran maksimum yang diizinkan. (Untuk batasan kolektor yang AWS dikelola, lihat bagian berikut.) -
uphadir dan lebih besar dari 0 — Jikaupada, dan lebih besar dari 0, maka metrik dikirim ke Layanan Terkelola Amazon untuk Prometheus.Memvalidasi bahwa Anda mencari metrik yang benar di Amazon Managed Service for Prometheus (atau dasbor alternatif Anda, seperti Amazon Managed Grafana). Anda dapat menggunakan curl lagi untuk memeriksa data yang diharapkan di
/metricstitik akhir Anda. Juga periksa apakah Anda belum melampaui batas lain, seperti jumlah titik akhir per scraper. Anda dapat memeriksa jumlah titik akhir metrik yang digores dengan memeriksa jumlahupmetrik, menggunakan.count(up)
Batasan scraper
Ada beberapa batasan pada pencakar yang dikelola sepenuhnya yang disediakan oleh Amazon Managed Service untuk Prometheus.
-
Wilayah — Cluster EKS Anda, scraper terkelola, dan ruang kerja Layanan Terkelola Amazon untuk Prometheus semuanya harus berada di Wilayah yang sama. AWS
-
Kolektor — Anda dapat memiliki maksimal 10 Amazon Managed Service untuk pencakar Prometheus per wilayah per akun.
catatan
Anda dapat meminta kenaikan ke batas ini dengan meminta kenaikan kuota
. -
Respons metrik — Isi respons dari satu permintaan
/metricstitik akhir tidak boleh lebih dari 50 megabyte (MB). -
Titik akhir per scraper — Scraper dapat mengikis maksimum 30.000
/metricstitik akhir. -
Interval pengik isan — Konfigurasi scraper tidak dapat menentukan interval pengikisan kurang dari 30 detik.