ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Я не пробовал этот x509-exporter . Просто предлагаю в соответствии с моим пониманием.
Файл README кажется отключенным. Первое, что вам нужно сделать, это создать проблему с github, не беспокойтесь, я поднял ее здесь .
Я перечисляю шаги вниз в соответствии с моим пониманием и ссылаюсь на раздел использования .
- Используйте их официальный docker образ и разверните его как развертывание на k8s.
- Проверьте образцы yaml-файлов k8s для создания развертывания. Также обратите внимание, что yaml развертывания должен смонтировать каталог хоста, в котором хранятся все сертификаты k8s.
- Согласно документации , обычно сертификаты расположены в
/etc/kubernetes/pki
. - Yaml развертывания должен содержать команду , в которой вы указываете экспортеру каталог, в котором расположены сертификаты с другими необходимыми параметрами. Вот так
command: ["x509-exporter"]
args: ["-d", "/etc/kubernetes/pki", "-p", "8091", "--debug"]
Примечание: Здесь я запускаю экспортер в режиме отладки на порт 8091, не забудьте открыть этот порт.
- В конфигурации prometheus добавьте конечную точку x509-exporter в качестве цели, чтобы очистить метрики и построить их, создав графики на панели управления Grafana.