Size: a a a

Церковь метрик

2021 September 27

OK

Oleg Kalinin in Церковь метрик
так вот я хочу поднять несколько и задумался - они будут как кластер или просто две независимые, но смотрящие в один АМ
источник

A

Andor in Церковь метрик
точнее, чем это отличается от HA для статичной http странички
источник

OK

Oleg Kalinin in Церковь метрик
скорее так и есть
источник

SB

Stanislav Buldakov in Церковь метрик
Кароч, нашёл где был косяк. AM принимает все такие объекты в UTC. Я же ему скармливал локальное время (+3). Естественно, этот объект должен был в итоге включаться не сейчас, а через 3 часа. Поэтому и pending 🤦‍♂️
источник

IE

Ivan EKbfh in Церковь метрик
Спасибо, что поделились тответом
источник

A

Anton in Церковь метрик
чёрч, привет 👋

наладил кластер Alertmanager-ов с TLS, но выяснилось, что не все наши Промы могут ходить по https + fqdn, а лишь только по IP (соотв получают ошибку ssl)

я так понимаю в случае использования встроенного Go-шного веб-сервера Алертменеджера мне надо решить - я буду принимать или только http, или https?

оба подключения никак выйдет отрабатывать?
источник

SP

Sergey Pechenkó in Церковь метрик
в серт добавь расширение c IP
источник

A

Anton in Церковь метрик
вот серт поменять не выйдет( он выпущен сторонним СА
источник

TF

Terry Filch in Церковь метрик
перегенерить?
но так то можно и прокси прицепить
источник

SB

Stanislav Buldakov in Церковь метрик
Сторонний CA скорее всего не станет ip-адрес добавлять в сертификат
источник

AL

Anatoly Laskaris in Церковь метрик
https://www.vaultproject.io/docs/secrets/pki безболезненный self singed CA для внутренней сети

Если нет номада/кубернетиса можно обновлять волт агентом
источник

A

Andor in Церковь метрик
Что значит "не могут ходить по https"?
источник

A

Andor in Церковь метрик
Днс сломан что ли
источник

A

Anton in Церковь метрик
ну там нет прямого доступа конфигу части промов, которые в кластерах к8с размещены

можно только через оркестрацию их поднастроить, дописав service и endpoint

а fqdn у endpoint нет, только subset ip address
источник

A

Andor in Церковь метрик
Ничего не понял
источник

A

Anton in Церковь метрик
вот вот, плюс не хочется завязываться на IP в век IaC
источник

A

Andor in Церковь метрик
Звучит как будто вы сломали себе днс зачем-то
источник

A

Anton in Церковь метрик
Алертменеджеры размещены на ВМках и используются, как shared кластер Алертменеджеров

туда шлют и простые Промы, и Промы из кубернетисов, и тд

так вот Промы в кубернетисах нельзя перенастроить

нет прямого доступа до конфигурации

можно только указать дополнительный endpoint с ip и тогда он будет дописан в конфигурацию, как дополнительный алертменеджер
источник

A

Anton in Церковь метрик
из-за этих кубернетисов появилась проблема - не выходит им указать fqdn-в алертменеджеров
источник

A

Andor in Церковь метрик
А днс-то нельзя для алертменеджеров сделать?
источник