Size: a a a

Церковь метрик

2021 September 27

A

Andor in Церковь метрик
Или в кубенях днс сломан?
источник

A

Anton in Церковь метрик
сделаны

но в проме то ip указан

пром идёт по ip и получает cert error
источник

A

Anton in Церковь метрик
потом как там сертификат на fqdn
источник

AS

Aleksey Shirokikh in Церковь метрик
доступ вообще то есть.
источник

TF

Terry Filch in Церковь метрик
хороший выход - переписать конфиг для промов
источник

AS

Aleksey Shirokikh in Церковь метрик
источник

A

Anton in Церковь метрик
идеальный был бы вариант
источник

AS

Aleksey Shirokikh in Церковь метрик
я сейчас использую точно такую же схему
источник

AS

Aleksey Shirokikh in Церковь метрик
алертманагеры не вы кубах и вынесены на вируталки
источник

AS

Aleksey Shirokikh in Церковь метрик
оператор отлично обучен это подхватывать
источник

AR

Alexey Remizov in Церковь метрик
Если кластер поднять без TLS, внутри кластера ходить на адрес сервиса, а для внешних поднять ingress с https?
источник

AS

Aleksey Shirokikh in Церковь метрик
в вальюс файле написано что то такое
  prometheusSpec:
   additionalAlertManagerConfigs:
   - static_configs:
     - targets:
       - alertmanager-us-east-1.xxx.net
       - alertmanager-us-east-2.xxx.net
       - alertmanager-us-east-3.xxx.net
     scheme: https
     timeout: 10s
     api_version: v2
источник

AS

Aleksey Shirokikh in Церковь метрик
важно! не адрес балансера. а все виртуалки какие есть в кластере алертманагера
источник

A

Anton in Церковь метрик
ну вот это как обходной маневр, но не хочется без TLS

кубы - лишь одни из потербителей, а Алертменеджеры - сервис для разных команд, по сути
источник

A

Anton in Церковь метрик
хм, попробую поспрашивать за оператора

сначала мне сказали, что внешним юзерам лишь конфигу эндопоинта можно трогать, а в оператора не пустят

ща уточню поплотнее
источник

A

Anton in Церковь метрик
да, понимаю, я помню note в доке алертменеджера, что нельзя использовать балансировку с кластером алертменеджеров
источник

AR

Alexey Remizov in Церковь метрик
Точно является проблемой то, что трафик внутри кластера от узла, который терминирует ingress, до узла, который терминирует под, будет пересылаться открытым текстом?
источник

G

GithubReleases in Церковь метрик
influxdata/kapacitor description changed: v1.6.2-rc2
Link: https://github.com/influxdata/kapacitor/releases/tag/v1.6.2-rc2
Release notes:
chore(builds): sign RCs
источник

A

Anton in Церковь метрик
ну я ж говорю - этот кластер Алертменеджеров не только лишь для кубов работает

там пачка других потребителей сервиса еще
источник

AR

Alexey Remizov in Церковь метрик
Для тех, кто не в кубе, создаётся ingress с tls. Открытым текстом будет ходить только трафик внутри куба от терминатора ингресса до пода.
источник