• Русский
  • Мониторинг сертификатов

    Cluster Enhancer предоставляет возможности мониторинга сертификатов, используемых в Kubernetes кластерах. Область мониторинга включает:

    1. Сертификаты компонентов Kubernetes, включая сертификаты control plane и kubelet сервер/клиент (включая kubeconfig клиентские сертификаты)
    2. Сертификаты компонентов, работающих в кластере, реализованные путем проверки всех Secrets с типом kubernetes.io/tls
    3. Сертификаты серверов, фактически используемые kube-apiserver (включая внутренние loopback сертификаты для самодоступа) путем доступа к Endpoints kubernetes

    Пользователи могут найти и установить Cluster Enhancer в представлении Administrator, перейдя в Marketplace > Cluster Plugins в левой навигации.

    Содержание

    Мониторинг статуса сертификатов

    Статус истечения срока действия сертификатов можно просмотреть через метрику certificate_expires_status. Время истечения срока действия сертификатов можно просмотреть через метрику certificate_expires_time.

    Текущий статус сертификата и время истечения срока действия можно просмотреть на вкладке Certificate Status. Чтобы получить доступ к этой вкладке, перейдите в представление Administrator, затем в Clusters > Clusters, выберите конкретный кластер и перейдите на вкладку Monitoring.

    Встроенные правила оповещений

    Cluster Enhancer предоставляет встроенные правила оповещений cpaas-certificates-rule со следующими предупреждениями:

    Оповещения по сертификатам Kubernetes

    ПравилоУровень
    Время истечения сертификата kubernetes приближается (меньше 30 дней) <= 30d и последние 1 минутыСредний
    Время истечения сертификата kubernetes приближается (меньше 10 дней) <= 10d и последние 1 минутыВысокий
    Сертификат kubernetes истек <= 0d и последние 1 минутыКритический

    Оповещения по сертификатам компонентов платформы

    ПравилоУровень
    Время истечения сертификата компонентов платформы приближается (меньше 30 дней) <= 30d и последние 1 минутыСредний
    Время истечения сертификата компонентов платформы приближается (меньше 10 дней) <= 10d и последние 1 минутыВысокий
    Сертификат компонентов платформы истек <= 0d и последние 1 минутыКритический