Мониторинг сертификатов

Cluster Enhancer предоставляет возможности мониторинга сертификатов, используемых в Kubernetes кластерах. Область мониторинга включает:

  1. Сертификаты компонентов Kubernetes, включая сертификаты control plane и kubelet сервер/клиент (включая клиентские сертификаты kubeconfig)
  2. Сертификаты компонентов, работающих в кластере, реализованные путем проверки всех Secrets с типом kubernetes.io/tls
  3. Серверные сертификаты, фактически используемые kube-apiserver (включая внутренние loopback сертификаты для самодоступа) через доступ к Endpoints kubernetes

Пользователи могут найти и установить Cluster Enhancer во вкладке Administrator, перейдя в Marketplace > Cluster Plugins в левом навигационном меню.

Содержание

Мониторинг статуса сертификатов

Статус истечения срока действия сертификатов можно просмотреть через метрику certificate_expires_status. Время истечения срока действия сертификатов можно просмотреть через метрику certificate_expires_time.

Текущий статус сертификата и время истечения срока действия можно увидеть во вкладке Certificate Status. Чтобы открыть эту вкладку, перейдите во вкладку Administrator, затем в Clusters > Clusters, выберите конкретный кластер и перейдите на вкладку Monitoring.

Встроенные правила оповещений

Cluster Enhancer предоставляет встроенные правила оповещений cpaas-certificates-rule с следующими предупреждениями:

Оповещения по сертификатам Kubernetes

ПравилоУровень
Время истечения сертификата kubernetes приближается (меньше 30 дней) <= 30d и последние 1 минутаСредний
Время истечения сертификата kubernetes приближается (меньше 10 дней) <= 10d и последние 1 минутаВысокий
Сертификат kubernetes истек <= 0d и последние 1 минутаКритический

Оповещения по сертификатам компонентов платформы

ПравилоУровень
Время истечения сертификата компонентов платформы приближается (меньше 30 дней) <= 30d и последние 1 минутаСредний
Время истечения сертификата компонентов платформы приближается (меньше 10 дней) <= 10d и последние 1 минутаВысокий
Сертификат компонентов платформы истек <= 0d и последние 1 минутаКритический