• Русский
  • Мониторинг сертификатов

    Cluster Enhancer предоставляет возможности мониторинга сертификатов, используемых в Kubernetes кластерах. Область мониторинга включает:

    1. Сертификаты компонентов Kubernetes, включая сертификаты control plane и kubelet сервер/клиент (включая клиентские сертификаты kubeconfig)
    2. Сертификаты компонентов, работающих в кластере, реализованные путем проверки всех Secrets с типом kubernetes.io/tls
    3. Серверные сертификаты, фактически используемые kube-apiserver (включая внутренние loopback сертификаты для самодоступа) через доступ к Endpoints kubernetes

    Пользователи могут найти и установить Cluster Enhancer во вкладке Administrator, перейдя в Marketplace > Cluster Plugins в левом навигационном меню.

    Мониторинг статуса сертификатов

    Статус истечения срока действия сертификатов можно просмотреть через метрику certificate_expires_status. Время истечения срока действия сертификатов можно просмотреть через метрику certificate_expires_time.

    Текущий статус сертификата и время истечения срока действия можно увидеть во вкладке Certificate Status. Чтобы открыть эту вкладку, перейдите во вкладку Administrator, затем в Clusters > Clusters, выберите конкретный кластер и перейдите на вкладку Monitoring.

    Встроенные правила оповещений

    Cluster Enhancer предоставляет встроенные правила оповещений cpaas-certificates-rule с следующими предупреждениями:

    Оповещения по сертификатам Kubernetes

    ПравилоУровень
    Время истечения сертификата kubernetes приближается (меньше 30 дней) <= 30d и последние 1 минутаСредний
    Время истечения сертификата kubernetes приближается (меньше 10 дней) <= 10d и последние 1 минутаВысокий
    Сертификат kubernetes истек <= 0d и последние 1 минутаКритический

    Оповещения по сертификатам компонентов платформы

    ПравилоУровень
    Время истечения сертификата компонентов платформы приближается (меньше 30 дней) <= 30d и последние 1 минутаСредний
    Время истечения сертификата компонентов платформы приближается (меньше 10 дней) <= 10d и последние 1 минутаВысокий
    Сертификат компонентов платформы истек <= 0d и последние 1 минутаКритический