Автоматическое создание необходимых RBAC-ресурсов
Alauda Build of OpenTelemetry v2 Operator автоматически создает необходимые ресурсы RBAC на уровне кластера, когда некоторым компонентам Collector требуется доступ к ресурсам Kubernetes во всем кластере. Для некоторых компонентов, таких как processor k8sattributes или receiver k8sobjects, требуются дополнительные разрешения RBAC сверх стандартной области действия Operator.
Автоматическое создание RBAC
Operator может автоматически создавать необходимые ресурсы ClusterRole и ClusterRoleBinding, когда конфигурация OpenTelemetry Collector включает компоненты, которым требуется доступ на уровне всего кластера.
Чтобы включить возможность автоматического создания RBAC, необходимо выполнить шаги, описанные в разделе Procedure ниже, чтобы предоставить Operator необходимые разрешения для управления ресурсами RBAC на уровне кластера.
Ниже приведены примеры компонентов, которым обычно требуются дополнительные разрешения RBAC:
- k8sattributes processor: Требуются разрешения для запроса ресурсов Pod, Namespace, Node, ReplicaSet и Deployment, чтобы обогащать данные телеметрии метаданными Kubernetes.
- k8sobjects receiver: Требуются разрешения для отслеживания и получения списка ресурсов Kubernetes, таких как Events, Pods и Nodes.
- kubeletstats receiver: Требуются разрешения для доступа к конечным точкам kubelet, чтобы получать метрики узлов и Pod.
- resourcedetection processor: Требуются разрешения для доступа к ресурсам Node при обнаружении ресурсов.
Procedure
-
Создайте
ClusterRole: -
Создайте
ClusterRoleBinding: -
(Необязательно) Перезапустите Alauda Build of OpenTelemetry v2 Operator, чтобы он подхватил новые разрешения RBAC:
TIPЭтот шаг требуется только в том случае, если Operator уже был запущен до того, как вы создали
ClusterRoleиClusterRoleBinding. Если вы создали их до установки Operator, этот шаг можно пропустить.