10.10.3. サービスモニターを使用した SPIRE Agent のメトリクス収集の設定


SPIRE Agent のオペランドは、デフォルトで /metrics エンドポイントのポート 9402 でメトリクスを公開します。Prometheus Operator によるカスタムメトリクスの収集を可能にする ServiceMonitor カスタムリソース (CR) を作成することで、SPIRE Agent のメトリクス収集を設定できます。

前提条件

  • cluster-admin クラスターロールを持つユーザーとしてクラスターにアクセスできる。
  • Zero Trust Workload Identity Manager がインストールされている。
  • クラスターに SPIRE Agent のオペランドをデプロイしている。
  • ユーザーワークロードモニタリングが有効になっている。

手順

  1. ServiceMonitor CR を作成します。

    1. ServiceMonitor CR を定義する YAML ファイルを作成します。

      servicemonitor-spire-agent.yaml ファイルの例

      apiVersion: monitoring.coreos.com/v1
      kind: ServiceMonitor
      metadata:
        labels:
          app.kubernetes.io/name: agent
          app.kubernetes.io/instance: spire
        name: spire-agent-metrics
        namespace: zero-trust-workload-identity-manager
      spec:
        endpoints:
        - port: metrics
          interval: 30s
          path: /metrics
        selector:
          matchLabels:
            app.kubernetes.io/name: agent
            app.kubernetes.io/instance: spire
        namespaceSelector:
          matchNames:
          - zero-trust-workload-identity-manager

    2. 次のコマンドを実行して ServiceMonitor CR を作成します。

      $ oc create -f servicemonitor-spire-agent.yaml

      ServiceMonitor CR が作成されると、ユーザーワークロードの Prometheus インスタンスが、SPIRE エージェントからのメトリクス収集を開始します。収集されたメトリクスには、job="spire-agent" というラベルが付けられます。

検証

  1. OpenShift Container Platform Web コンソールで、Observe Targets に移動します。
  2. Label フィルターフィールドに次のラベルを入力して、メトリクスターゲットをフィルタリングします。

    $ service=spire-agent
  3. spire-agent-metrics エントリーの Status 列に Up と表示されていることを確認します。
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る