5.3. CLI を使用した API のモニタリング
Red Hat OpenShift Service on AWS では、コマンドラインインターフェイス (CLI) から一部のモニタリングコンポーネントの Web サービス API にアクセスできます。
特定の状況では、特にエンドポイントを使用して大量のメトリクスデータを取得、送信、またはクエリーする場合、API エンドポイントにアクセスするとクラスターのパフォーマンスとスケーラビリティーが低下する可能性があります。
この問題を回避するには、次の推奨事項を考慮してください。
- エンドポイントに頻繁にクエリーを実行しないようにします。クエリーを 30 秒ごとに最大 1 つに制限します。
-
Prometheus の
/federateエンドポイントを介してすべてのメトリクスデータを取得しないでください。このエンドポイントにクエリーを実行するのは、集約された限られたデータセットを取得する場合だけにしてください。たとえば、各要求で 1,000 未満のサンプルを取得すると、パフォーマンスが低下するリスクを最小限に抑えることができます。
5.3.1. モニタリング Web サービス API へのアクセスについて リンクのコピーリンクがクリップボードにコピーされました!
コマンドラインを使用してモニタリングスタックとやり取りするには、Prometheus、Alertmanager、Thanos Ruler、および Thanos Querier の Web サービス API エンドポイントにアクセスできます。API への直接アクセスには、ベアラートークン認証と適切な名前空間権限が必要です。
Thanos Ruler および Thanos Querier サービス API にアクセスするには、要求元のアカウントが namespace リソースに対するアクセス許可を get している必要があります。これは、アカウントに cluster-monitoring-view クラスターロールをバインドして付与することで実行できます。
モニタリングコンポーネントの Web サービス API エンドポイントにアクセスする場合は、以下の制限事項に注意してください。
- Bearer Token 認証のみを使用して API エンドポイントにアクセスできます。
-
ルートの
/apiパスのエンドポイントにのみアクセスできます。Web ブラウザーで API エンドポイントにアクセスしようとすると、Application is not availableエラーが発生します。Web ブラウザーでモニタリング機能にアクセスするには、Red Hat OpenShift Service on AWS Web コンソールを使用してモニタリングダッシュボードを確認します。