13장. Prometheus를 사용한 모니터링
Prometheus 는 오픈 소스 모니터링 및 경고 플랫폼입니다. RHACS(Red Hat Advanced Cluster Security for Kubernetes)의 중앙 및 센서 구성 요소의 상태 및 가용성을 모니터링하는 데 사용할 수 있습니다. 모니터링을 활성화하면 RHACS는 포트 번호 9090
에 새 모니터링 서비스를 생성하고 해당 포트에 대한 인바운드 연결을 허용하는 네트워크 정책을 생성합니다.
13.1. RHACS Operator를 사용하여 중앙 서비스 모니터링
중앙 사용자 지정 리소스의 구성을 변경하여 중앙 서비스, 중앙
및 스캐너를 모니터링할 수 있습니다.
절차
-
OpenShift Container Platform 웹 콘솔에서 Operator
설치된 Operator 페이지로 이동합니다. - 설치된 Operator 목록에서 Kubernetes Operator용 Red Hat Advanced Cluster Security를 선택합니다.
- 중앙 탭을 클릭합니다.
- 중앙 인스턴스 목록에서 모니터링을 사용하도록 설정할 중앙 인스턴스를 클릭합니다.
YAML 탭을 클릭하고 YAML 구성을 업데이트합니다.
중앙 모니터링의 경우
Central
사용자 정의 리소스에 대한central.monitoring.exposeEndpoint
구성 옵션을 활성화합니다.apiVersion: platform.stackrox.io/v1alpha1 kind: Central ... spec: central: monitoring: exposeEndpoint: Enabled ...
모니터링 스캐너의 경우
Central
사용자 정의 리소스에 대한scanner.monitoring.exposeEndpoint
구성 옵션을 활성화합니다.apiVersion: platform.stackrox.io/v1alpha1 kind: Central ... spec: scanner: monitoring: exposeEndpoint: Enabled ...
- 저장을 클릭합니다.
추가 리소스