15.4.2. 사용자 정의 Prometheus 메트릭 구성


API 또는 RHACS 포털을 사용하여 RHACS(Red Hat Advanced Cluster Security for Kubernetes)에 대한 사용자 정의 Prometheus 지표를 구성할 수 있습니다. /metrics 경로의 API 끝점에 노출되는 Prometheus 지표를 볼 수 있습니다. /v1/config API를 사용하여 사용자 지정 이름 및 레이블로 지표를 구성합니다. 시스템 구성 페이지에서 사전 정의된 메트릭 중 하나 이상을 활성화하거나 비활성화할 수 있습니다.

대규모 환경에서 메트릭을 수집하고 노출하는 것은 리소스 집약적입니다. 출력 크기는 선택한 라벨에 따라 다릅니다. 예를 들어 이미지 취약점 지표에 대해 ClusterSeverity 레이블만 선택하면 레코드의 클러스터 수보다 최대 5배가 생성됩니다. 네임스페이스 와 같은 레이블을 추가하면 출력이 비례적으로 증가합니다. 불필요한 로드를 방지하려면 라벨을 신중하게 선택합니다.

참고

스크랩 요청에는 관리 리소스를 볼 수 있는 권한이 필요하며 범위가 지정된 액세스 제어가 적용됩니다.

15.4.2.1. API를 사용하여 사용자 정의 Prometheus 지표 구성

API를 사용하여 RHACS(Red Hat Advanced Cluster Security for Kubernetes)에 대한 사용자 정의 Prometheus 지표를 구성할 수 있습니다. 지표 구성은 /v1/config 서비스 요청 또는 응답 페이로드의 개인 config 섹션의 일부입니다.

프로세스

  1. 현재 구성을 가져오려면 다음 명령을 실행합니다.

    $ curl "$ROX_API_ENDPOINT/v1/config" -H "Authorization: Bearer $ROX_API_TOKEN" | jq

    jq 명령은 읽을 수 있는 방식으로 API의 JSON 응답을 포맷하고 표시합니다.

    다음은 출력 예입니다.

    {
      "publicConfig": { ... }
      "privateConfig": { ... }
    }
  2. 구성 요소 및 심각도 레이블만 포함하는 component_severity 라는 정책 위반 메트릭을 구성에 추가하려면 다음 명령을 실행합니다.

    $ curl "$ROX_API_ENDPOINT/v1/config" -H "Authorization: Bearer $ROX_API_TOKEN" | \
      jq '.privateConfig.metrics.policyViolations.descriptors += {
            component_severity: { labels: [ "Component", "Severity" ] }
          } |
          { config: . }' | \
      curl -X PUT "$ROX_API_ENDPOINT/v1/config" -H "Authorization: Bearer $ROX_API_TOKEN" --data-binary @-

    jq 명령은 레이블 Component심각도 가 있는 새 component_severity 지표 설명자를 policyViolations 구성에 추가한 다음 결과 결과를 업데이트 요청에 대한 구성 오브젝트로 래핑합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동