15.4.2. 사용자 정의 Prometheus 메트릭 구성
API 또는 RHACS 포털을 사용하여 RHACS(Red Hat Advanced Cluster Security for Kubernetes)에 대한 사용자 정의 Prometheus 지표를 구성할 수 있습니다. /metrics 경로의 API 끝점에 노출되는 Prometheus 지표를 볼 수 있습니다. /v1/config API를 사용하여 사용자 지정 이름 및 레이블로 지표를 구성합니다. 시스템 구성 페이지에서 사전 정의된 메트릭 중 하나 이상을 활성화하거나 비활성화할 수 있습니다.
대규모 환경에서 메트릭을 수집하고 노출하는 것은 리소스 집약적입니다. 출력 크기는 선택한 라벨에 따라 다릅니다. 예를 들어 이미지 취약점 지표에 대해 Cluster 및 Severity 레이블만 선택하면 레코드의 클러스터 수보다 최대 5배가 생성됩니다. 네임스페이스 와 같은 레이블을 추가하면 출력이 비례적으로 증가합니다. 불필요한 로드를 방지하려면 라벨을 신중하게 선택합니다.
스크랩 요청에는 관리 리소스를 볼 수 있는 권한이 필요하며 범위가 지정된 액세스 제어가 적용됩니다.
15.4.2.1. API를 사용하여 사용자 정의 Prometheus 지표 구성 링크 복사링크가 클립보드에 복사되었습니다!
API를 사용하여 RHACS(Red Hat Advanced Cluster Security for Kubernetes)에 대한 사용자 정의 Prometheus 지표를 구성할 수 있습니다. 지표 구성은 /v1/config 서비스 요청 또는 응답 페이로드의 개인 config 섹션의 일부입니다.
프로세스
현재 구성을 가져오려면 다음 명령을 실행합니다.
$ curl "$ROX_API_ENDPOINT/v1/config" -H "Authorization: Bearer $ROX_API_TOKEN" | jqjq명령은 읽을 수 있는 방식으로 API의 JSON 응답을 포맷하고 표시합니다.다음은 출력 예입니다.
{ "publicConfig": { ... } "privateConfig": { ... } }구성 요소 및 심각도 레이블만 포함하는
component_severity라는 정책 위반 메트릭을 구성에 추가하려면 다음 명령을 실행합니다.$ curl "$ROX_API_ENDPOINT/v1/config" -H "Authorization: Bearer $ROX_API_TOKEN" | \ jq '.privateConfig.metrics.policyViolations.descriptors += { component_severity: { labels: [ "Component", "Severity" ] } } | { config: . }' | \ curl -X PUT "$ROX_API_ENDPOINT/v1/config" -H "Authorization: Bearer $ROX_API_TOKEN" --data-binary @-jq명령은 레이블Component및심각도가 있는 새component_severity지표 설명자를policyViolations구성에 추가한 다음 결과 결과를 업데이트 요청에 대한 구성 오브젝트로 래핑합니다.