25.5.3. Grafana의 서비스 계정 생성
Apache Kafka용 Streams에 대한 Grafana 인스턴스는 cluster-monitoring-view 역할이 할당된 서비스 계정으로 실행해야 합니다.
Grafana를 사용하여 모니터링에 대한 지표를 표시하는 경우 서비스 계정을 생성합니다.
사전 요구 사항
프로세스
Kafka 클러스터가 포함된 프로젝트에서 Grafana에 대한
ServiceAccount를 생성합니다.oc create sa grafana-service-account -n my-project이 예에서는
my-project네임스페이스에grafana-service-account라는 서비스 계정이 생성됩니다.Grafana
ServiceAccount에cluster-monitoring-view역할을 할당하는ClusterRoleBinding리소스를 생성합니다. 여기서 리소스의 이름은grafana-cluster-monitoring-binding입니다.apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: grafana-cluster-monitoring-binding labels: app: strimzi subjects: - kind: ServiceAccount name: grafana-service-account namespace: my-project roleRef: kind: ClusterRole name: cluster-monitoring-view apiGroup: rbac.authorization.k8s.io동일한 프로젝트에
ClusterRoleBinding을 배포합니다.oc apply -f grafana-cluster-monitoring-binding.yaml -n my-project서비스 계정에 대한 토큰 시크릿을 생성합니다.
apiVersion: v1 kind: Secret metadata: name: secret-sa annotations: kubernetes.io/service-account.name: "grafana-service-account"1 type: kubernetes.io/service-account-token2 Secret오브젝트 및 액세스 토큰을 생성합니다.oc create -f <secret_configuration>.yamlGrafana를 배포할 때 액세스 토큰이 필요합니다.