第 5 章 Probe [monitoring.coreos.com/v1]
- 描述
- 探测为一组静态目标或入口定义监控。
- 类型
-
object
- 必填
-
spec
-
5.1. 规格 复制链接链接已复制到粘贴板!
属性 | 类型 | 描述 |
---|---|---|
|
| APIVersion 定义对象的这个表示法的版本化的 schema。服务器应该将识别的模式转换为最新的内部值,并可拒绝未识别的值。更多信息: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#resources |
|
| kind 是一个字符串值,代表此对象所代表的 REST 资源。服务器可以从客户端向其提交请求的端点推断。无法更新。采用驼峰拼写法 (CamelCase)。更多信息: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#types-kinds |
| 标准对象元数据。更多信息: https://git.k8s.io/community/contributors/devel/sig-architecture/api-conventions.md#metadata | |
|
| Prometheus 的目标发现所需的 Ingress 选择规格。 |
5.1.1. .spec 复制链接链接已复制到粘贴板!
- 描述
- Prometheus 的目标发现所需的 Ingress 选择规格。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 此端点的授权部分 |
|
| basicAuth 允许端点通过基本身份验证进行身份验证。更多信息: https://prometheus.io/docs/operating/configuration/#endpoint |
|
| 要挂载以读取用于提取目标的 bearer 令牌的机密。secret 需要与探测位于同一个命名空间中,并可以被 Prometheus Operator 访问。 |
|
| 使用配置的探测器探测目标的时间间隔。如果没有指定 Prometheus 的全局提取间隔。 |
|
| 默认分配给提取指标的作业名称。 |
|
| 对示例接受的标签数的 per-scrape 限制。仅在 Prometheus 版本 2.27.0 及更新版本中有效。 |
|
| 对示例接受的标签名称长度的 per-scrape 限制。仅在 Prometheus 版本 2.27.0 及更新版本中有效。 |
|
| 对示例接受的标签值长度的 per-scrape 限制。仅在 Prometheus 版本 2.27.0 及更新版本中有效。 |
|
| MetricRelabelConfigs 在 ingestion 前应用到示例。 |
|
|
RelabelConfig 允许动态重写标签集,在 ingestion 前被应用到示例。它定义 Prometheus |
|
| 用于探测到目标的模块。在 blackbox 导出器中配置的模块示例: https://github.com/prometheus/blackbox_exporter/blob/master/example.yml |
|
| URL 的 OAuth2。仅在 Prometheus 版本 2.27.0 及更新版本中有效。 |
|
| 用于探测目标的探测器规格。prober.URL 参数是必需的。如果留空,则无法探测目标。 |
|
| SampleLimit 对将接受的提取示例数量定义 per-scrape 限制。 |
|
| 从 Prometheus exporter 提取指标的超时。如果没有指定,则使用 Prometheus 全局提取间隔。 |
|
| TargetLimit 定义了接受的提取目标数量的限制。 |
|
| 目标定义一组静态或动态发现的目标来探测。 |
|
| 提取端点时使用的 TLS 配置。 |
5.1.2. .spec.authorization 复制链接链接已复制到粘贴板!
- 描述
- 此端点的授权部分
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 包含请求凭证的 secret 密钥 |
|
| 设置身份验证类型。默认为 Bearer,Basic 将导致错误 |
5.1.3. .spec.authorization.credentials 复制链接链接已复制到粘贴板!
- 描述
- 包含请求凭证的 secret 密钥
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.4. .spec.basicAuth 复制链接链接已复制到粘贴板!
- 描述
- basicAuth 允许端点通过基本身份验证进行身份验证。更多信息: https://prometheus.io/docs/operating/configuration/#endpoint
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 服务监控器命名空间中的 secret,其中包含用于身份验证的密码。 |
|
| 服务监控器命名空间中的 secret,其中包含用于身份验证的用户名。 |
5.1.5. .spec.basicAuth.password 复制链接链接已复制到粘贴板!
- 描述
- 服务监控器命名空间中的 secret,其中包含用于身份验证的密码。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.6. .spec.basicAuth.username 复制链接链接已复制到粘贴板!
- 描述
- 服务监控器命名空间中的 secret,其中包含用于身份验证的用户名。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.7. .spec.bearerTokenSecret 复制链接链接已复制到粘贴板!
- 描述
- 要挂载以读取用于提取目标的 bearer 令牌的机密。secret 需要与探测位于同一个命名空间中,并可以被 Prometheus Operator 访问。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.8. .spec.metricRelabelings 复制链接链接已复制到粘贴板!
- 描述
- MetricRelabelConfigs 在 ingestion 前应用到示例。
- 类型
-
array
5.1.9. .spec.metricRelabelings[] 复制链接链接已复制到粘贴板!
- 描述
-
RelabelConfig 允许动态重写标签集,在 ingestion 前被应用到示例。它定义 Prometheus
配置的 <metric_relabel_configs
>-section。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#metric_relabel_configs - 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 根据正则表达式匹配要执行的操作。默认为 'replace'。大写,小写操作需要 Prometheus >= 2.36。 |
|
| modulus 采用 source 标签值的哈希。 |
|
| 匹配提取值的正则表达式。默认为 '(configured)' |
|
| 如果正则表达式匹配,则执行 regex 替换的替换值。正则表达式捕获组可用。默认为 '$1' |
|
| 在串联的源标签值之间放置分隔符。默认为 ';'。 |
|
| source 标签从现有标签中选择值。其内容使用配置的分隔符连接,并与为替换、keep 和 drop 操作配置的正则表达式匹配。 |
|
| 生成的值以 replace 操作写入的标签。对于 replace 操作是必需的。正则表达式捕获组可用。 |
5.1.10. .spec.oauth2 复制链接链接已复制到粘贴板!
- 描述
- URL 的 OAuth2。仅在 Prometheus 版本 2.27.0 及更新版本中有效。
- 类型
-
object
- 必填
-
clientId
-
clientSecret
-
tokenUrl
-
属性 | 类型 | 描述 |
---|---|---|
|
| 包含 OAuth2 客户端 ID 的 secret 或 configmap |
|
| 包含 OAuth2 客户端 secret 的 secret |
|
| 附加到令牌 URL 的参数 |
|
| 用于令牌请求的 OAuth2 范围 |
|
| 从中获取令牌的 URL |
5.1.11. .spec.oauth2.clientId 复制链接链接已复制到粘贴板!
- 描述
- 包含 OAuth2 客户端 ID 的 secret 或 configmap
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 包含用于目标的数据的 ConfigMap。 |
|
| 包含用于目标的数据的 Secret。 |
5.1.12. .spec.oauth2.clientId.configMap 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的数据的 ConfigMap。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要选择的密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 ConfigMap 或是其键 |
5.1.13. .spec.oauth2.clientId.secret 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的数据的 Secret。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.14. .spec.oauth2.clientSecret 复制链接链接已复制到粘贴板!
- 描述
- 包含 OAuth2 客户端 secret 的 secret
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.15. .spec.prober 复制链接链接已复制到粘贴板!
- 描述
- 用于探测目标的探测器规格。prober.URL 参数是必需的。如果留空,则无法探测目标。
- 类型
-
object
- 必填
-
url
-
属性 | 类型 | 描述 |
---|---|---|
|
|
从中收集指标的路径。默认为 |
|
| 可选 ProxyURL。 |
|
|
用于提取的 HTTP 方案。默认为 |
|
| 探测器的强制 URL。 |
5.1.16. .spec.targets 复制链接链接已复制到粘贴板!
- 描述
- 目标定义一组静态或动态发现的目标来探测。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
|
Ingress 定义要探测和重新标记配置的 Ingress 对象。如果也定义了 |
|
|
staticConfig 定义要探测和重新标记配置的静态列表。如果也定义了 |
5.1.17. .spec.targets.ingress 复制链接链接已复制到粘贴板!
- 描述
-
Ingress 定义要探测和重新标记配置的 Ingress 对象。如果也定义了
staticConfig
,staticConfig
将具有优先权。 - 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 从哪些命名空间中选择 Ingress 对象。 |
|
|
在提取前,重新labelConfigs 应用到目标的标签集合。原始入口地址可以通过 |
|
|
RelabelConfig 允许动态重写标签集,在 ingestion 前被应用到示例。它定义 Prometheus |
|
| 选择 Ingress 对象的选择器。 |
5.1.18. .spec.targets.ingress.namespaceSelector 复制链接链接已复制到粘贴板!
- 描述
- 从哪些命名空间中选择 Ingress 对象。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 布尔值描述是否都选择了所有命名空间,而不是使用一个列表来限制它们。 |
|
| 要从中选择的命名空间名称列表。 |
5.1.19. .spec.targets.ingress.relabelingConfigs 复制链接链接已复制到粘贴板!
- 描述
-
在提取前,重新labelConfigs 应用到目标的标签集合。原始入口地址可以通过
\__tmp_prometheus_ingress_address
标签获得。它可用于自定义探测的 URL。原始提取作业的名称可以通过\\__tmp_prometheus_job_name
标签获得。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#relabel_config - 类型
-
array
5.1.20. .spec.targets.ingress.relabelingConfigs[] 复制链接链接已复制到粘贴板!
- 描述
-
RelabelConfig 允许动态重写标签集,在 ingestion 前被应用到示例。它定义 Prometheus
配置的 <metric_relabel_configs
>-section。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#metric_relabel_configs - 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 根据正则表达式匹配要执行的操作。默认为 'replace'。大写,小写操作需要 Prometheus >= 2.36。 |
|
| modulus 采用 source 标签值的哈希。 |
|
| 匹配提取值的正则表达式。默认为 '(configured)' |
|
| 如果正则表达式匹配,则执行 regex 替换的替换值。正则表达式捕获组可用。默认为 '$1' |
|
| 在串联的源标签值之间放置分隔符。默认为 ';'。 |
|
| source 标签从现有标签中选择值。其内容使用配置的分隔符连接,并与为替换、keep 和 drop 操作配置的正则表达式匹配。 |
|
| 生成的值以 replace 操作写入的标签。对于 replace 操作是必需的。正则表达式捕获组可用。 |
5.1.21. .spec.targets.ingress.selector 复制链接链接已复制到粘贴板!
- 描述
- 选择 Ingress 对象的选择器。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| matchExpressions 是标签选择器要求列表。要求的逻辑关系是 AND。 |
|
| 标签选择器要求是一个选择器,其中包含与键和值相关的值、键和值。 |
|
| matchLabels 是 {key,value} 对的映射。MatchLabels 映射中的单个 {key,value} 等同于 matchExpressions 的一个元素,其 key 字段是 "key",运算符是 "In",值数组仅包含 "value"。要求的逻辑关系是 AND。 |
5.1.22. .spec.targets.ingress.selector.matchExpressions 复制链接链接已复制到粘贴板!
- 描述
- matchExpressions 是标签选择器要求列表。要求的逻辑关系是 AND。
- 类型
-
array
- 描述
- 标签选择器要求是一个选择器,其中包含与键和值相关的值、键和值。
- 类型
-
object
- 必填
-
key
-
operator
-
属性 | 类型 | 描述 |
---|---|---|
|
| key 是选择器应用到的标签键。 |
|
| 运算符代表一个键与一组值的关系。有效的运算符是 In、NotIn、Exists 和 DoesNotExist。 |
|
| 值是字符串值的数组。如果运算符是 In 或 NotIn,则值数组必须是非空的。如果运算符是 Exists 或 DoesNotExist,则值数组必须为空。这个数组会在策略性合并补丁中被替换。 |
5.1.24. .spec.targets.staticConfig 复制链接链接已复制到粘贴板!
- 描述
-
staticConfig 定义要探测和重新标记配置的静态列表。如果也定义了
ingress
,staticConfig
将具有优先权。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#static_config。 - 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 分配给从目标中提取的所有指标的标签。 |
|
| 在提取前,重新labelConfigs 应用到目标的标签集合。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#relabel_config |
|
|
RelabelConfig 允许动态重写标签集,在 ingestion 前被应用到示例。它定义 Prometheus |
|
| 要探测的主机列表。 |
5.1.25. .spec.targets.staticConfig.relabelingConfigs 复制链接链接已复制到粘贴板!
- 描述
- 在提取前,重新labelConfigs 应用到目标的标签集合。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#relabel_config
- 类型
-
array
5.1.26. .spec.targets.staticConfig.relabelingConfigs[] 复制链接链接已复制到粘贴板!
- 描述
-
RelabelConfig 允许动态重写标签集,在 ingestion 前被应用到示例。它定义 Prometheus
配置的 <metric_relabel_configs
>-section。更多信息: https://prometheus.io/docs/prometheus/latest/configuration/configuration/#metric_relabel_configs - 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 根据正则表达式匹配要执行的操作。默认为 'replace'。大写,小写操作需要 Prometheus >= 2.36。 |
|
| modulus 采用 source 标签值的哈希。 |
|
| 匹配提取值的正则表达式。默认为 '(configured)' |
|
| 如果正则表达式匹配,则执行 regex 替换的替换值。正则表达式捕获组可用。默认为 '$1' |
|
| 在串联的源标签值之间放置分隔符。默认为 ';'。 |
|
| source 标签从现有标签中选择值。其内容使用配置的分隔符连接,并与为替换、keep 和 drop 操作配置的正则表达式匹配。 |
|
| 生成的值以 replace 操作写入的标签。对于 replace 操作是必需的。正则表达式捕获组可用。 |
5.1.27. .spec.tlsConfig 复制链接链接已复制到粘贴板!
- 描述
- 提取端点时使用的 TLS 配置。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 包含用于目标的 CA 证书的结构。 |
|
| 包含目标的客户端证书文件的结构。 |
|
| 禁用目标证书验证。 |
|
| 包含目标客户端密钥文件的 secret。 |
|
| 用于验证目标的主机名。 |
5.1.28. .spec.tlsConfig.ca 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的 CA 证书的结构。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 包含用于目标的数据的 ConfigMap。 |
|
| 包含用于目标的数据的 Secret。 |
5.1.29. .spec.tlsConfig.ca.configMap 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的数据的 ConfigMap。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要选择的密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 ConfigMap 或是其键 |
5.1.30. .spec.tlsConfig.ca.secret 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的数据的 Secret。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.31. .spec.tlsConfig.cert 复制链接链接已复制到粘贴板!
- 描述
- 包含目标的客户端证书文件的结构。
- 类型
-
object
属性 | 类型 | 描述 |
---|---|---|
|
| 包含用于目标的数据的 ConfigMap。 |
|
| 包含用于目标的数据的 Secret。 |
5.1.32. .spec.tlsConfig.cert.configMap 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的数据的 ConfigMap。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要选择的密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 ConfigMap 或是其键 |
5.1.33. .spec.tlsConfig.cert.secret 复制链接链接已复制到粘贴板!
- 描述
- 包含用于目标的数据的 Secret。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |
5.1.34. .spec.tlsConfig.keySecret 复制链接链接已复制到粘贴板!
- 描述
- 包含目标客户端密钥文件的 secret。
- 类型
-
object
- 必填
-
key
-
属性 | 类型 | 描述 |
---|---|---|
|
| 要从中选择的 secret 的密钥。必须是一个有效的 secret 密钥。 |
|
| 引用的名称。更多信息: https://kubernetes.io/docs/concepts/overview/working-with-objects/names/#names TODO: 添加其他有用的字段。apiVersion、kind、uid? |
|
| 指定是否必须定义 Secret 或其密钥 |