Fix Kubernetes access

Give the pods the proper authorization
Clarify the jobs endpoint names
This commit is contained in:
Greg Hellings
2025-11-22 21:22:51 -06:00
parent 82acff5857
commit 08b0ebf05f
2 changed files with 70 additions and 53 deletions
+69 -53
View File
@@ -10,10 +10,9 @@ data:
alerting: alerting:
scrape_configs: scrape_configs:
# This scrapes endpoints on my servers # This scrapes endpoints on my servers
- job_name: prometheus - job_name: node
static_configs: static_configs:
- targets: - targets:
# Node exporters
- "genesis.shire-zebra.ts.net:9100" - "genesis.shire-zebra.ts.net:9100"
- "isaiah.shire-zebra.ts.net:9100" - "isaiah.shire-zebra.ts.net:9100"
- "jeremiah.shire-zebra.ts.net:9100" - "jeremiah.shire-zebra.ts.net:9100"
@@ -22,7 +21,9 @@ data:
- "exodus.shire-zebra.ts.net:9100" - "exodus.shire-zebra.ts.net:9100"
- "linode.shire-zebra.ts.net:9100" - "linode.shire-zebra.ts.net:9100"
- "vm-gitlab.shire-zebra.ts.net:9100" - "vm-gitlab.shire-zebra.ts.net:9100"
# Systemd exporters - job_name: systemd
static_configs:
- targets:
- "genesis.shire-zebra.ts.net:9558" - "genesis.shire-zebra.ts.net:9558"
- "isaiah.shire-zebra.ts.net:9558" - "isaiah.shire-zebra.ts.net:9558"
- "jeremiah.shire-zebra.ts.net:9558" - "jeremiah.shire-zebra.ts.net:9558"
@@ -31,7 +32,9 @@ data:
- "exodus.shire-zebra.ts.net:9558" - "exodus.shire-zebra.ts.net:9558"
- "linode.shire-zebra.ts.net:9558" - "linode.shire-zebra.ts.net:9558"
- "vm-gitlab.shire-zebra.ts.net:9558" - "vm-gitlab.shire-zebra.ts.net:9558"
# Ping port - job_name: ping
static_configs:
- targets:
- "genesis.shire-zebra.ts.net:9427" - "genesis.shire-zebra.ts.net:9427"
- "isaiah.shire-zebra.ts.net:9427" - "isaiah.shire-zebra.ts.net:9427"
- "jeremiah.shire-zebra.ts.net:9427" - "jeremiah.shire-zebra.ts.net:9427"
@@ -40,56 +43,69 @@ data:
- "exodus.shire-zebra.ts.net:9427" - "exodus.shire-zebra.ts.net:9427"
- "linode.shire-zebra.ts.net:9427" - "linode.shire-zebra.ts.net:9427"
- "vm-gitlab.shire-zebra.ts.net:9427" - "vm-gitlab.shire-zebra.ts.net:9427"
# Key port - job_name: kea
static_configs:
- targets:
- "genesis.shire-zebra.ts.net:9547" - "genesis.shire-zebra.ts.net:9547"
# Dnsmasq port - job_name: dnsmasq
static_configs:
- targets:
- "genesis.shire-zebra.ts.net:9153" - "genesis.shire-zebra.ts.net:9153"
# Graphite exporter # Converter from TrueNAS
- job_name: graphite
static_configs:
- targets:
- "hosea.shire-zebra.ts.net:9108" - "hosea.shire-zebra.ts.net:9108"
# This scrapes metrics from the Kubernetes kubelets # This scrapes metrics from the Kubernetes kubelets
#- job_name: kubelet - job_name: kubelet
#kubernetes_sd_configs: kubernetes_sd_configs:
#- role: node - role: node
#scheme: https scheme: https
#tls_config: tls_config:
#ca_file: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt ca_file: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
#insecure_skip_verify: true authorization:
## This scrapes metrics about the containers themselves credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/token
#- job_name: cadvisor # This scrapes metrics about the containers themselves
#kubernetes_sd_configs: - job_name: cadvisor
#- role: node kubernetes_sd_configs:
#scheme: https - role: node
#tls_config: scheme: https
#ca_file: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt tls_config:
#insecure_skip_verify: true ca_file: /var/run/secrets/kubernetes.io/serviceaccount/ca.crt
#metrics_path: /metrics/cadvisor metrics_path: /metrics/cadvisor
## This scrapes Service endpoints in Kubernetes authorization:
#- job_name: 'k8sservices' credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/token
#kubernetes_sd_configs: # This scrapes Service endpoints in Kubernetes
#- role: endpoints - job_name: 'k8sservices'
#relabel_configs: kubernetes_sd_configs:
#- source_labels: - role: endpoints
#- __meta_kubernetes_namespace relabel_configs:
#- __meta_kubernetes_service_name - source_labels:
#action: drop - __meta_kubernetes_namespace
#regex: "default;kubernetes" - __meta_kubernetes_service_name
#- source_labels: action: drop
#- __meta_kubernetes_namespace regex: "default;kubernetes"
#regex: default - source_labels:
#action: keep - __meta_kubernetes_namespace
#- source_labels: regex: default
#- __meta_kubernetes_service_name action: keep
#target_label: job - source_labels:
## This scrapes any exposed pod port named "metrics", assuming that it is - __meta_kubernetes_service_name
## a prometheus source target_label: job
#- job_name: k8spods authorization:
#kubernetes_sd_configs: credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/token
#- role: pod # This scrapes any exposed pod port named "metrics", assuming that it is
#relabel_configs: # a prometheus source
#- source_labels: - job_name: k8spods
#- __meta_kubernetes_pod_container_port_name kubernetes_sd_configs:
#regex: metrics - role: pod
#action: keep relabel_configs:
#- source_labels: - source_labels:
#- __meta_kubernetes_pod_container_name - __meta_kubernetes_pod_container_port_name
#target_label: job regex: metrics
action: keep
- source_labels:
- __meta_kubernetes_pod_container_name
target_label: job
authorization:
credentials_file: /var/run/secrets/kubernetes.io/serviceaccount/token
+1
View File
@@ -22,6 +22,7 @@ spec:
prometheus.io/scrape: "true" prometheus.io/scrape: "true"
prometheus.io/port: "9090" prometheus.io/port: "9090"
spec: spec:
serviceAccountName: prometheus
containers: containers:
- name: prometheus - name: prometheus
image: prom/prometheus image: prom/prometheus