Мониторинг Kubernetes
Кластер подключается одной командой — как обычный хост, только вместо агента применяется манифест.
Подключение
В портале: карточка клиента → Onboarding → «Сгенерировать» → блок Kubernetes. Выполните команду с машины, где настроен доступ к кластеру (kubectl с правами администратора кластера):
kubectl apply -f 'https://platform.voltir.tech/api/onboarding/…&os=kubernetes'
Через минуту кластер появится в «Хостах» как k8s:<имя>.
Что устанавливается
Всё живёт в отдельном namespace voltir-monitoring:
| Компонент | Назначение |
|---|---|
| vmagent | Сбор и доставка метрик в вашу учётную запись (сжатый remote write, Bearer-токен). |
| node-exporter (DaemonSet) | Метрики каждой ноды: CPU, память, диски, сеть. Порт 9101 — не конфликтует с обычным агентом, если он уже стоит на ноде. |
| kube-state-metrics | Состояние объектов: деплойменты, поды, PVC, джобы, HPA и т.д. |
| cAdvisor / kubelet | Ресурсы контейнеров и подов (собирается vmagent'ом со штатных эндпоинтов kubelet). |
| vector (DaemonSet) | Логи всех контейнеров кластера с полями cluster, namespace, pod, container. |
| heartbeat (CronJob) | Раз в минуту подтверждает, что кластер жив. |
Метрики ваших приложений
Если под отдаёт метрики в формате Prometheus, добавьте аннотации — vmagent подхватит его автоматически:
metadata:
annotations:
prometheus.io/scrape: "true"
prometheus.io/port: "8080"
Требования и доступы
- Kubernetes 1.23+; доступ узлов к
ingest.voltir.tech(443) и, для загрузки образов, к публичным реестрам (docker.io, quay.io, registry.k8s.io). - RBAC — только чтение (get/list/watch) объектов кластера; токен хранится в Secret namespace'а.
Отключение
kubectl delete namespace voltir-monitoring kubectl delete clusterrole voltir-agent voltir-kube-state-metrics voltir-vector kubectl delete clusterrolebinding voltir-agent voltir-kube-state-metrics voltir-vector
Логи и метрики, накопленные до отключения, остаются доступными до истечения срока хранения.