提问者:小点点

使用grafana访问远程kubernetes集群


我有一个运行在EC2实例上的Grafana。我使用kops在AWS上安装了我的库伯内特斯集群k8s.mydomain.com。我想使用Grafana监控这个集群。输入以下URLPrometheus数据源和kops中的管理员用户名和密码会得到机密grafana返回错误。

https://api.k8s.afaquesiddiqui.com/api/v1/namespaces/monitoring/services/prometheus-k8s:9090/proxy/graph#!/role?namespace=default

我还尝试了普罗米修斯的kops插件,但我无法使用以下URL访问grafana:

https://api.k8s.mydomain.com/api/v1/namespaces/monitoring/services/grafana:3000/proxy/#!/role?namespace=default

我做错什么了吗?有更好的方法吗?


共1个答案

匿名用户

您指定的URL是代理endpoint,因此可以通过通常在您的客户端上设置的代理访问它们:

kubectl proxy

我想你可以从外面访问它,如果你把你的库贝-apiserver暴露在外面,这是非常不推荐的。

如果您想从外部访问endpoint,您通常通过库伯内特斯服务进行访问,在第一种情况下是端口9090上的prometheus-k8s,在第二种情况下是端口3000上的grafana。您没有提供服务是通过NodePort还是LoadBalancer公开的,因此endpoint将根据其公开方式而有所不同。您可以通过以下方式找到答案:

kubectl get svc