AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / user-365270

Toby 1 Kenobi's questions

Martin Hope
Toby 1 Kenobi
Asked: 2021-05-06 23:14:54 +0800 CST

Prometheus não conectado ao gerenciador de alertas no GKE

  • 1

Instalei o kube-prometheus-stack 15.3.1 em um cluster do GKE usando o helm (no namespace "monitoramento"). Usei o values.yamlpara abrir entradas em alguns dos componentes e adicionar informações de SMTP e detalhes do receptor no gerenciador de alertas. Na maior parte, tudo parece bem, exceto que o Prometheus está disparando vários alertas e não estou recebendo nenhum e-mail de alerta.

Um alerta de disparo é:

PrometheusNotConnectedToAlertmanagers

O monitoramento do Prometheus/prometheus-kube-prometheus-stak-prometheus-0 não está conectado a nenhum Alertmanagers

Outra é:

PrometheusOperatorSyncFailed

O alertmanager do controlador no namespace de monitoramento falha ao reconciliar 1 objetos.

Eu também tentei abrir uma entrada para o alertmanager e apontei alerts.mydomiain.compara ele, mas quando tento qualquer solicitação GET (como alerts.mydomain.com/v2/status) sempre recebo um erro de servidor 502.

O que preciso fazer para que meu alertmanager funcione?

aqui está a saída de kubectl get pods,svc,daemonset,deployment,statefulset -n monitoring:

NAME                                                            READY   STATUS    RESTARTS   AGE
pod/kube-prometheus-stack-grafana-58f7fcb497-hm72h              2/2     Running   0          30h
pod/kube-prometheus-stack-kube-state-metrics-6d588499f5-d957b   1/1     Running   0          2d3h
pod/kube-prometheus-stack-operator-54f89674c9-k8ml7             1/1     Running   0          2d3h
pod/kube-prometheus-stack-prometheus-node-exporter-22vpd        1/1     Running   0          3h57m
pod/kube-prometheus-stack-prometheus-node-exporter-2qsl9        1/1     Running   0          3h57m
pod/kube-prometheus-stack-prometheus-node-exporter-4d27n        1/1     Running   0          7h36m
pod/kube-prometheus-stack-prometheus-node-exporter-7rlnk        1/1     Running   0          4h47m
pod/kube-prometheus-stack-prometheus-node-exporter-7xlf4        1/1     Running   0          4h51m
pod/kube-prometheus-stack-prometheus-node-exporter-9mfnt        1/1     Running   0          3h57m
pod/kube-prometheus-stack-prometheus-node-exporter-9zblf        1/1     Running   0          2d3h
pod/kube-prometheus-stack-prometheus-node-exporter-bdcjj        1/1     Running   0          2d3h
pod/kube-prometheus-stack-prometheus-node-exporter-bs54w        1/1     Running   0          4h47m
pod/kube-prometheus-stack-prometheus-node-exporter-fp95h        1/1     Running   0          2d3h
pod/kube-prometheus-stack-prometheus-node-exporter-h4zhw        1/1     Running   0          2d3h
pod/kube-prometheus-stack-prometheus-node-exporter-pz8js        1/1     Running   0          3h58m
pod/kube-prometheus-stack-prometheus-node-exporter-rrrhk        1/1     Running   0          27h
pod/kube-prometheus-stack-prometheus-node-exporter-rszlt        1/1     Running   0          2d3h
pod/kube-prometheus-stack-prometheus-node-exporter-s62wq        1/1     Running   0          4h47m
pod/kube-prometheus-stack-prometheus-node-exporter-w9dmb        1/1     Running   0          5h32m
pod/kube-prometheus-stack-prometheus-node-exporter-xqmxk        1/1     Running   0          4h51m
pod/prometheus-kube-prometheus-stack-prometheus-0               2/2     Running   1          30h

NAME                                                     TYPE        CLUSTER-IP      EXTERNAL-IP   PORT(S)          AGE
service/kube-prometheus-stack-alertmanager               NodePort    10.125.4.161    <none>        9093:30903/TCP   2d3h
service/kube-prometheus-stack-grafana                    NodePort    10.125.7.177    <none>        80:32444/TCP     2d3h
service/kube-prometheus-stack-kube-state-metrics         ClusterIP   10.125.2.56     <none>        8080/TCP         2d3h
service/kube-prometheus-stack-operator                   ClusterIP   10.125.4.171    <none>        443/TCP          2d3h
service/kube-prometheus-stack-prometheus                 NodePort    10.125.13.11    <none>        9090:30090/TCP   2d3h
service/kube-prometheus-stack-prometheus-node-exporter   ClusterIP   10.125.10.231   <none>        9100/TCP         2d3h
service/prometheus-operated                              ClusterIP   None            <none>        9090/TCP         2d3h

NAME                                                            DESIRED   CURRENT   READY   UP-TO-DATE   AVAILABLE   NODE SELECTOR   AGE
daemonset.apps/kube-prometheus-stack-prometheus-node-exporter   17        17        17      17           17          <none>          2d3h

NAME                                                       READY   UP-TO-DATE   AVAILABLE   AGE
deployment.apps/kube-prometheus-stack-grafana              1/1     1            1           2d3h
deployment.apps/kube-prometheus-stack-kube-state-metrics   1/1     1            1           2d3h
deployment.apps/kube-prometheus-stack-operator             1/1     1            1           2d3h

NAME                                                           READY   AGE
statefulset.apps/prometheus-kube-prometheus-stack-prometheus   1/1     42h
monitoring prometheus kubernetes google-kubernetes-engine
  • 2 respostas
  • 1082 Views
Martin Hope
Toby 1 Kenobi
Asked: 2019-11-15 03:53:52 +0800 CST

dimensionamento horizontal e balanceamento de carga para PostgreSQL com ProxySQL

  • 3

Tenho um banco de dados PostgreSQL em execução no Google Cloud SQL que preciso dimensionar horizontalmente. O Cloud SQL facilita a adição de réplicas somente leitura, mas não ajuda no balanceamento de carga do tráfego para as réplicas.

Estou procurando algo que me ajude com o balanceamento de carga entre as réplicas. Meu aplicativo está sendo executado no Kubernetes (no GKE no mesmo projeto de nuvem que o banco de dados), portanto, se a solução puder ser implantada no Kubernetes, seria ótimo.

Há muitos bons tutoriais para fazer isso usando o ProxySQL, mas todos eles assumem que você está usando o MySQL, e o arquivo de configuração do ProxySQL parece ter campos específicos do MySQL, mas não encontrei nada que diga explicitamente "você não pode usar o ProxySQL com o PostgreSQL " ou "ProxySQL funciona com PostgreSQL, e veja como fazer isso..."

Então, minha pergunta é: posso usar o ProxySQL com o PostgreSQL? Se sim, como seria o arquivo de configuração? Se não, qual equivalente posso usar?

load-balancing
  • 1 respostas
  • 1463 Views
Martin Hope
Toby 1 Kenobi
Asked: 2019-05-24 04:15:16 +0800 CST

Como obter a chave privada de um certificado SSL gerenciado pelo GCP

  • 1

Estou usando o Google Kubenetes Engine e coloco um certificado SSL no meu Ingress usando certificados gerenciados pelo Google. Descobri que posso visualizar o certificado usando este comando:

gcloud beta compute ssl-certificates describe certificate-name

No entanto, isso não mostra a chave privada do certificado. Existe alguma maneira de eu obter a chave privada?

ssl-certificate
  • 1 respostas
  • 1066 Views
Martin Hope
Toby 1 Kenobi
Asked: 2019-05-22 22:38:14 +0800 CST

por que preciso de um certificado para estabelecer uma conexão gRPC segura como cliente?

  • 3

Ao usar gRPC sobre TCP simples, o cliente estabelece um canal com o servidor assim (em ruby):

stub = Helloworld::Greeter::Stub.new(service_url, :this_channel_is_insecure)

mas então, quando eu implemento o TLS no servidor e coloco meu certificado LetsEncrypt no servidor, o cliente deve estabelecer uma conexão segura como esta (em ruby):

creds = GRPC::Core::Credentials.new(load_certs)  # load_certs typically loads a CA roots file
stub = Helloworld::Greeter::Stub.new(service_url, creds)

Esse código com o comentário é retirado dos documentos oficiais do gRPC.

Minha pergunta é, por que o cliente precisa de um certificado aqui? Eu pensei que era o servidor que precisava de um certificado e o cliente garante que é válido. Quando meu navegador se conecta a sites seguros, ele traz seu próprio certificado para a mesa? Se não, por que o cliente gRPC precisa de um?

Pela minha leitura, o cliente conhece algumas autoridades confiáveis, a uma das quais a cadeia de certificados do servidor está vinculada. E o comentário no código acima se refere a um "arquivo raiz CA" que pode ser o certificado da autoridade no topo da cadeia. Então, talvez o cliente gRPC compare o certificado na raiz da cadeia do servidor com o seu próprio - mas se for esse o caso, o que acontece se obtiver a CA errada?

Todos os documentos e postagens explicando como estabelecer uma conexão segura de um cliente gRPC dizem para ler o certificado de um arquivo local, mas nenhum deles diz o que é esse certificado ou de onde vem.

o que estou perdendo?

EDITAR:

Eu descobri no meu computador um diretório com um monte do que parece ser certificados raiz de CA. /etc/ssl/certs/Um deles parece ser a autoridade que verifica o LetsEncrypt, que eu uso no servidor, então tentei ler esse certificado no cliente assim:

GRPC::Core::ChannelCredentials.new(File.read('/etc/ssl/certs/ISRG_Root_X1.pem'))

mas só resultou neste erro

Falha no handshake com erro fatal SSL_ERROR_SSL: erro:1000007d:rotinas SSL:OPENSSL_internal:CERTIFICATE_VERIFY_FAILED.

ssl
  • 1 respostas
  • 5471 Views

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve