Prometheus は Pull モードを使用して監視インジケーターをプルすることがわかっていますが、直接アクセスできないシナリオでは、追加のメソッドが必要になります。このシナリオでは PushProx が使用されます。 PushProx は、メトリックをプルするための Pull モデルに従いながら、Prometheus が NAT やその他の同様のネットワーク トポロジを通過できるようにするクライアントおよびプロキシです。 建築PushProx は主にプロキシとクライアントの 2 つの部分で構成されます。プロキシは、Prometheus サーバーからメトリック要求を受信する役割を担い、要求情報をクライアントにプロキシします。クライアントはローカル デバイスからメトリックを取得した後、その結果をプロキシに返します。プロキシは Prometheus がアクセスできる場所にデプロイする必要があり、クライアントは収集が必要なノードが配置されているネットワークにデプロイされます。 以下のネットワーク環境に適用可能です。
各クライアントには FQDN 識別子があります。 Prometheus は PushProx を通じてターゲット fqdn-x を取得すると、次の操作を実行します。
PushProx はすべての HTTP ヘッダーを透過的に渡し、圧縮や accept-encoding などの機能はスクレイピング Prometheus サーバーに依存します。 テストここでは、テストに次のコンポーネントを使用する必要があります。
プロキシはクライアント上でTLS認証を実行しますプロキシとクライアントの間に認証がなく、クライアントの IP アドレスが不確かで、プロキシがクライアントのファイアウォール ポリシーを構成できないため、プロキシとクライアントの間に認証を追加する必要があります。 tls を使用してクライアントを検証します。 Pushprox-proxy は tls をサポートしていないため、pushprox-proxy へのリバース プロキシとして nginx が必要であり、次に tls が nginx で構成され、ssl_verify_client が nginx で有効になります。 pushprox-client は、nginx への TLS クライアント接続をサポートします。 pushprox-client では、SSL 標準 x509 で定義された拡張機能である SAN (Subject Alternative Name) をサポートするために tls が必要です。したがって、自己署名証明書を生成するときは SAN をサポートする必要があります。ここで、https://github.com/ljq/gen-tlsv3-san-ca を参照して自己署名証明書を生成できます。 pushprox-proxyを起動するpushprox-proxy はパブリック ネットワーク上のサーバーに展開する必要があり、各クライアントとの長い接続を維持する必要があります。クライアントが多数ある場合、プロキシは負荷分散を考慮する必要があります。 ./pushprox-プロキシ nginxの設定nginx リバース プロキシを pushprox-proxy に接続し、nginx で tls を設定します (pushprox.conf):
クライアントを起動するpushprox-client は、自己署名証明書の ca とクライアント crt を構成する必要があります。 ./ pushprox-client --proxy-url = https :// promprox .k8s .local --tls .cacert =/ opt / xk-self-cert / ca .crt --tls .cert =/ opt / xk-self-cert / client .crt --tls .key =/ opt / xk-self-cert / client .key プロメテウスを起動./ prometheus --config .file = prometheus-prox .yml 設定ファイルは次のようになります。 # プロメテウスprox.yml 通常、インジケーターデータを取得できます。 |
<<: コンテナ管理に最適な Docker の代替品 9 つ
>>: VMware は最新のセキュリティをリードし、開発から本番まで最新のアプリケーションを保護します。
記事の当初のタイトルは「ユーザーエクスペリエンスを向上させる方法と新しい SEO 技術の関係」でした...
8月25日から数日が経ちましたが、ウェブマスターグループでは依然として多くのウェブマスターが不満を漏...
多くの SEO 担当者は、自分で注文を受けたいが、見積もりの出し方がわからないことに気付きました...
raksmart香港データセンターのサーバーは現在、月額99ドルという低価格で販売中です。CN2+B...
VMware は仮想化管理者に vSphere の別のバージョンである vSphere 6.7 を提...
digitalvirt はどうですか? digitalvirt ロサンゼルス cn2 gia vps...
SEO を学ぶ過程で、さまざまな困難に遭遇します。一部の人はそれを克服して成功しますが、一部の人は平...
北京から上海まで1,400キロ以上あります。私と私の同僚は、明日 IBM が開催する2011 クラウ...
膨大な量のウェブページに直面した場合、検索エンジンはすべてのウェブページを並行してクロールしません。...
毎日QQスペースを閲覧するだけの友人が、突然、A5ウェブマスターネットワークSEO診断チームに、新し...
Tudcloud はウェブサイトの改訂を完了し、現在香港 VPS の優待プロモーションを実施していま...
Le Sishu は、これが SEO 初心者にとって最も難しい段階であると考えています。ベテランの ...
これは起業家たちを舞台裏で戦う珍しい戦いであり、戦いの双方の陣営はテンセントのCEO、馬化騰氏と36...
コスト効率の高いアメリカの VPS、皆さんが言いたいのは、コスト効率の高いアメリカの VPS、または...
どのサイトも、現在どれほど成功しているかに関係なく、新しいサイトとして始まります。したがって、ウェブ...