следующим образом:
controller:
dnsPolicy: ClusterFirstWithHostNet
hostNetwork: true
kind: DaemonSet
metrics:
enabled: true
service:
annotations:
nginx.ingress.kubernetes.io/whitelist-source-range: 10.0.0.0/10
prometheus.io/port: "10254"
prometheus.io/scrape: "true"
serviceMonitor:
enabled: true
service:
external:
enabled: true
type: ""
whitelist-source-range из values.yaml на этот раздел не подхватывается.
Куда копать?
Наверно есть вариант протащить controller.metrics.service.annotations.externalIPs хосты внутренней сети, через которую общаются ноды.
Но может есть более изящное решения ?
пока не догнал проблему
Обсуждают сегодня