кубере vault, по офф доке создал policе:
path "/sys/metrics*" {
capabilities = ["read", "list"]
}
создал token и порписал его значение в bearerTokenSecret в kind: ServiceMonitor, но по прежнему не могу получить доступ до метрик
http://172.18.109.149:8200/v1/sys/metrics?format=prometheus": 403; expecting 200; response body: "{\"errors\":[\"permission denied\"]}\n"
что я упустил? хотя все по доке делаю.
а эта у тебя единственная полиси? там же надо еще добавлять разрешение на логин)
ну у них в доке только "A Vault token is required with capabilities = ["read", "list"] to /v1/sys/metrics. The Prometheus bearer_token or bearer_token_file options must be added to the scrape job." создаешь полиси, токен, забираешь значение токена и в ServiceMonitor указываешь
в офф доке ничего про это не сказано🧐
может они просто считают что это слишком очевидно)))
Обсуждают сегодня