Доступно в редакциях: CE, BE, SE, SE+, EE, CSE Lite (1.73), CSE Pro (1.73)
Стадия жизненного цикла модуля: General Availability
У модуля есть требования для установки
Требования
К версии Deckhouse: 1.76 и выше.
К версиям других модулей:
-
prometheus: любая версия.
Конверсии
Модуль настраивается с помощью ресурса ModuleConfig, схема которого содержит номер версии. При применении в кластере старой версии схемы ModuleConfig выполняются автоматические преобразования. Чтобы обновить версию схемы ModuleConfig вручную, необходимо последовательно для каждой версии выполнить следующие действия:
-
Обновление из версии 1 в 2:
Если для поля
.imageAvailability.skipRegistryCertVerificationустановлено значениеtrue, добавьте поле.imageAvailability.registry.tlsConfig.insecureSkipVerify=true. После этого удалите поле.imageAvailability.skipRegistryCertVerificationиз объекта. Если в результате объект.imageAvailabilityстановится пуст, удалите его.
Параметры
Версия схемы: 2
-
-
объектsettings.certificatesНастройки для мониторинга сертификатов в кластере Kubernetes.
По умолчанию:
{}-
булевыйsettings.certificates.exporterEnabledВключает x509-certificate-exporter.
По умолчанию:
false
-
-
объектsettings.eventsНастройки для мониторинга событий в кластере Kubernetes.
По умолчанию:
{}-
булевыйsettings.events.exporterEnabledВключает eventsExporter.
По умолчанию:
false -
строкаsettings.events.severityLevelНастройка уровня логирования.
По умолчанию:
OnlyWarningsДопустимые значения:
All,OnlyWarnings
-
-
объектsettings.imageAvailabilityНастройки для мониторинга доступности образов в кластере.
По умолчанию:
{}-
строкаsettings.imageAvailability.awsRegionРегион AWS для аутентификации в ECR.
Пример:
awsRegion: eu-central-1 -
строкаsettings.imageAvailability.defaultRegistry
Стандартное хранилище образов контейнеров для проверки доступности образов.
Используется, если в образе не указано хранилище образов контейнеров.
По умолчанию:
index.docker.io -
булевыйsettings.imageAvailability.exporterEnabledВключён ли imageAvailabilityExporter.
По умолчанию:
true -
массив строкsettings.imageAvailability.forceCheckDisabledControllers
Список контроллеров, которые необходимо проверять, даже если количество реплик подов равняется 0 или контроллер находится в статусе
suspend(приостановленный).Укажите
Allдля проверки всех типов контроллеров.Пример:
forceCheckDisabledControllers: - Deployment - StatefulSet-
строкаsettings.imageAvailability.forceCheckDisabledControllers.Элемент массива
Допустимые значения:
Deployment,StatefulSet,DaemonSet,CronJob,All
-
-
массив строкsettings.imageAvailability.ignoredImagesСписок образов, для которых нужно пропустить проверку, например
alpine:3.12илиquay.io/test/test:v1.1.Пример:
ignoredImages: - alpine:3.10 - alpine:3.2 -
строкаsettings.imageAvailability.imageCheckInterval
Интервал запросов в хранилище образов контейнеров для проверки доступности образа.
Поддерживаемый формат — Go-style duration (
10s,10m,10h).По умолчанию:
60s -
массив объектовsettings.imageAvailability.mirrorsСписок зеркал для хранилища образов контейнеров.
Пример:
mirrors: - mirror: mirror.gcr.io original: docker.io - mirror: mirror.internal-registry.com original: internal-registry.com-
строкаsettings.imageAvailability.mirrors.mirrorHostname зеркала хранилища образов контейнеров, которое используется вместо
original, напримерmirror.gcr.io. -
строкаsettings.imageAvailability.mirrors.originalHostname исходного хранилища образов контейнеров, которое нужно заменить зеркалом, например
docker.io.
-
-
объектsettings.imageAvailability.registryНастройки подключения к хранилищу образов контейнеров.
По умолчанию:
{}-
строкаsettings.imageAvailability.registry.schemeПротокол доступа к хранилищу образов контейнеров.
По умолчанию:
HTTPSДопустимые значения:
HTTP,HTTPS -
объектsettings.imageAvailability.registry.tlsConfigНастройки TLS для подключения к хранилищу образов контейнеров.
По умолчанию:
{}-
строкаsettings.imageAvailability.registry.tlsConfig.caКорневой сертификат, которым можно проверить сертификат хранилища образов контейнеров при работе по HTTPS (если хранилище использует самоподписанные SSL-сертификаты).
-
булевыйsettings.imageAvailability.registry.tlsConfig.insecureSkipVerifyПропускать ли валидацию TLS-сертификата хранилища образов контейнеров.
По умолчанию:
false
-
-
-
-
объектsettings.nodeSelector
Структура, аналогичная
spec.nodeSelectorпода Kubernetes.Если значение не указано или указано
false, будет использоваться выделение узлов под определённый вид нагрузки. -
массив объектовsettings.tolerations
Структура, аналогичная
spec.tolerationsпода Kubernetes.Если значение не указано или указано
false, будет использоваться выделение узлов под определённый вид нагрузки.-
строкаsettings.tolerations.effect
Эффект taint, которому должна соответствовать toleration. Пустое значение соответствует всем эффектам.
Может быть:
NoSchedule— не планировать новые поды на узел, если они не толерируют taint;PreferNoSchedule— по возможности не планировать новые поды на узел, но не запрещать это жёстко;NoExecute— вытеснять поды, которые не толерируют taint; поды с подходящей toleration могут остаться.
-
строкаsettings.tolerations.key
Ключ taint, к которому применяется toleration. Пустое значение соответствует всем ключам.
Если
keyпустой,operatorдолжен бытьExists. -
строкаsettings.tolerations.operator
Как
keyсоотносится сvalue. По умолчанию —Equal.Может быть:
Equal— совпадение и поkey, и поvalue;Exists— совпадение только поkey;valueдолжен быть пустым.
-
целочисленныйsettings.tolerations.tolerationSeconds
Сколько секунд под может оставаться на узле после добавления подходящего taint с эффектом
NoExecute.Используется только вместе с
effect: NoExecute. Если не указано, taint толерируется бессрочно. Ноль и отрицательные значения означают немедленное вытеснение. -
строкаsettings.tolerations.value
Значение taint для сопоставления.
Должно быть пустым, если
operatorравенExists.
-
-