Навигация
|
Мониторинг окончания срока действия сертификата HTTPS с помощью PrometheusМониторинг окончания срока действия сертификата HTTPS с помощью Prometheus Инфраструктура с конечными точками HTTPS заставляет регулярно проверять срок действия сертификатов TLS Будем использовать экспортер Blackbox Exporter для Prometheus
Настройка Blackbox Exporter Давайте скачаем и запустим Blackbox Exporter, по умолчанию порт 9115: Файл конфигурации blackbox.yml по умолчанию уже включает конфигурацию модуля http_2xx Перейдите по адресу http://localhost:9115/probe?module=http_2xx&target=https://test.ru Это ручной запрос для необходимого домена, выше пример test.ru: Конечная точка урла метрик экспортера - /probe Возвращаемые метрики включают метрику probe_ssl_earliest_cert_expiry
Настройка Prometheus для проверки конечных точек через Blackbox Exporter Давайте скачаем и распакуем Prometheus: Пример с мониторингом пару урлов в prometheus.yml: Выше мы используем набор правил перемаркировки, чтоб прочесть каждую цель через Blackbox Exporter Файл tls-cert-rules.yml с правилом оповещения об истечении срока действия: Заупустите прометея: Проверьте алерт: Вы должны увидеть оповещение под названием TLSCertificateExpiring, которое в данный момент неактивно А чтобы проверить, сколько дней осталось до истечения срока действия сертификата, можно использовать функцию time()
Оригинал: https://promlabs.com/blog/2024/02/06/monitoring-tls-endpoint-certificate-expiration-with-prometheus/
Комментарии пользователей Эту новость ещё не комментировалиНаписать комментарий Анонимам нельзя оставоять комментарии, зарегистрируйтесь! |
Контакты Группа ВК | Код обмена баннерами | Видео к IT статьям на YoutubeВидео на другие темы Смотреть | |||
Мои друзья: | © Snakeproject.ru создан в 2013 году.При копировании материала с сайта - оставьте ссылку.Весь материал на сайте носит ознакомительный характер,за его использование другими людьми, автор ответственности не несет. |
||||
Поддержать автора и проект
|