Комментарии 4
Мне кажется тут забыли рассказать про один большой косяк этого сетапа — cloudwatch-exporter дергает CloudWatch API на каждый запрос от прометеуса. При этом апи от AWS платное, и в зависимости от количества ресурсов, опрашиваемых метрик, и главное частоты опроса счет от AWS может неприятно удивить. Этой проблемы лишен другой экспортер YACE (yet another cloudwatch exporter), в нём запросы в CloudWatch API отвязаны от собственно скрейпа прометеусом.
Хочется добавить, что использование напрямую пользователей IAM внутри инфраструктуры AWS является плохой практикой. Лучше назначать IAM-роль на EC2-инстанс, где работает экспортер. Если экспортер запущен в EKS, то роль можно назначить на сервис аккаунт пода экспортёра с помощью аннотации eks.amazonaws.com/role-arn
Информация
- Дата основания
- Местоположение
- Россия
- Сайт
- flant.ru
- Численность
- 101–200 человек
- Дата регистрации
- Представитель
- Дмитрий Шурупов
Блог на Хабре
Используем Terraformer для адаптации действующей инфраструктуры в AWS для деплоев с Terraform
2.7K 2shell-operator v1.0.0: долгожданный релиз нашего проекта для Kubernetes-операторов
2.1K 0«Ваша устаревшая база данных перерастает сама себя». Опыт chess.com
6.6K 3Лучшие практики для деплоя высокодоступных приложений в Kubernetes. Часть 2
3.8K 4Эксплуатация MongoDB в Kubernetes: решения, их плюсы и минусы
3.2K 0
Мониторим основные сервисы в AWS с Prometheus и exporter’ами для CloudWatch