yeke.io · dokümanlar
İzleme
İzleme, cluster'ın node, iş yükü ve depolama ölçümlerini YEKE'nin içinde gösterir. Ölçümleri YEKE agent'ı toplar; cluster'a ek bir izleme bileşeni kurmanız gerekmez. Bu rehber neyin nereden toplandığını, ekranları, Tarama'yı ve sınırları anlatır.
Ne toplanır, nereden
Toplayıcı YEKE agent'ının içindedir. Her node'un kubelet'ini agent'ın kendi kimliğiyle, salt okuma yetkisiyle okur.
- Kaynak: her kubelet'in
/stats/summaryve/metrics/cadvisorendpoint'leri.nodes/proxyyetkisi bilerek kullanılmaz. - Sıklık: 30 saniyede bir.
- Kapsam: node, iş yükü ve depolama için CPU, bellek, disk ve ağ.
- Geçmiş: Community'de 30 gün, Enterprise'da 90 gün.
Neden ek kurulum gerekmez
Prometheus, Grafana, node-exporter, kube-state-metrics ve metrics-server gerekmez. Agent'ın ihtiyaç duyduğu okuma yetkileri agent manifestinde hazırdır.
| Kaynak | Fiil | Ne için |
|---|---|---|
nodes | list, watch | Node adresleri, kapasite ve koşullar |
nodes/, nodes/ | get | kubelet'in /stats/ ve /metrics/ endpoint'leri |
pods | list, watch | Pod'un sahip zinciri (hangi iş yüküne ait) |
replicasets | list, watch | Deployment → ReplicaSet → Pod bağı |
Dört kalemin hepsi okuma yetkisidir; Secret erişimi ve yazma yetkisi içermez. Bir kullanıcının hangi ölçümü göreceğine bu rol değil, kullanıcının kendi kimliğiyle yapılan yetki sorgusu karar verir.
Tam erişim modunda kurulmuş eski bir agent bu yetkileri agent güncellemesiyle alır; güncelleme imajla birlikte ClusterRole'ü de yeniler. Kısıtlı modda arayüz düğme yerine uygulanacak komutu gösterir.
Cluster'da metrics-server ya da kendi Prometheus / VictoriaMetrics kurulumunuz varsa pod grafikleri onları da kullanabilir; zorunlu değildir.
Ekranlar
Bir cluster'da sol menüden İzleme'yi açın. Sayfa altı sekmeden oluşur.
- Genel bakış, Node'lar, İş yükleri, Depolama — ölçümler ve geçmişleri.
- Tarama — Tara düğmesi ve önceki taramalar (aşağıda).
- Uyarılar — Enterprise; ayrıntısı Uyarılar rehberinde.
Sayfa başlığındaki KubeWorld bandı (KubeWorld'e gir) aynı cluster'ı yaşayan bir şehir olarak açar: namespace mahalle, iş yükü bina, pod pencere; hava cluster'ın genel sağlığını gösterir. KubeWorld, YEKE'nin metrik deposunu ve cluster'ın canlı nesne listelerini sizin yetkinizle okur; yeni bir toplayıcı eklemez. Trafik ölçülmez, pod'ların ağ girişinden tahmin edilir. Ayrıntısı KubeWorld rehberinde.
Tarama
Tarama, bu cluster'ın ölçümlerini ve Kubernetes olaylarını sizin yetkinizle bir kez okur ve bulduklarını bildirir. Bir güvenlik ya da imaj taraması değildir; sağlık ve teşhis taramasıdır.
- Neye bakar:
Pendingpod'lar, image-pull hataları, çökme döngüsü,OOMKilled, doluluk gibi durumlar. Her bulgu kanıtıyla gelir; düzeltmesi görülen bulguda öneri de yazılır. - AI sağlayıcısı gerekir. Tarama bir model turudur ve sizin AI sağlayıcınızla koşar (Yönetim → Entegrasyonlar → AI sağlayıcıları). Sağlayıcı seçilmemişse ya da cluster için AI kapalıysa tarama koşmaz. Lisans istemez; model maliyeti sizdedir.
- Community: elle tarama (Tara) ve raporun JSON hâli —
GET /api/clusters/.<cluster>/ metrics/scans/ <tarama> - Enterprise: zamanlanmış tarama ve raporun tek dosya HTML çıktısı (HTML rapor indir).
Community ve Enterprise
İzleme, Tarama ve KubeWorld Community'de ücretsizdir; lisans anahtarı istemez.
| Özellik | Community | Enterprise |
|---|---|---|
| Toplama ve grafikler | Var | Var |
| Geçmiş | 30 gün | 90 gün |
| KubeWorld | Var | Var |
| Elle tarama ve JSON rapor | Var | Var |
| Zamanlanmış tarama | — | Var |
| Tarama raporunun HTML çıktısı | — | Var |
| Uyarılar ve anomali | — | Var |
Enterprise kalemleri metrics-retention (90 günlük geçmiş) ve
metrics-alerts (uyarılar, anomali, zamanlanmış tarama, HTML rapor) lisans
bayraklarıyla açılır. Ayrıntı: Fiyatlandırma.
Sınırlar
Toplayıcı agent'la gelir; kubelet'e ulaşamadığı ya da ona güvenemediği yerde veri yoktur.
- Yalnız agent modunda toplanır. Kubeconfig ile bağlı bir cluster'da toplayıcı yoktur; nesne sayfaları cluster'da metrics-server varsa onu kullanır. Bağlama modları için Cluster ekleme.
- Kendinden imzalı kubelet sertifikası. kubeadm ve Kubespray'in varsayılanında
kubelet'in sertifikası cluster CA'sıyla doğrulanamaz; node "TLS doğrulanamadı" hâlinde
kalır ve o node'dan veri gelmez. Üç yol var: kubelet sertifika rotasyonunu açmak; agent
Deployment'ına
YEKE_KUBELET_INSECURE_TLS=truevermek; ya da tam erişim modunda İzleme sayfasındaki Doğrulanmamış TLS'i kabul et düğmesiyle aynı ayarı onay kartından geçirerek yazmak. Son ikisi cluster ağı içinde doğrulanmamış TLS demektir.
Cluster'ı şehir olarak da görün
KubeWorld, İzleme'nin topladığı veriyi yaşayan bir şehir olarak çizer.