Prometheus qui scrap plus rien après upgrade K8s

josette76 24/05/2024
RÉSOLU
josette76
Auteur Actif Secouriste
Avatar de josette76
josette76
Auteur Actif Secouriste

salut la team on a upgrade notre cluster k8s de 1.25 à 1.27 ce matin et depuis prometheus ne scrape plus rien. toutes les targets sont down ou unknown. l'opérateur prometheus est à jour les pods prometheus sont up sans erreur dans les logs. on sèche là.

24/05/2024 à 10:11

6 commentaires

christelle54
Membre Rédacteur
Avatar de christelle54
christelle54
Membre Rédacteur

hello le rbac de k8s a pu changer entre ces versions. vérifie les rbac roles et rolebindings pour le service account de prometheus est-ce qu'il a toujours les droits de list/watch sur les pods services endpoints etc dans tous les namespaces ?

25/05/2024 à 07:10
desousa-nathalie
Membre Actif
Avatar de desousa-nathalie
desousa-nathalie
Membre Actif

ouais et assure-toi que tes service monitors et pod monitors sont toujours valides ils ont pas été écrasés ou modifiés ? des fois l'opérateur recrée des trucs et les labels selectors peuvent être cassés

26/05/2024 à 05:57
julie50
Membre Actif
Avatar de julie50
julie50
Membre Actif

la version de kube-state-metrics est aussi importante si c'est pas la bonne version pour 1.27 ça peut tout casser vu que prometheus se base beaucoup sur lui pour découvrir les cibles. regarde les logs de kube-state-metrics

27/05/2024 à 02:56
edouard-fontaine
Membre Actif
Avatar de edouard-fontaine
edouard-fontaine
Membre Actif

y'a pas une network policy qui bloque le trafic entre prometheus et tes apps ? l'upgrade a pu modifier les règles par défaut ou en ajouter de nouvelles

27/05/2024 à 21:22

et le prometheus operator lui-même il est bien compatible avec k8s 1.27 ? des fois faut l'upgrader avant le cluster ou juste après sinon il déconne

28/05/2024 à 16:09
josette76
Auteur Actif Secouriste
Avatar de josette76
josette76
Auteur Actif Secouriste

c'était bien ça les gars c'était le rbac pour le service account de prometheus. avec l'upgrade de k8s les permissions sur les apiresources avaient changé j'ai dû rajouter des verbes pour les endpointslices et les ingresses. après ça prometheus a tout de suite retrouvé ses cibles. merci pour l'aide précieuse !

29/05/2024 à 15:08

Laisser une réponse

Vous devez être connecté pour poster un message !

Rejoindre la communauté

Recevoir les derniers articles gratuitement en créant un compte !

S'inscrire