Instala Cloud Monitoring en clústeres conectados con CNCF

En esta página, se explica cómo puedes configurar la recopilación de datos administrados con Google Cloud Managed Service para Prometheus para los clústeres conectados de GKE. Esta función está disponible en los clústeres de Google Cloud que ejecutan la versión 1.25 de Kubernetes o una posterior. También es compatible con los clústeres de Kubernetes en la versión 1.24 para los clientes que se registraron antes a fin de obtener una vista previa de esta función en esa versión.

Con esta característica, puedes usar un recurso PodMonitoring para elegir las métricas que deseas transferir a Cloud Monitoring. Luego, puedes ver estas métricas en la consola de Google Cloud.

Limitaciones

  • Esta función no está disponible en los clústeres de Kubernetes anteriores a la versión 1.24.
  • Esta función requiere una carga de trabajo de Linux.

Configura la recopilación de datos administrados

Si deseas configurar la recopilación de datos administrados con el servicio administrado para Prometheus, completa los siguientes pasos:

  1. Autoriza a las cuentas de servicio gmp-system/collector y gmp-system/rule-evaluator para que escriban tus métricas:

      gcloud projects add-iam-policy-binding GOOGLE_PROJECT_ID \
          --member="serviceAccount:GOOGLE_PROJECT_ID.svc.id.goog[gmp-system/collector]" \
          --role=roles/monitoring.metricWriter
      gcloud projects add-iam-policy-binding GOOGLE_PROJECT_ID \
          --member="serviceAccount:GOOGLE_PROJECT_ID.svc.id.goog[gmp-system/rule-evaluator]" \
          --role=roles/monitoring.viewer
      gcloud projects add-iam-policy-binding GOOGLE_PROJECT_ID \
          --member="serviceAccount:GOOGLE_PROJECT_ID.svc.id.goog[gmp-system/rule-evaluator]" \
          --role=roles/monitoring.metricWriter
    

    Reemplaza GOOGLE_PROJECT_ID por el ID del proyecto de Google Cloud.

    Agregar esta vinculación de IAM fallará, salvo que se cree al menos un clúster en tu proyecto de Google Cloud. Esto se debe a que el grupo de identidades para cargas de trabajo al que hace referencia (GOOGLE_PROJECT_ID.svc.id.goog) no se aprovisiona hasta que se crea el clúster.

  2. Usa el comando gcloud container attached clusters register para registrar el clúster y, luego, incluye la marca opcional --enable-managed-prometheus.

  3. Para configurar las métricas de cargas de trabajo que deseas transferir, configura un recurso PodMonitoring. Si deseas ver un ejemplo, consulta Configura un recurso PodMonitoring en la documentación de la recopilación de datos administrados con el servicio administrado para Prometheus.

Después de habilitar la recopilación de datos administrados con el servicio administrado para Prometheus, los clústeres conectados de GKE crean el espacio de nombres gmp-system. No modifiques ni implementes nada en este espacio de nombres. Los clústeres adjuntos de GKE también crean el espacio de nombres gmp-public. El servicio administrado para Prometheus usa el espacio de nombres gmp-public a fin de implementar el recurso OperatorConfig.

Actualiza tu configuración de Prometheus

Para inhabilitar o volver a habilitar la recopilación de datos de Prometheus, usa el comando gcloud container attached clusters update. Cuando actualices el clúster, incluye la marca opcional --disable-managed-prometheus o --enable-managed-prometheus.

¿Qué sigue?