使用thanos、prometheus和minio打造高可用监控平台

在单kubernetes集群中,使用单实例或多副本的prometheus即可搭建好一个比较可用的监控平台。单该方案有很多的不足,有如下的缺点

a. 不能保存永久的监控数据(数据量太多会影响prometheus性能)
b. 多集群下grafana需要配置很多个数据源,比较麻烦
c. 节点异常会导致数据丢失, 不高可用

针对这些问题,目前的方案有:prometheus多副本+HA方案,数据量大是采用分层的prometheus联邦集群方案。终极方案:thanos
thanos部署方案有两种:sidecar和receive,github和官方文档都介绍得比较详细了。

Deployment with Sidecar:


image.png

Deployment with Receive:


image.png
k8s集群通过kind安装的,硬件为mac M1芯片
1. 通过kube-prometheus部署prometheus

https://github.com/prometheus-operator/kube-prometheus
下载好代码后,直接通过yaml的方式安装

kubectl apply --server-side -f manifests/setup
until kubectl get servicemonitors --all-namespaces ; do date; sleep 1; echo ""; done
kubectl apply -f manifests/

2. 通过docker安装minio 对象存储

在kind环境下通过kubectl krew 安装minio时需要了问题,所以这儿通过docker来直接安装

docker run -d -p 9000:9000 -p 9001:9001 -v /Users/user/minio/data/:/data -v /Users/user/minio/config:/root/.minio minio/minio server --console-address ":9001" /data

通过过localhost:9001直接登录minio dashboard页面,9000端口给api用的,9001为dashboard
默认用户名密码为:minioadmin、minioadmin
登录后可以自己手动创建bucket

image.png

3. 通过kube-thanos安装thanos

https://github.com/search?q=kube-thanos
直接下载源码,通过yaml方式来安装。
由于thanos receive store等组件都是用statefulset来部署的,所以需要volume,这儿使用local pv
创建storageclass

apiVersion: storage.k8s.io/v1
kind: StorageClass
metadata:
    name: local-storage
    annotations:
      storageclass.kubernetes.io/is-default-class: "true"
provisioner: kubernetes.io/no-provisioner
volumeBindingMode: WaitForFirstConsumer

创建local pv

---
apiVersion: v1
kind: PersistentVolume
metadata:
  name: local-pv
spec:
  capacity:
    storage: 10Gi
  volumeMode: Filesystem
  accessModes:
  - ReadWriteOnce
  persistentVolumeReclaimPolicy: Delete
  storageClassName: local-storage
  local:
    path: /home
  nodeAffinity:
    required:
      nodeSelectorTerms:
      - matchExpressions:
        - key: kubernetes.io/hostname
          operator: In
          values:
          - kind-control-plane
---
apiVersion: v1
kind: PersistentVolume
metadata:
  name: local-pv1
spec:
  capacity:
    storage: 10Gi
  volumeMode: Filesystem
  accessModes:
  - ReadWriteOnce
  persistentVolumeReclaimPolicy: Delete
  storageClassName: local-storage
  local:
    path: /home
  nodeAffinity:
    required:
      nodeSelectorTerms:
      - matchExpressions:
        - key: kubernetes.io/hostname
          operator: In
          values:
          - kind-control-plane

创建minio secrets

apiVersion: v1
kind: Secret
metadata:
  name: thanos-objectstorage
  namespace: thanos
type: Opaque
stringData:
  thanos.yaml: |-
    type: s3
    config:
      bucket: thanos
      endpoint: 192.168.0.102:9000 # 这个ip为上面安装的minio的ip+port,也就是我电脑的ip地址
      insecure: false
      access_key: minioadmin
      secret_key: minioadmin
kubectl create ns thanos
kubectl create -f manifests/

安装完后后,查看部署的内容如下:

kubectl get sc
NAME                      PROVISIONER                    RECLAIMPOLICY   VOLUMEBINDINGMODE      ALLOWVOLUMEEXPANSION   AGE
local-storage (default)   kubernetes.io/no-provisioner   Delete          WaitForFirstConsumer   false                  7h39m

kubectl get pv -n thanos
NAME        CAPACITY   ACCESS MODES   RECLAIM POLICY   STATUS   CLAIM                                           STORAGECLASS    REASON   AGE
local-pv    10Gi       RWO            Delete           Bound    thanos/data-thanos-receive-ingestor-default-0   local-storage            4h22m
local-pv1   10Gi       RWO            Delete           Bound    thanos/data-thanos-store-0                      local-storage            4h22m
kubectl get pvc -n thanos
NAME                                     STATUS   VOLUME      CAPACITY   ACCESS MODES   STORAGECLASS    AGE
data-thanos-receive-ingestor-default-0   Bound    local-pv    10Gi       RWO            local-storage   4h23m
data-thanos-store-0                      Bound    local-pv6   10Gi       RWO            local-storage   4h23m

kubectl get pods -n thanos
NAME                                     READY   STATUS    RESTARTS   AGE
thanos-query-778c77b5-w6jjc              1/1     Running   0          4h21m
thanos-receive-ingestor-default-0        1/1     Running   0          4h21m
thanos-receive-router-557ddd87b9-4bb95   1/1     Running   0          4h21m
thanos-store-0                           1/1     Running   0          4h21m

指定port-forward打开thanos的页面
kubectl port-forward svc/thanos-query 9090:9090
配置prometheus的remotewrite为thanos receive的地址

# kube-prometheus/manifests/prometheus-prometheus.yaml
apiVersion: monitoring.coreos.com/v1
kind: Prometheus
metadata:
  labels:
    app.kubernetes.io/component: prometheus
    app.kubernetes.io/instance: k8s
    app.kubernetes.io/name: prometheus
    app.kubernetes.io/part-of: kube-prometheus
    app.kubernetes.io/version: 2.32.1
  name: k8s
  namespace: monitoring
spec:
  alerting:
    alertmanagers:
    - apiVersion: v2
      name: alertmanager-main
      namespace: monitoring
      port: web
  enableFeatures: []
  externalLabels: {}
  image: quay.io/prometheus/prometheus:v2.32.1
  nodeSelector:
    kubernetes.io/os: linux
  podMetadata:
    labels:
      app.kubernetes.io/component: prometheus
      app.kubernetes.io/instance: k8s
      app.kubernetes.io/name: prometheus
      app.kubernetes.io/part-of: kube-prometheus
      app.kubernetes.io/version: 2.32.1
  podMonitorNamespaceSelector: {}
  podMonitorSelector: {}
  probeNamespaceSelector: {}
  probeSelector: {}
  replicas: 1
  retention: 10d
  resources:
    requests:
      memory: 200Mi
  ruleNamespaceSelector: {}
  ruleSelector: {}
  securityContext:
    fsGroup: 2000
    runAsNonRoot: true
    runAsUser: 1000
  serviceAccountName: prometheus-k8s
  serviceMonitorNamespaceSelector: {}
  serviceMonitorSelector: {}
  version: 2.32.1
  remoteWrite: #加入remoteWrite地址,注意替换为自己的地址
  - url: "http://thanos-receive-router-ip:19291/api/v1/receive"

打开thanos query的页面


image.png

数据中的cluster、datacenter字段为promtheus中的external_label字段,在多个集群接入thanos时,用来区分不同的集群,非常有用。filed中的tenant_id从remoteWrite的header字段中提取,支持多租户。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,569评论 4 363
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,499评论 1 294
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,271评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,087评论 0 209
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,474评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,670评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,911评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,636评论 0 202
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,397评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,607评论 2 246
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,093评论 1 261
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,418评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,074评论 3 237
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,092评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,865评论 0 196
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,726评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,627评论 2 270