Как контролировать срок действия сертификатов datadog-agent?

У меня есть модуль nginx, который перенаправляет трафик в службы Kubernetes и хранит соответствующие сертификаты внутри своего тома. Я хочу следить за этими сертификатами - в основном за сроком их действия.

Я узнал, что в Datadog есть интеграция TLS (в нашем кластере мы используем Datadog): https://docs.datadoghq.com/integrations/tls/?tab=host.

Они предоставляют образец файла, который можно найти здесь: https://github.com/DataDog/integrations-core/blob/master/tls/datadog_checks/tls/data/conf.yaml.example .

Честно говоря, я совсем потерялся и не понимаю комментариев к файлу примера - типа:

      ## @param server - string - required
## The hostname or IP address with which to connect. 
  • Я хочу отслеживать сертификаты, хранящиеся в модуле, означает ли это, что это значение должно бытьlocalhostили мне нужно каким-то образом перебрать все сертификаты, которые хранятся с использованием этого значения (например,server_namesв nginx.conf )?

Если бы кто-нибудь мог помочь мне с настройкой образца конфигурации, я был бы очень признателен — если я должен предоставить дополнительную информацию, это вообще не проблема.

0 ответов

Другие вопросы по тегам