Как контролировать срок действия сертификатов datadog-agent?
У меня есть модуль nginx, который перенаправляет трафик в службы Kubernetes и хранит соответствующие сертификаты внутри своего тома. Я хочу следить за этими сертификатами - в основном за сроком их действия.
Я узнал, что в Datadog есть интеграция TLS (в нашем кластере мы используем Datadog): https://docs.datadoghq.com/integrations/tls/?tab=host.
Они предоставляют образец файла, который можно найти здесь: https://github.com/DataDog/integrations-core/blob/master/tls/datadog_checks/tls/data/conf.yaml.example .
Честно говоря, я совсем потерялся и не понимаю комментариев к файлу примера - типа:
## @param server - string - required
## The hostname or IP address with which to connect.
- Я хочу отслеживать сертификаты, хранящиеся в модуле, означает ли это, что это значение должно быть
localhost
или мне нужно каким-то образом перебрать все сертификаты, которые хранятся с использованием этого значения (например,server_names
в nginx.conf )?
Если бы кто-нибудь мог помочь мне с настройкой образца конфигурации, я был бы очень признателен — если я должен предоставить дополнительную информацию, это вообще не проблема.