♥ 3
⚡ 0
Calico · Lección 27

¿Qué tipo de métricas relacionadas con Calico son especialmente relevantes de monitorear en un cluster de producción, más allá de solo confirmar que los Pods de Felix están técnicamente en ejecución?

Métricas sobre el número de reglas de NetworkPolicy aplicadas y su tiempo de procesamiento, el estado de las sesiones BGP (activas vs caídas), y el número de paquetes denegados por políticas, dando visibilidad real de si la seguridad y el enrutamiento de red están funcionando correctamente más allá de solo el estado del proceso
Solo es relevante monitorear si el proceso de Felix está técnicamente en ejecución, sin ninguna necesidad real de monitorear métricas adicionales sobre el comportamiento real del enrutamiento BGP o la aplicación de NetworkPolicy
Calico no expone absolutamente ninguna métrica real compatible con Prometheus, haciendo imposible monitorear su comportamiento mediante esa herramienta específica
Solo es relevante monitorear estas métricas si el cluster tiene exactamente una única NetworkPolicy en total configurada, sin ninguna necesidad real de visibilidad sobre más políticas o sesiones BGP distintas
Calico · Lección 27

Completa el código

El número de paquetes denegados por políticas da visibilidad real de si la seguridad de red está funcionando
Calico · Lección 27

¿Por qué monitorear específicamente el estado de las sesiones BGP (activas vs caídas) entre nodos revela un problema real que una simple verificación de que Felix está en ejecución no detectaría?

✓

¡Lección completada!

Monitoreo de Calico con Prometheus

0
XP ganado
3
Vidas restantes