
トラフィックを Kubernetes サービスにリダイレクトし、関連する証明書をそのボリューム内に格納する nginx-pod があります。これらの証明書、主に有効期限を監視したいです。
Datadog に TLS 統合があることがわかりました (私たちのクラスターでは Datadog を使用しています)。https://docs.datadoghq.com/integrations/tls/?tab=host。
サンプルファイルが提供されており、こちらから入手できます:https://github.com/DataDog/integrations-core/blob/master/tls/datadog_checks/tls/data/conf.yaml.example
正直に言うと、私は完全に混乱していて、サンプル ファイルのコメントを理解していません。たとえば、
## @param server - string - required
## The hostname or IP address with which to connect.
- ポッドに保存されている証明書を監視したいのですが、この値は次のようにすべきでしょうか、
localhost
それともこの値を使用して保存されているすべての証明書を何らかの方法で反復処理する必要があるのでしょうかserver_names
(nginx.conf)?
サンプル構成の設定を手伝ってくれる方がいらっしゃいましたら、本当に助かります。さらに提供すべき詳細事項がある場合でも、まったく問題ありません。