
Tengo un nginx-pod que redirige el tráfico a los servicios de Kubernetes y almacena los certificados relacionados dentro de su volumen. Quiero controlar estos certificados, principalmente su vencimiento.
Descubrí que existe una integración TLS en Datadog (usamos Datadog en nuestro clúster):https://docs.datadoghq.com/integrations/tls/?tab=host.
Proporcionan un archivo de muestra, que se puede encontrar aquí:https://github.com/DataDog/integrations-core/blob/master/tls/datadog_checks/tls/data/conf.yaml.example
Para ser honesto, estoy completamente perdido y no entiendo los comentarios del archivo de muestra, como por ejemplo:
## @param server - string - required
## The hostname or IP address with which to connect.
- Quiero monitorear los certificados que están almacenados en el pod, ¿significa que este valor debería serlo
localhost
o necesito iterar de alguna manera sobre todos los certificados que están almacenados usando este valor (comoserver_names
ennginx.conf)?
Si alguien pudiera ayudarme a establecer una configuración de muestra, se lo agradecería mucho. Si debo proporcionar más detalles, no supone ningún problema.