ArangoDB对接Prometheus监控遇权限与指标类型问题求助
关于ArangoDB Prometheus监控的认证与指标采集问题
我尝试用Prometheus监控ArangoDB,遇到以下问题:
- 调用内置的
/_admin/metrics/v2/接口时,使用了和Web端一致、经Postman测试有效的JWT Token,却始终返回401not authorized to execute this request错误 - 启用
arango-prometheus-exporterFoxx服务后,以/metrics作为Prometheus目标端点时,目标列表提示invalid metric type "status=\"available\"} gauge",端点显示为down状态
疑问列表
- 为何有效的JWT Bearer Token无法通过
/_admin/metrics/v2/接口的认证,返回401错误? - 为何使用Foxx服务的/metrics作为Prometheus目标时,会出现指标类型无效的错误?
- 监控ArangoDB应该优先使用Foxx服务还是内置的
/_admin/metrics/v2/接口?
当前环境
- ArangoDB v3.10.1
- Prometheus v2.41.0-rc.0
- Grafana v9.3.2
- 部署系统:Ubuntu 20.04.4 LTS
- 已成功实现Prometheus、Node exporter、RabbitMQ的监控
更新1:确认应使用内置指标接口而非Foxx服务
通过命令行生成JWT密钥和认证头字符串:
arangodb create jwt-secret arangodb auth header --auth.jwt-secret secret.jwt
将生成的Token写入/etc/prometheus/prometheus.token并配置prometheus.yml后,重启Prometheus仍返回401错误。但从ArangoDB Web端开发者工具Application标签复制的JWT Token,在Postman中作为Bearer Token调用http://172.31.245.140:8529/_admin/metrics/v2/可成功请求;将该Token写入Prometheus配置后能正常采集指标,但Token过期后又出现401错误。
更新2:Basic Auth可正常连接
配置Prometheus使用Basic Auth(用户名root+对应密码)后,指标采集正常。虽然可以用password_file优化配置,但更希望使用JWT Token认证方式,请问问题出在哪里?
内容的提问来源于stack exchange,提问作者James
相关产品推荐
相关产品推荐

