Grafana Helm部署后/metrics端点开启认证的实现问询
解决方案:为Helm部署的Grafana metrics端点开启认证
可以实现,通过Helm Chart的内置配置项就能开启metrics端点的基础认证,无需修改代码。具体操作步骤如下:
查看并配置metrics认证参数
Grafana官方Helm Chart已经支持metrics端点的基础认证配置,你可以通过自定义values文件来开启:
编写一个grafana-values.yaml文件,添加以下配置:metrics: enabled: true basicAuth: enabled: true # 直接配置账号密码(适合测试,生产建议用Secret) username: "metrics-monitor" password: "your-secure-password-here"生产环境建议用Secret存储认证信息
为了安全,生产环境不要明文写密码,改用现有Secret:- 先创建Secret:
kubectl create secret generic grafana-metrics-auth \ --from-literal=username=metrics-monitor \ --from-literal=password=your-secure-password-here - 修改values文件引用这个Secret:
metrics: enabled: true basicAuth: enabled: true existingSecret: "grafana-metrics-auth" usernameKey: "username" passwordKey: "password"
- 先创建Secret:
应用配置并验证
执行Helm升级命令生效配置:helm upgrade grafana grafana/grafana -f grafana-values.yaml之后访问
https://localhost:8443/grafana/metrics,会弹出基础认证窗口,输入配置的账号密码后才能正常访问metrics数据。备选方式:直接配置grafana.ini
如果你习惯直接修改Grafana的核心配置,也可以通过Helm的grafana.ini参数设置:grafana.ini: metrics: basic_auth_user: "metrics-monitor" basic_auth_password: "your-secure-password-here"
内容的提问来源于stack exchange,提问作者CodeGeeks
相关产品推荐
相关产品推荐

