New Relic との Prometheus OpenMetrics 統合のエンドポイントに必要な場合は、相互 TLS 認証を構成できます。この例で説明されているように、Docker の構成ファイルにtls_config
を追加します。
設定ファイルにシークレットを追加
推奨事項: CA バンドル、キー、および証明書ファイルをシークレットに置き、Prometheus OpenMetrics 統合のコンテナーに含めます。
相互TLS認証は、URLの静的なリストに限定されます。MTLS認証を必要とするエンドポイントを設定するには、以下の例に従ってください。
targets:- description: "Secure etcd example" urls: ["https://123.456.7.1:2379", "https://123.456.7.2:2379"] tls_config: ca_file_path: "/etc/etcd/etcd-client-ca.crt" cert_file_path: "/etc/etcd/etcd-client.crt" key_file_path: "/etc/etcd/etcd-client.key"transformations: ...