news 2026/9/4 5:46:59

Pod与容器资源监控面板自定义搭建

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Pod与容器资源监控面板自定义搭建

Pod与容器资源监控面板自定义搭建

技术栈:Kubernetes v1.32.13 + Rocky Linux 8.6 + 监控告警系统 + Containerd 1.7.x

操作环境 / 对接原理 / 详细步骤 / 完整命令 / 配置文件 / 验证流程 / 排错方案

Pod与容器资源监控面板自定义搭建

操作环境

  • K8s 集群 3 节点:k8s-master(192.168.1.10), k8s-node1(192.168.1.11), k8s-node2(192.168.1.12),K8s 版本 v1.32.13

  • 监控组件:监控告警系统通用,已部署对应监控组件 Pod,Prometheus 已配置服务发现,Grafana 已对接数据源

  • 操作系统 Rocky Linux 8.6,容器运行时 Containerd 1.7.x,已配置监控专用命名空间 monitoring

  • 监控数据持久化:已配置 PVC 绑定,数据留存策略已规划,监控组件资源限制已设置

  • 已配置 RBAC 权限,监控组件具备集群资源读取权限,网络策略已放行监控通信端口

对接原理

Pod与容器资源监控面板自定义搭建是 K8s 集群监控告警系统运维中的核心操作场景。K8s 监控体系通过指标采集(Exporter)、数据存储(Prometheus TSDB)、可视化展示(Grafana)、告警管理(Alertmanager)四大核心组件实现全链路监控。监控告警系统通用作为监控体系的具体组件,负责指标采集、数据存储、可视化展示或告警分发。运维操作的核心目标是确保监控系统的可用性、数据质量、告警精准度和性能稳定性:通过规范化的部署配置确保监控组件稳定运行,通过精细化的指标采集确保数据完整准确,通过合理的告警规则确保故障及时发现不误报,通过性能调优确保监控系统不成为瓶颈,通过高可用和容灾备份确保监控不中断。所有操作需遵循业务无感知原则,对监控系统的变更采用灰度和滚动方式,避免影响业务监控。

详细步骤

1. 监控现状盘点与组件状态检查

# 1. 检查集群节点状态 kubectl get nodes -o wide kubectl get pods -n monitoring -o wide 2>/dev/null || kubectl get pods -A | grep -E 'prometheus|grafana|alertmanager|exporter' ​ # 2. 检查监控组件状态 kubectl get pods -n monitoring -o wide 2>/dev/null kubectl get svc -n monitoring -o wide 2>/dev/null kubectl get pvc -n monitoring -o wide 2>/dev/null ​ # 3. 检查 Prometheus 状态 kubectl get pods -n monitoring -l app=prometheus -o wide 2>/dev/null kubectl logs -n monitoring -l app=prometheus --tail=30 2>/dev/null | tail -20 ​ # 4. 检查 Grafana 状态 kubectl get pods -n monitoring -l app=grafana -o wide 2>/dev/null kubectl logs -n monitoring -l app=grafana --tail=20 2>/dev/null | tail -10 ​ # 5. 检查 Alertmanager 状态 kubectl get pods -n monitoring -l app=alertmanager -o wide 2>/dev/null kubectl logs -n monitoring -l app=alertmanager --tail=20 2>/dev/null | tail -10 ​ # 6. 检查 Exporter 状态 kubectl get pods -A | grep -E 'node-exporter|cadvisor|kube-state-metrics' kubectl get svc -A | grep -E 'node-exporter|cadvisor|kube-state-metrics' ​ # 7. 检查监控数据采集状态 # Prometheus Targets 状态 # kubectl port-forward -n monitoring svc/prometheus 9090:9090 & # curl -s http://localhost:9090/api/v1/targets | jq '.data.activeTargets[] | {job, health, lastError}' | head -50 ​ # 8. 导出监控配置备份 kubectl get cm -n monitoring -o yaml > /tmp/monitor_cm_backup_$(date +%Y%m%d).yaml 2>/dev/null kubectl get secret -n monitoring -o yaml > /tmp/monitor_secret_backup_$(date +%Y%m%d).yaml 2>/dev/null kubectl get pvc -n monitoring -o yaml > /tmp/monitor_pvc_backup_$(date +%Y%m%d).yaml 2>/dev/null echo "监控配置已备份到 /tmp/" ​

2. 制定操作方案与备份防护

# 1. 备份监控配置(操作前必做) kubectl get cm -n monitoring -o yaml > /tmp/monitor_cm_backup_$(date +%Y%m%d_%H%M%S).yaml 2>/dev/null kubectl get secret -n monitoring -o yaml > /tmp/monitor_secret_backup_$(date +%Y%m%d_%H%M%S).yaml 2>/dev/null kubectl get deployment,statefulset,daemonset -n monitoring -o yaml > /tmp/monitor_workload_backup_$(date +%Y%m%d_%H%M%S).yaml 2>/dev/null kubectl get pvc -n monitoring -o yaml > /tmp/monitor_pvc_backup_$(date +%Y%m%d_%H%M%S).yaml 2>/dev/null ​ # 2. 记录当前监控状态 echo "=== 监控状态记录 $(date) ===" > /tmp/monitor_status_$(date +%Y%m%d).txt echo "--- 监控组件 Pod ---" >> /tmp/monitor_status_$(date +%Y%m%d).txt kubectl get pods -n monitoring -o wide 2>/dev/null >> /tmp/monitor_status_$(date +%Y%m%d).txt echo "--- 监控 Service ---" >> /tmp/monitor_status_$(date +%Y%m%d).txt kubectl get svc -n monitoring -o wide 2>/dev/null >> /tmp/monitor_status_$(date +%Y%m%d).txt echo "--- 监控 PVC ---" >> /tmp/monitor_status_$(date +%Y%m%d).txt kubectl get pvc -n monitoring -o wide 2>/dev/null >> /tmp/monitor_status_$(date +%Y%m%d).txt cat /tmp/monitor_status_$(date +%Y%m%d).txt ​ # 3. 制定操作方案 cat > /tmp/monitor_operation_plan.md << 'EOF' # 监控操作方案 ## 一、操作目标 ## 二、影响范围评估 ## 三、操作步骤与时间窗口 ## 四、回滚方案 ## 五、验证标准 ## 六、风险点与应对措施 EOF echo "操作方案模板已创建" ​ # 4. 确认业务窗口 echo "当前时间: $(date)" echo "建议在业务低峰期执行监控操作,避免影响业务监控" ​ # 5. 通知相关业务方 # echo "监控运维操作通知" | mail -s "监控运维通知" admin@example.com ​

3. 执行监控组件配置操作

# 1. 检查监控组件配置 # Prometheus 配置 kubectl get cm -n monitoring prometheus-config -o yaml 2>/dev/null | head -80 # Grafana 配置 kubectl get cm -n monitoring grafana-config -o yaml 2>/dev/null | head -50 # Alertmanager 配置 kubectl get cm -n monitoring alertmanager-config -o yaml 2>/dev/null | head -50 ​ # 2. 检查监控组件日志 # Prometheus 日志 kubectl logs -n monitoring -l app=prometheus --tail=50 2>/dev/null | tail -30 # Grafana 日志 kubectl logs -n monitoring -l app=grafana --tail=30 2>/dev/null | tail -20 # Alertmanager 日志 kubectl logs -n monitoring -l app=alertmanager --tail=30 2>/dev/null | tail -20 ​ # 3. 检查 Prometheus 配置语法 # kubectl exec -n monitoring prometheus-0 -- promtool check config /etc/prometheus/prometheus.yml ​ # 4. 检查 Alertmanager 配置语法 # kubectl exec -n monitoring alertmanager-0 -- amtool check-config /etc/alertmanager/alertmanager.yml ​ # 5. 执行具体监控配置操作(根据标题调整) echo "执行监控组件具体配置操作..." echo "请根据操作方案执行具体步骤" ​ # 6. 应用监控配置变更 # kubectl apply -f /tmp/monitor_config.yaml # kubectl rollout restart deployment/prometheus -n monitoring # kubectl rollout restart deployment/grafana -n monitoring # kubectl rollout restart statefulset/alertmanager -n monitoring ​ # 7. 等待监控组件重启完成 kubectl rollout status deployment/prometheus -n monitoring --timeout=120s 2>/dev/null kubectl rollout status deployment/grafana -n monitoring --timeout=120s 2>/dev/null kubectl rollout status statefulset/alertmanager -n monitoring --timeout=120s 2>/dev/null echo "监控组件重启完成" ​

4. 验证监控数据采集与业务无感知

# 1. 验证监控组件状态 kubectl get pods -n monitoring -o wide 2>/dev/null # 预期:所有监控组件 Pod Running,READY 正常 ​ # 2. 验证 Prometheus 数据采集 # 检查 Targets 状态 # kubectl port-forward -n monitoring svc/prometheus 9090:9090 & # sleep 5 # curl -s http://localhost:9090/api/v1/targets | jq '.data.activeTargets[] | select(.health!="up") | {job, health, lastError}' # 预期:所有 Targets 状态为 up,无异常 ​ # 3. 验证 Prometheus 查询 # curl -s 'http://localhost:9090/api/v1/query?query=up' | jq '.data.result[] | {metric: .metric.job, value: .value[1]}' | head -20 # 预期:查询返回正常数据 ​ # 4. 验证 Grafana 访问 # kubectl port-forward -n monitoring svc/grafana 3000:3000 & # sleep 5 # curl -s http://admin:admin@localhost:3000/api/health # 预期:Grafana 健康检查正常 ​ # 5. 验证 Grafana 数据源 # curl -s http://admin:admin@localhost:3000/api/datasources | jq '.[].name' # 预期:Prometheus 数据源已配置 ​ # 6. 验证 Alertmanager 状态 # kubectl port-forward -n monitoring svc/alertmanager 9093:9093 & # sleep 5 # curl -s http://localhost:9093/api/v2/status | jq '.cluster' # 预期:Alertmanager 集群状态正常 ​ # 7. 验证告警规则 # curl -s http://localhost:9090/api/v1/rules | jq '.data.groups[] | {name, rules: [.rules[] | {name, health}]}' | head -50 # 预期:告警规则已加载,状态健康 ​ # 8. 清理 port-forward # pkill -f "port-forward" 2>/dev/null echo "验证完成" ​

5. 监控告警规则与面板配置

# 1. 配置监控告警规则 # 检查现有告警规则 # kubectl get cm -n monitoring prometheus-rules -o yaml 2>/dev/null | head -100 ​ # 2. 配置 Alertmanager 告警路由 # 检查 Alertmanager 配置 # kubectl get cm -n monitoring alertmanager-config -o yaml 2>/dev/null ​ # 3. 配置监控告警渠道 # 企业微信/钉钉/邮件/短信告警渠道配置 # 检查 Secret 中的告警渠道配置 # kubectl get secret -n monitoring alertmanager-secret -o yaml 2>/dev/null ​ # 4. 配置监控面板 # 检查 Grafana 数据源和面板 # kubectl get cm -n monitoring grafana-dashboards -o yaml 2>/dev/null | head -50 ​ # 5. 配置监控数据持久化 # 检查 PVC 绑定状态 kubectl get pvc -n monitoring -o wide 2>/dev/null # 预期:PVC 已 Bound,数据持久化正常 ​ # 6. 配置监控组件资源限制 # 检查 Deployment/StatefulSet 资源限制 kubectl get deployment -n monitoring -o jsonpath='{.items[*].spec.template.spec.containers[*].resources}' 2>/dev/null kubectl get statefulset -n monitoring -o jsonpath='{.items[*].spec.template.spec.containers[*].resources}' 2>/dev/null ​ # 7. 配置监控组件高可用 # 检查副本数和反亲和性 kubectl get deployment -n monitoring -o jsonpath='{.items[*].spec.replicas}' 2>/dev/null kubectl get statefulset -n monitoring -o jsonpath='{.items[*].spec.replicas}' 2>/dev/null ​ # 8. 配置监控组件日志轮转 # 检查日志配置 kubectl get cm -n monitoring -o name 2>/dev/null | head -20 ​

6. 验证操作结果与生成报告

# 1. 验证监控组件状态 kubectl get pods -n monitoring -o wide 2>/dev/null # 预期:所有监控组件 Pod Running,READY 正常 ​ # 2. 验证监控数据采集 # 检查 Prometheus Targets # kubectl port-forward -n monitoring svc/prometheus 9090:9090 & # sleep 5 # curl -s http://localhost:9090/api/v1/targets | jq '.data.activeTargets | length' # 预期:Targets 数量符合预期 ​ # 3. 验证告警规则 # curl -s http://localhost:9090/api/v1/rules | jq '.data.groups | length' # 预期:告警规则组已加载 ​ # 4. 验证 Grafana 面板 # curl -s http://admin:admin@localhost:3000/api/search | jq '.[].title' | head -20 # 预期:监控面板已配置 ​ # 5. 验证 Alertmanager 告警 # curl -s http://localhost:9093/api/v2/alerts | jq 'length' # 预期:告警状态正常 ​ # 6. 验证监控数据持久化 kubectl get pvc -n monitoring -o wide 2>/dev/null # 预期:PVC Bound,数据持久化正常 ​ # 7. 验证监控组件资源使用 kubectl top pods -n monitoring 2>/dev/null # 预期:资源使用在合理范围内 ​ # 8. 生成操作报告 echo "=== 监控操作报告 ===" > /tmp/monitor_operation_report.txt echo "操作时间: $(date)" >> /tmp/monitor_operation_report.txt echo "监控组件 Pod 数: $(kubectl get pods -n monitoring --no-headers 2>/dev/null | wc -l)" >> /tmp/monitor_operation_report.txt echo "异常 Pod: $(kubectl get pods -n monitoring --no-headers 2>/dev/null | grep -v Running | grep -v NAME | wc -l)" >> /tmp/monitor_operation_report.txt echo "PVC 数: $(kubectl get pvc -n monitoring --no-headers 2>/dev/null | wc -l)" >> /tmp/monitor_operation_report.txt echo "Service 数: $(kubectl get svc -n monitoring --no-headers 2>/dev/null | wc -l)" >> /tmp/monitor_operation_report.txt echo "ConfigMap 数: $(kubectl get cm -n monitoring --no-headers 2>/dev/null | wc -l)" >> /tmp/monitor_operation_report.txt cat /tmp/monitor_operation_report.txt ​ # 9. 清理 port-forward # pkill -f "port-forward" 2>/dev/null ​

验证流程

# 1. 监控组件状态验证 kubectl get pods -n monitoring -o wide 2>/dev/null # 预期:所有监控组件 Pod Running,READY 正常 ​ # 2. Prometheus 数据采集验证 # kubectl port-forward -n monitoring svc/prometheus 9090:9090 & # sleep 5 # curl -s http://localhost:9090/api/v1/targets | jq '.data.activeTargets[] | select(.health!="up") | {job, health}' # 预期:所有 Targets 状态 up ​ # 3. Prometheus 查询验证 # curl -s 'http://localhost:9090/api/v1/query?query=up' | jq '.data.result | length' # 预期:查询返回正常数据 ​ # 4. Grafana 访问验证 # curl -s http://admin:admin@localhost:3000/api/health # 预期:Grafana 健康 ​ # 5. Alertmanager 状态验证 # curl -s http://localhost:9093/api/v2/status | jq '.cluster.status' # 预期:Alertmanager 集群正常 ​ # 6. 监控数据持久化验证 kubectl get pvc -n monitoring -o wide 2>/dev/null # 预期:PVC Bound ​ # 7. 监控组件资源验证 kubectl top pods -n monitoring 2>/dev/null # 预期:资源使用合理 ​ # 8. 操作报告验证 cat /tmp/monitor_operation_report.txt # 预期:报告包含操作前后对比 ​

排错方案

  • 监控系统整体可用性问题:检查组件状态、网络连通性、资源限制、存储、配置、高可用、故障自愈

  • 监控数据质量问题:检查采集精度、完整性、时效性、一致性、降噪、去重、校验、治理

  • 告警质量问题:检查误报、漏报、迟报、重复告警、告警风暴、分级、阈值、静默、抑制、路由

  • 监控性能瓶颈:检查采集性能、存储性能、查询性能、网络带宽、资源限制、高基数、优化、扩容

  • 监控安全合规:检查 RBAC 权限、数据加密、访问审计、敏感数据、合规基线、漏洞修复、最小权限

  • 监控高可用容灾:检查组件冗余、数据备份、故障切换、容灾演练、跨机房、多集群、恢复机制

  • 监控自动化运维:检查自动部署、自动发现、自动告警、自动自愈、自动清理、脚本、CI/CD、SOP

  • 监控成本优化:检查资源利用率、存储成本、指标精简、采集频率、冷热分层、降配、归

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/4 5:42:50

基于MATLAB的单目视觉尺寸测量:从相机标定到实战优化

简介&#xff1a;本资源是一份面向机器视觉与图像处理领域初/中级工程师及科研人员的MATLAB实践方案&#xff0c;聚焦图像中物体实际尺寸的高精度检测问题&#xff0c;适用于工业自动化质检、精密制造测量、医疗影像分析等需定量几何分析的场景。压缩包共7个文件&#xff08;14…

作者头像 李华
网站建设 2026/9/4 5:42:28

小白也能看懂!掌握 Agent 内部机制,收藏这份进阶指南!

本文深入解析了 Agent 的六大核心支柱&#xff1a;Agent Loop、记忆系统、工具系统、Context Engine、推理引擎和上下文压缩。通过底层原理讲解&#xff0c;帮助读者理解 Agent 的运作机制&#xff0c;避免只停留在“会用框架”的层面。文章穿插了 Hermes、OpenClaw 等实际案例…

作者头像 李华
网站建设 2026/9/4 5:42:06

QwenPaw 2.0.1实战:从零构建自定义AI Agent数据分析助手

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/4 5:40:25

Windows下AppData\LocalLow不可见或不存在的排查方法

【摘要】本文面向 Windows 桌面排障场景&#xff0c;整理 C:\Users\<User>\AppData\LocalLow 不可见或不存在时的定位流程。重点包括 AppData 三个子目录的边界、环境变量直达路径、PowerShell/cmd 检查命令、LocalLow 不存在时的新建条件、以及 C 盘陌生目录清理白名单和…

作者头像 李华
网站建设 2026/9/4 5:38:53

PHP游戏支付系统源码解析:从架构设计到安全部署实战

简介&#xff1a;本资源是一套基于PHP开发的游戏平台在线充值支付系统源码&#xff0c;面向Web开发者、游戏运营后台工程师及PHP初中级学习者&#xff0c;解决虚拟货币购买、第三方支付对接与订单状态闭环管理等核心业务问题。压缩包共33个文件&#xff0c;含12个PHP后端逻辑文…

作者头像 李华
网站建设 2026/9/4 5:37:09

FPGA实现SATA 3.0主机控制器:从协议栈拆解到Verilog实战

简介&#xff1a;本资源是一套面向FPGA开发工程师与高速接口协议学习者的SATA 3.0协议实现实践包&#xff0c;聚焦于从协议原理到Verilog硬件逻辑的完整落地。资源涵盖SATA 3.0协议详解、FPGA端主机控制器架构设计及可综合代码工程&#xff0c;解决高速存储接口自主实现中的PHY…

作者头像 李华