feat(cilium): add grafana dashboards

Signed-off-by: Vegard Hagen <[email protected]>
This commit is contained in:
Vegard Hagen
2025-07-25 22:29:24 +02:00
parent e864098520
commit 559b4c3d24
4 changed files with 91 additions and 1 deletions
@@ -1,5 +1,12 @@
# https://github.com/prometheus-community/helm-charts/blob/main/charts/kube-prometheus-stack/values.yaml
prometheus: prometheus:
prometheusSpec: prometheusSpec:
podMonitorNamespaceSelector: { }
podMonitorSelectorNilUsesHelmValues: false
podMonitorSelector: { }
serviceMonitorNamespaceSelector: { }
serviceMonitorSelectorNilUsesHelmValues: false
serviceMonitorSelector: { }
nodeSelector: nodeSelector:
topology.kubernetes.io/zone: abel topology.kubernetes.io/zone: abel
storageSpec: storageSpec:
@@ -18,3 +25,23 @@ prometheus:
nodeExporter: nodeExporter:
enabled: false enabled: false
grafana:
enabled: true
defaultDashboardsEnabled: true
defaultDashboardsTimezone: Europe/Oslo
# https://github.com/grafana/helm-charts/issues/527#issuecomment-982319638
sidecar:
dashboards:
enabled: true
searchNamespace: ALL
folder: /tmp/dashboards
folderAnnotation: grafana_folder
annotations:
grafana_folder: "Kubernetes"
provider:
allowUiUpdates: false
foldersFromFilesStructure: true
datasources:
enabled: true
+3
View File
@@ -32,3 +32,6 @@ spec:
automated: automated:
selfHeal: true selfHeal: true
prune: true prune: true
syncOptions:
- ApplyOutOfSyncOnly=true
- ServerSideApply=true
+59
View File
@@ -30,6 +30,16 @@ ipam:
operator: operator:
rollOutPods: true rollOutPods: true
prometheus:
metricsService: true
enabled: true
port: 9963
serviceMonitor:
enabled: true
dashboards:
enabled: true
annotations:
grafana_folder: "Cilium"
resources: resources:
limits: limits:
cpu: 500m cpu: 500m
@@ -72,7 +82,13 @@ gatewayAPI:
enabled: true enabled: true
# enableAlpn: true # enableAlpn: true
# enableAppProtocol: true # enableAppProtocol: true
envoy: envoy:
prometheus:
enabled: true
port: "9964"
serviceMonitor:
enabled: true
securityContext: securityContext:
capabilities: capabilities:
keepCapNetBindService: true keepCapNetBindService: true
@@ -80,15 +96,45 @@ envoy:
hubble: hubble:
enabled: true enabled: true
metrics:
enabled:
- dns
- drop
- tcp
- flow
- port-distribution
- icmp
- "httpV2:exemplars=true;labelsContext=source_ip,source_namespace,source_workload,destination_ip,destination_namespace,destination_workload,traffic_direction;sourceContext=workload-name|reserved-identity;destinationContext=workload-name|reserved-identity"
enableOpenMetrics: true
port: 9965
serviceMonitor:
enabled: true
dashboards:
enabled: true
annotations:
grafana_folder: "Hubble"
relay: relay:
enabled: true enabled: true
rollOutPods: true rollOutPods: true
prometheus:
enabled: true
port: 9966
serviceMonitor:
enabled: true
ui: ui:
enabled: true enabled: true
rollOutPods: true rollOutPods: true
ingressController: { enabled: false } ingressController: { enabled: false }
clustermesh:
apiserver:
metrics:
enabled: true
port: 9962
serviceMonitor:
enabled: true
# mTLS # mTLS
authentication: authentication:
enabled: false enabled: false
@@ -99,3 +145,16 @@ authentication:
server: server:
dataStorage: dataStorage:
storageClass: cilium-spire-sc storageClass: cilium-spire-sc
prometheus:
metricsService: true
enabled: true
port: 9962
serviceMonitor:
enabled: true
trustCRDsExist: true
dashboards:
enabled: true
annotations:
grafana_folder: "Cilium"
+2 -1
View File
@@ -3,7 +3,8 @@ locals {
kubernetes_endpoint = coalesce(var.cluster.vip, local.first_control_plane_node_ip) kubernetes_endpoint = coalesce(var.cluster.vip, local.first_control_plane_node_ip)
extra_manifests = concat(var.cluster.extra_manifests, [ extra_manifests = concat(var.cluster.extra_manifests, [
"https://github.com/kubernetes-sigs/gateway-api/releases/download/${var.cluster.gateway_api_version}/standard-install.yaml", "https://github.com/kubernetes-sigs/gateway-api/releases/download/${var.cluster.gateway_api_version}/standard-install.yaml",
"https://raw.githubusercontent.com/kubernetes-sigs/gateway-api/${var.cluster.gateway_api_version}/config/crd/experimental/gateway.networking.k8s.io_tlsroutes.yaml" "https://raw.githubusercontent.com/kubernetes-sigs/gateway-api/${var.cluster.gateway_api_version}/config/crd/experimental/gateway.networking.k8s.io_tlsroutes.yaml",
"https://raw.githubusercontent.com/prometheus-community/helm-charts/refs/heads/main/charts/kube-prometheus-stack/charts/crds/crds/crd-servicemonitors.yaml"
]) ])
} }