Prometheus 是 Kubernetes 生产环境主流监控方案,通过服务发现自动适配动态架构,推荐用 prometheus-operator 快速部署,支持业务指标接入、告警规则与 Alertmanager 通知。
Prometheus 是 Kubernetes 生产环境中最主流的监控方案,它原生支持容器指标采集、多维数据模型和强大查询能力,部署和集成也相对直接。
Kubernetes 动态性强,Pod 和 Service 频繁创建销毁,传统静态配置无法应对。Prometheus 通过 服务发现(Service Discovery) 自动识别目标:
kubernetes_sd_configs 配置项,对接 kube-apiserver,自动发现 Node、Pod、Service、Endpoints、Ingress 等资源推荐使用 prometheus-operator(由 CoreOS 开发,现属 CNCF),它把 Prometheus、A
lertmanager、ServiceMonitor 等封装为 Kubernetes 原生 CRD:
helm repo add prometheus-community https://prometheus-community.github.io/helm-charts,再 helm install kube-prometheus prometheus-community/kube-prometheus-stack
kubectl port-forward svc/grafana 3000:80 -n monitoring,浏览器打开 http://localhost:3000,默认账号 admin/admin你的应用需要暴露符合 Prometheus 格式的指标端点(如 /metrics),并确保 Service 和 ServiceMonitor 正确关联:
prometheus/client_golang,注册 Counter/Gauge/Histogram,并启动 HTTP handler 暴露指标app: my-app
ServiceMonitor YAML,指定命名空间、选择器匹配该 Service,并设置 endpoints.port 和 interval告警不是简单阈值触发,而是结合语义和运维经验设计:
groups,每个 rule 包含 expr(PromQL 表达式)、for(持续时间)、alert(名称)、labels(如 severity: warning/critical)和 annotations(可读提示)sum by (namespace) (rate(container_cpu_usage_seconds_total{image!="",job="kubelet"}[5m])) > 0.8,表示某命名空间内容器 CPU 使用率超 80% 持续 5 分钟global.resolve_timeout 和 inhibit_rules 避免告警风暴