Grafana#

Grafana - это инструмент для визуализации данных и аналитики, который используется для мониторинга кластеров DropApp. Он позволяет собирать, отображать и анализировать метрики и логи в реальном времени, обеспечивая полное представление о состоянии инфраструктуры и приложений.

Основные задачи и возможности
  • Визуализация метрик и логов:

    Позволяет создавать панели для отслеживания состояния узлов, pods, сервисов и других ресурсов кластера.

  • Интеграция с VictoriaMetrics:

    Распространенный источник данных для Kubernetes. VictoriaMetrics собирает метрики с кластера, а Grafana визуализирует их в удобном виде.

  • Мониторинг в реальном времени:

    Предоставляет возможность оперативно выявлять проблемы, такие как перегрузка ресурсов или падение производительности.

  • Настройка алертов (оповещений):

    Можно настраивать уведомления по различным метрикам (например, высокая нагрузка на CPU или недоступность pod).

  • Корреляция логов и метрик:

    Позволяет связывать данные из разных источников (метрики + логи), чтобы быстрее находить причины ошибок.

  • Гибкие панели и плагины:

    Поддерживает множество плагинов и пользовательских шаблонов для расширения функциональности и адаптации под нужды проекта.

Примечание

Grafana устанавливается по умолчанию с компонентом Monitoring и интегрирована с Dex. Пользователь kubeadmin является администратором в Grafana. Также Grafana по умолчанию интегрирована с datasource инструмента Victoria-metrics-k8s-stack, и по умолчанию имеет в себе готовые панели monitoring, logging, security.

Конфигурация values#

Значения можно переопределить через редактирование инструмента с именем grafana и указанием нужных values в spec.values. Общее описание конфигурации values для инструментов описано в разделе «Конфигурации инструментов дополнительных компонентов».

rbac - настройки управления доступом на основе ролей (RBAC)#

Параметр

Описание

Значение по умолчанию

rbac.create

Создать RBAC-ресурсы

true

rbac.pspEnabled

Включить Pod Security Policy (PSP)

false

rbac.pspUseAppArmor

Использовать AppArmor в PSP

false

rbac.namespaced

Ограничить RBAC namespace

false

rbac.extraRoleRules

Дополнительные правила для Role

[]

rbac.extraClusterRoleRules

Дополнительные правила для ClusterRole

[]

serviceAccount - конфигурация сервисного аккаунта Kubernetes#

Параметр

Описание

Значение по умолчанию

serviceAccount.create

Создать сервисный аккаунт

true

serviceAccount.name

Имя сервисного аккаунта

~

serviceAccount.nameTest

Имя тестового сервисного аккаунта

~

serviceAccount.labels

Метки для сервисного аккаунта

{}

serviceAccount.automountServiceAccountToken

Автоматическое монтирование токена сервисного аккаунта

false

replicas - количество реплик Grafana#

Параметр

Описание

Значение по умолчанию

replicas

Количество реплик Grafana

1

headlessService - создание headless сервиса для развертывания#

Параметр

Описание

Значение по умолчанию

headlessService

Создать сервис headless для deployment

false

automountServiceAccountToken - автоматическое монтирование токена сервисного аккаунта#

Параметр

Описание

Значение по умолчанию

automountServiceAccountToken

Автоматически монтировать токен сервисного аккаунта в pods

true

autoscaling - настройки автоматического масштабирования pods#

Параметр

Описание

Значение по умолчанию

autoscaling.enabled

Включить автоматическое горизонтальное масштабирование pods

false

autoscaling.minReplicas

Минимальное количество реплик для автоматического масштабирования

1

autoscaling.maxReplicas

Максимальное количество реплик для автоматического масштабирования

5

autoscaling.targetCPU

Целевое использование CPU для автоматического масштабирования (%)

60

autoscaling.targetMemory

Целевое использование памяти для автоматического масштабирования (%)

""

autoscaling.behavior

Настройки поведения автоматического масштабирования

{}

deploymentStrategy - стратегия развертывания#

Параметр

Описание

Значение по умолчанию

deploymentStrategy.type

Тип стратегии развертывания (RollingUpdate, Recreate)

RollingUpdate

readinessProbe - настройки проверки готовности pod#

Параметр

Описание

Значение по умолчанию

readinessProbe.httpGet.path

HTTP-путь для проверки готовности

/api/health

readinessProbe.httpGet.port

HTTP-порт для проверки готовности

3000

livenessProbe - настройки проверки жизнеспособности pod#

Параметр

Описание

Значение по умолчанию

livenessProbe.httpGet.path

HTTP-путь для проверки жизнеспособности

/api/health

livenessProbe.httpGet.port

HTTP-порт для проверки жизнеспособности

3000

livenessProbe.initialDelaySeconds

Начальная задержка перед проверкой (секунды)

60

livenessProbe.timeoutSeconds

Время ожидания проверки (секунды)

30

livenessProbe.failureThreshold

Количество неудачных попыток перед перезапуском

10

image - настройки Docker образа Grafana#

Параметр

Описание

Значение по умолчанию

image.registry

Реестр Docker для образа Grafana

{{ .Values.global.image.registry }}

image.repository

Репозиторий Docker-образа Grafana

{{ .Values.global.image.repository }}/{{ .Values.global.dappVersion }}/dapp-grafana-10/grafana

image.tag

Тег Docker-образа Grafana

10.04.2017

image.sha

SHA-хеш образа для проверки целостности

""

image.pullPolicy

Политика загрузки образа (Always, IfNotPresent, Never)

IfNotPresent

image.pullSecrets

Секреты для загрузки образа из приватного репозитория

[]

dnsPolicy - политика DNS для pods#

Параметр

Описание

Значение по умолчанию

dnsPolicy

Политика DNS для pods (ClusterFirst, Default, ClusterFirstWithHostNet)

~

dnsConfig - конфигурация DNS для pods#

Параметр

Описание

Значение по умолчанию

dnsConfig

Пользовательская DNS-конфигурация для pods

{}

securityContext - контекст безопасности pod#

Параметр

Описание

Значение по умолчанию

securityContext.runAsNonRoot

Запуск от имени не-root пользователя

true

securityContext.runAsUser

ID пользователя для запуска контейнера

10472

securityContext.runAsGroup

ID группы для запуска контейнера

10472

securityContext.fsGroup

ID группы для файловой системы

10472

containerSecurityContext - контекст безопасности контейнера#

Параметр

Описание

Значение по умолчанию

containerSecurityContext.allowPrivilegeEscalation

Разрешить повышение привилегий

false

containerSecurityContext.readOnlyRootFilesystem

Корневая файловая система только для чтения

true

containerSecurityContext.capabilities.drop

Отбрасываемые capability

['ALL']

containerSecurityContext.seccompProfile.type

Тип профиля seccomp

RuntimeDefault

containerSecurityContext.runAsUser

ID пользователя для запуска контейнера

10472

containerSecurityContext.runAsGroup

ID группы для запуска контейнера

10472

createConfigmap - создание ConfigMap для Grafana#

Параметр

Описание

Значение по умолчанию

createConfigmap

Создать ConfigMap с конфигурацией Grafana

true

extraConfigmapMounts - дополнительные монтирования ConfigMap#

Параметр

Описание

Значение по умолчанию

extraConfigmapMounts

Дополнительные ConfigMap для монтирования в pods Grafana

[]

extraEmptyDirMounts - дополнительные монтирования EmptyDir#

Параметр

Описание

Значение по умолчанию

extraEmptyDirMounts

Дополнительные тома EmptyDir для монтирования

[]

extraLabels - дополнительные метки для ресурсов#

Параметр

Описание

Значение по умолчанию

extraLabels

Дополнительные метки для применения к общим меткам

{}

downloadDashboardsImage - образ для загрузки панелей#

Параметр

Описание

Значение по умолчанию

downloadDashboardsImage.registry

Реестр Docker для образа загрузки панелей

{{ .Values.global.image.registry }}

downloadDashboardsImage.repository

Репозиторий образа для загрузки панелей

{{ .Values.global.image.repository }}/{{ .Values.global.dappVersion }}/dapp-curl/curl

downloadDashboardsImage.tag

Тег образа для загрузки панелей

7.76.1

downloadDashboardsImage.sha

SHA-хеш образа

""

downloadDashboardsImage.pullPolicy

Политика загрузки образа

IfNotPresent

downloadDashboards - настройки загрузки панелей#

Параметр

Описание

Значение по умолчанию

downloadDashboards.env

Переменные окружения для загрузки панелей

{}

downloadDashboards.envFromSecret

Переменные окружения из секрета

""

downloadDashboards.securityContext.allowPrivilegeEscalation

Разрешить повышение привилегий

false

downloadDashboards.securityContext.readOnlyRootFilesystem

Корневая файловая система только для чтения

true

downloadDashboards.securityContext.runAsUser

ID пользователя для запуска

10001

downloadDashboards.securityContext.runAsGroup

ID группы для запуска

10001

downloadDashboards.securityContext.capabilities.drop

Отбрасываемые capability

['ALL']

downloadDashboards.securityContext.seccompProfile.type

Тип профиля seccomp

RuntimeDefault

downloadDashboards.resources.limits.cpu

Лимит использования CPU

100m

downloadDashboards.resources.limits.memory

Лимит использования памяти

128Mi

downloadDashboards.resources.requests.cpu

Запрашиваемое количество CPU

10m

downloadDashboards.resources.requests.memory

Запрашиваемое количество памяти

32Mi

downloadDashboards.envValueFrom

Переменные окружения из источников

{}

podPortName - имя порта Grafana в pod#

Параметр

Описание

Значение по умолчанию

podPortName

Имя порта Grafana в определении pod

grafana

gossipPortName - имя порта для gossip протокола#

Параметр

Описание

Значение по умолчанию

gossipPortName

Имя порта для протокола gossip

gossip

service - настройки Kubernetes Service#

Параметр

Описание

Значение по умолчанию

service.enabled

Включить создание Service

true

service.type

Тип Service (ClusterIP, NodePort, LoadBalancer)

ClusterIP

service.loadBalancerIP

IP-адрес для LoadBalancer

""

service.loadBalancerClass

Класс LoadBalancer

""

service.loadBalancerSourceRanges

Диапазоны IP для доступа к LoadBalancer

[]

service.port

Порт Service

80

service.targetPort

Целевой порт контейнера

3000

service.annotations

Аннотации для Service

{}

service.labels

Метки для Service

{}

service.portName

Имя порта в Service

service

service.appProtocol

Протокол приложения для работы с Istio

""

serviceMonitor - настройки ServiceMonitor для Prometheus#

Параметр

Описание

Значение по умолчанию

serviceMonitor.enabled

Создать ServiceMonitor CRD для Prometheus Operator

false

serviceMonitor.path

Путь для сбора метрик

/metrics

serviceMonitor.labels

Метки для ServiceMonitor

{}

serviceMonitor.interval

Интервал сбора метрик

30s

serviceMonitor.scheme

Схема подключения (http/https)

http

serviceMonitor.tlsConfig

Настройки TLS

{}

serviceMonitor.scrapeTimeout

Время ожидания сбора метрик

30s

serviceMonitor.relabelings

Правила relabeling

[]

serviceMonitor.metricRelabelings

Правила метрик relabeling

[]

serviceMonitor.targetLabels

Целевые метки

[]

extraExposePorts - дополнительные порты для экспонирования#

Параметр

Описание

Значение по умолчанию

extraExposePorts

Дополнительные порты для экспонирования в Service

[]

hostAliases - пользовательские записи хостов для pods#

Параметр

Описание

Значение по умолчанию

hostAliases

Пользовательские записи хостов для добавления в /etc/hosts pods

[]

ingress - настройки Kubernetes Ingress#

Параметр

Описание

Значение по умолчанию

ingress.enabled

Включить создание Ingress

true

ingress.ingressClassName

Класс Ingress контроллера

nginx

ingress.annotations

Аннотации для Ingress

{}

ingress.labels

Метки для Ingress

{}

ingress.path

Базовый путь для маршрутизации

/

ingress.pathType

Тип пути в Ingress (Exact, Prefix)

Prefix

ingress.hosts

Список хостов для Ingress

['grafana.{{ .Values.global.publicDomain }}]

ingress.extraPaths

Дополнительные пути для каждого хоста

[]

ingress.tls

Настройки TLS для Ingress

[{'secretName': 'ingress-tls', 'hosts': ['grafana.{{ .Values.global.publicDomain }}]

resources - ресурсы CPU и памяти#

Параметр

Описание

Значение по умолчанию

resources.limits.cpu

Лимит использования CPU

100m

resources.limits.memory

Лимит использования памяти

128Mi

resources.requests.cpu

Запрашиваемое количество CPU

100m

resources.requests.memory

Запрашиваемое количество памяти

128Mi

nodeSelector - селектор узлов для размещения pods#

Параметр

Описание

Значение по умолчанию

nodeSelector

Селектор узлов для размещения pods

{}

tolerations - tolerations для размещения на узлах с taint#

Параметр

Описание

Значение по умолчанию

tolerations

Tolerations для размещения pods на узлах с taint

[]

affinity - правила аффинности для размещения pods#

Параметр

Описание

Значение по умолчанию

affinity

Правила аффинности для размещения pods

{}

topologySpreadConstraints - ограничения распределения топологии#

Параметр

Описание

Значение по умолчанию

topologySpreadConstraints

Ограничения распределения pods по топологии

[]

extraInitContainers - дополнительные init контейнеры#

Параметр

Описание

Значение по умолчанию

extraInitContainers

Дополнительные init контейнеры для pods

[]

extraContainers - дополнительные контейнеры#

Параметр

Описание

Значение по умолчанию

extraContainers

Дополнительные контейнеры в pod (например, для аутентификации)

""

extraContainerVolumes - дополнительные тома для контейнеров#

Параметр

Описание

Значение по умолчанию

extraContainerVolumes

Тома для использования в init контейнерах без монтирования в основной pod

[]

persistence - настройки постоянного хранилища#

Параметр

Описание

Значение по умолчанию

persistence.type

Тип постоянного хранилища

pvc

persistence.enabled

Включить постоянное хранилище с использованием PVC

false

persistence.accessModes

Режимы доступа к хранилищу

['ReadWriteOnce']

persistence.size

Размер хранилища

10Gi

persistence.finalizers

Финализаторы для PVC

['kubernetes.io/pvc-protection']

persistence.extraPvcLabels

Дополнительные метки для PVC

{}

inMemory - настройки хранения в памяти#

Параметр

Описание

Значение по умолчанию

inMemory.enabled

Включить хранение в памяти для улучшения производительности

false

adminUser - имя администратора по умолчанию#

Параметр

Описание

Значение по умолчанию

adminUser

Имя администратора по умолчанию

admin

admin - настройки администратора#

Параметр

Описание

Значение по умолчанию

admin.existingSecret

Использовать существующий секрет для учетных данных администратора

""

admin.userKey

Ключ для имени пользователя в секрете

admin-user

admin.passwordKey

Ключ для пароля в секрете

admin-password

env - переменные окружения#

Параметр

Описание

Значение по умолчанию

env.GF_AUTH_GENERIC_OAUTH_CLIENT_SECRET

Секрет клиента для OAuth аутентификации

<secret>

env.GF_SERVER_ROOT_URL

Корневой URL сервера Grafana

https://grafana.{{ .Values.global.publicDomain

envValueFrom - переменные окружения из источников#

Параметр

Описание

Значение по умолчанию

envValueFrom

Переменные окружения из ConfigMap или Secret

{}

envFromSecret - переменные окружения из секретов#

Параметр

Описание

Значение по умолчанию

envFromSecret

Имя секрета для загрузки переменных окружения

""

envRenderSecret - чувствительные переменные окружения как секрет#

Параметр

Описание

Значение по умолчанию

envRenderSecret

Чувствительные переменные окружения для создания нового секрета

{}

envFromSecrets - список секретов для переменных окружения#

Параметр

Описание

Значение по умолчанию

envFromSecrets

Список секретов для добавления переменных окружения

[]

envFromConfigMaps - список ConfigMap для переменных окружения#

Параметр

Описание

Значение по умолчанию

envFromConfigMaps

Список ConfigMap для добавления переменных окружения

[]

Параметр

Описание

Значение по умолчанию

enableServiceLinks

Внедрить сервисы Kubernetes как переменные окружения

true

extraSecretMounts - дополнительные монтирования секретов#

Параметр

Описание

Значение по умолчанию

extraSecretMounts

Дополнительные монтирования секретов в контейнер Grafana

[{'name': 'ingress-tls', 'mountPath': '/etc/ingress-tls', 'secretName': 'ingress-tls', 'readOnly': True, 'projected': {'defaultMode': 420}}]

extraVolumeMounts - дополнительные монтирования томов#

Параметр

Описание

Значение по умолчанию

extraVolumeMounts

Дополнительные монтирования томов в контейнер

[]

extraVolumes - дополнительные тома#

Параметр

Описание

Значение по умолчанию

extraVolumes

Дополнительные тома для pods

[]

lifecycleHooks - хуки жизненного цикла контейнера#

Параметр

Описание

Значение по умолчанию

lifecycleHooks

Хуки жизненного цикла контейнера (postStart, preStop)

{}

plugins - список плагинов Grafana для установки#

Параметр

Описание

Значение по умолчанию

plugins

Список плагинов Grafana для установки при запуске

[]

datasources - конфигурация источников данных#

Параметр

Описание

Значение по умолчанию

datasources.datasources.yaml.apiVersion

Версия API для конфигурации источников данных

1

datasources.datasources.yaml.datasources

Список источников данных для автоматической настройки

[{'name': 'victoriametrics', 'type': 'prometheus', 'orgId': 1, 'url': 'http://vmselect-victoria-metrics-k8s-stack.dapp-monitoring.svc.cluster.local:8481/select/0/prometheus/', 'access': 'proxy', 'isDefault': True, 'updateIntervalSeconds': 10, 'editable': True}]

alerting - конфигурация оповещений#

Параметр

Описание

Значение по умолчанию

alerting

Конфигурация правил и контактных точек для оповещений

{}

notifiers - конфигурация уведомителей#

Параметр

Описание

Значение по умолчанию

notifiers

Конфигурация каналов уведомлений для оповещений

{}

dashboardProviders - провайдеры панелей#

Параметр

Описание

Значение по умолчанию

dashboardProviders.dashboardproviders.yaml.apiVersion

Версия API для провайдеров панелей

1

dashboardProviders.dashboardproviders.yaml.providers

Список провайдеров панелей

[{'name': 'monitoring', 'orgId': 1, 'folder': 'monitoring', 'type': 'file', 'disableDeletion': False, 'editable': True, 'options': {'path': '/var/lib/grafana/dashboards/monitoring'}}, {'name': 'security', 'orgId': 1, 'folder': 'security', 'type': 'file', 'disableDeletion': False, 'editable': True, 'options': {'path': '/var/lib/grafana/dashboards/security'}}, {'name': 'logging', 'orgId': 1, 'folder': 'logging', 'type': 'file', 'disableDeletion': False, 'editable': True, 'options': {'path': '/var/lib/grafana/dashboards/logging'}}]

dashboards - конфигурация панелей#

Параметр

Описание

Значение по умолчанию

dashboards.monitoring.k8s-api-performance.file

Файл панели производительности Kubernetes API

dashboards/monitoring/k8s-api-performance.json

dashboards.monitoring.k8s-resources-cluster.file

Файл панели ресурсов кластера

dashboards/monitoring/k8s-resources-cluster.json

dashboards.monitoring.k8s-resources-namespace.file

Файл панели ресурсов namespace

dashboards/monitoring/k8s-resources-namespace.json

dashboards.monitoring.k8s-resources-node.file

Файл панели ресурсов узлов

dashboards/monitoring/k8s-resources-node.json

dashboards.monitoring.k8s-resources-pod.file

Файл панели ресурсов pods

dashboards/monitoring/k8s-resources-pod.json

dashboards.monitoring.k8s-resources-workload.file

Файл панели ресурсов рабочих нагрузок

dashboards/monitoring/k8s-resources-workload.json

dashboards.monitoring.k8s-resources-workload-namespace.file

Файл панели ресурсов рабочих нагрузок по namespace

dashboards/monitoring/k8s-resources-workload-namespace.json

dashboards.monitoring.network-cluster-total.file

Файл панели сетевого трафика кластера

dashboards/monitoring/network-cluster-total.json

dashboards.monitoring.network-namespace-by-pod.file

Файл панели сетевого трафика namespace по pods

dashboards/monitoring/network-namespace-by-pod.json

dashboards.monitoring.network-pod-total.file

Файл панели общего сетевого трафика pods

dashboards/monitoring/network-pod-total.json

dashboards.monitoring.vmagent.file

Файл панели VictoriaMetrics Agent

dashboards/monitoring/vmagent.json

dashboards.monitoring.vmcluster.file

Файл панели VictoriaMetrics Cluster

dashboards/monitoring/vmcluster.json

dashboards.security.gatekeeper.file

Файл панели Gatekeeper для безопасности

dashboards/security/gatekeeper.json

dashboards.logging.gatekeeper.file

Файл панели Vector для логирования

dashboards/logging/vector.json

dashboardsConfigMaps - ссылки на внешние ConfigMap с панелями#

Параметр

Описание

Значение по умолчанию

dashboardsConfigMaps

Ссылки на внешние ConfigMap с панелями по имени провайдера

{}

grafana.ini - основная конфигурация Grafana#

Параметр

Описание

Значение по умолчанию

grafana.ini.paths.data

Путь к каталогу данных

/var/lib/grafana/

grafana.ini.paths.logs

Путь к каталогу логов

/var/log/grafana

grafana.ini.paths.plugins

Путь к каталогу плагинов

/var/lib/grafana/plugins

grafana.ini.paths.provisioning

Путь к каталогу provisioning

/etc/grafana/provisioning

grafana.ini.analytics.check_for_updates

Проверка обновлений

true

grafana.ini.log.mode

Режим логирования (console, file, syslog)

console

grafana.ini.grafana_net.url

URL Grafana.net

https://grafana.net

grafana.ini.server.domain

Домен сервера Grafana

{{ if (and .Values.ingress.enabled .Values.ingress.hosts) }}{{ tpl (.Values.ingress.hosts

grafana.ini.auth.disable_login_form

Отключить форму входа

false

grafana.ini.auth.generic_oauth.enabled

Включить Generic OAuth

true

grafana.ini.auth.generic_oauth.auto_login

Автоматический вход через OAuth

true

grafana.ini.auth.generic_oauth.name

Название OAuth-провайдера

Platform V DropApp Auth

grafana.ini.auth.generic_oauth.allow_sign_up

Разрешить регистрацию через OAuth

true

grafana.ini.auth.generic_oauth.client_id

ID клиента OAuth

grafana

grafana.ini.auth.generic_oauth.auth_url

URL авторизации OAuth

https://auth.{{ .Values.global.publicDomain

grafana.ini.auth.generic_oauth.api_url

URL API OAuth

https://auth.{{ .Values.global.publicDomain

grafana.ini.auth.generic_oauth.token_url

URL токена OAuth

https://auth.{{ .Values.global.publicDomain

grafana.ini.auth.generic_oauth.scopes

Области доступа OAuth

openid profile email groups

grafana.ini.auth.generic_oauth.tls_skip_verify_insecure

Пропустить проверку TLS-сертификата

true

grafana.ini.auth.generic_oauth.tls_client_cert

TLS-сертификат клиента

/etc/ingress-tls/tls.crt

grafana.ini.auth.generic_oauth.tls_client_key

TLS-ключ клиента

/etc/ingress-tls/tls.key

grafana.ini.auth.generic_oauth.role_attribute_strict

Строгая проверка атрибутов ролей

false

grafana.ini.auth.generic_oauth.role_attribute_path

Путь к атрибуту роли

(name == 'kubeadmin') && 'Admin'

smtp - конфигурация SMTP#

Параметр

Описание

Значение по умолчанию

smtp.existingSecret

Использовать существующий секрет с SMTP-конфигурацией

""

smtp.userKey

Ключ пользователя в SMTP-секрете

user

smtp.passwordKey

Ключ пароля в SMTP-секрете

password

namespaceOverride - переопределение namespece для развертывания#

Параметр

Описание

Значение по умолчанию

namespaceOverride

Переопределить namespace для развертывания

""

revisionHistoryLimit - количество старых ReplicaSet для сохранения#

Параметр

Описание

Значение по умолчанию

revisionHistoryLimit

Количество старых ReplicaSet для сохранения

10

networkPolicy - политики сети для ограничения трафика#

Параметр

Описание

Значение по умолчанию

networkPolicy.enabled

Включить создание NetworkPolicy

false

networkPolicy.ingress

Включить правила входящего трафика

true

networkPolicy.allowExternal

Разрешить внешний трафик без селекторов

true

networkPolicy.explicitNamespacesSelector

Явный селектор namespace

{}

networkPolicy.egress.enabled

Включить правила исходящего трафика

false

networkPolicy.egress.blockDNSResolution

Блокировать DNS-резолюцию

false

networkPolicy.egress.ports

Разрешенные порты исходящего трафика

[]

networkPolicy.egress.to

Направления исходящего трафика

[]

enableKubeBackwardCompatibility - обратная совместимость с Kubernetes версий ниже 1.13#

Параметр

Описание

Значение по умолчанию

enableKubeBackwardCompatibility

Включить обратную совместимость с Kubernetes версий ниже 1.13 (отсутствие enableServiceLinks)

false

useStatefulSet - использование StatefulSet вместо Deployment#

Параметр

Описание

Значение по умолчанию

useStatefulSet

Использовать StatefulSet вместо Deployment

false

extraObjects - создание динамических манифестов через values#

Параметр

Описание

Значение по умолчанию

extraObjects

Создание динамических манифестов через values

[]

assertNoLeakedSecrets - проверка утечки секретных значений в ConfigMap#

Параметр

Описание

Значение по умолчанию

assertNoLeakedSecrets

Проверка отсутствия утечки секретных значений в ConfigMap grafana.ini

true