16_ensure_metrics_server.yml - Kullanım Kılavuzu
Amaç
- metrics-server durumunu kontrol eder (14 ile aynı check task’ı)
- Hazır değilse resmi manifest ile kurar
- Gerekirse
--kubelet-insecure-tlsekler (on-prem / self-signed kubelet) - Rollout +
kubectl tophazır olana kadar bekler - 15 ile aynı istatistik raporunu basar
⚠️ Cluster’ı değiştirir (eksikse Deployment/APIService oluşturur). Zaten hazırsa kurulum atlanır, sadece istatistik alınır.
Ortak görevler
Değişkenler
| Değişken | Varsayılan | Açıklama |
|---|---|---|
metrics_server_version | v0.8.1 | Tekrarlanabilir kurulum için sabitlenmiş release |
metrics_server_manifest_url | GitHub v0.8.1/components.yaml | Uygulanacak manifest; iç mirror veya hedef host’taki yerel dosya yolu ile değiştirilebilir |
metrics_server_kubelet_insecure_tls | true | On-prem’de çoğu zaman şart; cloud’da false yapılabilir |
ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/16_ensure_metrics_server.yml \
--extra-vars 'metrics_server_kubelet_insecure_tls=false'
Tamamen kapalı bir ağda manifesti ilk control-plane host’una kopyalayıp yerel yolu verin:
ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/16_ensure_metrics_server.yml \
--extra-vars 'metrics_server_manifest_url=/opt/k8s-manifests/metrics-server-v0.8.1.yaml'
Çalıştırma
ansible-playbook -i inventories/cagatayuresincom/hosts.ini playbooks/16_ensure_metrics_server.yml
Notlar
- k3s bazen metrics-server’ı kendisi getirir; hazırsa bu playbook sadece top raporlar.
--kubelet-insecure-tlskubelet sertifika doğrulamasını gevşetir; lab/on-prem için yaygın, sıkı prod’da alternatif (doğru CA) tercih edilir.- Metrics Server
0.8.x, Kubernetes1.31+sürümlerini destekler. Kubernetes1.27-1.30içinv0.7.2manifestini açıkça belirtin. - Sürüm yükseltirken hem
metrics_server_versionhem de gerekirse özelmetrics_server_manifest_urldeğerini birlikte güncelleyin.