Config Controller をモニタリングする

このページでは、Config Controller をモニタリングする方法について説明します。Config Controller には、Config Connector、Config Sync、Policy Controller が含まれます。各オペレーターには複数の指標が含まれています。

このページは、デプロイされたアプリケーションまたはサービスの健全性をモニタリングする IT 管理者とオペレーターを対象としています。 Cloud de Confiance by S3NS のコンテンツで使用されている一般的なロールとタスクの例の詳細については、一般的な GKE ユーザーのロールとタスクをご覧ください。

Policy Controller モニタリングを設定する

次のコマンドを実行して、Policy Controller に指標の送信を許可します。

gcloud projects add-iam-policy-binding PROJECT_ID \
  --member="serviceAccount:PROJECT_ID.s3ns.svc.id.goog[gatekeeper-system/gatekeeper-admin]" \
  --role=roles/monitoring.metricWriter

PROJECT_ID は、クラスタの Cloud de Confiance プロジェクト ID に置き換えます。

次のステップ

Config Connector、Config Sync、Policy Controller をモニタリングする方法の詳細を学びます。