alloy: configMapGenerator setup config.alloy

This commit is contained in:
Márcio Fernandes
2026-09-12 12:01:15 +00:00
parent 6d05d4c0a7
commit 097bbad83f
7 changed files with 600 additions and 500 deletions
@@ -6,352 +6,9 @@ alloy:
# https://grafana.com/docs/alloy/latest/collect/logs-in-kubernetes/
configMap:
content: |
logging {
level = "warn"
}
// ============================================
// Discovery: Kubernetes - Nodes
// used by:
// - prometheus - Kube_node_metrics - cAdvisor
// ============================================
discovery.kubernetes "kube_nodes" {
role = "node"
}
// ============================================
// Discovery: Kubernetes - pods
// used by:
// - loki kubernetes pod logs
// ============================================
discovery.kubernetes "kube_pods" {
role = "pod"
}
// ============================================
// Discovery: Kubernetes - services
// used by:
// - loki kubernetes kube state metrics
// ============================================
discovery.kubernetes "kube_services" {
role = "service"
}
// ============================================
// Discovery: Kubernetes - endpoints
// used by:
// - loki kubernetes kube state metrics
// ============================================
discovery.kubernetes "kube_endpoints" {
role = "endpoints"
}
// ============================================
// Metrics: Prometheus Remote Write
// ============================================
prometheus.remote_write "prometheus_srv" {
endpoint {
url = sys.env("PROMETHEUS_URL")
}
external_labels = {
cluster = sys.env("CLUSTER_NAME"),
zone = sys.env("ZONE"),
}
}
discovery.relabel "kubelet" {
targets = discovery.kubernetes.kube_nodes.targets
rule {
regex = ".*_uid$|.*_id$|^annotation_.*|^label_.*|^endpoint_.*|^pod_ip$"
action = "drop"
}
rule {
regex = "container_fs_.*|container_network_.*|container_hugetlb_.*|container_blkio_.*|container_tasks_state_.*"
action = "drop"
}
// duplicate metrics from cAdviser
rule {
regex = "container_cpu_usage_seconds_total|container_memory_working_set_bytes|container_memory_rss|container_memory_cache"
action = "drop"
}
rule {
source_labels = ["__meta_kubernetes_node_address_InternalIP"]
target_label = "__address__"
replacement = "$1:10250"
}
rule {
action = "replace"
source_labels = ["__meta_kubernetes_node_name"]
regex = "(.+)"
target_label = "node"
}
rule {
source_labels = ["node"]
target_label = "host"
}
rule {
target_label = "__metrics_path__"
replacement = "/metrics"
}
rule {
target_label = "cluster"
replacement = sys.env("CLUSTER_NAME")
}
rule {
target_label = "zone"
replacement = sys.env("ZONE")
}
}
prometheus.scrape "kubelet" {
job_name = "integrations/kubernetes/kubelet"
targets = discovery.relabel.kubelet.output
scheme = "https"
metrics_path = "/metrics"
tls_config {
server_name = "kubernetes"
ca_file = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"
insecure_skip_verify = true
}
bearer_token_file = "/var/run/secrets/kubernetes.io/serviceaccount/token"
forward_to = [prometheus.remote_write.prometheus_srv.receiver]
}
// ===============================================================================
// prometheus / Metrics - Scrape kube_state_metrics
// Requirements:
// - discovery.relabel - kube_state_metrics
// ===============================================================================
prometheus.scrape "kube_state_metrics" {
job_name = "integrations/kubernetes/kube-state-metrics"
targets = discovery.relabel.kube_state_metrics.output
scheme = "http"
forward_to = [prometheus.remote_write.prometheus_srv.receiver]
}
discovery.relabel "kube_state_metrics" {
targets = discovery.kubernetes.kube_endpoints.targets
rule {
source_labels = ["__meta_kubernetes_service_name"]
regex = "kube-state-metrics"
action = "keep"
}
rule {
regex = ".*_uid$|.*_id$|^annotation_.*|^label_.*|^endpoint_.*|^pod_ip$"
action = "drop"
}
rule {
target_label = "cluster"
replacement = sys.env("CLUSTER_NAME")
}
rule {
target_label = "zone"
replacement = sys.env("ZONE")
}
}
// ===============================================================================
// Scrape Kubernetes pods containers metrics / cAdvisor
// Requirements:
// - discovery.relabel - kube_node_metrics
// ===============================================================================
prometheus.scrape "cadvisor" {
job_name = "integrations/kubernetes/cadvisor"
targets = discovery.relabel.kube_node_metrics.output
scheme = "https"
tls_config {
server_name = "kubernetes"
ca_file = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"
insecure_skip_verify = true
}
bearer_token_file = "/var/run/secrets/kubernetes.io/serviceaccount/token"
forward_to = [prometheus.remote_write.prometheus_srv.receiver]
}
// ===========================================================
// Discovery:relabel: kube_node_metrics (cAdviser)
// Requirements:
// - discovery.kubernetes.role.node: kube_nodes
// ===========================================================
discovery.relabel "kube_node_metrics" {
targets = discovery.kubernetes.kube_nodes.targets
rule {
regex = ".*_uid$|.*_id$|^annotation_.*|^label_.*|^endpoint_.*|^pod_ip$"
action = "drop"
}
rule {
action = "replace"
source_labels = ["__meta_kubernetes_node_name"]
regex = "(.+)"
target_label = "node"
}
rule {
source_labels = ["node"]
target_label = "host"
}
rule {
replacement = "/metrics/cadvisor"
target_label = "__metrics_path__"
}
rule {
target_label = "cluster"
replacement = sys.env("CLUSTER_NAME")
}
rule {
target_label = "zone"
replacement = sys.env("ZONE")
}
}
// ============================================
// API Server discovery
// ============================================
discovery.relabel "apiserver" {
targets = discovery.kubernetes.kube_services.targets
rule {
source_labels = ["__meta_kubernetes_service_name"]
regex = "kubernetes"
action = "keep"
}
rule {
regex = ".*_uid$|.*_id$|^annotation_.*|^label_.*|^endpoint_.*|^pod_ip$"
action = "drop"
}
rule {
regex = "apiserver_flowcontrol_.*|apiserver_envelope_.*"
action = "drop"
}
rule {
target_label = "cluster"
replacement = sys.env("CLUSTER_NAME")
}
rule {
target_label = "zone"
replacement = sys.env("ZONE")
}
}
prometheus.scrape "apiserver" {
job_name = "integrations/kubernetes/apiserver"
targets = discovery.relabel.apiserver.output
scheme = "https"
metrics_path = "/metrics"
tls_config {
server_name = "kubernetes"
ca_file = "/var/run/secrets/kubernetes.io/serviceaccount/ca.crt"
insecure_skip_verify = true
}
bearer_token_file = "/var/run/secrets/kubernetes.io/serviceaccount/token"
forward_to = [prometheus.remote_write.prometheus_srv.receiver]
}
// ============================================
// CoreDNS discovery (ENDPOINTS)
// ============================================
discovery.relabel "coredns" {
targets = discovery.kubernetes.kube_endpoints.targets
rule {
source_labels = ["__meta_kubernetes_service_name"]
regex = "(kube-dns|coredns)"
action = "keep"
}
rule {
regex = ".*_uid$|.*_id$|^annotation_.*|^label_.*|^endpoint_.*|^pod_ip$"
action = "drop"
}
rule {
regex = "coredns_cache_.*|coredns_forward_.*"
action = "drop"
}
rule {
source_labels = ["__meta_kubernetes_endpoint_node_name"]
target_label = "node"
}
rule {
action = "replace"
target_label = "__address__"
replacement = "$__meta_kubernetes_endpoint_address:9153"
}
rule {
target_label = "cluster"
replacement = sys.env("CLUSTER_NAME")
}
rule {
target_label = "zone"
replacement = sys.env("ZONE")
}
}
// ============================================
// CoreDNS scrape
// ============================================
prometheus.scrape "coredns" {
job_name = "integrations/kubernetes/coredns"
targets = discovery.relabel.coredns.output
scheme = "http"
metrics_path = "/metrics"
forward_to = [prometheus.remote_write.prometheus_srv.receiver]
}
create: false
name: alloy-kube-scraper
key: config.alloy
extraEnv: