Вопрос возник в связи с тем, что если разрешить из неймспейса где сидит prometheus ходить по всем неймспейсам и собирать метрики по всем портам и при этом в этом же неймспейсе держать alertmanger и, последнее третье условие возникновения чуда, кто-то из юзеров имеет свой alertmanager, то есть вероятность слияния двух alertmanager кластеров в один из-за специфики протокола gossip.
Наверное, ничего не понятно. Но это контекст, который не обязательно знать. Могу объяснить подробнее. Тут есть чуть больше деталей:
https://github.com/prometheus/alertmanager/issues/2250https://github.com/hashicorp/memberlist/issues/241Стало интересно, кто как ограничивает прометеус в сборе метрик с пользовательских приложений. Даёте ли ходить по всем неймспейсам и всем портам или просите выставлять метрики только на определенных портах?
> Со стороны прометеуса ты не сможешь это очевидно сделать
Почему не могу? Кажется, я могу навесить networkpolicy на неймспейс, где крутит prometheus и разрешить ему ходить только в определенные порты.