webdevops/azure-keyvault-exporterAzure Keyvault Exporter是一个Prometheus导出器,用于导出Azure Keyvault的基本信息以及密钥、机密和证书的创建、更新、notBefore和过期日期等时间信息。
适用于需要监控Azure Keyvault资源安全状态的场景,特别是:
通常无需额外配置,但可通过环境变量进行自定义。
使用方法: azure-keyvault-exporter [选项] 应用选项: --debug debug模式 [$DEBUG] -v, --verbose 详细模式 [$VERBOSE] --log.json 切换日志输出为json格式 [$LOG_JSON] --azure.environment= Azure环境名称(默认:AZUREPUBLICCLOUD)[$AZURE_ENVIRONMENT] --azure.subscription= Azure订阅ID [$AZURE_SUBSCRIPTION_ID] --azure.location= Azure位置(默认:westeurope, northeurope)[$AZURE_LOCATION] --azure.resourcegroup= Azure资源组 [$AZURE_RESOURCEGROUP] --azure.resource-tag= Azure资源标签(默认:owner)[$AZURE_RESOURCE_TAG] --scrape.time= 默认抓取时间(time.duration)(默认:5m)[$SCRAPE_TIME] --bind= 服务器地址(默认::8080)[$SERVER_BIND] 帮助选项: -h, --help 显示此帮助信息
有关Azure API认证(使用环境变量),请参见Azure SDK for Go 认证文档。
bashdocker run -d \ -p 8080:8080 \ -e AZURE_SUBSCRIPTION_ID="your-subscription-id" \ -e AZURE_LOCATION="eastasia" \ -e SCRAPE_TIME="10m" \ -e SERVER_BIND=":8080" \ webdevops/azure-keyvault-exporter
| 指标名称 | 描述 |
|---|---|
azurerm_keyvault_info | Azure KeyVault基本信息 |
azurerm_keyvault_status | Azure KeyVault状态信息(例如,导出器是否可访问) |
azurerm_keyvault_key_info | 密钥的基本信息 |
azurerm_keyvault_key_status | 密钥状态信息(notBefore和过期日期) |
azurerm_keyvault_secret_info | 机密的基本信息 |
azurerm_keyvault_secret_status | 机密状态信息(notBefore和过期日期) |
azurerm_keyvault_certificate_info | 证书的基本信息 |
azurerm_keyvault_certificate_status | 证书状态信息(notBefore和过期日期) |

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务