Истёкший сертификат может остановить сервис. Чтобы этого не произошло, достаточно настроить пару простых проверок.
Проверить сертификаты:
kubectl get certificates -A
Если используете kube-prometheus-stack, можно добавить алерт:
- alert: CertExpiringSoon
expr: certmanager_certificate_expiration_timestamp_seconds - time() < 7 * 24 * 3600
blackbox_exporter умеет проверять срок действия SSL-сертификатов. Используйте метрику:
probe_ssl_earliest_cert_expiry
и настройте алерт, например за 30 дней до истечения.
📌 Хорошая практика:
Автоматическое обновление сертификатов — это хорошо. Но мониторинг нужен, чтобы вовремя узнать, если автоматизация не сработала.
#арсенал_инженера
