Параметры мониторинга

Настройка и управление параметрами мониторинга в Cozystack.

Параметры

Общие параметры

ИмяОписаниеТипЗначение
hostHostname для внешнего доступа к Grafana (по умолчанию subdomain grafana для host tenant).string""

Конфигурация metrics storage

ИмяОписаниеТипЗначение
metricsStoragesКонфигурация экземпляров metrics storage.[]object[...]
metricsStorages[i].nameИмя экземпляра storage.string""
metricsStorages[i].retentionPeriodRetention period для metrics.string""
metricsStorages[i].deduplicationIntervalDeduplication interval для metrics.string""
metricsStorages[i].storageРазмер persistent volume.string10Gi
metricsStorages[i].storageClassNameStorageClass, используемый для данных.string""
metricsStorages[i].vminsertКонфигурация vminsert.object{}
metricsStorages[i].vminsert.minAllowedМинимальные гарантированные resources.object{}
metricsStorages[i].vminsert.minAllowed.cpuCPU request.quantity""
metricsStorages[i].vminsert.minAllowed.memoryMemory request.quantity""
metricsStorages[i].vminsert.maxAllowedМаксимально разрешенные resources.object{}
metricsStorages[i].vminsert.maxAllowed.cpuCPU limit.quantity""
metricsStorages[i].vminsert.maxAllowed.memoryMemory limit.quantity""
metricsStorages[i].vmselectКонфигурация vmselect.object{}
metricsStorages[i].vmselect.minAllowedМинимальные гарантированные resources.object{}
metricsStorages[i].vmselect.minAllowed.cpuCPU request.quantity""
metricsStorages[i].vmselect.minAllowed.memoryMemory request.quantity""
metricsStorages[i].vmselect.maxAllowedМаксимально разрешенные resources.object{}
metricsStorages[i].vmselect.maxAllowed.cpuCPU limit.quantity""
metricsStorages[i].vmselect.maxAllowed.memoryMemory limit.quantity""
metricsStorages[i].vmstorageКонфигурация vmstorage.object{}
metricsStorages[i].vmstorage.minAllowedМинимальные гарантированные resources.object{}
metricsStorages[i].vmstorage.minAllowed.cpuCPU request.quantity""
metricsStorages[i].vmstorage.minAllowed.memoryMemory request.quantity""
metricsStorages[i].vmstorage.maxAllowedМаксимально разрешенные resources.object{}
metricsStorages[i].vmstorage.maxAllowed.cpuCPU limit.quantity""
metricsStorages[i].vmstorage.maxAllowed.memoryMemory limit.quantity""

Конфигурация logs storage

ИмяОписаниеТипЗначение
logsStoragesКонфигурация экземпляров logs storage.[]object[...]
logsStorages[i].nameИмя экземпляра storage.string""
logsStorages[i].retentionPeriodRetention period для logs.string1
logsStorages[i].storageРазмер persistent volume.string10Gi
logsStorages[i].storageClassNameStorageClass, используемый для хранения данных.stringreplicated

Конфигурация Alerta

ИмяОписаниеТипЗначение
alertaКонфигурация сервиса Alerta.object{}
alerta.storageРазмер persistent volume для database.string10Gi
alerta.storageClassNameStorageClass, используемый для database.string""
alerta.resourcesКонфигурация resources.object{}
alerta.resources.requestsResource requests.object{}
alerta.resources.requests.cpuCPU request.quantity100m
alerta.resources.requests.memoryMemory request.quantity256Mi
alerta.resources.limitsResource limits.object{}
alerta.resources.limits.cpuCPU limit.quantity1
alerta.resources.limits.memoryMemory limit.quantity1Gi
alerta.alertsКонфигурация alert routing.object{}
alerta.alerts.telegramКонфигурация Telegram alerts.object{}
alerta.alerts.telegram.tokenTelegram bot token.string""
alerta.alerts.telegram.chatIDTelegram chat ID(s), разделенные запятыми.string""
alerta.alerts.telegram.disabledSeverityСписок severities без alerts, например [“informational”,“warning”].[]string[]
alerta.alerts.slackКонфигурация Slack alerts.object{}
alerta.alerts.slack.urlConfiguration URI для Slack alerts.string""
alerta.alerts.slack.disabledSeverityСписок severities без alerts, например [“informational”,“warning”].[]string[]

Конфигурация Grafana

ИмяОписаниеТипЗначение
grafanaКонфигурация Grafana.object{}
grafana.dbКонфигурация database.object{}
grafana.db.sizeРазмер persistent volume для database.string10Gi
grafana.resourcesКонфигурация resources.object{}
grafana.resources.requestsResource requests.object{}
grafana.resources.requests.cpuCPU request.quantity100m
grafana.resources.requests.memoryMemory request.quantity256Mi
grafana.resources.limitsResource limits.object{}
grafana.resources.limits.cpuCPU limit.quantity1
grafana.resources.limits.memoryMemory limit.quantity1Gi

Конфигурация Vmagent

ИмяОписаниеТипЗначение
vmagentКонфигурация VictoriaMetrics Agent.object{}
vmagent.externalLabelsExternal labels, применяемые ко всем metrics.object{}
vmagent.remoteWriteКонфигурация remote write.object{}

OIDC authentication

NameDescriptionTypeValue
oidcOIDC authentication for the Grafana instance. See docs/oidc-grafana.md for the operator guide.object{}
oidc.modeIdentity mode. None: no OIDC, only the grafana-admin-password Secret works. System: trust the platform cozy realm via a per-instance confidential client and audience binding; zero-config default. CustomConfig: trust a tenant-supplied issuer directly (BYO); cozy is not in the path.stringNone
oidc.customConfigTenant-supplied [auth.generic_oauth] payload; consumed only when mode: CustomConfig.object{}
oidc.customConfig.configInline map of [auth.generic_oauth] keys. Written verbatim into the Grafana CR spec.config. Mutually exclusive with secretRef.name.object{}
oidc.customConfig.secretRefReference to a Secret holding an auth.ini fragment; mounted under /etc/grafana/oidc and loaded via GF_PATHS_CUSTOM_INI.object{}
oidc.customConfig.secretRef.nameName of an existing Secret in the release namespace whose auth.ini key holds a ready-made [auth.generic_oauth] block. Mutually exclusive with customConfig.config.string""
oidc.usersUsers granted access to this Grafana instance’s org. Each entry is reconciled into Grafana org membership + role by a chart-owned post-install/post-upgrade Job. Works for both System and CustomConfig modes; ignored when mode: None. Users not listed here get nothing (no default org role from group mapping).[]object[]
oidc.users[i].emailEmail address matched against the email claim from the issuer. The chart pre-provisions a Grafana account with this email so the users-Job can set the org role before the operator’s first login (oauth_allow_insecure_email_lookup = true glues the two together). Must match a conservative pattern: local part is [A-Za-z0-9._%+-]+, domain is [A-Za-z0-9.-]+\.[A-Za-z]{2,}. Whitespace, quoted literals, and unusual URL-reserved characters are rejected on schema level so the reconcile-Job’s shell handling never has to defend against malformed input.string""
oidc.users[i].roleGrafana org role to bind: Admin, Editor, or Viewer. Applied to the release’s Grafana org (Main Org.); server-level GrafanaAdmin promotion is out of scope for Phase 1. Required — the users-Job POSTs {loginOrEmail, role} to /api/orgs/1/users and PATCHes {role} to converge across re-runs; omitting the field would render role: "null" into the body and fail with HTTP 400.string{}
Last modified 2026-07-23: translate 1.6 (c21c9f4)