李锋镝的博客

  • 首页
  • 时间轴
  • 说说
  • 左邻右舍
  • 博友圈
  • 关于我
    • 关于我
    • 另一个网站
    • 我的导航站
    • 网站地图
    • 赞助
  • 留言
  • 走心评论
  • 系列文章
  • Now
  • 每日心情
  • 🚇开往
Destiny
自是人生长恨水长东
  1. 首页
  2. 代码人生
  3. 正文

记录一次K8s 部署 Sentinel Dashboard 无法通过 Metric 抓取数据问题

2025年3月12日 约 1,073 字4 分钟 20点热度 1人点赞 0条评论
本文最后更新于 2025年11月20日,距今已 262 天,其中的信息可能已经发生变化,请注意甄别。

在微服务架构盛行的当下,Kubernetes(K8s)凭借其强大的容器编排能力,成为了部署和管理应用的首选平台。而 Sentinel Dashboard 作为阿里巴巴开源的流量控制、熔断降级的可视化监控平台,为微服务的稳定运行提供了有力保障。Consul 服务网格则进一步增强了服务间的通信管理和安全性。然而,在将 Sentinel Dashboard 部署到 K8s 并集成 Consul 服务网格的过程中,遇到了一个棘手的问题:telnet 客户端能够正常连接,但通过 metric 接口却无法抓取数据。

问题背景

在我们的项目中,采用了 K8s 集群来部署各种微服务,同时引入了 Consul 服务网格来实现服务发现、流量管理和安全控制。Sentinel Dashboard 作为关键的监控组件,也被部署到了 K8s 集群中。我们期望通过 Sentinel Dashboard 的 metric 接口来获取微服务的流量指标数据,以便进行实时监控和分析。

问题表现

在完成 Sentinel Dashboard 的部署后,我们使用 telnet 命令测试与 Sentinel Dashboard 服务的连接,发现可以正常连接到指定的端口。然而,当尝试通过 metric 接口(如 http://<sentinel-dashboard-ip>:<port>/metric)来抓取数据时,却始终无法获取到任何有效信息,请求返回空响应。

curl: (52) Empty reply from server

排查过程

网络连通性检查

起初,我怀疑是网络方面的问题导致无法获取 metric 数据。于是,我使用 telnet 命令再次确认客户端与 Sentinel Dashboard 服务之间的网络连通性。结果显示,能够成功连接到 Sentinel Dashboard 的指定端口,这表明网络层面基本正常。

telnet <sentinel-dashboard-ip> <port>

服务状态检查

接着,我检查了 Sentinel Dashboard 的 Pod 状态,确保其正常运行。使用 kubectl get pods 命令查看 Pod 的状态,发现所有 Pod 均处于 Running 状态,并且日志中没有明显的错误信息。

kubectl get pods -l app=sentinel-dashboard
kubectl logs <sentinel-dashboard-pod-name>

配置文件审查

既然网络和服务状态都没有问题,我开始审查 Sentinel Dashboard 的配置文件。在查看 K8s 的 Deployment 和 Service 配置时,没有发现明显的配置错误。但在检查 Consul 相关的注解配置时,我注意到了 consul.hashicorp.com/transparent-proxy-exclude-inbound-ports 和 consul.hashicorp.com/connect-service-port 这两个注解。

apiVersion: apps/v1
kind: Deployment
metadata:
  name: sentinel-dashboard
  annotations:
    consul.hashicorp.com/transparent-proxy-exclude-inbound-ports: "9101"
    consul.hashicorp.com/connect-service-port: "9101"
  ...

仔细观察后发现,这两个注解中只配置了 9101 端口,而没有配置 8719 端口。而 Sentinel Dashboard 的 metric 接口可能是通过 8719 端口提供服务的,这可能就是无法获取 metric 数据的原因。

原因分析

在 Consul 服务网格中,consul.hashicorp.com/transparent-proxy-exclude-inbound-ports 注解用于指定哪些入站端口不应被 Consul 透明代理所拦截,consul.hashicorp.com/connect-service-port 注解用于指定服务在 Consul 中注册时所使用的端口。由于没有配置 8719 端口,导致该端口的流量可能被 Consul 透明代理拦截或者未正确注册到 Consul 中,从而使得客户端无法通过该端口访问 metric 接口。

解决方案

为了解决这个问题,我对 Deployment 配置文件进行了修改,添加了 8719 端口的配置。

apiVersion: apps/v1
kind: Deployment
metadata:
  name: sentinel-dashboard
  annotations:
    consul.hashicorp.com/transparent-proxy-exclude-inbound-ports: "9101,8719"
    consul.hashicorp.com/connect-service-port: "9101,8719"
  ...

然后,使用 kubectl apply 命令更新 Deployment。

kubectl apply -f sentinel-dashboard-deployment.yaml

验证结果

在更新配置后,我再次尝试通过 metric 接口抓取数据。这次,成功获取到了微服务的流量指标数据,问题得到了解决。

总结

其实这次的问题很简单,只不过排查的过程有些忐忑,consul的这个配置在排查问题的过程中也多次注意到了,只不过一直没有往这方面想,最后偶然间才恍然大悟。

其实说到底还是基础功力不够扎实,没能第一时间想到这里,白白耽误了大半天的时间。

除非注明,否则均为李锋镝的博客原创文章,转载必须以链接形式标明本文链接

本文链接:https://www.lifengdi.com/dai-ma-ren-sheng/4235

推荐阅读

  • Consul开启transparent-proxy访问外部资源的时候,请求偶发Connection reset问题分析
  • 解决kubectl exec -it xxxx-service-bfbd45bb9-ktvzj bash -n bit error: exec [POD] [COMMAND] is not supported anymore. Use exec [POD] -- [COMMAND] instead See 'kubectl exec -h' for help and examples
  • k8s + docker + Jenkins使用Pipeline部署SpringBoot项目时Jenkins错误集锦
  • AI时代,个人技术博客的出路在哪里?
  • Java开发的ACK+Jenkins一键部署迁移实战
本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可
标签: consul K8s sentinel
最后更新:2025年11月20日

岁月同一天 8 月 9 日

回望过去的今天,你在写什么

  • 4 年前 2022年8月9日
    RocketMQ的push消费方式实现详解

    MQ消费方式 消费方式就是指消费者如何从MQ中获取到消息,分为两种方式,push(推方式)和pull(拉方式)。 1、p…

相关文章
  • 从零开始入门 K8s | 手把手带你理解 etcd2020年5月16日
  • Consul开启transparent-proxy访问外部资源的时候,请求偶发Connection reset问题分析2025年9月23日
  • SpringBoot 实现接口防刷的 5 种实现方案2025年5月27日
  • Java开发的ACK+Jenkins一键部署迁移实战2025年12月19日
  • k8s部署服务到集群中的指定节点2020年7月6日

李锋镝

既然选择了远方,便只顾风雨兼程。

打赏 点赞
< 上一篇
下一篇 >
1234567891112131415161718192021222324252627282930313233343536373839404142434446474849505152535455575859606162636465666769727476777879808182858687909293949596979899
取消回复
…

文章评论

还没有评论,快来抢沙发吧~

文章合为时而著,歌诗合为事而作。

听点儿音乐吧 朋友~
文章目录
最新 热点 随机
最新 热点 随机
Kratos+ v1.1.14版本更新说明 Spring Boot 指定外部配置文件的方式 Spring Boot 配置加载优先级总结 Claude Fable 5(claude-fable-5)深度详解 如何通过命令查看Java应用内存中对象数量 关于服务的探活端口和业务端口不一致有什么问题
给主题增加了Now、每日心情、年度回顾、岁月同一天、随机漫步等功能AI时代,个人技术博客的出路在哪里?增加了两套复古皮肤-牛皮纸、千禧网页这个域名注册整整十年了,十年时间,真快啊WordPress实现用户评论等级排行榜插件WordPress网站换了个字体,差点儿把样式换崩了
使用RocketMQ时,服务启动过程中,Consumer在服务未启动时消费消息问题处理 JVM详细参数说明 Kratos+ —— Kratos 主题二次开发记录 MySQL语句执行顺序 一款开源的社交分享插件——share.js 笑死、腹肌……根本不可能有腹肌的~~
最近评论
老张博客 发布于 16 小时前(08月08日) 做的越来越精美了,好看。
Huo 发布于 1 天前(08月07日) 挺有特色的主题,还是感觉 WP 的确是强大
李锋镝 发布于 2 天前(08月07日) 没理解你想说啥
aboss 发布于 2 天前(08月07日) 你的后台web-login?
李锋镝 发布于 2 天前(08月07日) 这个专门的插件实现的功能更好更全,还能对接支付之类的
标签聚合
数据库 WordPress docker Claude JVM 分布式 日常 ElasticSearch K8s AI SpringBoot 架构 AI编程 Spring MySQL SQL JAVA 多线程 IDEA Redis
友情链接
  • 志文工作室
  • 皮皮社
  • Mr.Sun的博客
  • 风渡言
  • 韩小韩博客
  • 搬砖日记
  • 临窗旋墨
  • 知向前端
  • 哥斯拉
  • Blogs·CN
  • 瓦匠个人小站
  • 旧时繁华
  • 彬红茶日记
  • Honesty
  • 韩情脉脉
  • 林羽凡
  • 老张博客
  • 拾趣博客导航
  • 懋和道人

COPYRIGHT © 2026 lifengdi.com. ALL RIGHTS RESERVED.

正在博友圈履约中

域名年龄

Theme Kratos+ By Dylan Li

津ICP备2024022503号-3

京公网安备11011502039375号