フラミナル

考え方や調べたことを書き殴ります。IT技術系記事多め

Datadogコンテナ/Podからnetconntrackを収集する設定

f:id:lirlia:20210323182822p:plain

  • datadogイメージにconntrackをインストールする
  • manifestにCAP_NET_ADMINを足す
  • Datadog podを hostNetwork: true にする

datadogイメージにconntrackをインストールする

FROM datadog/agent:latest

RUN apt-get update \
 && apt-get install --no-install-recommends -y conntrack

manifestに必要な物を足す

~
    spec:
      hostNetwork: true ←これ
      containers:
      - image: xxx/datadog-agent:1
        name: datadog-agent
        securityContext:
          capabilities:
            add: ["CAP_NET_ADMIN"] ←これ
~
````