已完成安装前准备,具体操作请参见安装前准备。
NPU-Exporter支持两种安装方式,用户可根据实际情况选择其中一种进行安装。
NPU-Exporter组件使用特权容器、root用户和挂载了docker-shim或container的socket文件,如果容器被人恶意利用,有容器逃逸风险。建议导入证书后,直接在物理机上通过二进制服务启动。
[Unit] Description=Ascend npu exporter Documentation=hiascend.com [Service] ExecStart=/bin/bash -c "/usr/local/bin/npu-exporter -ip=127.0.0.1 -port=8082 -logFile=/var/log/mindx-dl/npu-exporter/npu-exporter.log>/dev/null 2>&1 &" Restart=always RestartSec=2 KillMode=process Environment="LD_LIBRARY_PATH=/usr/local/kmc" Environment="GOGC=50" Environment="GOMAXPROCS=2" Environment="GODEBUG=madvdontneed=1" Type=forking User=hwMindX Group=hwMindX [Install] WantedBy=multi-user.target
... [Service] ExecStart=/bin/bash -c "/usr/local/bin/npu-exporter -ip=127.0.0.1 -port=8082 -logFile=/var/log/mindx-dl/npu-exporter/npu-exporter.log &" Restart=always RestartSec=2 ...
usermod -a -G HwBaseUser hwMindX usermod -a -G HwDmUser hwMindX
cd /home/ascend-npu-exporter mkdir /usr/local/kmc cp -r lib/* /usr/local/kmc cp npu-exporter /usr/local/bin cp npu-exporter.service /etc/systemd/system chattr +i /etc/systemd/system/npu-exporter.service chmod 444 /usr/local/kmc/* chmod 755 /usr/local/kmc chmod 555 /usr/local/bin/npu-exporter systemctl enable npu-exporter systemctl start npu-exporter
setcap cap_setuid+ep /usr/local/bin/npu-exporter tee /etc/ld.so.conf.d/ascend_dl_so.conf <<- EOF /usr/local/kmc EOF ldconfig systemctl restart npu-exporter
docker images | grep npu-exporter
示例如下:
root@ubuntu:~# docker images|grep npu-exporter npu-exporter v3.0.RC3 20185c45f1bc About an hour ago 90.1MB
... command: [ "/bin/bash", "-c", "--"] args: [ "umask 027;npu-exporter -port=8082 -ip=0.0.0.0 -updateTime=5 -logFile=/var/log/mindx-dl/npu-exporter/npu-exporter.log -logLevel=0 -containerMode=containerd" ] .... #如容器运行时使用containerd时,需要修改启动参数,并删除以下dockershim的挂载路径(删除加粗部分,省略号部分代码不删除)。 - name: docker-shim # delete when only use containerd mountPath: /var/run/dockershim.sock readOnly: true - name: docker # delete when only use containerd mountPath: /var/run/docker readOnly: true ... - name: docker-shim # delete when only use containerd hostPath: path: /var/run/dockershim.sock - name: docker # delete when only use containerd hostPath: path: /var/run/docker
kubectl apply -f npu-exporter-*.yaml
root@ubuntu:/home/ascend-npu-exporter# kubectl apply -f npu-exporter-v3.0.RC3.yaml namespace/npu-exporter unchanged networkpolicy.networking.k8s.io/exporter-network-policy unchanged daemonset.apps/npu-exporter created root@ubuntu:/home/ascend-npu-exporter# kubectl get pod -n npu-exporter NAME READY STATUS RESTARTS AGE ... npu-exporter-hqpxl 1/1 Running 0 11s ...
NPU-Exporter的使用对进程环境有要求,以容器形式运行时,请确保“/sys”目录和容器运行时通信socket文件挂载至NPU-Exporter容器中。
参数 |
类型 |
默认值 |
说明 |
---|---|---|---|
-port |
int |
8082 |
侦听端口,范围1025~40000。 |
-updateTime |
int |
5 |
信息更新周期1~60秒。如果设置的时间过长,一些生存时间小于更新周期的容器可能无法上报。 |
-ip |
string |
无 |
参数无默认值,必须配置。 侦听IP地址,在多网卡主机上不建议配置成0.0.0.0。 |
-enableHTTP |
bool |
false |
是否开启HTTP。
说明:
将该参数设置为“true”时可能存在安全风险,建议保持默认值“false”。 |
-version |
bool |
false |
打印程序版本号。 |
-tlsSuites |
int |
1 |
TLS加密套件配置:
|
-concurrency |
int |
5 |
HTTP/HTTPS服务的限流大小,默认5个并发。范围[1, 512]。 |
-logLevel |
int |
0 |
日志级别:
|
-maxAge |
int |
7 |
日志备份时间限制,范围:[7, 700],单位:天。 |
-logFile |
string |
/var/log/mindx-dl/npu-exporter/npu-exporter.log |
日志文件。
说明:
单个日志文件超过20 MB时会触发自动转储功能,文件大小上限不支持修改。 |
-maxBackups |
int |
30 |
转储后日志文件保留个数上限,范围:(0,30],单位:个。 |
-containerMode |
string |
docker |
设置容器运行时类型。
|
-containerd |
string |
unix:///var/run/docker/containerd/docker-containerd.sock 或 unix:///run/containerd/containerd.sock |
containerd daemon进程endpoint,用于与containerd通信。若containerMode=docker,则默认值为/var/run/docker/containerd/docker-containerd.sock;连接失败后,自动尝试连接:unix:///run/containerd/containerd.sock 若containerMode=containerd,则默认值为/run/containerd/containerd.sock。 一般情况下该参数保持默认即可,除非用户自行修改了containerd的sock文件路径,可通过 ps aux | grep containerd 查询 |
-endpoint |
string |
unix:///var/run/dockershim.sock 或 unix:///run/containerd/containerd.sock |
CRI server的sock地址: 若containerMode=docker,将连接到dockershim获取容器列表,默认值/var/run/dockershim.sock; 若containerMode=containerd,默认值/run/containerd/containerd.sock。 一般情况下该参数保持默认即可,除非用户自行修改了dockershim或者containerd的sock文件路径。 |
-checkInterval |
int |
1 |
检查证书有效的间隔时间,单位天,范围[1, 7] |
-warningDays |
int |
100 |
证书过期提前打预警日志的时间,单位天,范围[10, 365] |
-limitIPConn |
int |
5 |
每个IP的TCP限制数[1, 128] |
-limitTotalConn |
int |
20 |
程序总共的TCP限制数[1, 512] |
-limitIPReq |
string |
20/1 |
每个IP的请求限制数,20/1标识1秒限制20个请求,“/”两侧最大只支持三位数 |
-cacheSize |
int |
102400 |
[1, 1024000]缓存key的数量限制 |
-h |
无 |
不涉及 |
显示帮助信息 |