Prometheus: Authentifizierung zu Prometheus Node Exporter hinzufügen
Diese Dokumentation ist Teil des Abrufen von Metriken von Linux-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie man Linux-Server-Metriken in Prometheus mit Node Exporter abruft.
👋 Willkommen in der Stackhero-Dokumentation!
Stackhero bietet eine vollständig verwaltete Prometheus Cloud Plattform, die auf Zuverlässigkeit und Einfachheit ausgelegt ist:
Alert Managerist integriert, sodass Sie Warnmeldungen direkt anSlack,Mattermost,PagerDutyund andere gängige Ziele weiterleiten können.- Ein dedizierter E-Mail-Server ermöglicht das Versenden von unbegrenzten E-Mail-Benachrichtigungen ohne zusätzlichen Konfigurationsaufwand.
Blackboxist enthalten und ermöglicht das Prüfen vonHTTP,ICMP,TCPund weiteren Protokollen für ein umfassendes Monitoring.- Konfigurieren Sie Ihre Instanz schnell und einfach mit dem Online-Konfigurationseditor – manuelles Bearbeiten von YAML ist nicht erforderlich.
- Updates lassen sich mit nur einem Klick anwenden. Stackhero übernimmt den gesamten Upgrade-Prozess für Sie und minimiert so Ausfallzeiten und manuellen Aufwand.
- Hohe Performance und starke Sicherheit sind durch Ihre eigene private, dedizierte Infrastruktur gewährleistet.
In etwa 5 Minuten einsatzbereit. Stackhero übernimmt die Einrichtung, damit Sie sich auf das Monitoring konzentrieren können – nicht auf die Wartung. Testen Sie das Prometheus Cloud Hosting von Stackhero, um Ihre Monitoring- und Alerting-Prozesse zu optimieren.
Standardmäßig führt Node Exporter keine Authentifizierung durch, was bedeutet, dass jeder die bereitgestellten Metriken abrufen kann. Um den Zugriff zu sichern, können Sie eine grundlegende Authentifizierung für einen Benutzer hinzufügen.
Generieren eines zufälligen Passworts
Generieren Sie ein Passwort mit den folgenden Befehlen:
password=`openssl rand -base64 32`
passwordHashed=`echo ${password} | htpasswd -inBC 10 "" | tr -d ':'`
echo "Klartext-Passwort für den Prometheus-Server aufbewahren: ${password}"
Wenn Sie das
htpasswd-Binärprogramm nicht haben, können Sie es auf Debian/Ubuntu mitapt-get install --no-install-recommends apache2-utilsinstallieren.
Bewahren Sie das Klartext-Passwort sicher auf, da Sie es bei der Konfiguration von Prometheus benötigen.
Hinzufügen des Benutzers und Neustarten von Node Exporter
Fügen Sie die folgenden Zeilen zur Konfigurationsdatei hinzu, um einen Benutzer namens "prometheus" mit dem generierten Passwort-Hash hinzuzufügen:
sudo cat << EOF >> /etc/prometheus_node_exporter/configuration.yml
basic_auth_users:
prometheus: ${passwordHashed}
EOF
# Node Exporter neu starten
sudo systemctl restart node_exporter
Überprüfen Sie schließlich, ob die Authentifizierung korrekt funktioniert:
- Das Ausführen von
curl http://localhost:9100/metricssollte "Unauthorized" zurückgeben. - Das Ausführen von
curl -u prometheus:${password} http://localhost:9100/metricssollte die Liste der Metriken zurückgeben.