Prometheus: Authentifizierung zu Prometheus Node Exporter hinzufügen

Diese Dokumentation ist Teil des Abrufen von Metriken von Linux-Leitfadens. Den vollständigen Leitfaden finden Sie hier: Wie man Linux-Server-Metriken in Prometheus mit Node Exporter abruft.

👋 Willkommen in der Stackhero-Dokumentation!

Stackhero bietet eine vollständig verwaltete Prometheus Cloud Plattform, die auf Zuverlässigkeit und Einfachheit ausgelegt ist:

  • Alert Manager ist integriert, sodass Sie Warnmeldungen direkt an Slack, Mattermost, PagerDuty und andere gängige Ziele weiterleiten können.
  • Ein dedizierter E-Mail-Server ermöglicht das Versenden von unbegrenzten E-Mail-Benachrichtigungen ohne zusätzlichen Konfigurationsaufwand.
  • Blackbox ist enthalten und ermöglicht das Prüfen von HTTP, ICMP, TCP und weiteren Protokollen für ein umfassendes Monitoring.
  • Konfigurieren Sie Ihre Instanz schnell und einfach mit dem Online-Konfigurationseditor – manuelles Bearbeiten von YAML ist nicht erforderlich.
  • Updates lassen sich mit nur einem Klick anwenden. Stackhero übernimmt den gesamten Upgrade-Prozess für Sie und minimiert so Ausfallzeiten und manuellen Aufwand.
  • Hohe Performance und starke Sicherheit sind durch Ihre eigene private, dedizierte Infrastruktur gewährleistet.

In etwa 5 Minuten einsatzbereit. Stackhero übernimmt die Einrichtung, damit Sie sich auf das Monitoring konzentrieren können – nicht auf die Wartung. Testen Sie das Prometheus Cloud Hosting von Stackhero, um Ihre Monitoring- und Alerting-Prozesse zu optimieren.

Standardmäßig führt Node Exporter keine Authentifizierung durch, was bedeutet, dass jeder die bereitgestellten Metriken abrufen kann. Um den Zugriff zu sichern, können Sie eine grundlegende Authentifizierung für einen Benutzer hinzufügen.

Generieren Sie ein Passwort mit den folgenden Befehlen:

password=`openssl rand -base64 32`
passwordHashed=`echo ${password} | htpasswd -inBC 10 "" | tr -d ':'`
echo "Klartext-Passwort für den Prometheus-Server aufbewahren: ${password}"

Wenn Sie das htpasswd-Binärprogramm nicht haben, können Sie es auf Debian/Ubuntu mit apt-get install --no-install-recommends apache2-utils installieren.

Bewahren Sie das Klartext-Passwort sicher auf, da Sie es bei der Konfiguration von Prometheus benötigen.

Fügen Sie die folgenden Zeilen zur Konfigurationsdatei hinzu, um einen Benutzer namens "prometheus" mit dem generierten Passwort-Hash hinzuzufügen:

sudo cat << EOF >> /etc/prometheus_node_exporter/configuration.yml
basic_auth_users:
  prometheus: ${passwordHashed}

EOF

# Node Exporter neu starten
sudo systemctl restart node_exporter

Überprüfen Sie schließlich, ob die Authentifizierung korrekt funktioniert:

  • Das Ausführen von curl http://localhost:9100/metrics sollte "Unauthorized" zurückgeben.
  • Das Ausführen von curl -u prometheus:${password} http://localhost:9100/metrics sollte die Liste der Metriken zurückgeben.