Prometheus: Ajouter le chiffrement TLS à Prometheus Node Exporter
Cette documentation fait partie du guide Récupérer des métriques depuis Linux. Consultez le guide complet ici : Comment récupérer les métriques d'un serveur Linux dans Prometheus avec Node Exporter.
👋 Bienvenue sur la documentation de Stackhero !
Stackhero propose une plateforme Prometheus cloud entièrement managée, pensée pour la fiabilité et la simplicité :
Alert Managerest intégré, ce qui vous permet d'envoyer vos alertes directement versSlack,Mattermost,PagerDutyet d'autres destinations populaires.- Un serveur d'e-mail dédié vous permet d'envoyer un nombre illimité d'alertes par e-mail sans configuration supplémentaire.
Blackboxest inclus, pour sonder les protocolesHTTP,ICMP,TCPet bien d'autres, afin d'assurer une supervision complète.- Configurez rapidement votre instance grâce à l'éditeur de fichier de configuration en ligne. Il n'est pas nécessaire de gérer le YAML manuellement.
- Appliquez les mises à jour en un clic. Stackhero s'occupe du processus de mise à niveau pour vous, en limitant les interruptions et les interventions manuelles.
- Performances élevées et sécurité renforcée sont intégrées, grâce à votre propre infrastructure privée et dédiée.
Soyez opérationnel en environ 5 minutes. Stackhero prend en charge l'installation pour que vous puissiez vous concentrer sur la supervision, pas sur la maintenance. Essayez l'hébergement Prometheus cloud sur Stackhero pour simplifier vos workflows de monitoring et d'alerting.
Par défaut, Node Exporter ne chiffre pas les communications. Cela signifie que les identifiants, y compris le mot de passe défini précédemment, sont transmis en clair. Pour sécuriser les échanges, vous pouvez activer le chiffrement TLS comme suit.
Création des certificats TLS
Exécutez les commandes suivantes pour créer un certificat TLS et une clé :
# Créez le certificat TLS
cd /tmp
sudo openssl req -new -newkey rsa:2048 -days 3650 -nodes -x509 \
-keyout /etc/prometheus_node_exporter/tlsCertificate.key \
-out /etc/prometheus_node_exporter/tlsCertificate.crt \
-subj "/CN=`hostname`" \
-addext "subjectAltName = DNS:`hostname`"
sudo chmod 600 /etc/prometheus_node_exporter/*
sudo chown -R node_exporter:node_exporter /etc/prometheus_node_exporter
Mise à jour de la configuration
Ajoutez les lignes suivantes au fichier de configuration pour activer TLS, puis redémarrez Node Exporter :
sudo cat << 'EOF' >> /etc/prometheus_node_exporter/configuration.yml
tls_server_config:
cert_file: /etc/prometheus_node_exporter/tlsCertificate.crt
key_file: /etc/prometheus_node_exporter/tlsCertificate.key
EOF
# Redémarrez Prometheus Node Exporter
sudo systemctl restart node_exporter
Vous pouvez vérifier que TLS est actif en vous connectant en HTTPS avec la commande suivante :
curl -k -u prometheus:${password} https://localhost:9100/metrics
Notez que cette méthode n'utilise pas de certificat CA, il est donc nécessaire de passer l'option "-k" à cURL pour ignorer la vérification du certificat.