Prometheus: Pridėti TLS šifravimą prie Prometheus Node Exporter
Ši dokumentacija yra Metrikų gavimas iš Linux vadovo dalis. Visą vadovą rasite čia: Kaip gauti Linux serverio metrikas Prometheus naudojant Node Exporter.
👋 Sveiki atvykę į Stackhero dokumentaciją!
Stackhero siūlo visiškai valdomą Prometheus cloud platformą, sukurtą patikimumui ir paprastumui:
Alert Manageryra integruotas, todėl galite nukreipti įspėjimus tiesiai įSlack,Mattermost,PagerDutyir kitas populiarias sistemas.- Dedikuotas el. pašto serveris leidžia siųsti neribotą kiekį el. pašto įspėjimų be papildomo konfigūravimo.
- Įtraukta
Blackboxfunkcija, leidžianti tikrintiHTTP,ICMP,TCPir kitus protokolus išsamiai stebėsenai.- Greitai konfigūruokite savo instanciją naudodamiesi internetiniu konfigūracijos failo redaktoriumi. Nereikia rankiniu būdu tvarkyti YAML.
- Atnaujinimus pritaikykite vienu paspaudimu. Stackhero pasirūpina visais atnaujinimo procesais, sumažindama prastovas ir rankinį įsikišimą.
- Aukštas našumas ir stipri sauga užtikrinami dėl privačios, dedikuotos infrastruktūros.
Pradėkite naudotis vos per 5 minutes. Stackhero pasirūpina diegimu, kad galėtumėte susitelkti į stebėseną, o ne priežiūrą. Išbandykite Prometheus cloud hosting Stackhero platformoje ir supaprastinkite savo stebėsenos bei įspėjimų procesus.
Pagal numatytuosius nustatymus Node Exporter nešifruoja komunikacijų. Tai reiškia, kad kredencialai, įskaitant anksčiau apibrėžtą slaptažodį, perduodami nešifruoti. Norėdami užtikrinti komunikacijų saugumą, galite įjungti TLS šifravimą taip.
TLS sertifikatų kūrimas
Vykdykite šias komandas, kad sukurtumėte TLS sertifikatą ir raktą:
# Sukurti TLS sertifikatą
cd /tmp
sudo openssl req -new -newkey rsa:2048 -days 3650 -nodes -x509 \
-keyout /etc/prometheus_node_exporter/tlsCertificate.key \
-out /etc/prometheus_node_exporter/tlsCertificate.crt \
-subj "/CN=`hostname`" \
-addext "subjectAltName = DNS:`hostname`"
sudo chmod 600 /etc/prometheus_node_exporter/*
sudo chown -R node_exporter:node_exporter /etc/prometheus_node_exporter
Konfigūracijos atnaujinimas
Pridėkite šias eilutes prie konfigūracijos failo, kad pridėtumėte TLS nustatymus, ir tada perkraukite Node Exporter:
sudo cat << 'EOF' >> /etc/prometheus_node_exporter/configuration.yml
tls_server_config:
cert_file: /etc/prometheus_node_exporter/tlsCertificate.crt
key_file: /etc/prometheus_node_exporter/tlsCertificate.key
EOF
# Perkrauti Prometheus Node Exporter
sudo systemctl restart node_exporter
Galite patikrinti, ar TLS yra aktyvus, prisijungdami per HTTPS su šia komanda:
curl -k -u prometheus:${password} https://localhost:9100/metrics
Atkreipkite dėmesį, kad šis metodas nenaudoja CA sertifikato, todėl turite perduoti "-k" parinktį cURL, kad apeitumėte sertifikato patikrinimą.