Prometheus: Pridėti autentifikaciją prie Prometheus Node Exporter

Ši dokumentacija yra Metrikų gavimas iš Linux vadovo dalis. Visą vadovą rasite čia: Kaip gauti Linux serverio metrikas Prometheus naudojant Node Exporter.

👋 Sveiki atvykę į Stackhero dokumentaciją!

Stackhero siūlo visiškai valdomą Prometheus cloud platformą, sukurtą patikimumui ir paprastumui:

  • Alert Manager yra integruotas, todėl galite nukreipti įspėjimus tiesiai į Slack, Mattermost, PagerDuty ir kitas populiarias sistemas.
  • Dedikuotas el. pašto serveris leidžia siųsti neribotą kiekį el. pašto įspėjimų be papildomo konfigūravimo.
  • Įtraukta Blackbox funkcija, leidžianti tikrinti HTTP, ICMP, TCP ir kitus protokolus išsamiai stebėsenai.
  • Greitai konfigūruokite savo instanciją naudodamiesi internetiniu konfigūracijos failo redaktoriumi. Nereikia rankiniu būdu tvarkyti YAML.
  • Atnaujinimus pritaikykite vienu paspaudimu. Stackhero pasirūpina visais atnaujinimo procesais, sumažindama prastovas ir rankinį įsikišimą.
  • Aukštas našumas ir stipri sauga užtikrinami dėl privačios, dedikuotos infrastruktūros.

Pradėkite naudotis vos per 5 minutes. Stackhero pasirūpina diegimu, kad galėtumėte susitelkti į stebėseną, o ne priežiūrą. Išbandykite Prometheus cloud hosting Stackhero platformoje ir supaprastinkite savo stebėsenos bei įspėjimų procesus.

Pagal numatytuosius nustatymus Node Exporter neatlieka autentifikacijos, tai reiškia, kad bet kas gali gauti atskleistas metrikas. Norėdami užtikrinti prieigą, galite pridėti pagrindinę autentifikaciją vartotojui.

Generuokite slaptažodį naudodami šias komandas:

password=`openssl rand -base64 32`
passwordHashed=`echo ${password} | htpasswd -inBC 10 "" | tr -d ':'`
echo "Aiškus slaptažodis, kurį reikia išsaugoti Prometheus serveriui: ${password}"

Jei neturite htpasswd dvejetainio failo, galite jį įdiegti Debian/Ubuntu naudodami apt-get install --no-install-recommends apache2-utils.

Laikykite aiškų slaptažodį saugiai, nes jums jo reikės konfigūruojant Prometheus.

Pridėkite šias eilutes prie konfigūracijos failo, kad pridėtumėte vartotoją "prometheus" su sugeneruotu slaptažodžio hash:

sudo cat << EOF >> /etc/prometheus_node_exporter/configuration.yml
basic_auth_users:
  prometheus: ${passwordHashed}

EOF

# Perkrauti Node Exporter
sudo systemctl restart node_exporter

Galiausiai, patikrinkite, ar autentifikacija veikia tinkamai:

  • Vykdant curl http://localhost:9100/metrics turėtų grąžinti "Unauthorized".
  • Vykdant curl -u prometheus:${password} http://localhost:9100/metrics turėtų grąžinti metrikų sąrašą.