Prometheus: Pridėti autentifikaciją prie Prometheus Node Exporter
Ši dokumentacija yra Metrikų gavimas iš Linux vadovo dalis. Visą vadovą rasite čia: Kaip gauti Linux serverio metrikas Prometheus naudojant Node Exporter.
👋 Sveiki atvykę į Stackhero dokumentaciją!
Stackhero siūlo visiškai valdomą Prometheus cloud platformą, sukurtą patikimumui ir paprastumui:
Alert Manageryra integruotas, todėl galite nukreipti įspėjimus tiesiai įSlack,Mattermost,PagerDutyir kitas populiarias sistemas.- Dedikuotas el. pašto serveris leidžia siųsti neribotą kiekį el. pašto įspėjimų be papildomo konfigūravimo.
- Įtraukta
Blackboxfunkcija, leidžianti tikrintiHTTP,ICMP,TCPir kitus protokolus išsamiai stebėsenai.- Greitai konfigūruokite savo instanciją naudodamiesi internetiniu konfigūracijos failo redaktoriumi. Nereikia rankiniu būdu tvarkyti YAML.
- Atnaujinimus pritaikykite vienu paspaudimu. Stackhero pasirūpina visais atnaujinimo procesais, sumažindama prastovas ir rankinį įsikišimą.
- Aukštas našumas ir stipri sauga užtikrinami dėl privačios, dedikuotos infrastruktūros.
Pradėkite naudotis vos per 5 minutes. Stackhero pasirūpina diegimu, kad galėtumėte susitelkti į stebėseną, o ne priežiūrą. Išbandykite Prometheus cloud hosting Stackhero platformoje ir supaprastinkite savo stebėsenos bei įspėjimų procesus.
Pagal numatytuosius nustatymus Node Exporter neatlieka autentifikacijos, tai reiškia, kad bet kas gali gauti atskleistas metrikas. Norėdami užtikrinti prieigą, galite pridėti pagrindinę autentifikaciją vartotojui.
Atsitiktinio slaptažodžio generavimas
Generuokite slaptažodį naudodami šias komandas:
password=`openssl rand -base64 32`
passwordHashed=`echo ${password} | htpasswd -inBC 10 "" | tr -d ':'`
echo "Aiškus slaptažodis, kurį reikia išsaugoti Prometheus serveriui: ${password}"
Jei neturite
htpasswddvejetainio failo, galite jį įdiegti Debian/Ubuntu naudodamiapt-get install --no-install-recommends apache2-utils.
Laikykite aiškų slaptažodį saugiai, nes jums jo reikės konfigūruojant Prometheus.
Vartotojo pridėjimas ir Node Exporter perkrovimas
Pridėkite šias eilutes prie konfigūracijos failo, kad pridėtumėte vartotoją "prometheus" su sugeneruotu slaptažodžio hash:
sudo cat << EOF >> /etc/prometheus_node_exporter/configuration.yml
basic_auth_users:
prometheus: ${passwordHashed}
EOF
# Perkrauti Node Exporter
sudo systemctl restart node_exporter
Galiausiai, patikrinkite, ar autentifikacija veikia tinkamai:
- Vykdant
curl http://localhost:9100/metricsturėtų grąžinti "Unauthorized". - Vykdant
curl -u prometheus:${password} http://localhost:9100/metricsturėtų grąžinti metrikų sąrašą.