Prometheus: Voeg TLS-encryptie toe aan Prometheus Node Exporter
Deze documentatie maakt deel uit van de Het ophalen van statistieken van Linux-gids. Bekijk de volledige gids hier: Hoe Linux-serverstatistieken op te halen in Prometheus met Node Exporter.
👋 Welkom bij de Stackhero-documentatie!
Stackhero biedt een volledig beheerd Prometheus cloud platform, ontworpen voor betrouwbaarheid en eenvoud:
Alert Manageris geïntegreerd, zodat u waarschuwingen direct kunt doorsturen naarSlack,Mattermost,PagerDutyen andere populaire bestemmingen.- Een dedicated mailserver stelt u in staat om onbeperkt e-mailwaarschuwingen te versturen zonder extra configuratie.
Blackboxis inbegrepen, waarmee uHTTP,ICMP,TCPen andere protocollen kunt monitoren voor uitgebreide controle.- Configureer uw instance snel via de online configuratiebestand-editor. Handmatig YAML beheren is niet nodig.
- Voer updates uit met één klik. Stackhero verzorgt het upgradeproces voor u, waardoor downtime en handmatige acties tot een minimum worden beperkt.
- Hoge prestaties en sterke beveiliging zijn standaard, dankzij uw eigen privé en dedicated infrastructuur.
Binnen ongeveer 5 minuten operationeel. Stackhero regelt de installatie, zodat u zich kunt richten op monitoring in plaats van onderhoud. Probeer Prometheus cloud hosting op Stackhero en optimaliseer uw monitoring- en alertingprocessen.
Standaard versleutelt Node Exporter geen communicatie. Dit betekent dat inloggegevens, inclusief het eerder gedefinieerde wachtwoord, in platte tekst worden verzonden. Om communicatie te beveiligen, kunt u TLS-encryptie inschakelen zoals volgt.
TLS-certificaten maken
Voer de volgende commando's uit om een TLS-certificaat en sleutel te maken:
# Maak TLS-certificaat
cd /tmp
sudo openssl req -new -newkey rsa:2048 -days 3650 -nodes -x509 \
-keyout /etc/prometheus_node_exporter/tlsCertificate.key \
-out /etc/prometheus_node_exporter/tlsCertificate.crt \
-subj "/CN=`hostname`" \
-addext "subjectAltName = DNS:`hostname`"
sudo chmod 600 /etc/prometheus_node_exporter/*
sudo chown -R node_exporter:node_exporter /etc/prometheus_node_exporter
De configuratie bijwerken
Voeg de volgende regels toe aan het configuratiebestand om TLS-instellingen toe te voegen en herstart vervolgens Node Exporter:
sudo cat << 'EOF' >> /etc/prometheus_node_exporter/configuration.yml
tls_server_config:
cert_file: /etc/prometheus_node_exporter/tlsCertificate.crt
key_file: /etc/prometheus_node_exporter/tlsCertificate.key
EOF
# Herstart Prometheus Node Exporter
sudo systemctl restart node_exporter
U kunt verifiëren dat TLS actief is door verbinding te maken via HTTPS met het volgende commando:
curl -k -u prometheus:${password} https://localhost:9100/metrics
Merk op dat deze methode geen CA-certificaat gebruikt, dus u moet de "-k" optie aan cURL doorgeven om certificaatverificatie te omzeilen.