Prometheus: Voeg TLS-encryptie toe aan Prometheus Node Exporter

Deze documentatie maakt deel uit van de Het ophalen van statistieken van Linux-gids. Bekijk de volledige gids hier: Hoe Linux-serverstatistieken op te halen in Prometheus met Node Exporter.

👋 Welkom bij de Stackhero-documentatie!

Stackhero biedt een volledig beheerd Prometheus cloud platform, ontworpen voor betrouwbaarheid en eenvoud:

  • Alert Manager is geïntegreerd, zodat u waarschuwingen direct kunt doorsturen naar Slack, Mattermost, PagerDuty en andere populaire bestemmingen.
  • Een dedicated mailserver stelt u in staat om onbeperkt e-mailwaarschuwingen te versturen zonder extra configuratie.
  • Blackbox is inbegrepen, waarmee u HTTP, ICMP, TCP en andere protocollen kunt monitoren voor uitgebreide controle.
  • Configureer uw instance snel via de online configuratiebestand-editor. Handmatig YAML beheren is niet nodig.
  • Voer updates uit met één klik. Stackhero verzorgt het upgradeproces voor u, waardoor downtime en handmatige acties tot een minimum worden beperkt.
  • Hoge prestaties en sterke beveiliging zijn standaard, dankzij uw eigen privé en dedicated infrastructuur.

Binnen ongeveer 5 minuten operationeel. Stackhero regelt de installatie, zodat u zich kunt richten op monitoring in plaats van onderhoud. Probeer Prometheus cloud hosting op Stackhero en optimaliseer uw monitoring- en alertingprocessen.

Standaard versleutelt Node Exporter geen communicatie. Dit betekent dat inloggegevens, inclusief het eerder gedefinieerde wachtwoord, in platte tekst worden verzonden. Om communicatie te beveiligen, kunt u TLS-encryptie inschakelen zoals volgt.

Voer de volgende commando's uit om een TLS-certificaat en sleutel te maken:

# Maak TLS-certificaat
cd /tmp
sudo openssl req -new -newkey rsa:2048 -days 3650 -nodes -x509 \
  -keyout /etc/prometheus_node_exporter/tlsCertificate.key \
  -out /etc/prometheus_node_exporter/tlsCertificate.crt \
  -subj "/CN=`hostname`" \
  -addext "subjectAltName = DNS:`hostname`"
sudo chmod 600 /etc/prometheus_node_exporter/*
sudo chown -R node_exporter:node_exporter /etc/prometheus_node_exporter

Voeg de volgende regels toe aan het configuratiebestand om TLS-instellingen toe te voegen en herstart vervolgens Node Exporter:

sudo cat << 'EOF' >> /etc/prometheus_node_exporter/configuration.yml
tls_server_config:
  cert_file: /etc/prometheus_node_exporter/tlsCertificate.crt
  key_file: /etc/prometheus_node_exporter/tlsCertificate.key

EOF

# Herstart Prometheus Node Exporter
sudo systemctl restart node_exporter

U kunt verifiëren dat TLS actief is door verbinding te maken via HTTPS met het volgende commando:

curl -k -u prometheus:${password} https://localhost:9100/metrics

Merk op dat deze methode geen CA-certificaat gebruikt, dus u moet de "-k" optie aan cURL doorgeven om certificaatverificatie te omzeilen.