Prometheus: Voeg authenticatie toe aan Prometheus Node Exporter
Deze documentatie maakt deel uit van de Het ophalen van statistieken van Linux-gids. Bekijk de volledige gids hier: Hoe Linux-serverstatistieken op te halen in Prometheus met Node Exporter.
👋 Welkom bij de Stackhero-documentatie!
Stackhero biedt een volledig beheerd Prometheus cloud platform, ontworpen voor betrouwbaarheid en eenvoud:
Alert Manageris geïntegreerd, zodat u waarschuwingen direct kunt doorsturen naarSlack,Mattermost,PagerDutyen andere populaire bestemmingen.- Een dedicated mailserver stelt u in staat om onbeperkt e-mailwaarschuwingen te versturen zonder extra configuratie.
Blackboxis inbegrepen, waarmee uHTTP,ICMP,TCPen andere protocollen kunt monitoren voor uitgebreide controle.- Configureer uw instance snel via de online configuratiebestand-editor. Handmatig YAML beheren is niet nodig.
- Voer updates uit met één klik. Stackhero verzorgt het upgradeproces voor u, waardoor downtime en handmatige acties tot een minimum worden beperkt.
- Hoge prestaties en sterke beveiliging zijn standaard, dankzij uw eigen privé en dedicated infrastructuur.
Binnen ongeveer 5 minuten operationeel. Stackhero regelt de installatie, zodat u zich kunt richten op monitoring in plaats van onderhoud. Probeer Prometheus cloud hosting op Stackhero en optimaliseer uw monitoring- en alertingprocessen.
Standaard voert Node Exporter geen authenticatie uit, wat betekent dat iedereen de blootgestelde statistieken kan ophalen. Om toegang te beveiligen, kunt u basisauthenticatie voor een gebruiker toevoegen.
Een willekeurig wachtwoord genereren
Genereer een wachtwoord met de volgende commando's:
password=`openssl rand -base64 32`
passwordHashed=`echo ${password} | htpasswd -inBC 10 "" | tr -d ':'`
echo "Duidelijk wachtwoord om te bewaren voor Prometheus-server: ${password}"
Als u de
htpasswd-binaire niet heeft, kunt u deze op Debian/Ubuntu installeren metapt-get install --no-install-recommends apache2-utils.
Houd het duidelijke wachtwoord veilig, want u heeft het nodig bij het configureren van Prometheus.
De gebruiker toevoegen en Node Exporter opnieuw starten
Voeg de volgende regels toe aan het configuratiebestand om een gebruiker genaamd "prometheus" toe te voegen met de gegenereerde wachtwoordhash:
sudo cat << EOF >> /etc/prometheus_node_exporter/configuration.yml
basic_auth_users:
prometheus: ${passwordHashed}
EOF
# Herstart Node Exporter
sudo systemctl restart node_exporter
Controleer ten slotte of authenticatie correct werkt:
- Het uitvoeren van
curl http://localhost:9100/metricszou "Unauthorized" moeten retourneren. - Het uitvoeren van
curl -u prometheus:${password} http://localhost:9100/metricszou de lijst met statistieken moeten retourneren.