Prometheus: Voeg authenticatie toe aan Prometheus Node Exporter

Deze documentatie maakt deel uit van de Het ophalen van statistieken van Linux-gids. Bekijk de volledige gids hier: Hoe Linux-serverstatistieken op te halen in Prometheus met Node Exporter.

👋 Welkom bij de Stackhero-documentatie!

Stackhero biedt een volledig beheerd Prometheus cloud platform, ontworpen voor betrouwbaarheid en eenvoud:

  • Alert Manager is geïntegreerd, zodat u waarschuwingen direct kunt doorsturen naar Slack, Mattermost, PagerDuty en andere populaire bestemmingen.
  • Een dedicated mailserver stelt u in staat om onbeperkt e-mailwaarschuwingen te versturen zonder extra configuratie.
  • Blackbox is inbegrepen, waarmee u HTTP, ICMP, TCP en andere protocollen kunt monitoren voor uitgebreide controle.
  • Configureer uw instance snel via de online configuratiebestand-editor. Handmatig YAML beheren is niet nodig.
  • Voer updates uit met één klik. Stackhero verzorgt het upgradeproces voor u, waardoor downtime en handmatige acties tot een minimum worden beperkt.
  • Hoge prestaties en sterke beveiliging zijn standaard, dankzij uw eigen privé en dedicated infrastructuur.

Binnen ongeveer 5 minuten operationeel. Stackhero regelt de installatie, zodat u zich kunt richten op monitoring in plaats van onderhoud. Probeer Prometheus cloud hosting op Stackhero en optimaliseer uw monitoring- en alertingprocessen.

Standaard voert Node Exporter geen authenticatie uit, wat betekent dat iedereen de blootgestelde statistieken kan ophalen. Om toegang te beveiligen, kunt u basisauthenticatie voor een gebruiker toevoegen.

Genereer een wachtwoord met de volgende commando's:

password=`openssl rand -base64 32`
passwordHashed=`echo ${password} | htpasswd -inBC 10 "" | tr -d ':'`
echo "Duidelijk wachtwoord om te bewaren voor Prometheus-server: ${password}"

Als u de htpasswd-binaire niet heeft, kunt u deze op Debian/Ubuntu installeren met apt-get install --no-install-recommends apache2-utils.

Houd het duidelijke wachtwoord veilig, want u heeft het nodig bij het configureren van Prometheus.

Voeg de volgende regels toe aan het configuratiebestand om een gebruiker genaamd "prometheus" toe te voegen met de gegenereerde wachtwoordhash:

sudo cat << EOF >> /etc/prometheus_node_exporter/configuration.yml
basic_auth_users:
  prometheus: ${passwordHashed}

EOF

# Herstart Node Exporter
sudo systemctl restart node_exporter

Controleer ten slotte of authenticatie correct werkt:

  • Het uitvoeren van curl http://localhost:9100/metrics zou "Unauthorized" moeten retourneren.
  • Het uitvoeren van curl -u prometheus:${password} http://localhost:9100/metrics zou de lijst met statistieken moeten retourneren.