ติดตั้ง Grafana บน Ubuntu 16.04 LTS

บทนำ

Grafana เป็นซอฟต์แวร์โอเพนซอร์ซที่แปลงฟีดหลายตัวจากระบบเช่น Graphite, Telegraf และ InfluxDB เป็นตัวชี้วัดที่สวยงามในแดชบอร์ดส่วนกลาง

บทช่วยสอนนี้จะกล่าวถึงกระบวนการติดตั้ง Grafana เว็บอินเตอร์เฟส

ข้อกำหนดเบื้องต้น

  • อินสแตนซ์ของเซิร์ฟเวอร์ Ubuntu 16.04 LTS x64
  • sudo (หรือบัญชี root) ของผู้ใช้
  • ทางเลือก: ชื่อ DNS (สำหรับใช้กับ Let's Encrypt certificate)

ปรับปรุงระบบ

อัปเดตระบบของคุณก่อนติดตั้ง Grafana

apt-get update && apt-get upgrade 

กำลังเตรียมไฟร์วอลล์

เริ่มแรกให้ภาพดูแข็งขึ้นเล็กน้อย ลองตรวจสอบด้วยว่าภาพที่ได้รับการจัดสรรนั้นufwเปิดใช้งานอยู่หรือไม่

root@vultr:~# ufw status
Status: inactive

โดยค่าเริ่มต้นมันถูกปิดการใช้งานดังนั้นเราจะต้องเพิ่มกฎบางอย่าง:

  • กฎ 1: ssh: พอร์ต TCP 22
  • กฎ 2: http: พอร์ต TCP 3000 (พอร์ต Grafana เริ่มต้น)

ดำเนินการคำสั่งต่อไปนี้ทีละคำ

ufw allow 22/tcp
ufw allow 3000/tcp

เปิดใช้งานบริการไฟร์วอลล์

ufw enable

ไฟร์วอลล์จะแจ้งให้กล่องโต้ตอบยอมรับการเปลี่ยนแปลง Yเพียงแค่กด

Command may disrupt existing ssh connections. Proceed with operation (y|n)?

การติดตั้ง Grafana

โดยค่าเริ่มต้น Grafana ไม่ได้อยู่ในที่เก็บ เพิ่มรหัส repo และแพ็คเกจ

curl https://packagecloud.io/gpg.key | sudo apt-key add -

จากนั้นเพิ่มที่เก็บ "packagecloud" ในที่เก็บของคุณ

add-apt-repository "deb https://packagecloud.io/grafana/stable/debian/ stretch main"

อัปเดตaptเพื่อดึงข้อมูลล่าสุดจาก repo "packagecloud" ที่เพิ่มเข้ามาใหม่ของเรา

apt-get update

ตอนนี้เราสามารถติดตั้ง Grafana

apt-get install grafana

เมื่อ Grafana systemctlได้รับการติดตั้งเริ่มต้นด้วย

systemctl start grafana-server

นี่จะแสดงบริการ Grafana ที่ใช้งานได้

systemctl status grafana-server

เริ่มบริการ Grafana ในการบู๊ต

systemctl enable grafana-server

ปิดการใช้งานการลงทะเบียน Grafana และการเข้าถึงแบบไม่ระบุชื่อ

Grafana อนุญาตให้ผู้เยี่ยมชมสร้างบัญชีผู้ใช้และดูแผงควบคุมตัวอย่างได้โดยไม่ต้องลงทะเบียน ซึ่งหมายความว่าเรากำลังเปิดเผย Grafana ต่ออินเทอร์เน็ตสาธารณะ แต่ไม่ต้องกังวลลองค้นหาและปิดใช้งานการตั้งค่าเหล่านี้

ก่อนเปิดไฟล์การกำหนดค่าของ Grafana

nano /etc/grafana/grafana.ini

ค้นหาการallow_sign_upตั้งค่าภายใต้[users]หัวข้อ

[users]
# disable user signup / registration
;allow_sign_up = true

โดยค่าเริ่มต้นมันถูกตั้งค่าเป็นtrueดังนั้นเปลี่ยนเป็นfalseและยกเลิกการใส่เครื่องหมายบรรทัด

[users]
# disable user signup / registration
allow_sign_up = false

ถัดไปตรวจสอบว่าการเข้าถึงแบบไม่ระบุชื่อถูกปิดใช้งาน สามารถพบได้ภายใต้การ[auth.anonymous]ตั้งค่า

[auth.anonymous]
# enable anonymous access
;enabled = false

เปลี่ยนเป็นfalseและยกเลิกหมายเหตุบรรทัด

[auth.anonymous]
enabled = false

ออกnanoและบันทึกไฟล์

หากต้องการเปิดใช้งานการเปลี่ยนแปลงให้รีสตาร์ท Grafana

systemctl restart grafana-server

ตรวจสอบว่าทุกอย่างใช้งานได้โดยตรวจสอบสถานะการบริการของ Grafana

systemctl status grafana-server

Grafana 3000ภูตฟังพอร์ต ในการเยี่ยมชมแผงควบคุม Grafana ให้ชี้เบราว์เซอร์ของคุณไปที่http://192.168.0.1:3000(แทนที่ IP นี้ด้วย IP เซิร์ฟเวอร์จริงของคุณ) และใช้ข้อมูลรับรองการเข้าสู่ระบบเริ่มต้นด้านล่าง

Username: admin
Password: admin

การเปิดใช้งานใบรับรอง HTTPS สำหรับ Grafana (ไม่บังคับ)

นี่เป็นขั้นตอนเพิ่มเติม หากเรามีชื่อ DNS ที่กำหนดค่าเราสามารถใช้ Let's เข้ารหัสเพื่อเปิดใช้งานHTTPSสำหรับการติดตั้ง Grafana ใหม่ของเรา

การติดตั้งและกำหนดค่าของ Nginx

เพื่อให้บรรลุสิ่งนี้เราจะใช้ Nginx เนื่องจากซอฟต์แวร์นี้สามารถใช้ใบรับรอง Let's Encrypt ได้

เริ่มต้นด้วยการติดตั้ง Nginx

apt-get install nginx

เมื่อติดตั้งแล้วให้แก้ไขการกำหนดค่าเริ่มต้น

nano /etc/nginx/sites-available/default

แทนที่การกำหนดค่าเริ่มต้นด้วยการกำหนดค่าต่อไปนี้

server {      
  listen 0.0.0.0:80;

  proxy_request_buffering off;
  proxy_buffering off;

  location / {
     proxy_pass http://127.0.0.1:3000;
     proxy_redirect     off;
     proxy_set_header   Host $host;
     proxy_set_header   X-Real-IP $remote_addr;
     proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
     proxy_set_header   X-Forwarded-Host $server_name;
  }
}

80นี้จะสร้างพร็อกซี่สำหรับเว็บไซต์ที่ทำงานอยู่ที่ท่าเรือ รีสตาร์ท Nginx และเปิดใช้งานตอนบูท

systemctl restart nginx
systemctl enable nginx

ตรวจสอบให้แน่ใจทุกอย่างทำงาน

systemctl status nginx

ปิดการใช้งานพอร์ต Grafana เก่าและช่วยให้การจราจรบนพอร์ต300080

ufw allow 80/tcp
ufw delete allow 3000/tcp

การติดตั้ง Let's Encrypt

ก่อนที่เราจะสามารถใช้ certbot เราต้องเพิ่ม PPA ที่ถูกต้องในระบบที่มีแพ็คเกจ certbot ของเรา

add-apt-repository ppa:certbot/certbot

กดENTERเพื่อยอมรับการเปลี่ยนแปลงการกำหนดค่า

อัปเดตaptเพื่อรวบรวมแพ็คเกจใหม่

apt-get update

ถัดไปติดตั้งโมดูล Nginx สำหรับการกำหนดใบรับรอง

apt-get -y install python-certbot-nginx

การกำหนดค่าใบรับรอง

กำหนดค่าไฟร์วอลล์เพื่ออนุญาตHTTPSผ่านไฟร์วอลล์

ufw allow 443/tcp

ก่อนที่เราจะสามารถขอใบรับรองใหม่เราต้องใช้ชื่อ DNS

nano /etc/nginx/sites-available/default

เพิ่มการserver_nameตั้งค่าต่อไปนี้ นี่คือชื่อ DNS ของเรา

server_name grafana.example.com;

เปลี่ยนการกำหนดค่าเพื่อสะท้อนการตั้งค่าใหม่นี้

server {
  server_name grafana.example.com;

  listen 0.0.0.0:80;

  proxy_request_buffering off;
  proxy_buffering off;

  location / {
     proxy_pass http://127.0.0.1:3000;
     proxy_redirect     off;
     proxy_set_header   Host $host;
     proxy_set_header   X-Real-IP $remote_addr;
     proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
     proxy_set_header   X-Forwarded-Host $server_name;
  }
}

ตรวจสอบให้แน่ใจว่าเราไม่ได้ทำผิดพลาดและเริ่ม Nginx ใหม่

nginx -t
systemctl restart nginx

ตอนนี้ขอใบรับรองกับ certbot

certbot --nginx -d grafana.example.com

ระบุอีเมลของคุณและยอมรับคำถามที่ผู้ติดตั้งถาม คุณสามารถพูดว่า "ไม่" เพื่อแบ่งปันอีเมลของคุณได้อย่างปลอดภัย Certbot HTTPSโดยอัตโนมัติจะถามว่าจะทำอย่างไรกับ เราจะใช้ตัวเลือกที่ 2: เปลี่ยนเส้นทางไปที่ HTTPS

Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.
-------------------------------------------------------------------------------
1: No redirect - Make no further changes to the webserver configuration.
2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for
new sites, or if you're confident your site works on HTTPS. You can undo this
change by editing your web server's configuration.
-------------------------------------------------------------------------------
Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 2

ต่ออายุใบรับรองอัตโนมัติ

ขอใบรับรองการเข้ารหัสต้องการการต่ออายุ โชคดีที่เราสามารถสร้างงาน cron สำหรับสิ่งนี้ เริ่มต้นด้วยการแก้ไข crontab

crontab -e

เพิ่มบรรทัดต่อไปนี้

05 2 * * * /usr/bin/certbot renew --quiet

วิธีนี้จะตรวจสอบเวลา 2:05 น. หากใบรับรองใด ๆ ต้องการการต่ออายุและจะต่ออายุใหม่

Grafana จะทำงานต่อไปในHTTPSขณะนี้ สิ่งสุดท้ายคือการเปลี่ยนรหัสผ่านของผู้ดูแลระบบ https://grafana.example.netเยี่ยมชมการติดตั้งที่ โดยค่าเริ่มต้นข้อมูลประจำตัวสำหรับการเข้าสู่ระบบคือ 'admin / admin'

ในการเปลี่ยนชื่อผู้ใช้ของผู้ดูแลระบบคลิกที่ไอคอนฟันเฟืองทางด้านซ้ายไปที่ "การกำหนดค่า" จากนั้น "ผู้ดูแลเซิร์ฟเวอร์" และคลิกที่ชื่อผู้ดูแลระบบ

ฝากความเห็น

วิธีการติดตั้ง Directus 6.4 CMS บน CentOS 7 LAMP VPS

วิธีการติดตั้ง Directus 6.4 CMS บน CentOS 7 LAMP VPS

เรียนรู้วิธีการติดตั้ง Directus 6.4 CMS บน CentOS 7; ระบบการจัดการเนื้อหา Headless ที่มีความยืดหยุ่นสูงและปลอดภัย

ตั้งค่า Nginx บน Ubuntu เพื่อสตรีมวิดีโอสด HLS

ตั้งค่า Nginx บน Ubuntu เพื่อสตรีมวิดีโอสด HLS

เรียนรู้วิธีการตั้งค่า Nginx บน Ubuntu สำหรับการสตรีมวิดีโอสด HLS ด้วยคำแนะนำที่ชัดเจนและเป็นประโยชน์

การสำรองข้อมูลยอดนิยมด้วย Percona XtraBackup บนแอพ WordPress แบบคลิกเดียว

การสำรองข้อมูลยอดนิยมด้วย Percona XtraBackup บนแอพ WordPress แบบคลิกเดียว

เรียนรู้การใช้ Percona XtraBackup สำหรับการสำรองข้อมูลด้วยวิธีที่เป็นระบบและง่ายดายบน WordPress ออนไลน์ของคุณ

ReactOS: นี่คืออนาคตของ Windows หรือไม่?

ReactOS: นี่คืออนาคตของ Windows หรือไม่?

ReactOS ซึ่งเป็นโอเพ่นซอร์สและระบบปฏิบัติการฟรีพร้อมเวอร์ชันล่าสุดแล้ว สามารถตอบสนองความต้องการของผู้ใช้ Windows ยุคใหม่และล้ม Microsoft ได้หรือไม่? มาหาข้อมูลเพิ่มเติมเกี่ยวกับรูปแบบเก่านี้ แต่เป็นประสบการณ์ OS ที่ใหม่กว่ากัน

AI สามารถต่อสู้กับการโจมตีของแรนซัมแวร์ที่เพิ่มขึ้นได้หรือไม่

AI สามารถต่อสู้กับการโจมตีของแรนซัมแวร์ที่เพิ่มขึ้นได้หรือไม่

การโจมตีของ Ransomware กำลังเพิ่มขึ้น แต่ AI สามารถช่วยจัดการกับไวรัสคอมพิวเตอร์ตัวล่าสุดได้หรือไม่? AI คือคำตอบ? อ่านที่นี่รู้ว่า AI boone หรือ bane

เชื่อมต่อผ่าน WhatsApp Desktop App 24*7

เชื่อมต่อผ่าน WhatsApp Desktop App 24*7

ในที่สุด Whatsapp ก็เปิดตัวแอพเดสก์ท็อปสำหรับผู้ใช้ Mac และ Windows ตอนนี้คุณสามารถเข้าถึง Whatsapp จาก Windows หรือ Mac ได้อย่างง่ายดาย ใช้ได้กับ Windows 8+ และ Mac OS 10.9+

AI จะนำกระบวนการอัตโนมัติไปสู่อีกระดับได้อย่างไร

AI จะนำกระบวนการอัตโนมัติไปสู่อีกระดับได้อย่างไร

อ่านข้อมูลนี้เพื่อทราบว่าปัญญาประดิษฐ์กำลังได้รับความนิยมในหมู่บริษัทขนาดเล็กอย่างไร และเพิ่มโอกาสในการทำให้พวกเขาเติบโตและทำให้คู่แข่งได้เปรียบ

การอัปเดตเสริม macOS Catalina 10.15.4 ทำให้เกิดปัญหามากกว่าการแก้ปัญหา

การอัปเดตเสริม macOS Catalina 10.15.4 ทำให้เกิดปัญหามากกว่าการแก้ปัญหา

เมื่อเร็ว ๆ นี้ Apple เปิดตัว macOS Catalina 10.15.4 การอัปเดตเสริมเพื่อแก้ไขปัญหา แต่ดูเหมือนว่าการอัปเดตทำให้เกิดปัญหามากขึ้นที่นำไปสู่การสร้างเครื่อง Mac อ่านบทความนี้เพื่อเรียนรู้เพิ่มเติม

13 เครื่องมือดึงข้อมูลเชิงพาณิชย์ของ Big Data

13 เครื่องมือดึงข้อมูลเชิงพาณิชย์ของ Big Data

13 เครื่องมือดึงข้อมูลเชิงพาณิชย์ของ Big Data

ระบบไฟล์บันทึกคืออะไรและทำงานอย่างไร

ระบบไฟล์บันทึกคืออะไรและทำงานอย่างไร

คอมพิวเตอร์ของเราจัดเก็บข้อมูลทั้งหมดในลักษณะที่เรียกว่าระบบไฟล์บันทึก เป็นวิธีการที่มีประสิทธิภาพที่ช่วยให้คอมพิวเตอร์สามารถค้นหาและแสดงไฟล์ได้ทันทีที่คุณกดค้นหาhttps://wethegeek.com/?p=94116&preview=true