Grafanayı Ubuntu 16.04 LTSye yükleyin

Giriş

Grafana, Graphite, Telegraf ve InfluxDB gibi sistemlerden çoklu beslemeleri merkezi bir gösterge tablosunda güzel metriklere dönüştüren açık kaynaklı bir yazılımdır.

Bu eğitimde Grafana web arayüzünü kurma süreci ele alınacaktır.

Ön şartlar

Sistemi güncelleyin

Grafana'yı kurmadan önce sisteminizi güncelleyin.

apt-get update && apt-get upgrade 

Güvenlik duvarını hazırlama

Önce görüntüyü biraz sertleştirelim. Ayrıca, sağlanan görüntünün ufwetkin olup olmadığını kontrol edelim .

root@vultr:~# ufw status
Status: inactive

Varsayılan olarak devre dışıdır, bu nedenle birkaç kural eklememiz gerekecek:

  • Kural 1: ssh: TCP bağlantı noktası 22
  • Kural 2: http: TCP bağlantı noktası 3000 (varsayılan Grafana bağlantı noktası)

Aşağıdaki komutları tek tek yürütün.

ufw allow 22/tcp
ufw allow 3000/tcp

Güvenlik duvarı hizmetlerini etkinleştirin.

ufw enable

Güvenlik duvarı, iletişim kutusundan değişiklikleri kabul etmesini ister. Sadece basın Y.

Command may disrupt existing ssh connections. Proceed with operation (y|n)?

Grafana Kurulumu

Varsayılan olarak Grafana depolarda değildir. Repo anahtarını ve paketleri ekleyin.

curl https://packagecloud.io/gpg.key | sudo apt-key add -

Ardından, depolarınıza "packagecloud" deposunu ekleyin.

add-apt-repository "deb https://packagecloud.io/grafana/stable/debian/ stretch main"

aptYeni eklenen "packagecloud" depomuzdan en son bilgileri almak için güncelleme

apt-get update

Şimdi Grafana'yı kurabiliriz.

apt-get install grafana

Grafana kurulduktan sonra ile başlayın systemctl.

systemctl start grafana-server

Bu, çalışan bir Grafana hizmetini gösterecektir.

systemctl status grafana-server

Grafana hizmetini önyükleme sırasında başlatın.

systemctl enable grafana-server

Grafana kayıtlarını ve anonim erişimi devre dışı bırakma

Kutusundan çıkan Grafana, ziyaretçilerin kayıt olmadan kullanıcı hesapları oluşturmasına ve gösterge tablolarını önizlemesine olanak tanır. Bu, Grafana'yı halka açık internete açığa çıkardığımız anlamına geliyor. Ancak endişelenmenize gerek yok, bu ayarları bulup devre dışı bırakalım.

İlk olarak Grafana'nın yapılandırma dosyasını açın.

nano /etc/grafana/grafana.ini

Başlığın altındaki allow_sign_upayarları bulun [users].

[users]
# disable user signup / registration
;allow_sign_up = true

Varsayılan olarak ayarlıdır true, bu nedenle bunu değiştirin falseve satırın açıklamasını kaldırın.

[users]
# disable user signup / registration
allow_sign_up = false

Ardından, anonim erişimin devre dışı olduğunu doğrulayın. Bu [auth.anonymous]ayarların altında bulunabilir .

[auth.anonymous]
# enable anonymous access
;enabled = false

Bunu değiştirin falseve satırın açıklamasını kaldırın.

[auth.anonymous]
enabled = false

nanoDosyadan çıkın ve kaydedin.

Değişiklikleri etkinleştirmek için Grafana'yı yeniden başlatın.

systemctl restart grafana-server

Şimdi Grafana'nın servis durumunu kontrol ederek her şeyin çalıştığını doğrulayın.

systemctl status grafana-server

Grafana arka plan programı bağlantı noktasını dinler 3000. Grafana Panosunu ziyaret etmek için tarayıcınızı http://192.168.0.1:3000(bu IP'yi gerçek sunucu IP'nizle değiştirin) üzerine yönlendirin ve aşağıdaki varsayılan giriş kimlik bilgilerini kullanın.

Username: admin
Password: admin

Grafana için HTTPS sertifikasını etkinleştirme (isteğe bağlı)

Bu, isteğe bağlı bir adımdır. Eğer yapılandırılmış bir DNS HTTPSismimiz varsa, yeni Grafana kurulumumuzu etkinleştirmek için Şifreleyelim'i kullanabiliriz .

Nginx kurulumu ve yapılandırması

Bunu başarmak için, Nginx kullanacağız, çünkü bu yazılım Let's Encrypt sertifikalarını kullanabiliyor.

Nginx'i yükleyerek başlayın.

apt-get install nginx

Kurulduktan sonra, varsayılan yapılandırmayı düzenleyin.

nano /etc/nginx/sites-available/default

Varsayılan yapılandırmayı aşağıdaki yapılandırmayla değiştirin.

server {      
  listen 0.0.0.0:80;

  proxy_request_buffering off;
  proxy_buffering off;

  location / {
     proxy_pass http://127.0.0.1:3000;
     proxy_redirect     off;
     proxy_set_header   Host $host;
     proxy_set_header   X-Real-IP $remote_addr;
     proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
     proxy_set_header   X-Forwarded-Host $server_name;
  }
}

Bu, bağlantı noktasında çalışan web sitesi için bir proxy oluşturur 80. Nginx'i yeniden başlatın ve önyüklemede etkinleştirin.

systemctl restart nginx
systemctl enable nginx

Her şeyin çalıştığından emin olun.

systemctl status nginx

Eski Grafana bağlantı noktasını devre dışı bırakın ve bağlantı noktasında 3000trafiğe izin verin 80.

ufw allow 80/tcp
ufw delete allow 3000/tcp

Hadi Şifrelemeyi Yükleme

Certbot'u kullanmadan önce, certbot paketlerimizi içeren sisteme doğru PPA'yı eklememiz gerekir.

add-apt-repository ppa:certbot/certbot

ENTERYapılandırma değişikliğini kabul etmek için düğmesine basın .

aptYeni paketleri toplamak için güncelleyin .

apt-get update

Sonra sertifikaları atamak için Nginx modülünü kurun.

apt-get -y install python-certbot-nginx

Sertifikaları yapılandırma

Güvenlik duvarını, güvenlik duvarından HTTPSgeçecek şekilde yapılandırın .

ufw allow 443/tcp

Yeni sertifika talep etmeden önce bir DNS adına ihtiyacımız var.

nano /etc/nginx/sites-available/default

Aşağıdaki server_nameayarı ekleyin . Bu bizim DNS adımız.

server_name grafana.example.com;

Bu yeni ayarı yansıtacak şekilde yapılandırmayı değiştirin.

server {
  server_name grafana.example.com;

  listen 0.0.0.0:80;

  proxy_request_buffering off;
  proxy_buffering off;

  location / {
     proxy_pass http://127.0.0.1:3000;
     proxy_redirect     off;
     proxy_set_header   Host $host;
     proxy_set_header   X-Real-IP $remote_addr;
     proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
     proxy_set_header   X-Forwarded-Host $server_name;
  }
}

Hata yapmadığımızdan emin olun ve Nginx'i yeniden başlatın.

nginx -t
systemctl restart nginx

Şimdi certbot ile sertifika isteyin.

certbot --nginx -d grafana.example.com

E-postanızı sağlayın ve yükleyici tarafından sorulan soruları kabul edin. E-postanızı paylaşmak için güvenle "Hayır" diyebilirsiniz. Certbot otomatik olarak ne yapılacağını soracaktır HTTPS. Seçenek 2'yi kullanacağız: HTTPS'ye yönlendirme.

Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.
-------------------------------------------------------------------------------
1: No redirect - Make no further changes to the webserver configuration.
2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for
new sites, or if you're confident your site works on HTTPS. You can undo this
change by editing your web server's configuration.
-------------------------------------------------------------------------------
Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 2

Sertifikaları otomatik yenile

Sertifikaları şifreleyelim, yenilenmesi gerekiyor. Neyse ki bunun için bir cron işi yaratabiliriz. Crontab'ı düzenleyerek başlayın.

crontab -e

Aşağıdaki satırı ekleyin.

05 2 * * * /usr/bin/certbot renew --quiet

Bu, herhangi bir sertifikanın yenilenmesi gerekip gerekmediğini 02: 05'te kontrol eder ve yeniler.

Grafana HTTPSşimdi devam edecek . Son bir şey de yönetici şifresini değiştirmek. Adresindeki kurulumunuzu ziyaret edin https://grafana.example.net. Varsayılan olarak, oturum açma bilgileri 'admin / admin' dir.

Yönetici kullanıcı adını değiştirmek için soldaki dişli çark simgesini tıklayın, "Yapılandırma" ve ardından "Sunucu Yöneticisi" ne gidin ve yönetici kullanıcı adını tıklayın.



Leave a Comment

CentOS 7de Tavşan Kümesini Kümeleme

CentOS 7de Tavşan Kümesini Kümeleme

RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir

Debianda NFS Paylaşımı Ayarla

Debianda NFS Paylaşımı Ayarla

NFS, bilgisayarların bilgisayar ağı üzerindeki dosyalara erişmesine izin veren ağ tabanlı bir dosya sistemidir. Bu kılavuz, klasörleri NF üzerinden nasıl açığa çıkarabileceğinizi açıklar

GitBucket Ubuntu 16.04 Kurulumu

GitBucket Ubuntu 16.04 Kurulumu

Bu kılavuz, Ubuntu 16.04 çalıştıran bir Vultr örneği için GitBucketin temel kurulumunu ve kurulumunu kapsar ve komutları şu şekilde yürüttüğünüzü varsayar:

Bir Fedora 26 LAMP VPSye Directus 6.4 CMS Yükleme

Bir Fedora 26 LAMP VPSye Directus 6.4 CMS Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? Directus 6.4 CMS, geliştirici sağlayan güçlü ve esnek, ücretsiz ve açık kaynaklı Başsız İçerik Yönetim Sistemidir (CMS)

Ubuntu 16.04 Üzerine Mattermost 5.2 Kurulumu

Ubuntu 16.04 Üzerine Mattermost 5.2 Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Mattermost, Slack SAAS mesajlaşma servisine açık kaynaklı, kendi kendine barındırılan bir alternatiftir. Başka bir deyişle, Mattermost ile,

Linuxta TeamTalk Sunucusu Kurma

Linuxta TeamTalk Sunucusu Kurma

TeamTalk, kullanıcıların yüksek kaliteli sesli / görüntülü konuşmalara, metin sohbetine, dosya aktarımına ve ekranları paylaşmasına olanak tanıyan bir konferans sistemidir. Ben

Pagekit CMSyi CentOS 7ye Yükleme

Pagekit CMSyi CentOS 7ye Yükleme

Farklı Bir Sistem mi Kullanıyorsunuz? Pagekit PHP ile yazılmış açık kaynaklı bir CMSdir. Pagekit kaynak kodu GitHubda herkese açık olarak barındırılıyor. Bu kılavuz size

Kök olmayan kullanıcılara giriş yapmak için SSH anahtarınızı kullanma

Kök olmayan kullanıcılara giriş yapmak için SSH anahtarınızı kullanma

Vultr, yeni bir örnek oluşturduktan sonra SSH anahtarlarını önceden yüklemenizi sağlayan bir özellik sağlar. Bu, sunucu kök kullanıcısına erişmenizi sağlar, ancak

Debian 9da Diaspora ile Sosyal Ağınızı Kurun

Debian 9da Diaspora ile Sosyal Ağınızı Kurun

Farklı Bir Sistem mi Kullanıyorsunuz? Diaspora gizliliğe duyarlı, açık kaynaklı bir sosyal ağdır. Bu derste, bir Diaspora posının nasıl kurulacağını ve yapılandırılacağını öğreneceksiniz

Debian 9 Üzerinde Yakıt CMS Kurulumu

Debian 9 Üzerinde Yakıt CMS Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Fuel CMS, CodeIgniter tabanlı bir içerik yönetim sistemidir. Kaynak kodu GitHubda barındırılmaktadır. Bu kılavuz size

Arch Linux Üzerinde PostgreSQL 11.1 Kurulumu

Arch Linux Üzerinde PostgreSQL 11.1 Kurulumu

Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir

Ubuntu 16.10 Üzerinde Snipe-IT Kurulumu

Ubuntu 16.10 Üzerinde Snipe-IT Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Snipe-IT, BT varlık yönetimi için ücretsiz ve açık kaynaklı bir web uygulamasıdır. Laravel 5.2 çerçevesi ve kullanımı üzerine yazılmıştır.

SSL / TLS ile vsFTPd Nasıl Güvenli Hale Getirilir

SSL / TLS ile vsFTPd Nasıl Güvenli Hale Getirilir

Çok Güvenli FTP arka plan programı, ya da sadece vsFTPd, özelleştirme yeteneği olan hafif bir yazılım parçasıdır. Bu derste bir müttefikimiz olacak

Linuxta Ranger Terminal Dosya Yöneticisini Yükleme

Linuxta Ranger Terminal Dosya Yöneticisini Yükleme

Ranger, VI anahtar bağlamaları olan komut satırı tabanlı bir dosya yöneticisidir. Dizin hiyerarşisi manzaralı minimalist ve hoş bir curses arayüzü sağlar

Ubuntu 18.04 LTS Kaynaktan Brotli Nasıl Yapılır

Ubuntu 18.04 LTS Kaynaktan Brotli Nasıl Yapılır

Farklı Bir Sistem mi Kullanıyorsunuz? Brotli, GZIPden daha iyi bir sıkıştırma oranına sahip yeni bir sıkıştırma yöntemidir. Kaynak kodu bu Githuda herkese açık olarak barındırılıyor

CentOS 7de Yalnızca SFTP Kullanıcı Hesaplarını Kurma

CentOS 7de Yalnızca SFTP Kullanıcı Hesaplarını Kurma

Belirli durumlarda, Sistem Yöneticisinin bir kullanıcı hesabı oluşturması ve yalnızca kendi dosyalarını sFTP yoluyla yönetmek için erişimini kısıtlaması gerekebilir, ancak b

Ubuntu 16.04 LAMBA VPS Üzerine Omeka Classic 2.4 CMS Kurulumu

Ubuntu 16.04 LAMBA VPS Üzerine Omeka Classic 2.4 CMS Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? Omeka Classic 2.4 CMS, digita paylaşımı için ücretsiz ve açık kaynaklı bir dijital yayıncılık platformu ve İçerik Yönetim Sistemidir (CMS)

Arch Linux Üzerinde Nginx 1.14 Kurulumu

Arch Linux Üzerinde Nginx 1.14 Kurulumu

Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların başına # işareti gelir. th

Linuxta SSH ile Kök Girişini Devre Dışı Bırakma veya Kısıtlama

Linuxta SSH ile Kök Girişini Devre Dışı Bırakma veya Kısıtlama

SSH üzerinden kök girişine izin vermek, teknoloji endüstrisinde genellikle zayıf bir güvenlik uygulaması olarak kabul edilir. Bunun yerine, hassas yönetim gerçekleştirebilirsiniz

Ubuntu 16.04 Üzerine RabbitMQ Kurulumu

Ubuntu 16.04 Üzerine RabbitMQ Kurulumu

Farklı Bir Sistem mi Kullanıyorsunuz? RabbitMQ, Erlang programlama dilinde yazılmış, yaygın olarak kullanılan açık kaynaklı bir mesaj aracısıdır. Mesaj odaklı bir ara katman yazılımı olarak

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7de LibreNMS Kullanarak Cihazlarınızı İzleyin

CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive Server Nasıl Kurulur?

Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

Ubuntu 16.04 LTS Üzerinde OpenNMS Kurulumu

OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Ubuntu 16.04te LibreNMS Kullanarak Cihazlarınızı İzleyin

Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Nintendo Switch Hakkında Son Derece Çılgın 6 Şey

Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.

Hala Teslim Edilmeyen Teknoloji Sözleri

Hala Teslim Edilmeyen Teknoloji Sözleri

Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Referans Mimarisi Katmanlarının İşlevleri

Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zeka Süreç Otomasyonunu Nasıl Bir Sonraki Seviyeye Taşıyabilir?

Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA: İnsan-AI Ayrımı İçin Ne Kadar Geçerli Bir Teknik Kalabilir?

CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?