CentOS 7de Tavşan Kümesini Kümeleme
RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir
Grafana, Graphite, Telegraf ve InfluxDB gibi sistemlerden çoklu beslemeleri merkezi bir gösterge tablosunda güzel metriklere dönüştüren açık kaynaklı bir yazılımdır.
Bu eğitimde Grafana web arayüzünü kurma süreci ele alınacaktır.
Grafana'yı kurmadan önce sisteminizi güncelleyin.
apt-get update && apt-get upgrade
Önce görüntüyü biraz sertleştirelim. Ayrıca, sağlanan görüntünün ufw
etkin olup olmadığını kontrol edelim .
root@vultr:~# ufw status
Status: inactive
Varsayılan olarak devre dışıdır, bu nedenle birkaç kural eklememiz gerekecek:
Aşağıdaki komutları tek tek yürütün.
ufw allow 22/tcp
ufw allow 3000/tcp
Güvenlik duvarı hizmetlerini etkinleştirin.
ufw enable
Güvenlik duvarı, iletişim kutusundan değişiklikleri kabul etmesini ister. Sadece basın Y.
Command may disrupt existing ssh connections. Proceed with operation (y|n)?
Varsayılan olarak Grafana depolarda değildir. Repo anahtarını ve paketleri ekleyin.
curl https://packagecloud.io/gpg.key | sudo apt-key add -
Ardından, depolarınıza "packagecloud" deposunu ekleyin.
add-apt-repository "deb https://packagecloud.io/grafana/stable/debian/ stretch main"
apt
Yeni eklenen "packagecloud" depomuzdan en son bilgileri almak için güncelleme
apt-get update
Şimdi Grafana'yı kurabiliriz.
apt-get install grafana
Grafana kurulduktan sonra ile başlayın systemctl
.
systemctl start grafana-server
Bu, çalışan bir Grafana hizmetini gösterecektir.
systemctl status grafana-server
Grafana hizmetini önyükleme sırasında başlatın.
systemctl enable grafana-server
Kutusundan çıkan Grafana, ziyaretçilerin kayıt olmadan kullanıcı hesapları oluşturmasına ve gösterge tablolarını önizlemesine olanak tanır. Bu, Grafana'yı halka açık internete açığa çıkardığımız anlamına geliyor. Ancak endişelenmenize gerek yok, bu ayarları bulup devre dışı bırakalım.
İlk olarak Grafana'nın yapılandırma dosyasını açın.
nano /etc/grafana/grafana.ini
Başlığın altındaki allow_sign_up
ayarları bulun [users]
.
[users]
# disable user signup / registration
;allow_sign_up = true
Varsayılan olarak ayarlıdır true
, bu nedenle bunu değiştirin false
ve satırın açıklamasını kaldırın.
[users]
# disable user signup / registration
allow_sign_up = false
Ardından, anonim erişimin devre dışı olduğunu doğrulayın. Bu [auth.anonymous]
ayarların altında bulunabilir .
[auth.anonymous]
# enable anonymous access
;enabled = false
Bunu değiştirin false
ve satırın açıklamasını kaldırın.
[auth.anonymous]
enabled = false
nano
Dosyadan çıkın ve kaydedin.
Değişiklikleri etkinleştirmek için Grafana'yı yeniden başlatın.
systemctl restart grafana-server
Şimdi Grafana'nın servis durumunu kontrol ederek her şeyin çalıştığını doğrulayın.
systemctl status grafana-server
Grafana arka plan programı bağlantı noktasını dinler 3000
. Grafana Panosunu ziyaret etmek için tarayıcınızı http://192.168.0.1:3000
(bu IP'yi gerçek sunucu IP'nizle değiştirin) üzerine yönlendirin ve aşağıdaki varsayılan giriş kimlik bilgilerini kullanın.
Username: admin
Password: admin
Bu, isteğe bağlı bir adımdır. Eğer yapılandırılmış bir DNS HTTPS
ismimiz varsa, yeni Grafana kurulumumuzu etkinleştirmek için Şifreleyelim'i kullanabiliriz .
Bunu başarmak için, Nginx kullanacağız, çünkü bu yazılım Let's Encrypt sertifikalarını kullanabiliyor.
Nginx'i yükleyerek başlayın.
apt-get install nginx
Kurulduktan sonra, varsayılan yapılandırmayı düzenleyin.
nano /etc/nginx/sites-available/default
Varsayılan yapılandırmayı aşağıdaki yapılandırmayla değiştirin.
server {
listen 0.0.0.0:80;
proxy_request_buffering off;
proxy_buffering off;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Host $server_name;
}
}
Bu, bağlantı noktasında çalışan web sitesi için bir proxy oluşturur 80
. Nginx'i yeniden başlatın ve önyüklemede etkinleştirin.
systemctl restart nginx
systemctl enable nginx
Her şeyin çalıştığından emin olun.
systemctl status nginx
Eski Grafana bağlantı noktasını devre dışı bırakın ve bağlantı noktasında 3000
trafiğe izin verin 80
.
ufw allow 80/tcp
ufw delete allow 3000/tcp
Certbot'u kullanmadan önce, certbot paketlerimizi içeren sisteme doğru PPA'yı eklememiz gerekir.
add-apt-repository ppa:certbot/certbot
ENTERYapılandırma değişikliğini kabul etmek için düğmesine basın .
apt
Yeni paketleri toplamak için güncelleyin .
apt-get update
Sonra sertifikaları atamak için Nginx modülünü kurun.
apt-get -y install python-certbot-nginx
Güvenlik duvarını, güvenlik duvarından HTTPS
geçecek şekilde yapılandırın .
ufw allow 443/tcp
Yeni sertifika talep etmeden önce bir DNS adına ihtiyacımız var.
nano /etc/nginx/sites-available/default
Aşağıdaki server_name
ayarı ekleyin . Bu bizim DNS adımız.
server_name grafana.example.com;
Bu yeni ayarı yansıtacak şekilde yapılandırmayı değiştirin.
server {
server_name grafana.example.com;
listen 0.0.0.0:80;
proxy_request_buffering off;
proxy_buffering off;
location / {
proxy_pass http://127.0.0.1:3000;
proxy_redirect off;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Host $server_name;
}
}
Hata yapmadığımızdan emin olun ve Nginx'i yeniden başlatın.
nginx -t
systemctl restart nginx
Şimdi certbot ile sertifika isteyin.
certbot --nginx -d grafana.example.com
E-postanızı sağlayın ve yükleyici tarafından sorulan soruları kabul edin. E-postanızı paylaşmak için güvenle "Hayır" diyebilirsiniz. Certbot otomatik olarak ne yapılacağını soracaktır HTTPS
. Seçenek 2'yi kullanacağız: HTTPS'ye yönlendirme.
Please choose whether or not to redirect HTTP traffic to HTTPS, removing HTTP access.
-------------------------------------------------------------------------------
1: No redirect - Make no further changes to the webserver configuration.
2: Redirect - Make all requests redirect to secure HTTPS access. Choose this for
new sites, or if you're confident your site works on HTTPS. You can undo this
change by editing your web server's configuration.
-------------------------------------------------------------------------------
Select the appropriate number [1-2] then [enter] (press 'c' to cancel): 2
Sertifikaları şifreleyelim, yenilenmesi gerekiyor. Neyse ki bunun için bir cron işi yaratabiliriz. Crontab'ı düzenleyerek başlayın.
crontab -e
Aşağıdaki satırı ekleyin.
05 2 * * * /usr/bin/certbot renew --quiet
Bu, herhangi bir sertifikanın yenilenmesi gerekip gerekmediğini 02: 05'te kontrol eder ve yeniler.
Grafana HTTPS
şimdi devam edecek . Son bir şey de yönetici şifresini değiştirmek. Adresindeki kurulumunuzu ziyaret edin https://grafana.example.net
. Varsayılan olarak, oturum açma bilgileri 'admin / admin' dir.
Yönetici kullanıcı adını değiştirmek için soldaki dişli çark simgesini tıklayın, "Yapılandırma" ve ardından "Sunucu Yöneticisi" ne gidin ve yönetici kullanıcı adını tıklayın.
RabbitMQ, AMQP, STOMP ve diğer iletişim teknolojilerini destekleyen açık kaynaklı bir mesaj aracısıdır. Kurumsal uygulamalarda yaygın olarak kullanılan bir
NFS, bilgisayarların bilgisayar ağı üzerindeki dosyalara erişmesine izin veren ağ tabanlı bir dosya sistemidir. Bu kılavuz, klasörleri NF üzerinden nasıl açığa çıkarabileceğinizi açıklar
Bu kılavuz, Ubuntu 16.04 çalıştıran bir Vultr örneği için GitBucketin temel kurulumunu ve kurulumunu kapsar ve komutları şu şekilde yürüttüğünüzü varsayar:
Farklı Bir Sistem mi Kullanıyorsunuz? Directus 6.4 CMS, geliştirici sağlayan güçlü ve esnek, ücretsiz ve açık kaynaklı Başsız İçerik Yönetim Sistemidir (CMS)
Farklı Bir Sistem mi Kullanıyorsunuz? Mattermost, Slack SAAS mesajlaşma servisine açık kaynaklı, kendi kendine barındırılan bir alternatiftir. Başka bir deyişle, Mattermost ile,
TeamTalk, kullanıcıların yüksek kaliteli sesli / görüntülü konuşmalara, metin sohbetine, dosya aktarımına ve ekranları paylaşmasına olanak tanıyan bir konferans sistemidir. Ben
Farklı Bir Sistem mi Kullanıyorsunuz? Pagekit PHP ile yazılmış açık kaynaklı bir CMSdir. Pagekit kaynak kodu GitHubda herkese açık olarak barındırılıyor. Bu kılavuz size
Vultr, yeni bir örnek oluşturduktan sonra SSH anahtarlarını önceden yüklemenizi sağlayan bir özellik sağlar. Bu, sunucu kök kullanıcısına erişmenizi sağlar, ancak
Farklı Bir Sistem mi Kullanıyorsunuz? Diaspora gizliliğe duyarlı, açık kaynaklı bir sosyal ağdır. Bu derste, bir Diaspora posının nasıl kurulacağını ve yapılandırılacağını öğreneceksiniz
Farklı Bir Sistem mi Kullanıyorsunuz? Fuel CMS, CodeIgniter tabanlı bir içerik yönetim sistemidir. Kaynak kodu GitHubda barındırılmaktadır. Bu kılavuz size
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların önüne # ve bir
Farklı Bir Sistem mi Kullanıyorsunuz? Snipe-IT, BT varlık yönetimi için ücretsiz ve açık kaynaklı bir web uygulamasıdır. Laravel 5.2 çerçevesi ve kullanımı üzerine yazılmıştır.
Çok Güvenli FTP arka plan programı, ya da sadece vsFTPd, özelleştirme yeteneği olan hafif bir yazılım parçasıdır. Bu derste bir müttefikimiz olacak
Ranger, VI anahtar bağlamaları olan komut satırı tabanlı bir dosya yöneticisidir. Dizin hiyerarşisi manzaralı minimalist ve hoş bir curses arayüzü sağlar
Farklı Bir Sistem mi Kullanıyorsunuz? Brotli, GZIPden daha iyi bir sıkıştırma oranına sahip yeni bir sıkıştırma yöntemidir. Kaynak kodu bu Githuda herkese açık olarak barındırılıyor
Belirli durumlarda, Sistem Yöneticisinin bir kullanıcı hesabı oluşturması ve yalnızca kendi dosyalarını sFTP yoluyla yönetmek için erişimini kısıtlaması gerekebilir, ancak b
Farklı Bir Sistem mi Kullanıyorsunuz? Omeka Classic 2.4 CMS, digita paylaşımı için ücretsiz ve açık kaynaklı bir dijital yayıncılık platformu ve İçerik Yönetim Sistemidir (CMS)
Önkoşullar Güncel Arch Linux çalıştıran bir Vultr sunucusu (bu makaleye bakın.) Sudo erişimi. Kök olarak çalıştırılması gereken komutların başına # işareti gelir. th
SSH üzerinden kök girişine izin vermek, teknoloji endüstrisinde genellikle zayıf bir güvenlik uygulaması olarak kabul edilir. Bunun yerine, hassas yönetim gerçekleştirebilirsiniz
Farklı Bir Sistem mi Kullanıyorsunuz? RabbitMQ, Erlang programlama dilinde yazılmış, yaygın olarak kullanılan açık kaynaklı bir mesaj aracısıdır. Mesaj odaklı bir ara katman yazılımı olarak
CentOS 7 üzerinde LibreNMS kullanarak ağ cihazlarınızı etkili bir şekilde izleyin. Ağ izleme için gerekli adımları ve yapılandırmaları öğrenin.
Counter-Strike: Global Offensive sunucusu kurmak için gerekli adımlar. Gerekli araçlar ve yükleme süreci hakkında bilgi.
OpenNMS, çok sayıda cihazı izlemek ve yönetmek için kullanılabilen bir açık kaynak ağ yönetim platformudur. Ubuntu 16.04 LTS üzerinde OpenNMS kurulumu için tüm adımları keşfedin.
Farklı Bir Sistem mi Kullanıyorsunuz? LibreNMS tam özellikli bir açık kaynak ağ izleme sistemidir.
26 Büyük Veri Analitik Tekniğine Bir Bakış: 1. Bölüm
Birçoğunuz Switch'in Mart 2017'de çıkacağını ve yeni özelliklerini biliyorsunuz. Bilmeyenler için, 'Switch'i 'olmazsa olmaz bir gadget' yapan özelliklerin bir listesini hazırladık.
Teknoloji devlerinin sözlerini yerine getirmesini mi bekliyorsunuz? teslim edilmeyenleri kontrol edin.
Büyük Veri Mimarisindeki farklı katmanları ve işlevlerini en basit şekilde öğrenmek için blogu okuyun.
Yapay Zekanın küçük ölçekli şirketler arasında nasıl popüler hale geldiğini ve onları büyütme ve rakiplerine üstünlük sağlama olasılıklarını nasıl artırdığını öğrenmek için bunu okuyun.
CAPTCHA, son birkaç yılda kullanıcıların çözmesi oldukça zorlaştı. Gelecekte spam ve bot tespitinde etkili kalabilecek mi?