网站首页 > 技术教程 正文
Prometheus Server默认是没有启用TLS的,我们启动Prometheus ,就可以之间访问Prometheus UI,这样对于生产环境来说存在安全性。接下来,我们配置nginx代理到Prometheus的localhost:9090,通过用户名和密码访问Prometheus UI,加强Prometheus的安全性。
部署脚本
# vi prometheus-tls.sh
#!/bin/bash
HOST="localhost"
PORT="9090"
# run script as root or with sudo
# install nginx and openssl
yum -y install nginx openssl apache2-utils
# generate ssl certificate (host prometheus.example.com)
openssl req -x509 -newkey rsa:4096 -keyout key.pem -out cert.pem -days 365 -subj '/CN=prometheus.example.com' -nodes
mv key.pem /etc/ssl/private/nginx.pem
chmod 600 /etc/ssl/private/nginx.pem
mv cert.pem /etc/ssl/certs/nginx.pem
echo 'server {
listen 443;
ssl on;
ssl_certificate /etc/ssl/certs/nginx.pem;
ssl_certificate_key /etc/ssl/private/nginx.pem;
location / {
proxy_pass http://'${HOST}':'${PORT}'/;
auth_basic "Prometheus";
auth_basic_user_file /etc/nginx/.htpasswd;
}
}' > /etc/nginx/conf.d/prometheus-tls.conf
systemctl enable nginx
systemctl restart nginx
在Prometheus Server上执行上述脚本
# sh prometheus-tls.sh
我们修改一下Prometheus 启动命令,端口绑定到localhost,不对外暴露9090端口
# /usr/local/bin/prometheus --config.file /etc/prometheus/prometheus.yml --web.listen-address="localhost:9090"
访问NGINX代理 , https://192.168.0.112/
可以看到下面的界面
出现输入用户名密码界面,这里我们还没有设置,需要设置,创建用户admin,密码admin
# htpasswd -c /etc/nginx/.htpasswd admin
New password:
Re-type new password:
Adding password for user admin
我们刷新 https://192.168.0.112/ ,可以成功访问Prometheus UI。
到这里,我们完成了Ngninx 启用TLS,并且反向代理Prometheus UI,加强Prometheus的安全性。
猜你喜欢
- 2024-10-13 如何在Tomcat中做TLS客户端认证(tomcat clientauth)
- 2024-10-13 我们应该使用 TLS1.3 吗(启用tls1.1)
- 2024-10-13 阿里云环境中TLS/SSL握手失败的场景分析
- 2024-10-13 「首席架构推荐」基于NGINX 的Kubernetes控制器
- 2024-09-28 如何在 NGINX Web 服务器中限制网络带宽 - Part 3
- 2024-09-28 高性能web服务器+反向代理服务器之Nginx
- 2024-09-28 如何在Node.js中使用SSL / TLS(node js server)
- 2024-09-28 「热点」Service Mesh利器:NGINX将支持gRPC
- 2024-09-28 放弃Nginx,Cloudflare开源基于Rust构建的网络服务框架Pingora
- 2024-09-28 Nginx配置最全详解(万字图文总结)
你 发表评论:
欢迎- 最近发表
-
- Win10 TH2正式版官方ESD映像转换ISO镜像方法详解
- 使用iso镜像升级到Windows 10的步骤
- macOS Ventura 13.2 (22D49) Boot ISO 原版可引导镜像
- 安利一个用ISO镜像文件制作引导U盘的的小工具RUFUS
- CentOS 7使用ISO镜像配置本地yum源
- 用于x86平台的安卓9.0 ISO镜像发布下载:通吃I/A/N、完全免费
- AlmaLinux 9.6发布:升级工具、初步支持IBM Power虚拟化技术
- Rufus写入工具简洁介绍与教程(写入模式)
- 新硬件也能安装使用了,Edge版Linux Mint 21.3镜像发布
- 开源工程师:Ubuntu应该抛弃32位ISO镜像
- 标签列表
-
- 下划线是什么 (87)
- 精美网站 (58)
- qq登录界面 (90)
- nginx 命令 (82)
- nginx .http (73)
- nginx lua (70)
- nginx 重定向 (68)
- Nginx超时 (65)
- nginx 监控 (57)
- odbc (59)
- rar密码破解工具 (62)
- annotation (71)
- 红黑树 (57)
- 智力题 (62)
- php空间申请 (61)
- 按键精灵 注册码 (69)
- 软件测试报告 (59)
- ntcreatefile (64)
- 闪动文字 (56)
- guid (66)
- abap (63)
- mpeg 2 (65)
- column (63)
- dreamweaver教程 (57)
- excel行列转换 (56)
本文暂时没有评论,来添加一个吧(●'◡'●)