热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

使用Prometheus+grafana打造高逼格监控平台

前言:笔者看来,监控不应该只是监控,除了及时有效的报警,更应该”好看”,因为视觉上的感受更能给我们直观的感受,更能从绚丽的走

前言:

笔者看来, 监控不应该只是监控,除了及时有效的报警,更应该”好看”,因为视觉上的感受更能给我们直观的感受,更能从绚丽的走势中发现异常, 如果你觉得监控就应该像老牌监控nagios,cacti一样,我想也没什么不对的,因为也许那是你们最适合的,但,你还是可以瞧瞧这个监控能给你带来什么。


文章目录:

效果图

Prometheus架构

安装

配置

可视化

可视化自定义

报警

其他exporter

自定义exporter



效果图

为了你能有更多的动力看下去,这里放一部分通过Prometheus + grafana打造出来的监控平台,效果图如下。






如果你觉得不错可以继续看下去,上面主要是kvm宿主机, ceph集群, 物理机监控,以及ping, 最后一张的监控图没有展开是为了让你可以瞥一眼所能监控的指标条目。



Prometheus架构图


参考:https://prometheus.io/docs/introduction/overview/

如果你对Prometheus没有接触过,也许会看不懂上面说什么,但是没关系,如果你看完之后,在回过头来瞧瞧,也许就了解这个架构了,也会对Prometheus有一个更深的认识。
这里简单说一下Prometheus的各个部分。
Prometheus Server: Prometheus服务端,由于存储及收集数据,提供相关api对外查询用。
Exporter: 类似传统意义上的被监控端的agent,有区别的是,它不会主动推送监控数据到server端,而是等待server端定时来手机数据,即所谓的主动监控。
Pushagateway: 用于网络不可直达而居于exporter与server端的中转站。
Alertmanager: 报警组件,将报警的功能单独剥离出来放在alertmanager。
Web UI: Prometheus的web接口,可用于简单可视化,及语句执行或者服务状态监控。



安装

由于Prometheus是go语言写的,所以不需要编译,安装的过程非常简单,仅需要解压然后运行。
Prometheus官方下载地址:https://prometheus.io/download/

注:为了演示方便,这里node_exporter, Prometheus server, grafana都安装再同一台机器,系统环境Ubuntu14.04



安装Prometheus server

解压

1
tar xf prometheus-2.0.0-rc.2.linux-amd64.tar.gz



运行

1
2
cd prometheus-2.0.0-rc.2.linux-amd64
./prometheus  --config.file=prometheus.yml


然后我们可以访问 http://<服务器IP地址>:9090&#xff0c;验证Prometheus是否已安装成功&#xff0c;web显示应该如下


通过点击下拉栏选取指标&#xff0c;点击”Excute” 我们能够看到Prometheus的性能指标。


点击”status”可以查看相关状态。

但是光安装Prometheus server意义不大&#xff0c;下面我们再安装node_exporter以及grafana


node_exporter安装

解压

1
tar xf node_exporter-0.15.0.linux-amd64.tar.gz


运行

cd node_exporter-0.15.0.linux-amd64
./node_exporter


验证node_exporter是否安装成功

1
curl 127.0.0.1:9100



1
curl 127.0.0.1:9100/metrics

返回一大堆性能指标。



grafana安装

下载deb安装

wget https://s3-us-west-2.amazonaws.com/grafana-releases/release/grafana_4.5.2_amd64.deb
dpkg -i grafana_4.5.2_amd64.deb


安装依赖

1
sudo apt-get install -y adduser libfontconfig


启动grafana

1
sudo service grafana-server start


加入自启动

1
sudo update-rc.d grafana-server defaults

注:其他系统安装参考:http://docs.grafana.org/installation/


启动grafana并查看状态

systemctl daemon-reload
systemctl start grafana-serversystemctl status grafana-server


访问grafana, http://<服务器IP>:3000
默认用户名密码:admin/admin


为grafana添加Prometheus数据源

至此所有安装已完成
但是还存在以下问题
一:Prometheus server并没有配置被监控端的IP地址&#xff0c;即没有取指定的机器取数据
二:启动的方式太不人性化了,没有启动脚本。
三:grafana没有可用的dashboard用于展示
这些问题我们放在下面的配置,可视化段落处理。



配置

关闭之前之间运行的node_exporter及prometheus

增加一个被监控端配置项

创建目录/etc/prometheus/

1
mkdir /etc/prometheus/


创建配置文件

1
vi /etc/prometheus/prometheus.yml


修改如下(在有配置文件基础上增加红色区域)

# my global configglobal:scrape_interval:     15s # Set the scrape interval to every 15 seconds. Default is every 1 minute.evaluation_interval: 15s # Evaluate rules every 15 seconds. The default is every 1 minute.# scrape_timeout is set to the global default (10s).# Attach these labels to any time series or alerts when communicating with# external systems (federation, remote storage, Alertmanager).external_labels:monitor: &#39;codelab-monitor&#39;# Load rules once and periodically evaluate them according to the global &#39;evaluation_interval&#39;.rule_files:  # - "first.rules"# - "second.rules"# A scrape configuration containing exactly one endpoint to scrape:# Here it&#39;s Prometheus itself.scrape_configs:  # The job name is added as a label &#96;job&#61;&#96; to any timeseries scraped from this config.- job_name: &#39;prometheus&#39;# metrics_path defaults to &#39;/metrics&#39;# scheme defaults to &#39;http&#39;.static_configs:- targets: [&#39;localhost:9090&#39;]

注意:缩进是必须的



添加启动脚本
下载地址:https://github.com/youerning/blog/tree/master/prometheus

cp node-exporter.service /etc/init.d/node-exporter
cp prometheus.service /etc/init.d/prometheuschmod &#43;x /etc/init.d/node-exporterchmod &#43;x /etc/init.d/prometheus


将上面的可执行二进制文件移到/usr/local/bin

cp prometheus-2.0.0-rc.2.linux-amd64/prometheus /usr/local/bin/prometheus
mv node_exporter-0.15.0.linux-amd64/node_exporter /usr/local/bin/node_exporter


然后启动Prometheus,node-exporter
创建工作目录(Prometheus的数据会存在这&#xff0c;启动脚本里面我写的是/data)

mkdir /data
service prometheus startservice node-exporter start


在Prometheus的web页面能看到被监控端

image.png


然后grafana导入dashboard
下载地址:https://grafana.com/dashboards/1860

:https://grafana.com/dashboards还有很多的dashboard可以下载


按照以下步骤导入

image.png

点击import以后grafana就会多一个dashboard

至此一个系统层面性能指标监控已经全部完成。



可视化自定义
由于grafana的界面配置都是页面点击&#xff0c;需要截图标注&#xff0c;如果截太多图就文章太冗长了&#xff0c;这里就不进一步说明了&#xff0c;相关配置参考
http://docs.grafana.org/features/panels/
通过上面的安装配置发现&#xff0c;其实整个监控的流程还缺少了报警的环节&#xff0c;如果不能及时通报异常情况再好看也白搭。



报警

解压

1
tar xf alertmanager-0.11.0.linux-amd64.tar.gz


规则配置

1
cat /etc/prometheus/alert.rules


groups:

  • name: uptime
    rules:

    Alert for any instance that is unreachable for >1 minutes.

  • - alert: InstanceDown
    expr: up &#61;&#61; 0
    for: 1m
    labels:
    severity: page
    annotations:
    summary: "Instance {{ $labels.instance }} down"
    description: "{{ $labels.instance }} of job {{ $labels.job }} has been down for more than 5 minutes."


prometheus.yml增加以下内容

  • 1

    "filtered">
1
2
3
4
5
6
7
8
9
rule_files:
   "/etc/prometheus/alert.rules"
  
alerting:
  alertmanagers:
  - scheme: http
    static_configs:
    - targets:
      "localhost:9093"

详细配置参考: https://github.com/youerning/blog/blob/master/prometheus/prometheus-alertmanager.yml


启动alertmanager

1
./alertmanager --config.file&#61;/etc/prometheus/alertmanager.yml


查看监控状态

image.png

image.png

不过Prometheus的报警操作真的很扯淡。
支持的接受操作如下

而email报警有个扯淡的地方就是如果邮件服务器必须tls认证且ssl是自签名的话就会starttls failed: x509: certificate signed by unknown authority
而且没有一个in_secure:true的选项。


所以需要邮件报警的话有两种方法,
一:再报警服务器里面植入自己的证书&#xff0c;
参考:http://blog.amigapallo.org/2016/04/14/alertmanager-docker-container-self-signed-smtp-server-certificate/
二:允许smtp不使用tls

其实上面两种方法都不太优雅&#xff0c;观法推荐的是使用web_hook
但是又得保证web_hook的服务是运行的&#xff0c;这就很扯淡了&#xff0c;不过&#xff0c;如果是全部跑在docker管理平台&#xff0c;如k8s&#xff0c;倒是不错的。



下面是一个简单的实现。

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
from __future__ import print_function
import falcon
from wsgiref import simple_server
from email.mime.text import MIMEText
import smtplib
import json
smtpServer &#61; "mx.example.com"
smtpUser &#61; "sender&#64;example.com"
smtpPass &#61; "password"
sender &#61; "sender&#64;example.com"
reciver &#61; "reciver&#64;example.com"
tpl &#61; """
status: {status}
alerts: {alerts}
"""
def sendMail(reciver, subject, message):
    server &#61; smtplib.SMTP(smtpServer, 587)
    server.ehlo()
    server.starttls()
    server.ehlo()
    server.login(smtpUser, smtpPass)
    server.set_debuglevel(1)
    msg &#61; MIMEText(message, "plain""utf8")
    msg["Subject"&#61; subject
    server.sendmail(sender, [reciver], msg.as_string())
    server.quit()
class WebHook(object):
    def on_post(self, req, resp):
        """Handles GET requests"""
        body &#61; req.stream.read()
        postData &#61; json.loads(body.decode(&#39;utf-8&#39;))
        msg &#61; tpl.format(**postData)
        print(msg)
        sendMail(reciver, "alert", msg)
        resp.status &#61; falcon.HTTP_200  # This is the default status
        resp.body &#61; "OK"
app &#61; falcon.API()
app.add_route(&#39;/&#39;, WebHook())
if __name__ &#61;&#61; &#39;__main__&#39;:
    httpd &#61; simple_server.make_server(&#39;0.0.0.0&#39;80, app)
    httpd.serve_forever()



源码:https://github.com/youerning/blog/blob/master/prometheus/webhookmail.py

注意:有falcon的依赖&#xff0c;需要pip install falcon


效果如下

image.png

注:由于我没有进一步处理post过来的json数据&#xff0c;所以显得不是很直观,大家可以根据自己的需要编排数据



其他exporter
除了基本的node_exporter&#xff0c;Prometheus官方还提供其他的exporter,如mysql, memcache,haproxy等
除了官方提供的&#xff0c;也还有很多第三方的expoter&#xff0c;参考:https://prometheus.io/docs/instrumenting/exporters/



自定义exporter
本文太长了, 直接看官方example吧。
参考:https://github.com/prometheus/client_golang/blob/master/examples/random/main.go



后记:个人认为&#xff0c;其实你不一定知道你要监控什么的&#xff0c;但是足够多的监控数据&#xff0c;能够支撑你对异常的全面审查及追溯。
其实Prometheus的很多细节没有说&#xff0c;比如监控规则编写&#xff0c;Prometheus的查询语法&#xff0c;不过本文太长了&#xff0c;如果有机会在详细说明吧。





本文转自 youerning 51CTO博客&#xff0c;原文链接:http://blog.51cto.com/youerning/2050543



推荐阅读
  • 本文由公众号【数智物语】(ID: decision_engine)发布,关注获取更多干货。文章探讨了从数据收集到清洗、建模及可视化的全过程,介绍了41款实用工具,旨在帮助数据科学家和分析师提升工作效率。 ... [详细]
  • 如何高效学习鸿蒙操作系统:开发者指南
    本文探讨了开发者如何更有效地学习鸿蒙操作系统,提供了来自行业专家的建议,包括系统化学习方法、职业规划建议以及具体的开发技巧。 ... [详细]
  • Java虚拟机及其发展历程
    Java虚拟机(JVM)是每个Java开发者日常工作中不可或缺的一部分,但其背后的运作机制却往往显得神秘莫测。本文将探讨Java及其虚拟机的发展历程,帮助读者深入了解这一关键技术。 ... [详细]
  • Asynchronous JavaScript and XML (AJAX) 的流行很大程度上得益于 Google 在其产品如 Google Suggest 和 Google Maps 中的应用。本文将深入探讨 AJAX 在 .NET 环境下的工作原理及其实现方法。 ... [详细]
  • 本文详细介绍了PHP中的几种超全局变量,包括$GLOBAL、$_SERVER、$_POST、$_GET等,并探讨了AJAX的工作原理及其优缺点。通过具体示例,帮助读者更好地理解和应用这些技术。 ... [详细]
  • 初探Hadoop:第一章概览
    本文深入探讨了《Hadoop》第一章的内容,重点介绍了Hadoop的基本概念及其如何解决大数据处理中的关键挑战。 ... [详细]
  • 本文探讨了服务器系统架构的性能评估方法,包括性能评估的目的、步骤以及如何选择合适的度量标准。文章还介绍了几种常用的基准测试程序及其应用,并详细说明了Web服务器性能评估的关键指标与测试方法。 ... [详细]
  • 服务器虚拟化存储设计,完美规划储存与资源,部署高性能虚拟化桌面
    规划部署虚拟桌面环境前,必须先估算目前所使用实体桌面环境的工作负载与IOPS性能,并慎选储存设备。唯有谨慎估算贴近实际的IOPS性能,才能 ... [详细]
  • 黑客松获奖名单出炉、NFT艺术周圆满落幕 |Oasis周报 ... [详细]
  • 吴石访谈:腾讯安全科恩实验室如何引领物联网安全研究
    腾讯安全科恩实验室曾两次成功破解特斯拉自动驾驶系统,并远程控制汽车,展示了其在汽车安全领域的强大实力。近日,该实验室负责人吴石接受了InfoQ的专访,详细介绍了团队未来的重点方向——物联网安全。 ... [详细]
  • 2023年,Android开发前景如何?25岁还能转行吗?
    近期,关于Android开发行业的讨论在多个平台上热度不减,许多人担忧其未来发展。本文将探讨当前Android开发市场的现状、薪资水平及职业选择建议。 ... [详细]
  • 本文介绍了SIP(Session Initiation Protocol,会话发起协议)的基本概念、功能、消息格式及其实现机制。SIP是一种在IP网络上用于建立、管理和终止多媒体通信会话的应用层协议。 ... [详细]
  • 软件测试行业深度解析:迈向高薪的必经之路
    本文深入探讨了软件测试行业的发展现状及未来趋势,旨在帮助有志于在该领域取得高薪的技术人员明确职业方向和发展路径。 ... [详细]
  • 本文定期更新,涵盖虚拟化技术的基础知识、Xen虚拟机架构详解、KVM架构与原理、QEMU模拟器的功能及使用方法。同时,文章还探讨了不同虚拟化技术之间的比较与联系,以及如何利用这些技术进行网络配置和虚拟磁盘管理。 ... [详细]
  • 我的读书清单(持续更新)201705311.《一千零一夜》2006(四五年级)2.《中华上下五千年》2008(初一)3.《鲁滨孙漂流记》2008(初二)4.《钢铁是怎样炼成的》20 ... [详细]
author-avatar
纠结的狂欢_583
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有