Если вы не хотите поднимать весь стек Grafana и Prometheus на том же VPS, что и production, логичный путь — оставить на сервере только экспортёр, а сбор и алерты отдать managed-платформе вроде ServerPulse.

Зачем node_exporter

node_exporter отдаёт метрики ОС: CPU, память, диски, сеть, load average. Это база для алертов «диск заканчивается» и «CPU в потолке часами».

Безопасная установка

  1. Скачайте бинарник с GitHub Releases Prometheus Community.
  2. Запустите с listen только на 127.0.0.1:9100, если scrape идёт через sidecar/agent.
  3. Не публикуйте порт 9100 в интернет без authentication.
curl -s http://127.0.0.1:9100/metrics | head -5

Отправка метрик наружу

Варианты:

  • Remote write с агента (vmagent, prometheus agent mode) на ваш endpoint.
  • Scrape через VPN/WireGuard — мы подключаемся к private IP.

Главное правило: инициирует соединение сторона клиента, если политика безопасности запрещает входящие подключения.

Минимальный набор алертов

СигналЗачем
node_filesystem_avail_bytesДиск
node_memory_MemAvailable_bytesПамять
node_load1Перегруз CPU
upЭкспортёр жив

HTTP-коды 2xx и 5xx — из access-логов

Метрики ОС не показывают, что видят пользователи. Access-логи прокси (nginx, Caddy) в Loki дают доли 4xx/5xx и latency по каждому запросу — алерт на рост 5xx или аномальный 4xx.

Подробнее о пакетах с логами прокси и SSL — на странице тарифов.


Нужна помощь с онбордингом? Оставьте заявку — подключим экспортёр и дашборды под ваш тариф.