Если вы не хотите поднимать весь стек Grafana и Prometheus на том же VPS, что и production, логичный путь — оставить на сервере только экспортёр, а сбор и алерты отдать managed-платформе вроде ServerPulse.
Зачем node_exporter
node_exporter отдаёт метрики ОС: CPU, память, диски, сеть, load average. Это база для алертов «диск заканчивается» и «CPU в потолке часами».
Безопасная установка
- Скачайте бинарник с GitHub Releases Prometheus Community.
- Запустите с listen только на
127.0.0.1:9100, если scrape идёт через sidecar/agent. - Не публикуйте порт 9100 в интернет без authentication.
curl -s http://127.0.0.1:9100/metrics | head -5
Отправка метрик наружу
Варианты:
- Remote write с агента (vmagent, prometheus agent mode) на ваш endpoint.
- Scrape через VPN/WireGuard — мы подключаемся к private IP.
Главное правило: инициирует соединение сторона клиента, если политика безопасности запрещает входящие подключения.
Минимальный набор алертов
| Сигнал | Зачем |
|---|---|
node_filesystem_avail_bytes | Диск |
node_memory_MemAvailable_bytes | Память |
node_load1 | Перегруз CPU |
up | Экспортёр жив |
HTTP-коды 2xx и 5xx — из access-логов
Метрики ОС не показывают, что видят пользователи. Access-логи прокси (nginx, Caddy) в Loki дают доли 4xx/5xx и latency по каждому запросу — алерт на рост 5xx или аномальный 4xx.
Подробнее о пакетах с логами прокси и SSL — на странице тарифов.
Нужна помощь с онбордингом? Оставьте заявку — подключим экспортёр и дашборды под ваш тариф.