Требования

  • Linux или Windows VPS с исходящим HTTPS (443)
  • Права на установку сервиса (root или sudo)
  • Reverse proxy с access-логом (nginx, Caddy, HAProxy) и путь к файлу лога

Безопасность

Мы не просим открывать Prometheus наружу на вашем сервере. Агент инициирует соединение к нашей инфраструктуре. Доступ к вашим системам для remediation — только по отдельному соглашению и с вашими ключами или jump-host.

Типовой сценарий (Linux)

  1. Скачать и установить node_exporter из официальных релизов Prometheus.
  2. Настроить systemd и firewall: локальный listen, без публикации в интернет.
  3. Настроить агент remote write или VPN/tunnel — мы выдаём endpoint и credentials.
  4. Проверить метрики в Grafana и включить алерты.
# Пример: проверка метрик локально
curl -s http://127.0.0.1:9100/metrics | head

Access-логи прокси

Устанавливаем Promtail (или используем ваш агент), настраиваем парсинг status, request_time и vhost. Логи уходят в наш Loki по исходящему HTTPS — открывать Loki на вашей стороне не нужно. На онбординге согласуем формат combined/json и тестовые алерты на 5xx.