Требования
- Linux или Windows VPS с исходящим HTTPS (443)
- Права на установку сервиса (root или sudo)
- Reverse proxy с access-логом (nginx, Caddy, HAProxy) и путь к файлу лога
Безопасность
Мы не просим открывать Prometheus наружу на вашем сервере. Агент инициирует соединение к нашей инфраструктуре. Доступ к вашим системам для remediation — только по отдельному соглашению и с вашими ключами или jump-host.
Типовой сценарий (Linux)
- Скачать и установить node_exporter из официальных релизов Prometheus.
- Настроить systemd и firewall: локальный listen, без публикации в интернет.
- Настроить агент remote write или VPN/tunnel — мы выдаём endpoint и credentials.
- Проверить метрики в Grafana и включить алерты.
# Пример: проверка метрик локально
curl -s http://127.0.0.1:9100/metrics | head Access-логи прокси
Устанавливаем Promtail (или используем ваш агент), настраиваем парсинг status, request_time и vhost. Логи уходят в наш Loki по исходящему HTTPS — открывать Loki на вашей стороне не нужно. На онбординге согласуем формат combined/json и тестовые алерты на 5xx.