Задание №7: Мониторинг устройств с помощью открытого ПО
В данном задании на сервере главного офиса (HQ-SRV) развёртывается стек мониторинга на базе Prometheus, агентов Node Exporter и системы визуализации Grafana.
На контроллере домена (BR-SRV) создаётся DNS-запись CNAME mon для перенаправления на hq-srv.au-team.irpo. На сервере HQ-SRV настраивается сбор метрик с серверов HQ-SRV (192.168.1.10:9100) и BR-SRV (192.168.3.10:9100), в Grafana подключается источник данных Prometheus, импортируется популярный дашборд системных метрик 1860, а пароль администратора меняется на P@ssw0rd.
Где выполнять
- BR-SRV — установка Node Exporter (порт 9100), добавление CNAME-записи
monв DNS Samba DC. - HQ-SRV — установка Prometheus, Grafana и Node Exporter, настройка
prometheus.yml, запуск сервисов. - HQ-CLI — проверка веб-интерфейсов через браузер, импорт дашборда 1860 в Grafana.
1. Памятка по работе в Vim
Памятка по работе в Vim
- Вход в режим редактирования: нажмите клавишу
i. - Выход в командный режим: нажмите
Esc. - Сохранить и выйти: введите
:wqи нажмитеEnter(или:q!для отмены и выхода без сохранения).
2. Настройка на сервере BR-SRV
Выполните команды под пользователем root на контроллере домена BR-SRV:
Шаг 1. Установка и запуск агента сбора метрик Node Exporter
apt-get update && apt-get install prometheus-node_exporter -y
systemctl enable --now prometheus-node_exporterПроверяем, что порт 9100 открыт и слушается:
ss -ltnp | grep 9100Шаг 2. Добавление записи CNAME mon в DNS-сервер Samba DC
Создаём каноническое имя (CNAME) mon указывающее на hq-srv.au-team.irpo:
samba-tool dns add br-srv.au-team.irpo au-team.irpo mon CNAME hq-srv.au-team.irpo -U AdministratorПри запросе введите пароль администратора домена (
P@ssw0rd).
Проверяем корректность добавления DNS-записи:
samba-tool dns query br-srv.au-team.irpo au-team.irpo mon CNAME -U administrator3. Настройка сервера мониторинга на HQ-SRV
Выполните действия под пользователем root на сервере HQ-SRV:
Шаг 1. Установка компонентов стека мониторинга
apt-get update && apt-get install prometheus grafana prometheus-node_exporter -yШаг 2. Настройка конфигурации /etc/prometheus/prometheus.yml
Открываем файл конфигурации Prometheus в редакторе vim:
vim /etc/prometheus/prometheus.ymlПамятка по работе в Vim
- Нажмите
iдля перехода в режим вставки. - После внесения изменений нажмите
Esc, введите:wqи нажмитеEnter.
В секцию scrape_configs: внесите или приведите блоки задач сбора метрик к следующему виду:
scrape_configs:
- job_name: 'prometheus'
scrape_interval: 5s
scrape_timeout: 5s
static_configs:
- targets: ['localhost:9090']
- job_name: hq-srv
static_configs:
- targets: ['192.168.1.10:9100']
- job_name: br-srv
static_configs:
- targets: ['192.168.3.10:9100']Сохраняем файл (Esc → :wq → Enter).
Шаг 3. Запуск и активация служб мониторинга
Включаем в автозагрузку и запускаем все компоненты:
systemctl enable --now prometheus-node_exporter
systemctl enable --now prometheus
systemctl enable --now grafana-serverПроверяем статус работы сервисов:
systemctl status prometheus-node_exporter prometheus grafana-serverВсе три службы должны иметь статус
active (running).
4. Настройка веб-интерфейсов через браузер на HQ-CLI
Перейдите на клиентскую рабочую станцию HQ-CLI и откройте браузер:
Шаг 1. Проверка целей в Prometheus
- Открываем веб-интерфейс:text
http://hq-srv.au-team.irpo:9090 - В верхнем меню переходим: Status → Targets.
- В списке должны отображаться все три таргета (
prometheus,hq-srv,br-srv) в зелёном состоянии UP.
Шаг 2. Первоначальный вход в Grafana и смена пароля
- Открываем веб-интерфейс Grafana:text
http://hq-srv.au-team.irpo:3000 - Вводим стандартные учетные данные:
- Логин:
admin - Пароль:
admin
- Логин:
- На появившемся экране смены пароля задаём новый пароль:
P@ssw0rd.
Шаг 3. Подключение источника данных (Data Source)
- В левом боковом меню переходим: Connections → Data Sources → Add data source.
- Выбираем тип: Prometheus.
- В поле Prometheus server URL указываем:text(или
http://hq-srv.au-team.irpo:9090http://192.168.1.10:9090) - Нажимаем кнопку Save & test (должно появиться зелёное сообщение «Data source is working»).
Шаг 4. Импорт дашборда визуализации 1860
- В левом меню переходим: Dashboards → New → Import.
- В поле Find and import dashboards for common applications at grafana.com/dashboards вводим номер ID:text
1860 - Нажимаем кнопку Load.
- В поле выбора источника данных (Prometheus) выбираем подключенный источник Prometheus.
- Нажимаем Import.
- Открывается дашборд Node Exporter Full, на котором визуализируются графики загрузки процессора (CPU), оперативной памяти (RAM) и занятости дисковых накопителей с возможностью переключения между серверами
HQ-SRVиBR-SRV.
Шаг 5. Проверка доступности по CNAME-имени mon
В адресной строке браузера открываем адрес:
http://mon.au-team.irpo:3000Интерфейс Grafana должен успешно открываться по имени mon.au-team.irpo!
5. Шаблон для экзаменационного отчёта
### Отчёт по заданию: Система мониторинга устройств
1. **Выбранное программное обеспечение**: Стек открытого ПО Prometheus (сервер сбора метрик) + Node Exporter (агенты мониторинга хостов) + Grafana (веб-визуализация метрик).
2. **Обоснование выбора**:
* Полностью открытый исходный код и соответствие отраслевым стандартам Linux-инфраструктуры.
* Минимальная нагрузка на контролируемые серверы (легковесные демоны на Go).
* Богатая библиотека готовых профессиональных панелей мониторинга (дашборд 1860 для детального анализа CPU, памяти и дисков).
3. **Используемые сетевые порты**:
* Порт агентов Node Exporter на HQ-SRV и BR-SRV: TCP 9100.
* Порт сервера Prometheus: TCP 9090.
* Порт веб-интерфейса Grafana: TCP 3000.
4. **Сетевые параметры и DNS**:
* На DNS-сервере контроллера домена Samba DC создана CNAME-запись mon.au-team.irpo -> hq-srv.au-team.irpo.
* Мониторинг доступен клиентам сети по адресу: http://mon.au-team.irpo:3000
* Авторизация администратора: логин admin, пароль P@ssw0rd.