Настройка основных плагинов
Чтобы настроить плагины:
-
На панели навигации выберите Объекты.
-
На панели Контур выберите нужный ПАК.
-
Во вкладке Плагины в строке с нужным плагином нажмите кнопку ⋮ и в открывшемся меню выберите Конфигурировать.
Настраивайте только плагины в статусе УСТАНОВЛЕН.
-
В открывшемся окне укажите настройки плагина.
-
Нажмите кнопку Применить.
blackbox_exporter
В конфигурации плагина:
-
В разделе Таргеты добавьте узлы балансировки и узлы хранения.
-
При настройке таргетов:
-
Включите модуль
icmp. -
Для узлов хранения добавьте метку
user_typeсо значениемstorage.
Рисунок 1. Таргеты blackbox_exporter
Рисунок 1. Таргеты blackbox_exporter -
discovery_scraper
Настройте таргеты:
-
HTTP SD Path:
/v1/discovery. -
HTTP SD Scheme: HTTPS.
-
HTTP SD TLS Insecure Skip Verify: включен.
haproxy_scraper_local
Перед настройкой плагина убедитесь, что HAProxy скомпилирован с поддержкой Prometheus Exporter:
haproxy -vv | grep Prometheus
Проверка считается успешной, если в выводе команды присутствует строка:
Built with the Prometheus exporter as a service
-
Если модуль предоставвления метрик доступен, создайте в директории
/etc/haproxy/conf.d/файлstat.cfgсо следующим содержимым:frontend prometheus bind :8008 mode http http-request use-service prometheus-exporter no log -
В веб-интерфейсе подсистемы мониторинга в конфигурации плагина в разделе Таргеты в поле Адрес проверьте адрес HAProxy. Если плагин установлен локально и предоставляет метрики через порт 8008, по умолчанию уже указан адрес
127.0.0.1:8008.
keepalived_snmp_exporter
Настройте таргеты:
-
если метрики собираются с локального узла
127.0.0.1, уберите номер порта; -
если snmpd использует нестандартный порт, укажите его (стандартный порт snmpd — UDP/161).
nginx_exporter
Перед настройкой плагина убедитесь, что NGINX скомпилирован с поддержкой модуля http_stub_status_module:
nginx -V 2>&1 | grep -o http_stub_status_module
Проверка считается успешной, если вывод команды не пустой.
-
В конфигурационном файле
/etc/nginx/nginx.confдобавьте секциюserverс настройками для пути/nginx_status:server { listen 127.0.0.1:88; server_name localhost; location = /nginx_status { stub_status; } } -
В веб-интерфейсе подсистемы мониторинга в конфигурации плагина в поле Nginx Scrape Uri укажите точку доступа, например:
http://127.0.0.1:88/nginx_status
sql_exporter
Для корректной работы плагина необходимо наличие в СУБД PostgreSQL пользователя с ролью pg_monitor и правами на исполнение функции pg_catalog.pg_stat_file.
Если по какой-либо причине такой пользователь не существует, создайте его:
-
Подключитесь к СУБД, метрики которой будет собирать
sql_exporter. -
Создайте пользователя
vision:CREATE USER vision WITH PASSWORD '<password>';Здесь
<password>— пароль пользователя. -
Назначьте пользователю
visionрольpg_monitor:GRANT pg_monitor TO vision; -
Разрешите пользователю
visionвыполнять функциюpg_catalog.pg_stat_file:GRANT EXECUTE ON FUNCTION pg_catalog.pg_stat_file(text) TO vision;
После этого переходите к настройке плагина:
-
В настройках плагина в поле Коллекторы сбора метрик выберите коллектор Мониторинг МХД.О.
-
В настройках таргетов укажите учётные данные для подключения к БД с учётными данными пользователя
vision.
vision_exporter
Настройте узлы балансировки и узлы хранения.
Настройка узлов балансировки
На узлах балансировки включите и настройте следующие модули:
-
Модуль сбора количества активных SSH сессий.
-
Модуль сбора метрик сервисов systemd.
Поле Module Services заполните следующим образом:
--- services: firewalld: monitor_service: false monitor_specific_config: firewalld nginx.service: monitor_service: true monitor_port: 6006 haproxy.service: monitor_service: true monitor_port: 80 postgresql.service: monitor_service: true monitor_port: 5432 s3gateway-compression-server.service: monitor_service: true monitor_port: 5001 s3gateway-control-server.service: monitor_service: true monitor_port: 3000 s3gateway-proxy-server.service: monitor_service: true monitor_port: 4000 -
Модуль сбора информации о дате окончания действия сертификатов.
Чтобы заполнить поле Servers, используйте кнопку + Добавить. Адрес сервера указывайте в формате:
host[:port]Здесь:
-
host— FQDN или IP-адрес хоста; -
port— номер порта. Если не указан, используется порт 443.
-
-
Модуль для мониторинга конфигурации компонентов Спектр S3.
Модуль контролирует идентичность конфигурационных файлов в формате JSON между узлами кластера. Модуль вычисляет хеш конфигурации на каждом узле; при расхождении значений хеша между узлами срабатывает правило оповещения
ConfigHashCountIsGreaterThanOne.Заполните поля:
-
Исключаемые поля — поля, исключаемые из вычисления хеша. Для вложенных полей поддерживается точечная нотация:
cluster.password. Укажите в списке:-
секреты (пароли, приватные ключи, парольные фразы) — они не должны попадать в подсистему мониторинга;
-
поля, значения которых закономерно различаются на узлах (например, IP-адреса или списки резервных серверов), — иначе правило оповещения будет срабатывать постоянно.
-
-
Название конфигурации — уникальное название конфигурации.
-
Путь к файлу конфигурации — абсолютный путь к файлу конфигурации в формате JSON на узле, где установлен плагин.
Заполните поля модуля одинаково на всех узлах: правило оповещения сравнивает между узлами хеши конфигураций с одинаковым названием.
Для контроля конфигурации шлюза S3 укажите следующие значения:
-
Исключаемые поля:
-
cluster.s3_cluster_ip_address; -
cluster.s3_cluster_password; -
cluster.storage_cluster_password; -
db_connection; -
iam_settings.client_secret; -
passphrase; -
report.connection; -
report.mgment_net; -
report.reserve_servers;
-
-
Название конфигурации:
s3gateway; -
Путь к файлу конфигурации:
/opt/skala-r/s3gateway/s3gateway.config.json.
-
|
Не изменяйте настройки таргетов без необходимости. |
Настройка узлов хранения
На узлах хранения включите и настройте следующие модули:
-
Модуль сбора метрик сервисов systemd.
Поле Module Services заполните следующим образом:
--- services: nginx.service: monitor_service: true monitor_port: 80 s3gateway-ostor-server.service: monitor_service: true monitor_port: 5002 vstorage-csd.target: monitor_service: true vstorage-mdsd.target: monitor_service: true ostor-cfgd.service: monitor_service: true ostor-agentd.service: monitor_service: true -
Модуль сбора информации о дате окончания действия сертификатов.
Чтобы заполнить поле Servers, используйте кнопку + Добавить. Адрес сервера указывайте в формате:
host[:port]Здесь:
-
host— FQDN или IP-адрес хоста; -
port— номер порта. Если не указан, используется порт 443.
-