Grafana - универсальный экран наблюдаемости: она подключается к источникам данных и рисует по ним дашборды, графики и алерты. Сама Grafana данные не собирает, поэтому карточка ставит рабочую связку целиком: Grafana плюс источник Prometheus, плюс экспортеры метрик хоста и контейнеров. Открываете адрес - и сразу видите живой дашборд, а не пустой экран. Все на вашем сервере, данные под 152-ФЗ, без Grafana Cloud и Datadog.

Что внутри

  • Grafana - дашборды и алерты, готовый Node Exporter Full из коробки, источник Prometheus по умолчанию.
  • Prometheus - сбор и хранение метрик (источник данных для Grafana), веб на /prom.
  • node_exporter - метрики хоста: CPU, RAM, диск, сеть.
  • cAdvisor - метрики Docker-контейнеров.
  • Caddy - reverse-proxy и авто-TLS (Let's Encrypt), наружу только 80/443.

Как войти

  1. Адрес формируется из IP сервера: замените точки на дефисы и добавьте .fatmetal.net. Пример: IP 45.15.159.10 -> https://45-15-159-10.fatmetal.net/.
  2. По адресу открывается Grafana. Вход: логин admin, пароль - в файле /root/pg-credentials.txt на сервере (и в MOTD при входе по SSH). Источник Prometheus подключен, дашборд Node Exporter Full уже показывает метрики.
  3. Веб Prometheus (targets, PromQL) - на /prom/ того же домена. При выносе в интернет закройте его basic-auth в /opt/pg/Caddyfile.

Свой домен

Наведите A-запись на этот сервер, пропишите домен в /opt/pg/Caddyfile и GF_SERVER_ROOT_URL, затем cd /opt/pg && docker compose up -d - выпустится Let's Encrypt. Памятка - на сервере: cat /root/pg-credentials.txt.

Требования

Ubuntu 24.04, открытые порты 80/443. В простое весь стек занимает около 274 МиБ RAM (Grafana ~147 МиБ - основной потребитель), образы ~2.17 ГБ. Хватает младшего тарифа CPU2-RAM4-DISK50. Пароль admin смените после первого входа; при встраивании Grafana в свой продукт учтите лицензию AGPL-3.0.

Подробный разбор с замерами