Grafana - универсальный экран наблюдаемости: она подключается к источникам данных и рисует по ним дашборды, графики и алерты. Сама Grafana данные не собирает, поэтому карточка ставит рабочую связку целиком: Grafana плюс источник Prometheus, плюс экспортеры метрик хоста и контейнеров. Открываете адрес - и сразу видите живой дашборд, а не пустой экран. Все на вашем сервере, данные под 152-ФЗ, без Grafana Cloud и Datadog.
Что внутри
- Grafana - дашборды и алерты, готовый Node Exporter Full из коробки, источник Prometheus по умолчанию.
- Prometheus - сбор и хранение метрик (источник данных для Grafana), веб на
/prom. - node_exporter - метрики хоста: CPU, RAM, диск, сеть.
- cAdvisor - метрики Docker-контейнеров.
- Caddy - reverse-proxy и авто-TLS (Let's Encrypt), наружу только
80/443.
Как войти
- Адрес формируется из IP сервера: замените точки на дефисы и добавьте
.fatmetal.net. Пример: IP45.15.159.10->https://45-15-159-10.fatmetal.net/. - По адресу открывается Grafana. Вход: логин
admin, пароль - в файле/root/pg-credentials.txtна сервере (и в MOTD при входе по SSH). Источник Prometheus подключен, дашборд Node Exporter Full уже показывает метрики. - Веб Prometheus (targets, PromQL) - на
/prom/того же домена. При выносе в интернет закройте его basic-auth в/opt/pg/Caddyfile.
Свой домен
Наведите A-запись на этот сервер, пропишите домен в /opt/pg/Caddyfile и GF_SERVER_ROOT_URL, затем cd /opt/pg && docker compose up -d - выпустится Let's Encrypt. Памятка - на сервере: cat /root/pg-credentials.txt.
Требования
Ubuntu 24.04, открытые порты 80/443. В простое весь стек занимает около 274 МиБ RAM (Grafana ~147 МиБ - основной потребитель), образы ~2.17 ГБ. Хватает младшего тарифа CPU2-RAM4-DISK50. Пароль admin смените после первого входа; при встраивании Grafana в свой продукт учтите лицензию AGPL-3.0.