Beszel
Beszel est une plateforme légère de surveillance de serveurs avec historique des données, statistiques Docker et alertes configurables. Elle comporte deux parties, un hub qui fournit le tableau de bord web sur le port 8090 et un agent qui s’exécute sur chaque machine surveillée et transmet les métriques système au hub. Ce guide installe le hub sur cette VM et ajoute un agent pour surveiller la même machine.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Beszel Hub | 0.18.7 |
| Beszel Agent | 0.18.7 |
| Ubuntu | 24.04 LTS |
Démarrage
Section intitulée « Démarrage »1. Se connecter à votre VM
Section intitulée « 1. Se connecter à votre VM »ssh ubuntu@<your-vm-ip>2. Attendre la configuration du premier démarrage
Section intitulée « 2. Attendre la configuration du premier démarrage »Au premier démarrage, un script de configuration lance le hub Beszel. Cette opération prend moins d’une minute. Suivez la progression :
journalctl -u beszel-first-boot.service -fLe message de connexion (MOTD) confirme que Beszel est prêt.
3. Vérifier que Beszel fonctionne
Section intitulée « 3. Vérifier que Beszel fonctionne »cd /opt/beszeldocker compose pscurl -fsS http://127.0.0.1:8090/ > /dev/null4. Créer le premier administrateur
Section intitulée « 4. Créer le premier administrateur »Beszel est lié à localhost afin de protéger son assistant non authentifié de création du premier administrateur. Depuis votre machine locale, démarrez un tunnel SSH :
ssh -L 8090:127.0.0.1:8090 ubuntu@<your-vm-ip>Ouvrez ensuite http://127.0.0.1:8090 et créez le premier compte administrateur. L’image ne crée
pas de mot de passe administrateur partagé par défaut.
5. Ajouter l’agent local
Section intitulée « 5. Ajouter l’agent local »L’image de l’agent est incluse, mais l’agent ne démarre pas par défaut. Dans l’interface Beszel,
ajoutez cette VM comme système et copiez le jeton et la clé publique générés. Ajoutez ces valeurs à
/opt/beszel/docker-compose.yml, puis démarrez le profil de l’agent.
cd /opt/beszeldocker compose --profile agent up -d beszel-agentGérer Beszel
Section intitulée « Gérer Beszel »# Check container statuscd /opt/beszel && docker compose ps
# Restartcd /opt/beszel && docker compose restart
# View logscd /opt/beszel && docker compose logs -f| Chemin | Fonction |
|---|---|
/opt/beszel/docker-compose.yml | Configuration Docker Compose |
/var/lib/beszel/ | Données du hub |
/var/lib/beszel-agent/ | Données de l’agent local |
Sécurité
Section intitulée « Sécurité »Le port 8090 est lié à localhost. UFW est activé et n’autorise par défaut que SSH (port 22). Utilisez le tunnel SSH ci-dessus pour créer le premier administrateur en toute sécurité.
Pour rendre le hub accessible depuis un réseau de confiance après la configuration, remplacez sa
liaison de port Docker Compose 127.0.0.1:8090:8090 par 8090:8090, puis autorisez une adresse IP
de confiance :
sudo ufw allow from <trusted-ip> to any port 8090Pour une utilisation en production, gardez Beszel lié à localhost et placez-le derrière un proxy inverse afin de le servir sur le port 443 avec un certificat TLS.