Prometheus
Prometheus est une boîte à outils open source de surveillance et d’alerte système. Il collecte les métriques de cibles configurées à intervalles réguliers, les stocke dans une base de données de séries temporelles et évalue des règles pour déclencher des alertes. Il expose une interface de requêtes et un navigateur d’expressions intégré sur le port 9090, et fonctionne bien avec Grafana pour les tableaux de bord.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| Prometheus | 3.13.0 |
| Ubuntu | 24.04 LTS |
L’image inclut seulement le serveur Prometheus. Ajoutez les exporters (comme node_exporter) comme
cibles de collecte, et exécutez Alertmanager séparément, en tant que composant distinct, pour gérer
le routage des alertes.
Prérequis
Section intitulée « Prérequis »| Ressource | Minimum | Recommandé |
|---|---|---|
| vCPU | 1 | 2 |
| RAM | 2 Go | 4 Go |
| Stockage | 20 Go | 50 Go |
Les besoins de stockage augmentent avec le nombre de séries et la période de rétention.
Démarrage
Section intitulée « Démarrage »1. Se connecter à la machine virtuelle
Section intitulée « 1. Se connecter à la machine virtuelle »ssh ubuntu@<your-vm-ip>2. Attendre la configuration au premier démarrage
Section intitulée « 2. Attendre la configuration au premier démarrage »Au premier démarrage, un script lance le service. Cela prend moins d’une minute. Suivez la progression:
journalctl -u prometheus-first-boot.service -fLe message de connexion (MOTD) confirme quand Prometheus est prêt.
3. Accéder à l’interface Prometheus
Section intitulée « 3. Accéder à l’interface Prometheus »Ouvrez un navigateur et allez au navigateur d’expressions et à l’interface intégrée:
http://<your-vm-ip>:90904. Ajouter des cibles de collecte
Section intitulée « 4. Ajouter des cibles de collecte »Modifiez la configuration de collecte, validez-la, puis rechargez sans redémarrage:
sudo nano /etc/prometheus/prometheus.ymlpromtool check config /etc/prometheus/prometheus.ymlsudo systemctl reload prometheusGérer Prometheus
Section intitulée « Gérer Prometheus »Prometheus s’exécute comme service systemd avec un utilisateur dédié prometheus.
# Vérifier l'étatsystemctl status prometheus
# Redémarrersudo systemctl restart prometheus
# Recharger la configuration sans redémarrersudo systemctl reload prometheus
# Voir les journauxsudo journalctl -u prometheus -f| Chemin | Rôle |
|---|---|
/etc/prometheus/prometheus.yml | Configuration principale |
/var/lib/prometheus/ | Base de données de séries temporelles |
Sécurité
Section intitulée « Sécurité »Le port 9090 est ouvert sur l’interface réseau de la machine virtuelle, et Prometheus n’a pas d’authentification intégrée. UFW est activé et autorise SSH (port 22) et Prometheus (port 9090).
Pour limiter l’interface à une adresse IP précise:
sudo ufw delete allow 9090/tcpsudo ufw allow from <trusted-ip> to any port 9090Pour accéder à l’interface sans ouvrir le pare-feu, utilisez un tunnel SSH:
# Exécuter cette commande sur votre machine localessh -L 9090:localhost:9090 ubuntu@<your-vm-ip>En production, placez Prometheus derrière un proxy inverse comme Nginx ou Caddy pour ajouter TLS et un contrôle d’accès sur le port 443, puis limitez l’accès direct au port 9090.