Aller au contenu
En direct Crédit de 100 $ à l'inscription, jusqu'à 300 $ au total L'offre se termine le 31 décembre 2026 Commencer →

Prometheus

Prometheus est une boîte à outils open source de surveillance et d’alerte système. Il collecte les métriques de cibles configurées à intervalles réguliers, les stocke dans une base de données de séries temporelles et évalue des règles pour déclencher des alertes. Il expose une interface de requêtes et un navigateur d’expressions intégré sur le port 9090, et fonctionne bien avec Grafana pour les tableaux de bord.

ComposantVersion
Prometheus3.13.0
Ubuntu24.04 LTS

L’image inclut seulement le serveur Prometheus. Ajoutez les exporters (comme node_exporter) comme cibles de collecte, et exécutez Alertmanager séparément, en tant que composant distinct, pour gérer le routage des alertes.

RessourceMinimumRecommandé
vCPU12
RAM2 Go4 Go
Stockage20 Go50 Go

Les besoins de stockage augmentent avec le nombre de séries et la période de rétention.

ssh ubuntu@<your-vm-ip>

2. Attendre la configuration au premier démarrage

Section intitulée « 2. Attendre la configuration au premier démarrage »

Au premier démarrage, un script lance le service. Cela prend moins d’une minute. Suivez la progression:

journalctl -u prometheus-first-boot.service -f

Le message de connexion (MOTD) confirme quand Prometheus est prêt.

Ouvrez un navigateur et allez au navigateur d’expressions et à l’interface intégrée:

http://<your-vm-ip>:9090

Modifiez la configuration de collecte, validez-la, puis rechargez sans redémarrage:

sudo nano /etc/prometheus/prometheus.yml
promtool check config /etc/prometheus/prometheus.yml
sudo systemctl reload prometheus

Prometheus s’exécute comme service systemd avec un utilisateur dédié prometheus.

# Vérifier l'état
systemctl status prometheus
# Redémarrer
sudo systemctl restart prometheus
# Recharger la configuration sans redémarrer
sudo systemctl reload prometheus
# Voir les journaux
sudo journalctl -u prometheus -f
CheminRôle
/etc/prometheus/prometheus.ymlConfiguration principale
/var/lib/prometheus/Base de données de séries temporelles

Le port 9090 est ouvert sur l’interface réseau de la machine virtuelle, et Prometheus n’a pas d’authentification intégrée. UFW est activé et autorise SSH (port 22) et Prometheus (port 9090).

Pour limiter l’interface à une adresse IP précise:

sudo ufw delete allow 9090/tcp
sudo ufw allow from <trusted-ip> to any port 9090

Pour accéder à l’interface sans ouvrir le pare-feu, utilisez un tunnel SSH:

# Exécuter cette commande sur votre machine locale
ssh -L 9090:localhost:9090 ubuntu@<your-vm-ip>

En production, placez Prometheus derrière un proxy inverse comme Nginx ou Caddy pour ajouter TLS et un contrôle d’accès sur le port 443, puis limitez l’accès direct au port 9090.

Dernière mise à jour :