内网环境基于 Docker Compose 部署 Prometheus + Grafana 监控系统(含 Windows 节点接入)
本文介绍如何在内网单机环境下,使用 Docker Compose 快速构建 Prometheus + Grafana + Node Exporter 监控体系,并接入 Windows 节点的系统指标。 ...
本文介绍如何在内网单机环境下,使用 Docker Compose 快速构建 Prometheus + Grafana + Node Exporter 监控体系,并接入 Windows 节点的系统指标。 ...
C:\Users\yy>wsl –install -d Ubuntu 安装过程中出现错误。分发名称: ‘Ubuntu’ 错误代码: 0x8000ffff C:\Users\yy>wsl –update 正在安装: 适用于 Linux 的 Windows 子系统 灾难性故障 设备名 DESKTOP-CH432AQ 处理器 12th Gen Intel(R) Core(TM) i5-12400F 2.50 GHz 机带 RAM 32.0 GB (31.8 GB 可用) 存储 466 GB HDD WDC WD5000AAKX-08ERMA0, 8 GB SSD Msft Virtual Disk, 477 GB SSD BR 512GB 显卡 NVIDIA GeForce RTX 3060 Laptop GPU (12 GB) 设备 ID 65F4DCDC-5059-4AE7-AB42-3D376CCF00CA 产品 ID 00330-80000-00000-AA243 系统类型 64 位操作系统, 基于 x64 的处理器 笔和触控 没有可用于此显示器的笔或触控输入 ...
一、获取系统基础硬件信息 #基础架构 (输出参考:如果是 x86_64 或 aarch64,即可完美支持。) pig@vm-debian-13:~$ uname -m x86_64 #处理器 (K3s 单节点极其轻量,最低仅需 1核 CPU 和 512MB 内存(推荐 1核1G 以上)。) pig@vm-debian-13:~$ lscpu | grep -E "Model name|CPU\(s\):" CPU(s): 2 Model name: 13th Gen Intel(R) Core(TM) i5-13400 NUMA node0 CPU(s): 0,1 #内存大小 pig@vm-debian-13:~$ free -m total used free shared buff/cache available Mem: 3883 886 1917 0 1334 2997 Swap: 0 0 安装脚本 官方的脚本太慢,国内用户使用这个脚本进行加速 $ curl -sfL https://rancher-mirror.rancher.cn/k3s/k3s-install.sh | INSTALL_K3S_MIRROR=cn sh - 检查k3s服务状态 ...
家里有linux主机,于是就想到了现在上网的时候经常有太多的网站会有广告,看看能不能通过自建规则减少广告。听说有AdguardHome可以实现这个功能。那么我们来看看如何部署和使用起来。 ## 概述 ADGUARDHOME是一款网络级广告和跟踪器拦截DNS服务器,作为一款开源的隐私保护工具,它能够在网络层面为所有设备提供广告过滤和隐私保护功能,无需在每个设备上单独安装客户端软件。通过Docker容器化部署ADGUARDHOME,可以实现快速部署、环境隔离和版本管理,适用于家庭网络、小型企业网络等多种场景。 ## PART1 服务端环境准备 Debian,docker,AdguardHome镜像源 主机IP:192.168.5.200 镜像源可以自行查找 编写Docker-compose.yml services: adguardhome: image: docker.1ms.run/adguard/adguardhome:v0.107.76 container_name: adguardhome restart: unless-stopped # 宿主机目录挂载,确保升级或重启时数据不丢失 volumes: - ./ag_work:/opt/adguardhome/work - ./ag_conf:/opt/adguardhome/conf ports: - "53:53/tcp" - "53:53/udp" - "8081:8081/tcp" - "443:443/tcp" - "443:443/udp" - "3000:3000/tcp" 这里因为我本地环境80端口已经启用了,所以把adguardHome的默认80端口修改成8081了。请自行注意 启用命令 sudo docker compose up -d 启动后 dog@debian:~/adguard$ docker ps |grep adguard 98dd7f0db486 docker.1ms.run/adguard/adguardhome:v0.107.76 "/opt/adguardhome/Ad…" 24 hours ago Up 16 hours 0.0.0.0:53->53/tcp, 0.0.0.0:53->53/udp, [::]:53->53/tcp, [::]:53->53/udp, 80/tcp, 67-68/udp, 0.0.0.0:443->443/tcp, [::]:443->443/tcp, 853/udp, 853/tcp, 3000/udp, 5443/tcp, 0.0.0.0:3000->3000/tcp, [::]:3000->3000/tcp, 0.0.0.0:8081->8081/tcp, 0.0.0.0:443->443/udp, [::]:8081->8081/tcp, [::]:443->443/udp, 5443/udp, 6060/tcp adguardhome 访问首页,并设置密码 ...
PART1 注册账号 ## 1.准备工作: 说明: 邮箱地址:建议准备一个未曾关联过AWS的独立邮箱 支付方式:必须是一张支持国际支付的信用(Visa,MasterCard或America Express) 手机号码:用于接收验证码 ## 2.注册AWS账号 访问亚马逊官网,https://aws.amazon.com/cn/, 点击右上角的创建账户(2025年7月15日之后 AWS 改版的新政策只能免费使用6个月了,以前是12个月的) 注册过程查收邮箱验证码消息。后续还需要填写联系信息和信用卡信息,同时系统会收一笔小额预授权,后面会退回信用卡账户的。请放心。 后面大致有5个步骤完成注册。 ### 第1步,设置密码: ### 第2步,填写联系人信息 ### 第3步,填写账单信息 需要注意免费资源使用超标的话会直接从信用卡里面扣费结算。 ...
背景 公司网站ssl证书每次需要人工更新ssl证书,网站域名一多就容易出问题,要么操作麻烦,要么就是忘记了。 ## 解决方案 部署Certd平台,实现 自动申请证书 自动续签 统一证书管理 ## 部署方式 Docker部署Certd ## 实现效果 证书更新从“人工操作” → “自动续期” 避免证书过期导致服务中断 降低运维维护成本 ## 运行截图 首页 证书自动化流水线 执行历史记录
5分钟告别传统 SSH 黑框,教你搭建极轻量、纯网页端的自动化日志监控平台。 为了确保最高的稳定性和极低的资源消耗,遵循 Grafana 官方推荐的单机二进制(Binary)部署指导(比 Docker 性能更好、更直观)。 目标:在已有granfana平台的基础 上部署Loki,并监控服务器的相关日志 前提:开放Loki端3000,3100端口 准备工作:创建统一目录 # mkdir -p /opt/loki-stack # cd /opt/loki-stack ## 第一步:服务端机器下载并安装 Loki Loki 官方提供编译好的单文件二进制包,直接下载解压即可运行。 1.下载官方二进制包与默认配置: # 下载 Loki 主程序 wget https://github.com/grafana/loki/releases/download/v3.0.0/loki-linux-amd64.zip #或者使用国内GitHub镜像下载Loki主程序 wget https://ghfast.top/https://github.com/grafana/loki/releases/download/v3.0.0/loki-linux-amd64.zip # 解压 unzip loki-linux-amd64.zip mv loki-linux-amd64 loki # 下载官方标准配置文件 wget https://raw.githubusercontent.com/grafana/loki/main/cmd/loki/loki-local-config.yaml -O loki-config.yaml #或者使用ghfast.top代理下载 #wget https://ghfast.top/https://raw.githubusercontent.com/grafana/loki/main/cmd/loki/loki-local-config.yaml -O loki-config.yaml 2.清空原来的配置文件以添加“自动清理策略”(防止撑爆磁盘): 打开 loki-config.yaml,在文件末尾添加以下内容: auth_enabled: false server: http_listen_port: 3100 grpc_listen_port: 9096 common: instance_addr: 127.0.0.1 path_prefix: /tmp/loki storage: filesystem: chunks_directory: /tmp/loki/chunks rules_directory: /tmp/loki/rules replication_factor: 1 ring: kvstore: store: inmemory schema_config: configs: - from: 2024-01-01 store: tsdb object_store: filesystem schema: v13 index: prefix: index_ period: 24h limits_config: retention_period: 168h #地保留7天日志,绝不重复 compactor: working_directory: /tmp/loki/retention compaction_interval: 10m retention_enabled: true delete_request_store: filesystem # 解决元数据存放问题 3.使用 Systemd 保持后台运行: 创建系统服务文件 vi /etc/systemd/system/loki.service: ...
今天收到腾讯云的告警信息,原来是昨天部署的grafana被漏洞扫描识别到。 ## 1.安装必要的工具 如果系统提示找不到 htpasswd 命令,请执行以下命令安装工具包: sudo apt update && sudo apt install -y apache2-utils ## 2. 生成密码文件 在终端执行以下命令(将 your_username 替换为你想要设置的登录账号名): sudo htpasswd -c /etc/nginx/.htpasswd your_username 执行后,系统会提示你输入两次密码。 注意:在输入密码时,终端不会显示任何字符(包括星号),这是正常的 Linux 安全机制。输完按回车即可。 ## 3. 验证文件是否生成 你可以查看一下文件内容,确保它已经生成: cat /etc/nginx/.htpasswd ## 4.在 Nginx 中启用 在nginx 在 location / 段落内添加如下内容添加如下: auth_basic "Restricted Access"; auth_basic_user_file /etc/nginx/.htpasswd; ## 5.重启 Nginx 使配置生效 sudo nginx -t # 检查配置语法是否正确 sudo systemctl reload nginx ## 6.验证 ### 命令解析: -I:只获取 HTTP 头信息(快速查看,不下载网页内容)。 -L:跟随重定向(如果服务器返回 301/302,它会自动追踪最终到达的页面)。 -w:输出更详细的状态码和内容类型。 当浏览器收到 401 Unauthorized 和 WWW-Authenticate 头部时,意味着 Nginx 已经成功接管了该服务的入口。任何自动化扫描器或攻击者在访问该域名时,只会收到这个“未授权”的信号,根本无法触发后面的 Grafana 业务逻辑,也无法探测到具体的服务指纹。 ...
安装操作系统的时候配置错了,/home空间分配的空间占了大部分,需要调整为根分区使用最大空间。 备份/home目录 # 1. 临时备份 home 目录的数据到 /tmp sudo cp -a /home/* /tmp/ 2>/dev/null # 2. 卸载 /home 挂载点 sudo umount /home 切换到其他目录,并停止相关进程,否则不能卸载/home # 杀掉所有占用 /home 的进程 sudo fuser -vkm /home 调整好后卸载/home # 1. 重新卸载 sudo umount /home # 2. 删除 home 逻辑卷 sudo lvremove -y /dev/mapper/vm--debian--13--vg-home # 3. 100% 扩容给根分区 sudo lvextend -l +100%FREE /dev/mapper/vm--debian--13--vg-root # 4. 刷新文件系统 sudo resize2fs /dev/mapper/vm--debian--13--vg-root # 5. 清理 fstab 挂载配置 sudo sed -i '/vm--debian--13--vg-home/d' /etc/fstab 这样就好了 ...
有时候只有一套键盘鼠标,但是有两个终端需要操作,频繁操作插拨移动键鼠不是很方便操作。这个时候如果可以通过应用程序解决这个问题,何乐而不为呢? 这里就引出了input leap github上有介绍:Input Leap 是一款模拟 KVM 切换器功能的软件。传统的 KVM 切换器允许用户使用一套键盘和鼠标,通过旋转 KVM 切换器上的旋钮来控制多台计算机。Input Leap 则通过软件实现这一功能,用户只需将鼠标移动到屏幕边缘,或者按下某个按键即可切换到不同的系统。 ## 准备环境 server:win11,inputleap,有鼠标键盘 client:debian13 ,,inputleap,无鼠标键盘 ## 下载链接 windows-server debian-client ## 安装配置过程 ### windows安装 没有什么特别就一路默认安装就好了。 安装好,桌面生成快捷方式 启动并配置Configure Server… 点进去 把图标分别进行拖动,确认两个主机之间的位置,最好可以跟实际的屏幕的位置关系一致方便操作,我这里one是windows主机名,debian 是debian的主机名。双击可以修改主机名配置。 ### debian安装过程 sudo apt install ./InputLeap_3.0.2_debian12_amd64.deb -y #完成后直接启动 ...