笔记 | Grafana只能在局域网访问?配置公网地址实现远程查看

前段时间遇到一个小问题,后来发现这是个挺常见的坑,顺手整理一篇笔记。

🔥承渊政道:个人主页

❄️个人专栏: 《C语言基础语法知识》 《数据结构与算法》 《C++知识内容》 《Linux系统知识》 《算法刷题指南》 《测评文章活动推广》 《大模型语言路线学习》 《MySQL数据库学习》 《Python知识内容》

✨逆境不吐心中苦,顺境不忘来时路!✨

🎬 博主简介:

Grafana部署搞定以后,通常只能通过服务器的局域网IP和3000端口打开.人在办公室时查看没有麻烦,但离开当前网络后,本地地址就无法继续访问,监控看板也失去了随时查看的意义.对于运维和开发人员来说,真正需要关注的数据往往发生在不方便连接内网的时候.服务器负载突然升高、业务指标冒出来异常,或者需要临时向其他成员展示面板,都可能受到网络边界限制.Grafana本身负责连接数据源并展示图表,但不会自动提供公网访问能力.传统方案通常需要公网IP、路由器端口映射或反向代理,对实验环境和家庭服务器来说配置成本较高.这里会以CentOS服务器为例,搞定Grafana的安装、服务启动与开机自启,并通过浏览器验证本地3000端口能够正常打开管理页面.本地看板运行稳定后,还会安装 cpolar,为Grafana创建公网访问隧道,并配置固定二级子域名.这样在公司、家中或其他网络环境中,都能够使用浏览器查看同一套监控数据.

目录

1.在虚拟机上安装grafana

第一步关闭centos防火墙和selinux

systemctl stop firewalld
systemctl disable firewalld
setenforce 0
sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config

安装grafana:

Ubuntu and Debian(64 Bit):

sudo apt-get install -y adduser libfontconfig1 musl
wget https://dl.grafana.com/enterprise/release/grafana-enterprise_12.1.0_amd64.deb
sudo dpkg -i grafana-enterprise_12.1.0_amd64.deb

Standalone Linux Binaries(64 Bit):

wget https://dl.grafana.com/enterprise/release/grafana-enterprise-12.1.0.linux-amd64.tar.gz
tar -zxvf grafana-enterprise-12.1.0.linux-amd64.tar.gz

Red Hat, CentOS, RHEL, and Fedora(64 Bit):

sudo yum install -y https://dl.grafana.com/enterprise/release/grafana-enterprise-12.1.0-1.x86_64.rpm

OpenSUSE and SUSE(64 Bit):

wget https://dl.grafana.com/enterprise/release/grafana-enterprise-12.1.0-1.x86_64.rpm
sudo rpm -Uvh grafana-enterprise-12.1.0-1.x86_64.rpm

我用的是Centos7在这里:

sudo yum install -y https://dl.grafana.com/enterprise/release/grafana-enterprise-12.1.0-1.x86_64.rpm

启动grafana,并设置其开机自启:

systemctl restart grafana-server
systemctl enable grafana-server

查看已安装的grafana版本号:

grafana-cli -version

浏览器打开服务器的3000端口,如:http://192.168.42.101:3000/

ip:3000

至此,grafana就安装成功啦!


2.安装cpolar实现随时随地开发

cpolar 能够将你本地电脑中的服务(如SSH、Web、数据库)映射到公网.即使你在家里或外出时,也能够通过公网地址连接回本地运行的开发环境.

❤️以下是安装cpolar步骤:

sudo curl https://get.cpolar.sh | sh

安装搞定后,执行下方命令查看cpolar服务状态:(如图所示即为正常启动)

sudo systemctl status cpolar

Cpolar安装和成功启动服务后,在浏览器上输入虚拟机主机IP加9200端口即:【http://192.168.42.101:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可:

打开浏览器访问本地9200端口,使用cpolar账户密码登录即可,登录后即可对隧道进行管理.


3.配置公网地址

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道:

  • 隧道名称:可自定义,本例使用了:grafana,留意不要与已有的隧道名称重复
创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问.

访问成功.


4.保留固定公网地址

使用cpolar为其配置二级子域名,该地址为固定地址,不会随机变化.

点击左侧的预留,选择保留二级子域名,地区选择china top,然后设置一个二级子域名名称,我这里演示使用的是grafana3,大家可以自定义.填写备注信息,点击保留.

登录cpolar web UI管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道grafana,点击右侧的编辑.

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名
  • 地区: China Top
点击更新

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称.

最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问本地部署的grafana页面,这样一个永久不会变化的二级子域名公网网址即设置好了.

这样我们就可以随时随地查看直观的监控数据啦!


5.总结

完成配置以后,Grafana继续运行在本地服务器中,数据源和仪表盘不需要迁移,外部设备则可以通过公网地址访问原有3000端口对应的Web页面.

随机公网地址适合验证网络和页面是否能够正常打开,但地址发生变化后,书签和共享链接都会失效.长期使用时,固定二级子域名更适合保存和重复访问.

通过 cpolar 映射Grafana以后,公网地址可能直接通向登录页面.首次登录后应立即修改默认账号密码,关闭匿名访问,并只给不同成员分配实际需要的查看或编辑权限.

Grafana面板中可能包含服务器名称、内网地址、业务指标和告警信息,因此固定地址不应公开传播.管理账号也不应多人共用,避免无法判断仪表盘和数据源配置由谁修改.

安装过程中为了快速测试而关闭防火墙或SELinux,不适合作为长期安全方案.正式环境应恢复必要的系统防护,只开放实际使用的服务,并避免把数据库、Prometheus或系统管理端口一起暴露到公网.

Grafana负责把繁琐数据整理成直观面板,cpolar负责补上局域网之外的访问通道.整套方案真正提升的是查看监控数据的便利性,但远程访问越方便,账号权限和服务暴露范围就越需要谨慎控制.

🚀真正的勇者不是流泪的人,而是含泪奔跑的人!


敬请期待下一篇文章内容

每日心灵鸡汤: 真正困住你的,是旧自我的惯性!

为什么人明明想改变,却总在原地打转?很多人以为阻碍自己的是能力、资源和运气,事实上这些往往只是表面的答案.真正的麻烦是,人一边向往新的生活,一边又在拼命维护旧的自己.因为未知会带来不确定,而熟悉哪怕是痛苦的,也依然让人感到安全.于是我们不断给自己寻找各种合理的解释:没时间、条件不够成熟、时机还没到、自己天赋不足.但这些理由的本质,并不是在解释为什么做不到,而是在逃避改变所需要承担的责任.人最大的敌人从来不是外面的难,而是内心对未知的恐惧,以及对责任的逃避.很多时候,不是我们没有机会活成想成为的样子,而是我们始终在用今天的选择,维持昨天的自己.人生最大的敌人不是外部阻力,而是旧身份对新人生的持续拉扯.那个早已习惯过去的自己,总在把你拉回熟悉的轨道;而真正的成长,不是战胜世界,而是一次次挣脱旧自我的惯性.

暂时整理到这里。以上都是个人理解,可能有疏漏,欢迎指正。

评论 (0)

暂无评论