讲师中心 微信公众号
AI工具推荐 视频效率加速

如何配置Grafana支持跨物理隔离网络反向代理访问内部私有云集群的Prometheus

阿宇君_9026

阿宇君_9026

发布时间:2026-05-22 10:50:19

|

921人浏览过

|

来源于php中文网

原创

核心在于三端协同:Prometheus需配置--web.external-url指定代理路径,Nginx需用proxy_pass http://.../(末尾斜杠)并透传Host/X-Forwarded头,Grafana数据源URL须匹配该路径且Access选Server模式。

如何配置grafana支持跨物理隔离网络反向代理访问内部私有云集群的prometheus

要让 Grafana 通过反向代理访问物理隔离网络中的私有云 Prometheus,核心在于解决网络可达性和路径/认证一致性两个问题。这不是单纯改个 URL 就能通的,需在 Grafana、反向代理(如 Nginx)、Prometheus 三端协同配置。

确保 Prometheus 支持外部代理访问

Prometheus 默认绑定 localhost:9090,且不处理带子路径的请求。若通过反向代理暴露为 https://monitor.example.com/prometheus/,必须显式告知 Prometheus 这个“外部上下文”:

  • 启动时添加 --web.external-url=https://monitor.example.com/prometheus/ 参数(注意末尾斜杠)
  • 该参数会重写所有内部链接、静态资源路径、API 响应头中的重定向地址,避免 Grafana 加载 JS/CSS 失败或跳转回 localhost
  • 若使用 systemd 启动,修改 /usr/lib/systemd/system/prometheus.service 中的 ExecStart 行并重载服务

配置反向代理(以 Nginx 为例)

Nginx 需完成三件事:转发请求、透传 Host 和协议头、正确处理子路径重写:

  • 在 server 块中定义 location:
    location /prometheus/ {<br>  proxy_pass http://10.10.20.5:9090/;<br>  proxy_set_header Host $host;<br>  proxy_set_header X-Real-IP $remote_addr;<br>  proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;<br>  proxy_set_header X-Forwarded-Proto $scheme;<br>}
  • 关键点:proxy_pass 末尾的 / 必须存在,否则会导致路径拼接错误(如变成 /prometheus/api/v1/query → /api/v1/query)
  • 若私有云集群无公网出口,Nginx 必须部署在可同时访问外网(Grafana 所在网络)和内网(Prometheus 所在网络)的“桥接节点”上

Grafana 数据源配置要点

在 Grafana 的「Add data source」中选择 Prometheus 类型后,重点填以下字段:

  • URL:填写 Nginx 对外暴露的完整地址,例如 https://monitor.example.com/prometheus/(结尾斜杠不可省)
  • Access:选 Server (default)(即 Grafana 后端代为请求),不能选 Browser,否则浏览器直连会失败(跨域 + 网络不可达)
  • HTTP Auth:若 Nginx 启用了 Basic Auth,勾选 Basic auth 并填入账号密码
  • Custom HTTP Headers:如 Prometheus 实例启用了 Token 鉴权(如阿里云可观测 Prometheus 版),添加 Header:
    Key = Authorization,Value = Bearer <your-token>

验证与排错关键项

配置完成后,点击 Save & Test,失败时按顺序排查:

  • Grafana 容器或进程能否解析 monitor.example.com 域名?尝试在 Grafana 服务器上执行 curl -v https://monitor.example.com/prometheus/api/v1/status/config
  • Nginx 日志是否返回 502?检查 proxy_pass 地址是否可达、端口是否开放、防火墙策略
  • Prometheus 日志是否出现 invalid Host header?确认 Nginx 中 proxy_set_header Host 已启用
  • 浏览器开发者工具 Network 标签中,是否有 JS/CSS 请求 404?说明 --web.external-url 缺失或格式错误

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

音述AI
音述AI Hot

一款AI音频处理工具,主要用于音述AI是一个以“用声音述说故事”为核心的 AI 音乐创作与声音分享社区,适合需要提升相关任务效率的用户。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

相关专题

更多
Grafana重置admin密码
Grafana重置admin密码

本专题整合了grafana admin密码相关教程,阅读专题下面的文章了解更多详细内容。

2074

2025.09.02

Grafana admin密码
Grafana admin密码

本专题整合了Grafana密码相关教程,阅读专题下面的文章了解更多详细内容。

710

2025.12.09

Grafana重置admin密码
Grafana重置admin密码

本专题整合了grafana admin密码相关教程,阅读专题下面的文章了解更多详细内容。

2074

2025.09.02

Grafana admin密码
Grafana admin密码

本专题整合了Grafana密码相关教程,阅读专题下面的文章了解更多详细内容。

710

2025.12.09

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

120

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

100

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

80

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

60

2026.09.30

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

80

2026.09.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn