Netdata 新一代实时监控系统(4)
2021-02-22 23:26
1416 查看
4. 如何安全加固netdata
4.1 限制netdata监听的本地IP
netdata.conf是配置文件,这里演示只绑定到环回口
[web] bind to = 127.0.0.1
4.2 限制netdata监听的端口
修改默认的监听端口到8888
[web] bind to = 10.1.1.1:8888 localhost:8888
4.3 使用V-P-N接入访问
4.4 限制netdata的访问来源
此处限制访问来源,域名和IP的正向和反向解析要匹配
[web] allow connections from = localhost 192.168.* 1.2.3.4 homeip.net
4.5 netdata的访问控制列表
此处限制来源访问netdata的组件
[web] allow connections from = 160.1.* allow badges from = 160.1.1.2 allow streaming from = 160.1.2.* allow management from = control.subnet.ip allow netdata.conf from = updates.subnet.ip #netdata.conf可以通过浏览器查看,http://127.0.0.1:19999/netdata.conf allow dashboard from = frontend.subnet.ip
4.6 使用前置Web服务器实现基本身份验证
4.7 使用SSH隧道的本地端口转发访问
本地的19998端口通过SSH隧道,讲请求转发到netdata服务器的环回口的19999端口
ssh -L 19998:127.0.0.1:19999 remote.netdata.ip
4.8 使用SSL/TLS加密数据
4.9 基于iptabels限制访问来源
相关文章推荐
- Netdata 新一代实时监控系统(2)
- 基于视频压缩的实时监控系统-A4:main.c代码解析
- 国嵌实时监控系统代码笔记(二)net.c
- K3cloud、erp系统实时滚动展示未处理数据,监控投诉处理进度
- Linux CPU实时系统监控工具mpstat
- Netdata---Linux系统性能实时监控平台部署记录
- Linux系统性能统计工具Sar和实时系统性能监控脚本
- 基于视频压缩的实时监控系统-A6:cam.c代码解析
- 最优秀的Mac系统实时监控工具:iStat Menus for Mac安装与激活图文教程
- Linux- 监控工具netdata配置安装 (系统:centos)
- 使用influxdb+cadvisor+grafana的docker镜像搭建一个实时监控系统的环境
- 用VB6.0实现网络实时监控系统
- 基于视频压缩的实时监控系统-A7:cfg.c代码解析
- 系统监控:msn在线机器人实时报警
- python 实时监控内存系统
- 基于 zigbee的城市道路路灯实时远程监控与节能系统
- 用VB6.0实现网络实时监控系统
- 监控前端为工业系统提供实时功率检查
- spark全场景项目实战,用户行为实时分析,实时流量监控系统,实时电影推荐系统
- 基于视频压缩的实时监控系统-A3:Makefile和main.h解析