localhost使用ipv4_使用 blackbox exporter 实现域名证书过期监控

本文介绍了如何使用blackbox exporter、Prometheus和Grafana实现对多个域名证书过期时间、访问状态码和延迟的监控。通过Docker在Mac上搭建测试环境,创建自签名证书,并配置blackbox exporter进行http探测。最终,通过Grafana展示监控信息,并设置告警规则确保及时发现潜在问题。
摘要由CSDN通过智能技术生成

个人网站我一般使用 [Let's Encrypt](https://letsencrypt.org/) 的免费 CA 证书,当网站一多管理这些证书就显得比较麻烦,所以我非常希望有一个工具,能够将这些域名服务状态都列出来,包括证书过期时间、访问延迟、以及请求状态码等。

恰好上周看到 Grafana Labs 的一篇博客 [How we eliminated service outages from ‘certificate expired’ by setting up alerts with Grafana and Prometheus](https://grafana.com/blog/2020/11/25/how-we-eliminated-service-outages-from-certificate-expired-by-setting-up-alerts-with-grafana-and-prometheus/) 中讲到了使用 Grafana 的 表格视图来展示域名证书监控信息,觉得非常受用,惊呼这不就是我长期想要的东西吗?

3842fa79a8d833ce0098633e54e364e0.png

Grafana 监控面板效果图

迫不及待,我立马在本地搭建了一套测试环境体验了一下,下面是整个测试过程。

本地测试环境搭建

我是在 Mac 上使用 Docker 搭建的测试环境,网络拓扑如下:

468374048da6925643de880e324374d7.png

因为服务之间要相互访问,为了防止重启 container 导致IP地址变化,故创建了一个叫做 `mynetwork` 网段为 `172.18.0.0/16` 的自定义网络。创建容器的时候可以通过 `--ip` 手动分配静态 IP,各容器分配的 IP 地址如上图。

启动 nginx 容器

启动 nginx 之前我们需要创建测试域名的证书和配置文件,本次测试涉及三个域名(www.test01~3.com)。

创建域名证书

使用 `genrsa.sh` 脚本批量创建自签名证书,脚本内容如下:

#!/bin/bash#1、该脚本支持自动生成私有证书#   ,用$1,$2....表示,第1,2...个参数,分表表示域名和过
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值