Prometheus

برنامه Prometheus (پرومتئوس) یک سیستم نظارت و جمع‌آوری داده‌های متریک (Metric) است که بر پایه معماری مدل Pull، وضعیت سیستم‌ها و میکروسرویس‌ها را به صورت بلادرنگ پایش و ذخیره می‌کند. این پلتفرم مقیاس‌پذیر قابلیت جستجوی پیشرفته متریک‌ها، پردازش داده‌های سری زمانی (Time-Series) و تنظیم هشدارهای خودکار را دارد. در زیرساخت ابری پارس‌پک، این سرویس به صورت یک محیط کاملا مستقل مستقر می‌شود و برای تجسم داده‌ها (Data Visualization) به طور یکپارچه در کنار ابزارهایی مانند Grafana ساختاربندی می‌شود.

مراحل استقرار

برای مشاهده راهنمای گام‌به‌گام ساخت سرویس و پیکربندی‌های پایه، به مستندات «استقرار برنامه‌های آماده» مراجعه کنید. همچنین برای تنظیمات زیرساختی نیز به بخش مدیریت اپلیکیشن مراجعه کنید:

پیش‌نیازها و استقرار برنامه

در استقرار کانتینری Prometheus، معماری سیستم دارای الزامات و محدودیت‌های زیر است که باید در زمان دیپلوی به آن‌ها توجه کنید:

  • دیتابیس داخلی (TSDB): این سرویس دارای موتور پایگاه‌داده سری زمانی داخلی است و تمام متریک‌های جمع‌آوری‌شده را به صورت یکپارچه در فضای اختصاصی خود ذخیره می‌کند؛ بنابراین برای استقرار نیازی به اتصال کلاستر دیتابیس مجزا ندارد.

  • سطح دسترسی سیستمی: اپلیکیشن و ترمینال آن با سطح دسترسی کاربر عادی (Non-Root) اجرا می‌شوند که امنیت شبکه را تضمین کرده و امکان اجرای دستورات سیستمی یا دسترسی به منابع سطح کرنل در ترمینال آن کاملا مسدود است.

  • تخصیص منابع پردازشی: عملیات پردازش و نگهداری متریک‌ها نیاز به منابع پایداری دارد. پلن پایه این سرویس با ۲ گیگابایت رم، ۱ گیگابایت فضای دیسک و ۱ هسته پردازنده جهت مانیتورینگ اولیه قابل ایجاد است.

  • حفاظت از داده‌ها: از آنجا که پرومتئوس تاریخچه وضعیت سیستم‌ها را مستقیما روی دیسک تخصیص‌یافته می‌نویسد، کاهش حجم دیسک (Scale Down) پس از استقرار، قطعا منجر به حذف دائمی داده‌های آماری خواهد شد. در محیط‌های عملیاتی، فعال‌سازی قابلیت بکاپ خودکار برای حفظ یکپارچگی داده‌ها ضروری است.

متغیرهای محیطی

در فرایند راه‌اندازی، تعیین مقادیر زیر برای این سرویس الزامی است:

  • دسترسی عمومی به اپلیکیشن: این سوئیچ به صورت پیش‌فرض در حالت غیرفعال قرار دارد تا ترافیک مانیتورینگ صرفا در شبکه داخلی ایزوله بماند (بهینه‌ترین حالت برای اتصال امن به گرافانا). در صورت نیاز به فراخوانی متریک‌ها از خارج شبکه یا دسترسی به رابط کاربری تحت وب، با فعال‌سازی این سوئیچ، فیلد نام دامنه جهت تعیین آدرس خروجی (Ingress) در دسترس قرار می‌گیرد.

  • پارامترهای Prometheus: این بخش نسخه ایمیج اجرایی (Image Tag) پرومتئوس را جهت تطبیق با زیرساخت نمایش می‌دهد.

نکته: برای آموزش گام‌به‌گام نحوه تعریف متغیرهای اختصاصی، ConfigMapها و Secretها در داشبورد، به مستندات متغیرهای محیطی مراجعه کنید.

تنظیمات دامنه

برخلاف سرویس‌های دیگر، اتصال دامنه به پرومتئوس وابسته به وضعیت سوئیچ «دسترسی عمومی به اپلیکیشن» است. اگر این سوئیچ را فعال کرده‌اید و قصد دارید دامنه یا ساب‌دامین اختصاصی خود را به این سرویس متصل کنید، به راهنمای تنظیمات دامنه و IP مراجعه نمایید. در غیر این صورت، سرویس صرفا در شبکه داخلی (Private Network) در دسترس خواهد بود.

راه‌اندازی و ورود اولیه

پس از ۱۰۰٪ شدن نوار پیشرفت بیلد، خروجی پنجره خلاصه اطلاعات به وضعیت پیکربندی شبکه شما بستگی دارد:

  1. در صورت بسته بودن دسترسی عمومی (حالت ایزوله): صرفا نام و نسخه برنامه تایید می‌شود و هیچ لینک دامنه‌ای صادر نخواهد شد. در این سناریو، سرویس روی شبکه داخلی پارس‌پک آماده اتصال به داشبوردها (مانند Grafana) است و نیازی به رابط کاربری تحت وب ندارد.
  2. در صورت باز بودن دسترسی عمومی: لینک دامنه اختصاصی در اختیار شما قرار می‌گیرد. با کلیک روی این لینک، مستقیما و بدون نیاز به احراز هویت، وارد محیط وب پرومتئوس می‌شوید و می‌توانید فرایند جست‌وجوی متریک‌ها و اجرای کوئری‌ها را آغاز کنید.