Anda dapat menggunakan server proxy NGINX untuk melaporkan data pemantauan dari host non-Alibaba Cloud ke Cloud Monitor.
Langkah 1: Deploy proxy NGINX
Cloud Monitor di-deploy pada server Linux. Disarankan menggunakan server Linux sebagai server proxy. Dalam contoh ini digunakan CentOS.
Anda harus menggunakan akun root untuk menerapkan server proxy NGINX. Penggunaan akun root yang tidak tepat dapat menyebabkan ketidakstabilan sistem atau masalah keamanan data. Lakukan dengan hati-hati.
-
Unduh dan ekstrak paket instalasi NGINX. Dalam contoh ini digunakan nginx-1.19.6.
-
Navigasi ke direktori instalasi dan unduh paket instalasi. Untuk mengunduh versi lain, kunjungi situs resmi NGINX.
cd /usr/local wget http://nginx.org/download/nginx-1.19.6.tar.gz -
Ekstrak paket instalasi.
tar -zxvf nginx-1.19.6.tar.gz
-
-
Instal dependensi.
yum install -y git patch pcre pcre-devel gcc zlib zlib-devel openssl openssl-devel -
Unduh dan instal paket patch NGINX. Dalam contoh ini digunakan proxy_connect_rewrite_1018.patch.
-
Navigasi ke direktori nginx-1.19.6 yang telah diekstrak.
-
Jalankan perintah berikut untuk mengunduh paket patch NGINX.
git clone https://github.com/chobits/ngx_http_proxy_connect_module.gitPentingUnduh versi paket patch yang sesuai dengan versi NGINX Anda. Karena dalam contoh ini digunakan NGINX 1.19.6, maka paket patch yang sesuai adalah proxy_connect_rewrite_1018.patch. Untuk informasi lebih lanjut, kunjungi GitHub.
-
Instal paket patch NGINX. Pastikan Anda berada di direktori /usr/local/nginx-1.19.6.
patch -p1 < ngx_http_proxy_connect_module/patch/proxy_connect_rewrite_1018.patchCatatanpatch: Menerapkan perubahan dari file patch ke file sumber.-p1: Menghapus satu komponen direktori terdepan dari path file dalam file patch.
-
-
Kompilasi, instal, lalu jalankan NGINX.
-
Di direktori /usr/local/nginx-1.19.6, jalankan perintah kompilasi.
./configure --prefix=/usr/local/nginx-1-19 --with-http_stub_status_module --with-http_ssl_module --add-module=ngx_http_proxy_connect_moduleCatatanParameter
--prefix=/usr/local/nginx-1-19menentukan direktori instalasi NGINX. -
Jalankan perintah instalasi.
make && make install -
Jalankan perintah untuk menjalankan NGINX.
/usr/local/nginx-1-19/sbin/nginx
-
-
Untuk memverifikasi instalasi, masukkan <IP_address_of_the_proxy_server>:80 di bilah alamat browser Anda. Jika halaman Welcome to nginx! muncul, berarti server proxy NGINX telah berhasil diinstal dan sedang berjalan.
-
Konfigurasikan proxy NGINX.
-
Di direktori
confinstalasi NGINX Anda, buat file konfigurasiforward.conf.cd /usr/local/nginx-1-19/conf vi forward.conf -
Konfigurasikan forward proxy dan reverse proxy dalam file
forward.conf.-
Kode berikut menyediakan contoh konfigurasi forward proxy:
server { listen 8080; # Tetapkan port kustom untuk server proxy NGINX. server_name xxx.xx.xx.xxx; # Tetapkan alamat IP server proxy. # dns resolver yang digunakan oleh forward proxying resolver 114.114.114.114; # Tetapkan alamat DNS. # forward proxy untuk permintaan CONNECT proxy_connect; proxy_connect_allow 443; proxy_connect_connect_timeout 10s; proxy_connect_read_timeout 10s; proxy_connect_send_timeout 10s; # forward proxy untuk permintaan non-CONNECT location / { proxy_pass http://$http_host$request_uri; # Tetapkan protokol dan alamat server proxy. Gunakan nilai default. proxy_set_header Host $host; } }CatatanForward proxy bertindak sebagai perantara bagi klien dalam jaringan pribadi untuk mengakses sumber daya di internet publik.
Forward proxy NGINX tidak mendukung HTTPS secara default. Anda harus menerapkan patch untuk mengaktifkan dukungan HTTPS.
-
Kode berikut menyediakan contoh konfigurasi reverse proxy:
server { listen 443 ssl; server_name 192.168.XX.XX; # Tetapkan alamat IP server proxy. ssl_certificate XXXX.pem; # Sertifikat SSL. ssl_certificate_key XXXX.key; # Kunci untuk sertifikat SSL. location / { proxy_pass https://www.aliyun.com; # URL yang diakses oleh server proxy. proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header REMOTE-HOST $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; } }CatatanReverse proxy bertindak sebagai perantara bagi klien di internet publik untuk mengakses sumber daya dalam jaringan pribadi.
PentingUntuk informasi lebih lanjut tentang pengajuan sertifikat SSL, lihat Ajukan permohonan sertifikat.
-
-
Tekan tombol Esc, masukkan
:wq, lalu tekan Enter untuk menyimpan dan keluar dari file konfigurasiforward.conf. -
Buka file konfigurasi utama
nginx.conf.cd /usr/local/nginx-1-19/conf vi nginx.conf -
Dalam file utama
nginx.conf, tambahkan direktifincludeuntukforward.conf.http { ...... include /usr/local/nginx-1-19/conf/forward.conf; ...... } -
Tekan tombol Esc, masukkan
:wq, lalu tekan Enter untuk menyimpan dan keluar dari filenginx.conf. -
Restart server proxy NGINX.
/usr/local/nginx-1-19/sbin/nginx -s reload
-
-
Uji server proxy NGINX.
-
Untuk menguji forward proxy, jalankan perintah berikut. Koneksi yang berhasil menunjukkan bahwa konfigurasi forward proxy sudah benar.
curl -x <proxy_server_ip>:<proxy_server_port> http://example.com -
Untuk menguji reverse proxy, jalankan perintah berikut. Jika Anda dialihkan ke URL yang ditentukan dalam file
forward.confterlepas dari URL yang diminta, maka konfigurasi reverse proxy sudah benar.curl -x <proxy_server_ip>:<proxy_server_port> https://example.com
-
Langkah 2: Instal dan konfigurasikan agen Cloud Monitor
Anda hanya dapat mengelola agen Cloud Monitor dengan menggunakan akun pengguna root (akun administrator). Namun, penggunaan akun administrator dapat menimbulkan risiko tertentu, seperti ketidakstabilan sistem atau masalah keamanan data. Lakukan dengan hati-hati.
-
Instal agen Cloud Monitor pada host non-Alibaba Cloud.
Untuk informasi lebih lanjut, lihat Instal dan uninstal agen C++.
-
Konfigurasikan agen Cloud Monitor untuk menggunakan server proxy NGINX.
-
Login sebagai root ke host tempat agen Cloud Monitor diinstal.
-
Jalankan perintah berikut untuk membuka file agent.properties.
cd /usr/local/cloudmonitor/conf vi agent.properties -
Tambahkan informasi server proxy ke file
agent.properties.http.proxy.auto=false # Konfigurasi proxy secara manual. http.proxy.host=192.168.XX.XX # Alamat IP server proxy NGINX. http.proxy.port=8080 # Port server proxy NGINX. #http.proxy.user=user # Layanan HTTP server proxy NGINX tidak memerlukan username. #http.proxy.password=password # Layanan HTTP server proxy NGINX tidak memerlukan password. -
Tekan tombol Esc, masukkan :wq, lalu tekan Enter untuk menyimpan dan keluar dari file agent.properties.
-
Jalankan perintah berikut untuk me-restart agen Cloud Monitor.
./cloudmonitorCtl.sh restart
-
Langkah 3: Lihat data pemantauan
-
Login ke Konsol Cloud Monitor.
-
Di panel navigasi sebelah kiri, klik Host Monitoring.
-
Pada halaman Host Monitoring, klik nama host target, atau klik Monitoring Charts di kolom Actions.
Lihat data pemantauan host non-Alibaba Cloud pada halaman ini.