
# 开始使用
 #### 安全组规则修改（可选）
![](https://support.huaweicloud.com/omp-ctf/public_sys-resources/notice_3.0-zh-cn.png)
- 该解决方案使用22端口用来远程登录弹性云服务器 ECS，默认对该方案创建的VPC子网网段放开，请参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，配置IP地址白名单，以便能正常访问服务。
 
安全组实际是网络流量访问策略，包括网络流量入方向规则和出方向规则，通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器等实例提供安全保护。
如果您的实例关联的安全组策略无法满足使用需求，比如需要添加、修改、删除某个TCP端口，请参考以下内容进行修改。
- 添加安全组规则：根据业务使用需求需要开放某个TCP端口，请参考[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)添加入方向规则，打开指定的TCP端口。
- 修改安全组规则：安全组规则设置不当会造成严重的安全隐患。您可以参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，来修改安全组中不合理的规则，保证云服务器等实例的网络安全。
- 删除安全组规则：当安全组规则入方向、出方向源地址/目的地址有变化时，或者不需要开放某个端口时，您可以参考[删除安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0006.html)进行安全组规则删除。
 
#### 验证prometheus
1. 在浏览器输入http://弹性公网EIP:9090，进入普罗米修斯自带的监控页面。 
   图1普罗米修斯首页   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001451629566.png)
   
   
2. 单击Status -\> Targets 查看普罗米修斯自带的监控页面。 
   图2普罗米修斯自带的监控页面   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001451469638.png)
   
   
 
#### prometheus+grafana
1. 在浏览器输入http://弹性公网EIP:3000，进入Grafana初始化界面。初始密码为admin。 
   图3Grafana初始化界面   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001401995720.png)
   图4修改Grafana密码   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001452515445.png)
   
   
2. 单击DATA SOURCES，选择InfluxDB，根据[Grafana连接GeminiDB Influx](https://support.huaweicloud.com/influxug-nosql/influx_faq_0103.html)完成配置，URL输入http://弹性公网EIP:8635。
   
   图5添加InfluxDB数据源   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001461038153.png)
   图6配置已创建的数据库   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001402608510.png)
   图7添加完成   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001402833282.png)
   
   
3. 添加prometheus数据源，单击Configuration -\> Data Sources -\>add data source -\> Prometheus，输入prometheus的配置信息，单击"Save \& Test"。 
   图8添加prometheus数据源   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001402673778.png)
   图9输入prometheu(http://弹性公网EIP:9090)访问地址   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001411161850.png)
   图10添加成功   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001402674170.png)
   
   
4. 进入[云服务器控制台](https://console.huaweicloud.com/ecm/?locale=zh-cn&region=cn-north-4#/ecs/manager/vmList)，单击创建的弹性云服务器的名称，单击安全组-\>配置规则-\>入方向准则，参考[安全组规则修改（可选）]修改22端口源地址，通过远程连接工具MobaXterm登录。
   
   图11云服务器控制台   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001500949521.png)
   图12修改入方向规则   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001501069437.png)
   图13MobaXterm登录弹性云服务器ECS   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001451149966.png)
   
   
5. 登录 GeminiDB Influx 数据库。在命令行输入以下命令： 
   cd /usr/local/influxdb-1.7.9-1/
   ./influx -username 'rwuser' -password '管理员密码' -host 负载均衡地址 -port 8635
   use prometheus
   show measurements
   图14检测数据写入   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001461154293.png)
   
   
6. 如果出现如下，表示数据写入成功，即prometheus+influxDB安装完成，而influxDB的相应配置需要自己根据实际生产需要去修改完善。验证成功后，输入exit退出数据库。 
   图15写入成功   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001402610658.png)
   
   
7. 单击Grafana左侧"+"号，选择"Add new panel"，查询所需的数据。 
   图16添加new panel   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001402674730.png)
   图17查询数据   
   ![](https://support.huaweicloud.com/omp-ctf/zh-cn_image_0000001452834645.png)
   
   
