Обзор развертывания Percona Monitoring and Management (PMM) на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие условия:
-
Операционная система: Ubuntu.
-
Права доступа: Права суперпользователя (
root) для установки системных пакетов и управления Docker. -
Порты: Должен быть открыт порт
443(внутри контейнера используется8443).
FDQN итоговой панели на домене hostkey.in¶
| Параметр | Значение |
|---|---|
| Префикс | percona |
| Домен | hostkey.in |
| Полный шаблон | percona{Server_ID_from_Invapi}.hostkey.in |
Контейнеры Docker и их запуск¶
В системе развертывается один основной контейнер для работы панели управления.
| Параметр | Значение |
|---|---|
| Имя образа | percona/pmm-server:3 |
| Имя контейнера | pmm-server |
| Порты (хост:контейнер) | 443:8443 |
| Тома (volumes) | pmm-data:/srv |
| Переменные окружения | PMM_CLICKHOUSE_CONFIG=low-memory, PMM_ENABLE_UPDATES=0 |
| Политика перезапуска | always |
Обновление приложения¶
Обновление выполняется через pull и перезапуск контейнеров. Для обновления необходимо загрузить актуальный образ и перезапустить сервис:
Настройки прав¶
После развертывания сертификатов внутри контейнера устанавливаются следующие права доступа для файлов в директории /srv/nginx/:
| Файл | Права доступа | Владелец |
|---|---|---|
certificate.crt | 0644 | pmm:root |
ca-certs.pem | 0644 | pmm:root |
dhparam.pem | 0644 | pmm:root |
certificate.key | 0600 | pmm:root |
Расположение конфигурационных файлов и данных¶
-
Данные приложения: Хранятся в Docker volume с именем
pmm-data. -
Сертификаты (на хосте):
/etc/letsencrypt/live/{prefix}{server_id}.{zone}/ -
Сертификаты (в контейнере):
/srv/nginx/
Доступные порты для подключения¶
| Порт | Протокол | Назначение |
|---|---|---|
443 | HTTPS | Доступ к веб-интерфейсу PMM |
Запуск, остановка приложения¶
Управление контейнером осуществляется следующими командами:
-
Запуск:
docker start pmm-server -
Остановка:
docker stop pmm-server -
Перезагрузка:
docker restart pmm-server