For AI agents: the complete documentation index is available at https://docs.ovhcloud.com/fr/llms.txt, the full documentation bundle is available at https://docs.ovhcloud.com/fr/llms-full.txt, and this page is available as Markdown at https://docs.ovhcloud.com/fr/guides/public-cloud/databases/grafana-tuto-reverse-proxy.md.

Dashboards - Tutoriel - Exposez votre instance Dashboards dans votre réseau privé via un reverse proxy NGINX

Voir en Markdown

Exposez votre instance Dashboards sur internet via un reverse proxy NGINX

Objectif

Public Cloud Databases peut être déployé sur un réseau public (internet) ou un réseau privé. Lorsque vous utilisez un réseau privé, vous n'avez pas accès par défaut aux outils de supervision que nous fournissons en tant que service, comme Public Cloud Databases pour Dashboards (métriques) ou Opensearch (logs).

Ce guide explique comment exposer votre Dashboards managé sur internet via la configuration d'une instance NGINX en mode reverse proxy.

Schéma de principe :

Schéma de principe
Warning

OVHcloud fournit des services dont vous êtes responsable, tant pour leur configuration que pour leur gestion. Il vous incombe donc de vous assurer de leur bon fonctionnement.

Ce guide est conçu pour vous accompagner autant que possible dans les tâches courantes. Néanmoins, nous vous recommandons de contacter un prestataire de services spécialisé ou de vous rapprocher de notre communauté si vous rencontrez des difficultés.

Prérequis

  • Un projet Public Cloud dans votre compte OVHcloud
  • Un Dashboards fonctionnant sur votre projet Public Cloud OVHcloud. (Ce guide peut vous aider à créer un Dashboards managé. Si vous avez besoin de plus de détails sur la configuration du réseau privé, consultez ce guide)

En pratique

Créer une nouvelle instance dans votre vRack

Info

Ce guide peut vous aider à créer une nouvelle instance dans votre vRack.

Pour ce tutoriel, nous utiliserons une image Ubuntu 22.10 pour installer NGINX.

Créez une nouvelle instance de calcul dans votre vRack. Si vous devez exposer votre reverse proxy sur un réseau public, sélectionnez l'option d'adresse IP Floating.

Installer NGINX

Une fois que vous avez accès à votre nouvelle instance, mettez à jour votre système et installez NGINX :

sudo apt update
sudo apt full-upgrade
sudo apt install nginx

Vérifiez que votre service NGINX est bien installé et fonctionne correctement :

sudo systemctl status nginx

Configurer NGINX

Pour la configuration de NGINX, nous allons suivre la documentation officielle de Grafana.

Créez un fichier de configuration dans le fichier /etc/nginx/sites-enabled/ :

# this is required to proxy Grafana Live WebSocket connections.
map $http_upgrade $connection_upgrade {
  default upgrade;
  '' close;
}

# this is upstream grafana. You can use dns name
upstream grafana {
  server your-grafana-12345abc-12345abc.database.cloud.ovh.net:443;
}

server {
  listen 443 ssl;
  ssl_certificate /etc/nginx/ssl/your_certificate.crt;
  ssl_certificate_key /etc/nginx/ssl/your_certificate.key;

  location / {
    proxy_set_header Host $http_host;
    proxy_pass https://grafana;
  }

  # Proxy Grafana Live WebSocket connections.
  location /api/live/ {
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection $connection_upgrade;
    proxy_set_header Host $http_host;
    proxy_pass https://grafana;
  }
}

Attention, remplacez le nom d'hôte du serveur Dashboards your-grafana-12345abc-12345abc.database.cloud.ovh.net:443 par le vôtre.

Mettez également à jour les certificats et la clé SSL. Si nécessaire, vous pouvez les créer à des fins de test ou dans un environnement non productif à l'aide de la commande suivante :

sudo openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/nginx/ssl/your_certificate.key -out /etc/nginx/ssl/your_certificate.crt

NGINX est maintenant configuré en mode reverse proxy

Redirection de paquets IP

Pour rediriger le trafic de votre IP publique vers votre IP privée, décommentez la ligne suivante dans /etc/sysctl.conf pour activer la redirection de paquets pour IPv4 :

net.ipv4.ip_forward=1

Forcez ensuite le système à recharger les variables du noyau :

sudo sysctl -p

Se connecter à votre Dashboards managé

Connectez-vous à votre serveur reverse proxy https avec votre navigateur (acceptez le certificat SSL si nécessaire). Vous avez maintenant accès à vos tableaux de bord prédéfinis ou personnalisés.

Tableau de bord Grafana®

Nous voulons vos retours !

Nous serions ravis de répondre à vos questions et apprécions tout retour que vous pourriez nous faire.

Si vous avez besoin d'une formation ou d'une assistance technique pour la mise en oeuvre de nos solutions, contactez votre commercial ou cliquez sur ce lien pour obtenir un devis et demander une analyse personnalisée de votre projet à nos experts de l’équipe Professional Services.

Vous êtes sur Discord ? Rejoignez notre chaîne via https://discord.gg/ovhcloud et interagissez directement avec l’équipe qui développe notre service de bases de données !

Cette page vous a-t-elle aidé ?