服务器监控总被内网卡?cpolar有随时随地掌握状态的方法
摘要(150字) Prometheus+node_exporter+Alertmanager+cpolar组合实现了高效服务器监控方案:node_exporter采集硬件指标,Prometheus存储分析数据,Alertmanager触发告警,cpolar突破内网限制提供公网访问。该方案优势在于开源免费、配置灵活、实时性强,支持自定义告警规则(如内存超90%持续1分钟告警)。通过cpolar映射,

Prometheus、node_exporter、Alertmanager 这套组合是服务器监控的实用工具:node_exporter 负责收集服务器的 CPU 使用率、内存占用、磁盘空间等硬件指标;Prometheus 对这些数据进行存储和分析,生成可视化图表;Alertmanager 则能根据预设规则,在指标异常时(比如 CPU 过载、服务宕机)发送告警,适用个人服务器管理者、小团队运维人员等。它们的优点是开源免费、配置灵活,能精准监控服务器状态。
使用这套工具时,能明显感觉到监控的实时性很强,自定义告警规则也很方便,比如可以设置 “内存使用率超过 90% 持续 1 分钟就告警”。但需要注意的是,初始配置时要仔细核对指标名称,否则可能导致告警不触发;另外,数据存储目录要定期清理,避免占用过多磁盘空间。

如果只能在局域网内使用,会有不少不便。比如服务器放在公司机房,下班回家后想查看运行状态,只能远程连接内网,操作繁琐还不稳定;半夜服务器出故障,因为不在局域网内,无法及时收到告警,等第二天发现时可能已造成损失;团队成员异地办公,想协同查看监控数据,必须接入公司内网,效率很低。
而当它们与 cpolar 结合后,优势就很明显了。不用申请公网 IP,就能把监控系统映射到公网,在家、出差时,手机打开浏览器输入公网地址,服务器的 CPU、内存数据一目了然;告警信息能直接发送到手机,无论在哪都能第一时间知晓异常;团队成员通过公网地址就能访问监控界面,不用再折腾内网连接,协作更顺畅,服务器管理也更省心 😊。

1+1+1+1 > 4,这就是软件之间组合的魅力。方法如下,请笑纳 😊
1.在 Centos7 上安装 Alertmanager
在安装 alertmanager 前需要安装 node_exporter 和 prometheus,没有安装的小伙伴可以参考这篇文章!
prometheus:监控不再局域网!Cpolar 让 Prometheus 走出内网限制! - cpolar 极点云官网
node_exporter:无需公网 IP:利用 node_exporter 和 cpolar 实现服务器状态的远程监控
接下来跟我进入监控告警的世界吧!
去官网下载安装文件:https://prometheus.io/download/
找到 linux 版,下载:

下载完成后记住下载路径。
创建 alertmanager 的目录:
mkdir -p /app/alertmanager

进入到这个目录:
cd /app/alertmanager

手动上传下载好的 alertmanager 文件。



上传成功后解压:
tar -vxzf alertmanager-0.28.1.linux-amd64.tar.gz

改名方便记忆:
mv alertmanager-0.28.1.linux-amd64 alertmanager

将 Altermanager 配置为系统服务:
cd /usr/lib/systemd/system
vim alertmanager.service
[Unit]
Description=https://prometheus.io
[Service]
Restart=on-failure
ExecStart=/app/alertmanager/alertmanager --config.file=/app/alertmanager/alertmanager.yml
[Install]
WantedBy=multi-user.target

加载 system 文件,启动 alertmanager 这个服务,并设置开机启动:
systemctl daemon-reload
systemctl start alertmanager.service
systemctl enable alertmanager.service

也可以后台手动启动:
nohup ./alertmanager --config.file=alertmanager.yml >> /app/alertmanager/alertmanager/alertmanager.out 2>&1 &
cat alertmanager.out

启动成功后,访问 Altermanager,ip+9093,默认端口为 9093。

假如,我们想用手机或者平板,随时随地可以查看告警消息,我们应该怎么做呢?接下来 cpolar 就派上用场啦!
2.安装 cpolar 实现随时随地开发
cpolar 可以将你本地电脑中的服务(如 SSH、Web、数据库)映射到公网。即使你在家里或外出时,也可以通过公网地址连接回本地运行的开发环境。
❤️ 以下是安装 cpolar 步骤:
使用一键脚本安装命令:
sudo curl https://get.cpolar.sh | sh

安装完成后,执行下方命令查看 cpolar 服务状态:(如图所示即为正常启动)
sudo systemctl status cpolar

Cpolar 安装和成功启动服务后,在浏览器上输入虚拟机主机 IP 加 9200 端口即:【http://192.168.42.101:9200】访问 Cpolar 管理界面,使用 Cpolar 官网注册的账号登录,登录后即可看到 cpolar web 配置界面,接下来在 web 界面配置即可:
打开浏览器访问本地 9200 端口,使用 cpolar 账户密码登录即可,登录后即可对隧道进行管理。

3.配置公网地址
登录 cpolar web UI 管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
-
隧道名称:可自定义,本例使用了:alertmanager,注意不要与已有的隧道名称重复
-
协议:http
-
本地地址:9093
-
域名类型:随机域名
-
地区:选择 China Top

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了公网地址,接下来就可以在其他电脑或者移动端设备(异地)上,使用地址访问。

访问成功。

4.在 prometheus 上配置 alertmanager
进入 prometheus 的配置文件,加入 alertmanager 告警规则:
vi /app/prometheus/prometheus.yml
加入以下内容后:Prometheus 可以通过这个公网地址 4246d47e.r2.cpolar.top(刚才用 cpolar 打通的公网地址,也可以用 localhost:9093)访问到运行在本地 9093 端口的 Alertmanager 服务,从而抓取系统指标。
- targets: ["4246d47e.r2.cpolar.top"]
labels:
app: "alertmanager"
这一步配置的作用是:告诉 Prometheus,当监控规则触发告警时,应该把告警信息发送到哪个 Alertmanager 服务进行处理(便于一会监控 node_exporter,也可以监控 mysqld_exporter 等等)。
alerting:
alertmanagers:
- static_configs:
- targets: ["4246d47e.r2.cpolar.top"]

重新启动 prometheus:
systemctl restart prometheus
抓取成功!

5.利用 alertmanager 来配置 node_exporter 告警
在第四章节,我们已经成功配置告警信息发送到 alertmanager,接下来我们来验证一下,是否可以成功发送!
我们这里举例,倘若 node_exporter 关闭则发送告警。
node_exporter 还可以监控主机的 CPU 使用率,内存使用量,文件系统用量等等。
我们先改写 prometheus 的配置文件,改以下内容:
vi /app/prometheus/promethues.yml

进入到 prometheus 配置目录下,写一个配置文件 1.yml:
vi /app/prometheus/1.yml
groups:
- name: node-alerts
rules:
# 实例宕机
- alert: node_exporter实例宕机
expr: up{job="node_exporter",instance="localhost:9100"} == 0
for: 15s
labels:
severity: critical
annotations:
summary: "实例 {{ $labels.instance }} 已停止运行超过 15 秒!"
description: "作业 {{ $labels.job }} 的实例 {{ $labels.instance }} 无法抓取。"
- name: prometheus
rules:
# 实例宕机
- alert: 实例宕机
expr: up{job="prometheus"} == 0
for: 15s
labels:
severity: critical
annotations:
summary: "实例 {{ $labels.instance }} 已停止运行超过 15 秒!"
description: "作业 {{ $labels.job }} 的实例 {{ $labels.instance }} 无法抓取。"

重启 prometheus:
systemctl restart prometheus
打开 prometheus 网页,发现加入成功。

接下来,我们验证一下,关闭 node_exporter,会不会告警:
systemctl stop node_exporter

再次打开 prometheus 网页,告警成功:

打开 alertmanager 网页,我们发现那两条告警也显示成功。

这样我们就成功配置 prometheus 告警啦!
6.使用 Alertmanager 发送服务器告警至 QQ 邮箱
QQ 邮箱默认不允许外部应用直接使用密码登录 SMTP 服务器,因此你需要获取一个授权码:
- 登录 QQ 邮箱,进入设置 -> 账户。
- 找到 SMTP/IMAP/POP3/Exchange 服务,开启 SMTP 服务。
- 开启后,会提示你获取一个授权码。



接下来,我们进入 alertmanager 安装目录,修改 alertmanager 配置文件 alertmanager.yml:
vi /app/alertmanager/alertmanager/alertmanager.yml
添加以下内容来配置告警规则:
global:
resolve_timeout: 5m
smtp_from: '你的QQ邮箱'
smtp_smarthost: 'smtp.qq.com:465'
smtp_auth_username: '你的QQ邮箱'
smtp_auth_password: '你的QQ邮箱授权码'
smtp_require_tls: false
smtp_hello: 'qq.com'
route:
group_by: ['alertname']
group_wait: 5s
group_interval: 5s
repeat_interval: 5m
receiver: 'email'
receivers:
- name: 'email'
email_configs:
- to: '你的QQ邮箱'
send_resolved: true

这样有告警消息就可以发送到 QQ 邮箱啦!
我们来验证一下,配置有没有问题:
./alertmanager --config.file=alertmanager.yml --log.level=debug
手动运行测试,没报错即正确!

重启 alertmanager:
systemctl restart alertmanager
systemctl status alertmanager

登录邮箱查看,node_exporter 挂机是否发邮件:

接收到邮件,说明我们配置正确!
这样我们就可以随时随地查看告警信息了!
7.保留固定公网地址
使用 cpolar 为其配置二级子域名,该地址为固定地址,不会随机变化。

点击左侧的预留,选择保留二级子域名,地区选择 china Top,然后设置一个二级子域名名称,我这里演示使用的是 alertmanager,大家可以自定义。填写备注信息,点击保留。

登录 cpolar web UI 管理界面,点击左侧仪表盘的隧道管理——隧道列表,找到所要配置的隧道 alertmanager,点击右侧的编辑。

修改隧道信息,将保留成功的二级子域名配置到隧道中
- 域名类型:选择二级子域名
- Sub Domain:填写保留成功的二级子域名
- 地区: China Top
点击更新

更新完成后,打开在线隧道列表,此时可以看到随机的公网地址已经发生变化,地址名称也变成了保留和固定的二级子域名名称。

最后,我们使用固定的公网地址在任意设备的浏览器中访问,可以看到成功访问本地部署的 alertmanager 页面,这样一个永久不会变化的二级子域名公网网址即设置好了。

有了 cpolar 我们可以在任意一台服务器,使用此 alertmanager 监控,你的同事=也可以一键监控!是不是特别方便呢~
结尾
恭喜你!通过这篇保姆级教程,你已经成功搭建了一套完整、可落地的服务器监控与告警系统。无需深厚的运维背景,也不依赖昂贵的商业工具,仅凭 Prometheus 的强大采集能力、Node_Exporter 的轻量指标暴露、Alertmanager 的灵活告警管理,再借助 cpolar 的内网穿透能力,你就实现了:
- 实时监控 CPU、内存、磁盘等核心指标
- 自定义告警规则,异常自动触发
- 通过邮件方式,让告警信息随时随地触达手中
- 即使服务器在本地、在家,也能被云上的 Prometheus 安全访问
监控是稳定的前提,告警是响应的起点。愿你用这套工具,守护好每一台服务器,每一份数据,每一次上线。
现在,就去喝杯咖啡,安心等待第一条告警吧 —— 因为你知道,系统正在替你站岗!😎
这套监控工具与内网穿透结合后,打破了局域网的限制,让服务器监控更灵活高效,适合需要远程管理服务器的场景,实用又便捷。
感谢您对本篇文章的喜爱,有任何问题欢迎留言交流。cpolar 官网-安全的内网穿透工具 | 无需公网 ip | 远程访问 | 搭建网站
更多推荐


所有评论(0)