MAATRIX / Блог / Как установить и настроить Netdata на VPS

Как установить и настроить Netdata на VPS

Как установить и настроить Netdata на VPS

MAATRIX

Netdata — самый быстрый способ увидеть, что происходит с сервером прямо сейчас. Одна команда установки — и через минуту у вас красивая панель реального времени с сотнями метрик: CPU, память, диск, сеть, процессы, температура, состояние сервисов. Ничего не нужно настраивать вручную, Netdata сам находит всё, что можно измерить. Разберём установку на VPS, настройку алертов и главное — как закрыть панель от чужих глаз.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Чем Netdata отличается от других

Главная фишка Netdata — секундное разрешение и нулевая настройка. Prometheus с Grafana дают глубину и историю, но требуют сборки стека из нескольких компонентов. Zabbix мощный, но тяжёлый. Netdata же ставится одной командой и сразу показывает всё в реальном времени с обновлением раз в секунду — это незаменимо, когда нужно поймать кратковременный всплеск нагрузки или понять, что именно тормозит сервер прямо в момент проблемы.

Netdata автоматически определяет установленные сервисы — Nginx, MySQL, Docker, PostgreSQL — и подтягивает их метрики без ручной настройки. Вы открываете панель и видите не голый график CPU, а детальную картину: какой процесс ест ресурсы, сколько соединений у базы, что с диском.

Честно про ограничения. Из коробки Netdata хранит короткую историю (несколько часов в памяти), потому что заточен под реальное время, а не под долгий анализ. Для длинной истории его подключают к базе или к тому же Prometheus. И второе — панель по умолчанию открыта, её обязательно нужно закрыть, об этом ниже. Для быстрой диагностики одного или нескольких серверов Netdata незаменим.

Требования и выбор локации

Netdata на удивление лёгкий: работает даже на 1 ядре и 512 МБ–1 ГБ RAM, диска почти не занимает, потому что держит метрики в памяти. Это делает его идеальным для мониторинга небольших VPS, где ставить тяжёлый стек нет смысла.

Локацию выбирайте по расположению самого сервера, который мониторите, — Netdata обычно ставят прямо на наблюдаемую машину. Для российских проектов берите RU-локацию, для зарубежных — US или UK. MAATRIX даёт VPS в нужной локации с оплатой картами российских банков, СБП, криптовалютой или токеном MAAT, поэтому иностранная карта не нужна. Перед установкой обновите систему:

apt update && apt upgrade -y

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS под Netdata

Установка одной командой

Netdata ставится официальным скриптом kickstart, который сам определит систему и поставит нужную сборку:

wget -O /tmp/netdata-kickstart.sh https://get.netdata.cloud/kickstart.sh
sh /tmp/netdata-kickstart.sh --stable-channel --disable-telemetry

Флаг --stable-channel ставит стабильную ветку, --disable-telemetry отключает отправку анонимной статистики. Скрипт установит Netdata, создаст systemd-службу и запустит её. Через несколько секунд демон уже собирает метрики. Проверьте статус:

systemctl status netdata

Netdata слушает порт 19999. На этом установка закончена — но открывать порт наружу пока рано, сначала настроим доступ безопасно.

Обязательный шаг: закрываем панель

По умолчанию Netdata слушает все интерфейсы, и панель на порту 19999 доступна любому, кто знает ваш IP. Это утечка: посторонний увидит всю подноготную сервера — процессы, сервисы, нагрузку. Закрыть доступ нужно сразу, есть два надёжных пути.

Первый и самый простой — привязать Netdata только к localhost и ходить на панель через SSH-туннель. В конфиге /etc/netdata/netdata.conf в секции [web] пропишите:

[web]
    bind to = 127.0.0.1

Перезапустите systemctl restart netdata. Теперь панель доступна только с самого сервера, а вы открываете её локально, пробросив порт:

ssh -L 19999:localhost:19999 root@IP_СЕРВЕРА

После этого панель откроется в браузере по адресу http://localhost:19999 на вашей машине — безопасно и без открытых портов наружу. SSH-туннель здесь выступает шифрованным каналом: браузер думает, что ходит на локальный порт, а на деле трафик идёт по защищённому SSH-соединению до сервера и обратно. Этот способ идеален, когда панель нужна лично вам изредка — не нужно ни домена, ни сертификата, ни отдельного веб-сервера. Открывать туннель придётся каждый раз заново, но это секундное действие, а взамен вы получаете нулевую поверхность атаки: снаружи порт 19999 просто не существует.

Доступ через reverse-proxy с паролем

Если панель нужна постоянно и нескольким людям, поставьте перед Netdata Nginx с базовой авторизацией и HTTPS. Оставьте Netdata на localhost (как выше) и настройте Nginx проксировать на него, требуя логин и пароль:

apt install -y nginx apache2-utils
htpasswd -c /etc/nginx/.netdata_passwd admin

В конфиге сайта Nginx добавьте location, который проксирует на Netdata и защищён паролем:

location / {
    auth_basic "Netdata";
    auth_basic_user_file /etc/nginx/.netdata_passwd;
    proxy_pass http://127.0.0.1:19999;
    proxy_set_header Host $host;
}

Откройте в firewall только 80/443 и SSH, но не 19999:

ufw allow 22/tcp
ufw allow 'Nginx Full'
ufw enable

Теперь панель доступна по домену с паролем, а сам Netdata недоступен напрямую. Добавьте сертификат Let's Encrypt через certbot — и соединение будет шифрованным.

Настройка алертов

Netdata из коробки включает сотни готовых алертов: высокая загрузка CPU, мало памяти, заканчивается диск, растёт нагрузка. Они работают сразу, но чтобы уведомления приходили вам, настройте канал доставки в файле /etc/netdata/health_alarm_notify.conf.

Проще всего — Telegram. Укажите токен бота и chat_id:

SEND_TELEGRAM="YES"
TELEGRAM_BOT_TOKEN="ваш_токен"
DEFAULT_RECIPIENT_TELEGRAM="ваш_chat_id"

Перезапустите Netdata, и при срабатывании любого алерта вы получите сообщение. Свои пороги и правила задаются в каталоге /etc/netdata/health.d/ — можно поправить готовые или добавить свои. Именно алерты превращают Netdata из красивой панели в рабочий инструмент, который будит вас, когда диск заполняется в три часа ночи.

Стоит понимать логику здоровья в Netdata: каждая проверка имеет два порога — warning и critical, и переход между ними меняет статус и цвет метрики. Хорошая практика — не трогать разумные заводские пороги, а точечно поправить те, что дают ложные срабатывания именно на вашей нагрузке. Например, для сервера, который штатно работает под высоким CPU, порог по загрузке процессора стоит поднять, иначе алерты будут сыпаться без реальной проблемы и вы перестанете на них реагировать. Тишина в мониторинге ценнее шума: приходить должно только то, что действительно требует вмешательства.

Чтобы поднять мониторинг реального времени за минуту, нужен VPS в нужной локации. У MAATRIX сервер под Netdata готов за пару минут, с оплатой картой РФ, СБП или криптой — иностранная карта не требуется.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS под Netdata

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Частые вопросы

Насколько Netdata грузит сервер?

Минимально: он оптимизирован и работает даже на 512 МБ RAM. Метрики держатся в памяти, диск почти не используется, поэтому Netdata подходит даже для слабых VPS.

Обязательно ли закрывать порт 19999?

Да, обязательно. По умолчанию панель открыта и показывает всю внутреннюю кухню сервера. Привяжите Netdata к localhost и ходите через SSH-туннель или reverse-proxy с паролем.

Есть ли у Netdata длинная история метрик?

Из коробки история короткая, так как Netdata заточен под реальное время. Для долгого хранения его подключают к внешней базе или к Prometheus.

Как оплатить VPS под Netdata из России?

Картой РФ, по СБП, криптовалютой или токеном MAAT. Иностранная карта не нужна, сервер поднимается за пару минут.

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.