MAATRIX / Блог / Netdata на Ubuntu 24.04: пошаговая установка

Netdata на Ubuntu 24.04: пошаговая установка

Netdata на Ubuntu 24.04: пошаговая установка

MAATRIX

Netdata — самый быстрый способ увидеть, что происходит с сервером на Ubuntu 24.04 прямо сейчас: одна команда, минута ожидания — и перед вами панель реального времени с сотнями метрик. Он автоматически находит всё, что можно измерить, и обновляет графики раз в секунду. В этом руководстве — пошаговая установка Netdata на Ubuntu 24.04, обязательная защита панели от чужих глаз и настройка алертов в Telegram.

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Почему Netdata хорош на Ubuntu 24.04

Netdata заточен под мгновенную диагностику: секундное разрешение и нулевая ручная настройка. Он сам определяет установленные на Ubuntu сервисы — Nginx, MySQL, Docker, systemd — и подтягивает их метрики без единой строки конфига. Открываете панель и сразу видите, какой процесс ест ресурсы и что тормозит сервер прямо сейчас.

На фоне тяжёлых стеков вроде Zabbix или связки Prometheus с Grafana это подкупает лёгкостью: Netdata ставится одной командой, работает даже на 512 МБ RAM и не требует базы данных. Для быстрого контроля одного или нескольких VPS на Ubuntu 24.04 он незаменим. Расплата — короткая история метрик из коробки (Netdata заточен под реальное время) и то, что панель по умолчанию открыта и её обязательно нужно закрыть.

Полезно понимать, где место Netdata среди других инструментов, чтобы не выбирать между ними вслепую. Netdata отвечает на вопрос «что с сервером происходит прямо сейчас и что было последние часы» — это идеальный инструмент для оперативной диагностики, когда нужно поймать всплеск нагрузки в момент проблемы. Если же нужна долгая история за недели и месяцы, централизованный сбор с десятков машин и гибкие дашборды, к нему добавляют Prometheus с Grafana или подключают Netdata к внешней базе. На практике многие держат на каждом сервере лёгкий Netdata для быстрой диагностики, а поверх — центральный стек для истории и аналитики. Эти подходы не конкурируют, а дополняют друг друга.

Требования минимальны: 1 ядро, 512 МБ–1 ГБ RAM, немного диска. Локацию берите там же, где стоит наблюдаемый сервер. MAATRIX даёт VPS на Ubuntu 24.04 в нужной локации с оплатой картами российских банков, СБП, криптовалютой или токеном MAAT — иностранная карта не нужна.

Шаг 1: обновление и установка

Обновите систему, чтобы работать на актуальных пакетах:

apt update && apt upgrade -y

Netdata ставится официальным скриптом kickstart, который сам определит Ubuntu 24.04 и поставит подходящую сборку — это надёжнее, чем устаревший пакет из репозитория Ubuntu:

wget -O /tmp/netdata-kickstart.sh https://get.netdata.cloud/kickstart.sh
sh /tmp/netdata-kickstart.sh --stable-channel --disable-telemetry

Флаг --stable-channel ставит стабильную ветку, --disable-telemetry отключает отправку анонимной статистики. Скрипт установит Netdata, создаст службу systemd и запустит её. Проверьте статус:

systemctl status netdata

Netdata уже собирает метрики и слушает порт 19999. Но открывать этот порт наружу пока рано — сначала настроим безопасный доступ.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS под Netdata

Шаг 2: обязательная защита панели

По умолчанию Netdata слушает все интерфейсы, и панель на порту 19999 доступна любому, кто знает ваш IP. Это утечка: посторонний увидит процессы, версии ПО и нагрузку — готовую карту для атаки. Закрыть доступ нужно сразу.

Самый простой и надёжный путь — привязать Netdata к localhost и ходить через SSH-туннель. Откройте /etc/netdata/netdata.conf и в секции [web] задайте:

[web]
    bind to = 127.0.0.1

Перезапустите службу:

systemctl restart netdata

Теперь панель доступна только с сервера. С вашей машины откройте её, пробросив порт через SSH:

ssh -L 19999:localhost:19999 root@IP_СЕРВЕРА

После этого панель откроется в браузере по адресу http://localhost:19999 — безопасно, без единого открытого порта наружу. SSH-туннель служит шифрованным каналом, и снаружи порт 19999 просто не существует.

Этот способ идеален, когда панель нужна лично вам и время от времени: не требуется ни домен, ни сертификат, ни отдельный веб-сервер. Браузер обращается к локальному порту, а трафик незаметно идёт по защищённому SSH-соединению до сервера и обратно. Открывать туннель придётся каждый раз заново, но это секундное действие, а взамен вы получаете нулевую поверхность атаки. Именно с такого подхода стоит начинать на Ubuntu 24.04: сначала закрыть панель полностью, а уже потом, если понадобится постоянный доступ для команды, разворачивать reverse-proxy с паролем. Порядок «сначала безопасно, потом удобно» экономит от самой частой ошибки — забытой открытой панели, которую находят сканеры.

Шаг 3: доступ через Nginx с паролем

Если панель нужна постоянно и нескольким людям, поставьте перед Netdata Nginx с базовой авторизацией и HTTPS. Оставьте Netdata на localhost (как выше) и настройте прокси:

apt install -y nginx apache2-utils
htpasswd -c /etc/nginx/.netdata_passwd admin

В конфиге сайта добавьте location, проксирующий на Netdata с паролем:

location / {
    auth_basic "Netdata";
    auth_basic_user_file /etc/nginx/.netdata_passwd;
    proxy_pass http://127.0.0.1:19999;
    proxy_set_header Host $host;
}

Откройте в firewall только 80/443 и SSH, но не 19999:

ufw allow 22/tcp
ufw allow 'Nginx Full'
ufw enable

Добавьте сертификат Let's Encrypt через certbot --nginx, и панель будет доступна по домену с паролем и шифрованием, а сам Netdata останется недоступен напрямую.

Шаг 4: алерты в Telegram

Netdata из коробки включает сотни готовых проверок: высокая загрузка CPU, мало памяти, заканчивается диск. Чтобы уведомления приходили вам, настройте канал в /etc/netdata/health_alarm_notify.conf. Для Telegram укажите токен бота и chat_id:

SEND_TELEGRAM="YES"
TELEGRAM_BOT_TOKEN="ваш_токен"
DEFAULT_RECIPIENT_TELEGRAM="ваш_chat_id"

Перезапустите Netdata и протестируйте отправку:

/usr/libexec/netdata/plugins.d/alarm-notify.sh test

Скрипт прогонит настроенные каналы и покажет, дошло ли сообщение. Свои пороги правятся в каталоге /etc/netdata/health.d/ — подстройте заводские значения под свою нагрузку, чтобы приходили только настоящие проблемы, а не шум. Именно алерты превращают Netdata из красивой панели в инструмент, который разбудит вас, когда диск заполнится ночью.

Понимание логики здоровья в Netdata поможет настроить алерты осмысленно. Каждая проверка имеет два порога — warning и critical, и переход между ними меняет статус и цвет метрики. Хорошая практика — не трогать разумные заводские значения, а точечно поправить лишь те, что дают ложные срабатывания именно на вашей нагрузке. Например, для сервера, который штатно работает под высоким CPU, порог по загрузке процессора стоит поднять, иначе алерты будут сыпаться без реальной проблемы, и вы перестанете на них реагировать. Тишина в мониторинге ценнее шума: приходить должно только то, что действительно требует вмешательства, — тогда каждому сообщению от Netdata можно доверять.

Чтобы поднять мониторинг реального времени на Ubuntu 24.04 за минуту, нужен VPS в нужной локации. У MAATRIX сервер готов за пару минут, с оплатой картой РФ, СБП или криптой — иностранная карта не требуется.

Нужен сервер под эту задачу?

Разверните VPS MAATRIX за пару минут: NVMe, AMD EPYC, root-доступ, локации UK, США и РФ. Оплата картой РФ и по СБП.

Арендовать VPS под Netdata

Обсудить статью, задать вопрос или начать новую тему

Есть вопрос по этой статье, идея для обсуждения или просто хотите поделиться опытом? Сообщество MAATRIX ждёт. Для общения, пожалуйста, зарегистрируйтесь в нашем личном кабинете.

Перейти в сообщество →

Частые вопросы

Ставить Netdata из репозитория Ubuntu 24.04 или скриптом?

Скриптом kickstart: он ставит свежую сборку и корректно определяет систему, тогда как пакет из репозитория Ubuntu часто устаревший. Обновляется Netdata тем же скриптом.

Обязательно ли закрывать порт 19999?

Да. По умолчанию панель открыта и показывает всю внутреннюю кухню сервера. Привяжите Netdata к localhost и ходите через SSH-туннель или reverse-proxy с паролем.

Сколько ресурсов ест Netdata?

Минимум: работает даже на 512 МБ RAM, метрики держит в памяти, диск почти не трогает. Поэтому он подходит даже для самых лёгких VPS на Ubuntu 24.04.

Как оплатить VPS под Netdata из России?

Картой РФ, по СБП, криптовалютой или токеном MAAT. Иностранная карта не нужна, сервер на Ubuntu 24.04 поднимается за пару минут.

Нужны сами нейросети для контента?

Генерируйте изображения, видео и озвучку нейросетями на falapi.io — десятки моделей в одном окне. Оплата картой РФ и по СБП.