184 похожих чатов

Привет! Прописываю listen_host для конкретного юзера и разрешаю ему внешние

подключения. Все было нормально до того как мне понадобилось снимать prometheus.
<prometheus>
<endpoint>/metrics</endpoint>
<port>8001</port>
<metrics>true</metrics>
<events>true</events>
<asynchronous_metrics>true</asynchronous_metrics>
</prometheus>
Порт открывается, но только на 0.0.0.0.
Можно как-то для него отдельно прописать listen_host чтобы не открывать весь CH всем пользователям?

10 ответов

9 просмотров

ну вообще, вроде как бы prometheus метрики отдаются не пользователю а всем также как и /ping и также как custom http request и поэтому host определяется через общую директиву listen_host https://clickhouse.tech/docs/en/operations/server-configuration-parameters/settings/#server_configuration_parameters-listen_host

N- Автор вопроса
Slach [altinity]
ну вообще, вроде как бы prometheus метрики отдаютс...

Правильно я понимаю, что кроме как открыть порты для всех вариантов нет?

N
Правильно я понимаю, что кроме как открыть порты д...

что значит "открыть порты для всех"? listen_host просто получается единый если сделать <listen_host>127.0.0.1</listen_host> то чтобы законектиться на 8123, 9000 и прометеусовский port извне придется какие то прокси рядом ставить

N- Автор вопроса

listen_host -- вообще не имеет отношения к пользователям. Какая-то несуразица в вопросе. listen_host -- это какой ip будет слушать КХ, прописывается в config.xml

N- Автор вопроса
Denny [Altinity]
listen_host -- вообще не имеет отношения к пользов...

Да, перепутал название. Я имел ввиду, что listen_host дефолтный, а разрешаю ходить на 8123 пользователю через его профиль <networks>. Но хочу разрешить ходить prometheus-скрапперу

N
Да, перепутал название. Я имел ввиду, что listen_h...

так дефолтный listen_host = localhost но предположим что вы запускаете КХ с listen_host = 0.0.0.0 и КХ слушает 0.0.0.0 для всех трех протоколов 8123, 9000, prometheus и вы ограничиваете пользователю доступ через networks чтобы пользоваль ходит к 8123 только с определнных ip и что дальше? ломается скреппер потому что он ходит с сдругого ip ? или что?

N- Автор вопроса
Denny [Altinity]
так дефолтный listen_host = localhost но предпол...

да, telnet не идет на порт prometheus(8001) когда на 8123 идет. Ну и на самой машине могу подцепиться к 8001

N
да, telnet не идет на порт prometheus(8001) когда ...

у вас на сервере файерволом доступ закрыт, дело не в КХ запустите nc на 8002, и попорбуйте телнетом к 8002 подключится

N- Автор вопроса

Похожие вопросы

Обсуждают сегодня

А чем вам питонисты не угодили?😂
.
79
Язык Си можно выучить за день? По книжке ANSI C на 230 страниц
Vincent Vegan
29
Привет, запускаю werf в dind в k8s, получаю ошибку на этапе build/beforeSetup: /.werf/stapel/embedded/bin/bash: /.werf/scripts/5898bdfe5214357d3706b879cc8d3d78460fb379607cbd...
florius0
7
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
75
Dim Dim, [02.07.2024 11:07] DB 0x62 Dim Dim, [02.07.2024 11:07] DB 0x66 Dim Dim, [02.07.2024 11:07] кто пояснит что это?
Dim Dim
14
Ошибка: segmentation fault (core dumped) Код: pastebin.com/BEsNNSSV Сообщение от компилятора: отсутствует ОС: Arch Linux Ядро: x86_64 Linux 6.9.7-arch1-1 Процессор: Intel Cele...
sec
4
Ребят, а за скок можно впарить анон чат с апишкой и веб админкой ?
Eugene Неелов
15
Ещё такой вопрос. Мне необходимо хранить пароль пользователя локально. Для этого планирую использовать ini файл. Это для автозаполнения полей логин и пароль при авторизации. Е...
Евгений
19
Кстати, я тут еще с одной темой столкнулся, вот учу я C++, на таком то ресурсе, а остальные постоянно советуют практиковаться, что то писать, проекты, но как писать если вот т...
aaswq1
7
Добрый день, чат. Мне в очередь из других RabbitMQ по shovel валятся метрики в формате текста для Prometheus. Помогите пожалуйста подружить RabbitMQ и Prometheus, чтобы он (...
Aleksey
4
Карта сайта