Skip to main content
Kết nối backend giám sát tương thích Prometheus của bạn để cho phép các agent CloudThinker chạy truy vấn PromQL, khám phá metric và label, kiểm tra sức khỏe scrape-target và tương quan các alert đang hoạt động — tất cả đều chỉ đọc.
Connector hoạt động với bất kỳ backend nào tuân theo Prometheus HTTP API tiêu chuẩn: self-hosted Prometheus, Thanos, VictoriaMetricsGrafana Cloud. Xác thực hỗ trợ None, Bearer TokenBasic Auth.

Nền tảng hỗ trợ

Với các endpoint managed, được Mimir hỗ trợ (Grafana Cloud), các đường dẫn /api/v1/targets, /rules/alerts không được expose và trả về 404. Điều này là bình thường — query API (truy vấn tức thời, truy vấn phạm vi, label và metadata) hoạt động bình thường.

Điều kiện tiên quyết

  • Một endpoint tương thích Prometheus có thể truy cập từ CloudThinker qua HTTPS — Prometheus tự lưu trữ, Thanos, VictoriaMetrics hoặc Grafana Cloud.
  • Thông tin xác thực nếu endpoint yêu cầu: bearer token (chế độ Bearer Token) hoặc tên người dùng và mật khẩu (chế độ Basic Auth).
  • Với Grafana Cloud, cần numeric instance ID và access-policy token có phạm vi metrics:read.

Chọn chế độ xác thực

Chọn chế độ phù hợp với cách endpoint của bạn được expose:
Với Grafana Cloud, username là numeric instance ID của bạn và password là access-policy token có phạm vi đọc metric.

Thiết lập

1

Tìm URL Prometheus của bạn

Xác định URL cơ sở của Prometheus HTTP API, ví dụ: https://prometheus.your-domain.com hoặc endpoint Prometheus query của Grafana Cloud. CloudThinker sẽ thêm các đường dẫn /api/v1/... tiêu chuẩn.
2

Chuẩn bị thông tin xác thực (nếu cần)

  • None — không cần chuẩn bị gì; endpoint có thể truy cập mà không cần xác thực.
  • Bearer Token — lấy bearer token mà proxy hoặc gateway của bạn yêu cầu.
  • Basic Auth — lấy username và password (với Grafana Cloud, cần numeric instance ID và access-policy token).
3

Thêm kết nối trong CloudThinker

Điều hướng đến Connections → Prometheus và nhập:
  • PROMETHEUS_URL: endpoint của bạn, ví dụ: https://prometheus.your-domain.com
  • PROMETHEUS_AUTH_TYPE: chọn None, Bearer Token hoặc Basic Auth
Các trường thông tin xác thực xuất hiện dựa trên lựa chọn của bạn:
  • Bearer TokenPROMETHEUS_TOKEN
  • Basic AuthPROMETHEUS_USERNAMEPROMETHEUS_PASSWORD
Nhấn Connect. CloudThinker xác minh endpoint và hiển thị trạng thái Connected.

Chi tiết kết nối


Quyền yêu cầu

Connector Prometheus chỉ đọc — agent truy vấn và kiểm tra nhưng không bao giờ ghi vào backend giám sát.
  • Với Grafana Cloud, tạo access-policy token chỉ với phạm vi metrics:read.
  • Với endpoint được bảo vệ, đảm bảo thông tin xác thực có thể truy cập các đường dẫn API query, label, target, rule và alert.
Trên Grafana Cloud, giới hạn access-policy token chỉ với metrics:read — không cần phạm vi nào khác cho CloudThinker.

Khả năng của agent

Connector Prometheus chỉ đọc — agent truy vấn và kiểm tra, nhưng không bao giờ sửa đổi backend giám sát.

Xác minh kết nối

Ví dụ prompt

Prometheus không expose công cụ nào cho giá trị label — liệt kê label chỉ trả về tên label. Hãy chỉ rõ metric và các label bạn quan tâm để agent có thể xây dựng PromQL selector chính xác.

Xử lý sự cố

  • Xác nhận PROMETHEUS_AUTH_TYPE khớp với những gì endpoint yêu cầu.
  • Với Bearer, xác minh token còn hiện hành và chưa bị thu hồi.
  • Với Basic, xác minh username/password — trên Grafana Cloud, username là numeric instance ID và password là access-policy token.
  • Được kỳ vọng trên các endpoint managed, được Mimir hỗ trợ (Grafana Cloud) — các đường dẫn này không được expose.
  • Query API (tức thời, phạm vi, label, metadata) vẫn hoạt động; dùng truy vấn thay vì kiểm tra target/rule.
  • Xác minh PROMETHEUS_URL có thể truy cập từ CloudThinker qua HTTPS.
  • Với endpoint tự lưu trữ hoặc hạn chế mạng, xác nhận có đường dẫn mạng từ CloudThinker.
  • Bỏ bất kỳ /api/v1 đuôi nào khỏi URL — chỉ nhập URL cơ sở.
  • Xác nhận metric tồn tại bằng truy vấn khám phá trước khi lọc theo label.
  • Mở rộng cửa sổ thời gian — series có thể không có sample trong phạm vi được yêu cầu.

Bảo mật

  • Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
  • Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
  • Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
  • Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
  • Thiết kế chỉ đọc — connector không bao giờ ghi vào backend giám sát; không cần quyền ghi
  • Thông tin xác thực quyền tối thiểu — trên Grafana Cloud, giới hạn access-policy token chỉ cho phạm vi đọc metric

Liên quan

Kết nối Grafana

Dashboard và quan sát hợp nhất

Kết nối Datadog

Tìm kiếm log, metric và giám sát hạ tầng